智能插头用户被警告在使用这些非常有用的小玩意时要小心,因为在某些情况下它们可能会成为网络安全风险。
一个根据万博体育登录首页TechRadar报告,任何廉价的智能插头都很容易被黑客入侵。一旦黑客发现漏洞,他们就可以使用智能插头进入任何人的家庭网络。
因此,他们以数字方式获取任何有价值的东西(有时甚至是实物)的风险非常高。
这些信息来自于一篇博客文章一年它一群网络安全专家发现了智能插头的脆弱性。他们测试了两款便宜的智能插头,分别是Ener-J WiFi和Sonoff S26,这两款插头都可以在亚马逊等网站上免费购买。
他们的测试显示,使用正确的软件,任何黑客都可以进入用户的网络,并发起无数的网络攻击。
例如,A&O使用的一种特定类型的程序使他们能够获得网络的SSID和PSK。一旦证书进来,整个网络就暴露了。从那里,任何连接到智能插头的东西都可以访问。
所以,如果你只是安装了一个便宜的智能插头,试图让你的家自动化,你应该用更好的东西代替它。除此之外,你有可能成为攻击的受害者,可能导致你的私人数据被窃取并在网上出售,就像这些一样中国黑客所做的。
读也:如何检查我的脸书数据是否被黑客攻击[2021]:5.33亿账户被泄露
智能插头黑客:不是什么新鲜事
如果你认为入侵廉价的智能插头是一个相对较新的尝试,那你就大错特错了,因为这些设备的网络安全漏洞已经存在一段时间了。
一个一个例如,早在2018年,许多网络安全网站就指出了这一点。
其中有一个网站的名字HelpNetSecurity该调查揭露了Belkin公司的一款智能插头存在致命的安全漏洞。他们称这个漏洞为“缓冲区溢出”,允许攻击者使用特制的HTTP post包绕过安全性,使其很容易被黑客攻击。
这只是其中之一。去年,该网站万博体育登录首页TechAdvisorTP Link的Kasa智能插头也存在类似缺陷。
任何有足够技能的黑客实际上都可以“控制”任何连接设备的插头和开关。这主要是由于TP链接本身没有加密用户的电子邮件地址,需要设置插头。
缺乏加密可能会使黑客利用电子邮件地址进行网络钓鱼诈骗,就像脸书标签事件数以百万计的用户上个月成为了受害者。
保持警惕
在这个家庭自动化时代,智能插头是一项令人惊叹的技术。万博体育登录首页单靠它们自己,并不是什么大威胁。但如果你有多个设备连接到它们(比如你的智能手机或电脑),那么危险级别就会增加。
为了保证自己的安全,请确保只购买信誉良好的品牌。
相关:Alexa现在可以用这个Wi-Fi插头把普通电器变成智能家居设备
本文归科技时报所有万博体育登录首页
RJ Pierce著