• 联系我们
  • 地址:湖北武汉三环科技园
  • 电话:159116031100
  • 传真:027-68834628
  • 邮箱:mmheng@foxmail.com
  • 当前所在位置:首页 - 新闻中心
  • 猎豹移动工程师亮相GeekPwn 演示控制某电视盒子
  •   中新网10月24日电移动互联网的迅猛发展引领人们的家庭生活快速智能化,通过家用由器,人们可以将手机、电脑、电视、音响、灯具、洗衣机、冰箱,甚至家用机器人等智能设备连接在一起,使用手机软件或语音进行操控。人们的生活日益智能化、网络化。

      但你想过没有,如果这些设备的软硬件系统存在安全漏洞,黑客就可能远在千里之外,遥控这些设备,窃取你的隐私,或者给你制造各种麻烦和困扰。

      10月24日,正在上海举办的GeekPwn(极棒)2017嘉年华,这是全球首个关注智能生活的安全极客大赛。猎豹移动安全研究员在大赛上公开演示利用一台存在安全漏洞的家用由器,远程控制目标家庭网络中的电视盒子葫芦娃。

      这个漏洞是某款家用由器存在远程溢出漏洞,黑客成功即可更改该由器的配置,完全控制该设备。黄菊陈良宇之后,黑客还可以通过这台由器尝试入侵接入该网络的其他智能设备。演示中,猎豹移动研究人员让一台电视盒子播放了指定的视频节目。

      家用由器是家庭无线网的核心中枢设备,对安全性要求极高。如果由器存在被入侵控制的高危漏洞,黑客成功,还可以在由器中安装后门程序,对局域网内所有其他设备(比如家用电脑、门锁、家用摄像头等)进行数据和功能控制,对网络安全构成极大。

      猎豹移动安全研究员发现的这个由器高危漏洞并不仅限于演示用的某品牌,该实验室在多个网民熟知的品牌由器中发现存在类似漏洞。猎豹移动安全研究员已通过GeekPwn将详细漏洞信息提交给相关厂商,期待相关厂商及早发布补丁升级由器固件。网友需要对智能设备的安全漏洞有所了解,及时升级家用由器及其他智能设备固件是减轻风险的关键。