
最近網絡安全應用程式Avast研究員Martin Hron,就嘗試駭入一台智能咖啡機,以證明很多智能家電或物聯網產品,因沒有做好網絡安全,韌體中出現不少漏洞。
智能家電及IoT物聯網產品逐漸普及,雖然為生活帶來不少方便,不過亦可能增加網絡安全的風險。最近網絡安全應用程式Avast研究員Martin Hron,就嘗試駭入一台智能咖啡機,以證明很多智能家電或物聯網產品,因沒有做好網絡安全,韌體中出現不少漏洞。骸客們隨時可透過這些漏洞入侵企業或個人網絡之中。
Martin Hron發現咖啡機在WiFi連接上與韌體更新程式的突破口,然後利用python編寫出模仿更新程式來實施修改後的內容,成功將咖啡機的系統綁架了。Martin Horn指出,廠商及消費者往往只會著眼這些智能家電會有甚麼功能,但就不會考慮網絡安全的問題,更遑論要廠商投放資源定期檢視有關的韌體會否具潛在風險,並定時進行更新。當然,用家可以簡單拔掉插頭,讓這些電器斷網來迴避風險。但諸如智能雪櫃或智能燈泡等產品,就不能隨便關掉或拆掉吧。Martin Horn希望透過今次實驗,呼籲智能電器及物聯網產品的生產商,要正視網絡安全問題。