在 IoT 走向多角化发展,一个中控设施就能让你掌握家中一系列的电子、电器用品, Samsung 近年来同样以智慧家庭为主轴推出各种让生活更便利的用品, Samsung SmartThings Hub 在这些五花八门的产品中更是身居一个中控枢纽的角色,国外安全公司却发现在其中存在有多个独立安全漏洞,而 Samsung 亦已在获得回馈的第一时间推出更新。
※图片来源:Samsung
在 IoT 走向多角化发展,一个中控设施就能让你掌握家中一系列的电子、电器用品, Samsung 近年来同样以智慧家庭为主轴推出各种让生活更便利的用品, Samsung SmartThings Hub 在这些五花八门的产品中更是身居一个中控枢纽的角色,国外安全公司却发现在其中存在有多个独立安全漏洞,而 Samsung 亦已在获得回馈的第一时间推出更新。
※图片来源:Samsung
Samsung SmartThings Hub 这款产品可以说是一个 IoT 的中央控制器,它能够监管家中的各种 IoT 设备,包含智慧插座、灯泡、自动温度调节器、监视器与智慧门锁等;该产品搭载基于 Linux 的固件,允许不同技术与网络连接设备间相互通信(例如:以太网,Zigbee,Z-Wave和蓝牙等),身为一个对这些设备集中控管的枢纽,让使用者可以利用智能手机连接与管理这些设备。
※图片来源:Samsung
近日 Cisco 旗下安全公司 Talos 的研究员 Claudio Bozzato 发现在 Samsung 智慧居家产品 Samsung SmartThings Hub 中存在有 20 个独立的安全漏洞,而这些漏洞为攻击者在未经授权的情况下提供不同级别的访问权限,虽然有些可能难以独立利用,却能够借由组合串连来造成较为严重的攻击。
幸好 Samsung 在接收到安全公司的回馈后,反应迅速地推出修复用的安全性更新,并且将这个更新自动推送到使用者的硬件上,所以在大多数情况下你不需要手动下载与操作,若你想要获得更多该更新的说明,可以到 SmartThings 查看。
◎资料来源与完整安全性报告:Talos