science >> Wetenschap >  >> Elektronica

Onderzoek waarschuwt voor beveiligingslekken in slimme gloeilampen

UTSA-onderzoekers beoordelen de beveiligingslacunes op slimme lampen waardoor consumenten worden blootgesteld aan hacks. Krediet:UTSA

Verwacht wordt dat slimme lampen deze feestdagen een populaire aankoop zullen zijn. Maar kan het verlichten van uw huis uw persoonlijke gegevens openstellen voor hackers?

Eerder dit jaar haalde Amazon's Echo wereldwijde krantenkoppen toen werd gemeld dat gesprekken van consumenten werden opgenomen en gehoord door duizenden werknemers.

Nu hebben onderzoekers van UTSA de beveiligingslekken in populaire smart-light-merken onderzocht. Volgens de analyse is het volgende hoofddoel zou die slimme lamp kunnen zijn die shoppers dit komende vakantieseizoen kopen.

"Je slimme lamp kan uitgerust zijn met infraroodmogelijkheden, en de meeste gebruikers weten niet dat het onzichtbare golfspectrum kan worden gecontroleerd. Je kunt die lichten misbruiken, " zei Murtuza Jadliwala, hoogleraar en directeur van de Veiligheid, privacy, Trust and Ethics in Computing Research Lab in UTSA's Department of Computer Science. "Alle gegevens kunnen worden gestolen:teksten of afbeeldingen. Alles wat op een computer is opgeslagen."

Sommige slimme lampen maken verbinding met een thuisnetwerk zonder dat een slimme thuishub nodig is, een gecentraliseerd hardware- of softwareapparaat waar andere internet of things-producten met elkaar communiceren. Slimme huishubs, die ofwel lokaal ofwel met de cloud verbinden, zijn handig voor IoT-apparaten die de Zigbee- of Z-Wave-protocollen of Bluetooth gebruiken, in plaats van wifi.

Als diezelfde lampen ook infrarood ingeschakeld zijn, hackers kunnen via het onzichtbare infraroodlicht dat uit de lampen komt, opdrachten sturen om gegevens te stelen of andere verbonden IoT-apparaten op het thuisnetwerk te vervalsen. De eigenaar is mogelijk niet op de hoogte van de hack omdat de hackopdrachten worden gecommuniceerd binnen het wifi-thuisnetwerk van de eigenaar, zonder internet te gebruiken.

Deze studie, getiteld "Light Ears:informatielekkage via Smart Lights, " was co-auteur van Anindya Maiti en gepubliceerd in het septembernummer van het tijdschrift Proceedings van de ACM over Interactive, mobiel, Draagbare en alomtegenwoordige technologieën.

Slimme lampen zijn voorbij nieuwigheid verhuisd naar een lucratieve volwassen markt. Vorig jaar gaven consumenten bijna $ 8 miljard uit, en dat bedrag zal naar verwachting meer dan verdrievoudigen tot $ 28 miljard in minder dan een decennium.

"Zie de lamp als een andere computer, " voegt Jadliwala toe. "Deze bollen zijn nu klaar om een ​​veel aantrekkelijker doelwit te worden voor exploitatie, ook al hebben ze heel eenvoudige chips."

Jadliwala raadt consumenten aan te kiezen voor lampen die worden geleverd met een slimme thuishub in plaats van lampen die rechtstreeks op andere apparaten zijn aangesloten. Hij beveelt fabrikanten ook aan beter werk te leveren bij het ontwikkelen van beveiligingsmaatregelen om het toegangsniveau van deze lampen tot andere slimme huishoudelijke apparaten of elektronica in een huis te beperken.