Z-Wave无线技术安装的安全性无虞

描述

Silicon Labs(亦称“芯科科技”)近期针对旗下的Z-Wave无线技术安装的安全性,特别撰写了一篇博文说明其安全性无虞。我们想要厘清安装了成对的Z-Wave设备是安全的,并且不容易受到降级攻击的影响。这对于当今全球的家庭安装量约一亿个Z-Wave设备至关重要。

这种类型的攻击需要在配对(包含)过程中以实质方式接近设备。配对是在初始安装或重新安装期间完成的。配对必须由家庭用户端(或安装专业人员)发起,这意味着在用户是在配对过程中的;而骇客尝试攻击的时候,如果用户没有意识到这个链接正在运行S0,那么执行攻击是不可能的,就像他们对添加到S2控制器的任何其他S0设备一样。

我们非常认真地对待渗透测试(Pen Test)合作伙伴所报告的内容,并正在采取措施,加强对向用户发出的应告警的认证要求。我们还认为,任何对安全步骤的警告都需要非常明确。我们正在更新规范,以确保任何用户不仅在降级到S0时得到警告,而且还必须意识到警告并接受它在持续的过程中将引发的影响。

我们认为,对于所有智能家庭设备来说,拥有尽可能高的安全级别是很重要的,我们的开发团队将继续与安全社区合作,有效改进Z-Wave规范。

打开APP阅读更多精彩内容
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

全部0条评论

快来发表一下你的评论吧 !

×
20
完善资料,
赚取积分