贝尔金(Belkin)的WeMo产品线上有很多家用自动化产品,比如Belkin WeMo LED照明设备就是在今年1月份发布的。贝尔金还推出了配套家用自动化设施的WeMo照明开关。不过据安全研究人员所说,这些产品存在一些严重的安全问题。
安全企业IOActive的研究人员建议用户停止使用Belkin WeMo系列产品。据说,这些家用自动化设备存在一些安全漏洞,可被黑客利用,进而控制家庭网络和网络中的其他设备。
WeMo系列设备通过智能手机和计算机,对摄像头、运动传感器、家用电器、电灯开关等进行控制。研究人员表示,黑客能够通过WeMo产品获得密码和签名密钥,并确认用户固件升级是可用的。随后黑客将这些盗用的证书应用于存在恶意代码的固件中,WeMo产品会接受固件的安装。
此外研究人员还发现,从配对的智能手机和计算机发往贝尔金设备的升级固件采用了未加密的通道。所以黑客也能通过感染恶意软件的设备向WeMo产品推送固件。研究人员表示,至少到现在为止,贝尔金尚未提供任何有关这些安全问题的修复方案。
网友评论