网站首页 科技 > 正文
如果智能锁在你今年的圣诞清单上,似乎是因为设计缺陷而无法修复。最好不要错过KeyWe智能锁。
据The Register报道,网络安全公司F-Secure发现,目前亚马逊上售价155美元的KeyWe智能锁可以因“通信协议设计不当”而被规避。最糟糕的是,由于智能锁无法应用安全补丁,因此无法解决这一设计缺陷。
KeyWe lock允许通过手机上的传统按键、键盘或KeyWe应用程序进行输入。用于确保与手机通信链路安全的AES加密是128位的,但F-Secure确定通过加密通道发送的消息只取决于两个安全因素:用于启动密钥交换的公钥和应用程序/锁密钥计算过程。
根据F-Secure的说法,克服这两个因素是“微不足道的”。公钥是“基于设备的全球可用蓝牙MAC地址”创建的,密钥计算过程“可以从移动应用程序中检索”。F-Secure认为,恶意攻击者可以在最远15米的距离内拦截并访问锁。
目前这个设计缺陷无法解决,如果KeyWe智能锁无法打补丁,似乎不太可能。F-Secure给任何使用该锁的人的建议是,将移动设备与它配对,并让移动设备“尽可能远离设备,只使用物理钥匙/触摸板”。
版权说明: 本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
猜你喜欢:
- 2021-08-23 恶意软件利用网络应用程序将电脑变成攻击渠道
- 2022-07-14 科普APU平板安装WIN8攻略以及华硕EeePad Prime评测
- 2021-11-19 世界上第一台由青蛙细胞和人工智能创造的生命机器
- 2022-09-15 Geekbench 5现在正式推出新的计算模型 仅限64位
- 2021-10-16 一种基于步态特征的新型人工神经网络结构
- 2022-10-24 TurboGrafx-16的迷你复兴将于2020年3月推出共有50场比赛
- 2021-11-18 谷歌安卓Chrome即将在多屏设备上获得标签移动支持
- 2022-08-30 西班牙巴塞罗那的小米Mi5和他们家中的小米Mi4S
最新文章:
- 2023-03-07 最有名的清明节古诗名句(最有名的清明节古诗)
- 2023-03-07 苹果11月13日发售(苹果10月13日发布12手机)
- 2023-03-07 永爱医养商城(永爱)
- 2023-03-07 眼镜框的选择
- 2023-03-07 人人租(r人人)
- 2023-03-07 托收承付和委托收款是什么意思(托收承付是什么意思)
- 2023-03-07 风是自由的 希望你也是英文(你也是 英文)
- 2023-03-07 古诗情景运用填空题(经典古诗文情景阅读填空题)
- 热点推荐
- 热评文章