智慧宅漏洞 竊賊恐長驅而入

智慧宅漏洞 竊賊恐長驅而入

(法新社舊金山30日電) 智慧宅得以讓住戶透過網路控制警報器、門鎖等家用設備,不過電腦安全專家表示,這也形同對具備駭客能力的竊賊敞開大門。

安全服務公司Trustwave管理顧問克勞里(DanielCrowley)告訴法新社:「智慧宅趨勢興起,安全問題也隨之而來。」

他說:「家用設備連結網路,形同開啟了一系列的攻擊源頭,而當你想到門鎖、車庫門和警報控制系統,這個問題就顯得很嚇人。」

克勞里和同事布萊恩(David Bryan)發現,他們所研究的家庭連結設備安全性「十分薄弱」。

克勞里提及市面上的智能家用設備表示:「如果有人能使用你的家庭網路,但沒有你家鑰匙,他們還是可以開門進你家。」

Trustwave研究人員將於8月1日的拉斯維加斯黑帽駭客大會(Black Hat conference)和DefCon駭客大會(Def Con),發表他們的研究發現。

智慧宅最讓研究人員擔心的弱點在於,一旦駭客透過缺乏保護的無線網路路由器,或電腦中的惡意軟體侵入社區家用網路,便能在沒有密碼或其他身分認證情況下,控制智慧裝置。

克勞里說:「事實上,進入某人的區域網路,控制這些智慧裝置,並不如想像困難。」

Trustwave公司表示,行家甚至能透過電腦IP位址推斷出家庭地址,部分智慧宅內的應用裝置也會透露地點資訊。

研究人員說,徹底運用駭客能力,再加上駭客工具助攻,網路時代反而讓家庭竊盜有了可乘之機。(譯者:中央社張詠晴)