传统电表正在被智能电表取代,由于缺乏基本的安全协议,经常被黑客攻击。数以百万计的家庭面临风险。 例如黑客可以入侵智能电表进行计费欺骗,甚至能关闭主电源,造成停电。这些设备内部保护不善使得黑客可以使用小工具控制它们。存在于智能电表的漏洞是在其内存中的,它是可编程的,并且那些包含缺陷的代码可以用来远程关闭输送到各个家庭的电源,篡改电表读数,把电表读书传送给其他用户,甚至将“网络蠕虫”嵌入其中可以使数以万计的家庭停电,造成大面积的停电。
在问题被智能电表供应商修复之前,研究人员无法提供任何有关的细节。“我们不会透露具体的细节”参与智能电表研究的一个安全专家Garcia Illera说到,“但是这个问题必须解决。”
此外,他们说,采取完全控制的智能电表箱很容易入侵——每个ID是惟一的,ID是识别客户的关键。
据这研究人员所说,智能电表使用了比较容易破解的对称AES-128加密,其目的是保护通信安全,并且防止计费系统不被不法分子篡改(显然失败了)。
然而,他们没有一个完整的方法解决这个问题,直到欧洲黑帽黑客会议。 他们将解释这个安全漏洞出现的原因,和解决这个问题的方法。
我们知道物联网和智能设备结合起来会让我们的生活变得轻松,但是任何技术发展的同时,也要注意其安全问题和挑战。