智能家居發(fā)展火熱,但如若不能保證智能家居的安全,或許會給家庭帶來嚴重的安全隱患。畢竟智能設備聯(lián)網(wǎng)會讓黑客有機可乘!
亞馬遜近期修復了物聯(lián)網(wǎng)操作系統(tǒng)FreeRTOS以及AWS連接模塊的13個安全漏洞。這些漏洞可能導致入侵者破壞設備,泄露內(nèi)存中的內(nèi)容和遠程運行代碼,讓攻擊者獲得設備完全的控制權(quán)。
如果沒有修復,這些漏洞可能會造成嚴重影響。FreeRTOS,以及以安全為導向的類似產(chǎn)品SafeRTOS被廣泛用在家庭內(nèi)外的各種設備上,包括汽車、飛機和醫(yī)療設備。
根據(jù)FreeRTOS的開源協(xié)議,發(fā)現(xiàn)這些漏洞的Zimperium在漏洞披露的30天后才提供了技術(shù)細節(jié)。這將使相關廠商有機會去修復這些漏洞。
這類漏洞披露并不少見,但對亞馬遜來說是相對較新的工作。一年前,即2017年11月,AWS接管了FreeRTOS的核心。這是對亞馬遜問題應對能力的一次考驗,而目前來看亞馬遜似乎通過了考驗。
小編認為,這絕不會是最后一次發(fā)現(xiàn)智能家居的漏洞,不過就像互聯(lián)網(wǎng)一樣,互聯(lián)網(wǎng)本身也存在各種被黑的風險,但我們要做的是盡量提高它的安全性,而不是拋棄它!





