央广网

GeekPwn选手曝主流智能门锁安全漏洞 百万家庭门户大开

2017-05-13 16:22:00来源:央广网

  安全极客在无需物理接触、无需拆解门锁的情况下获得果加互联网智能门锁所有的开锁密码,这是2017国际安全极客大赛GeekPwn上出现的一幕。值得一提的是,此次被选手攻破的果加智能门锁是目前中国使用量最大的智能锁品牌,被多个公寓品牌所使用,比如链家自如、万科、绿地、途家小猪、米途、蘑菇等等,果加智能在京东自营店公布其用户数已超过100万。

  (百度安全实验室选手谢海阔、黄正)

  来自百度安全实验室的选手谢海阔、黄正介绍,他们可以获得任意智能门锁网关下的所有门锁的所有密码,最终效果是攻击者在门外、没有钥匙、无物理接触、无拆解门锁,即可完成智能锁的破解。虽然因现场的网络异常,选手的第一次演示并不顺利,在经过短暂的调试与准备后,选手再次登台,并在数秒内成功打开智能门锁。评委万涛表示,该漏洞除了可以让黑客秒开附近的智能门锁,理论上还可实现十分钟内获得此品牌销往全国的所有智能锁的密码,安全问题影响百万用户。

  智能家居设备已经走进了千家万户,而门锁关乎生命财产安全,如果它们的安全性不能得到保证,用户的财产及生命安全都将受到不法分子的威胁。根据GeekPwn负责任的漏洞披露规则,组委会在赛后会将漏洞提交给相关厂商,协助修复漏洞。

  由顶尖安全团队碁震(KEEN)主办GeekPwn大赛自2014年创办以来,一直关注物联网设备安全。本次更是将“无所不Pwn”作为挑战规则,让全球极客尽情释放脑洞与才华。

编辑: 王蕊
关键词: 选手;智能门锁;家庭门户;GeekPwn;极客