Silicon Labs(亦稱“芯科科技”)近期針對旗下的Z-Wave無線技術(shù)安裝的安全性,特別撰寫了一篇博文說明其安全性無虞。我們想要厘清安裝了成對的Z-Wave設(shè)備是安全的,并且不容易受到降級攻擊的影響。這對于當(dāng)今全球的家庭安裝量約一億個Z-Wave設(shè)備至關(guān)重要。
這種類型的攻擊需要在配對(包含)過程中以實質(zhì)方式接近設(shè)備。配對是在初始安裝或重新安裝期間完成的。配對必須由家庭用戶端(或安裝專業(yè)人員)發(fā)起,這意味著在用戶是在配對過程中的;而駭客嘗試攻擊的時候,如果用戶沒有意識到這個鏈接正在運行S0,那么執(zhí)行攻擊是不可能的,就像他們對添加到S2控制器的任何其他S0設(shè)備一樣。
我們非常認(rèn)真地對待滲透測試(Pen Test)合作伙伴所報告的內(nèi)容,并正在采取措施,加強對向用戶發(fā)出的應(yīng)告警的認(rèn)證要求。我們還認(rèn)為,任何對安全步驟的警告都需要非常明確。我們正在更新規(guī)范,以確保任何用戶不僅在降級到S0時得到警告,而且還必須意識到警告并接受它在持續(xù)的過程中將引發(fā)的影響。
我們認(rèn)為,對于所有智能家庭設(shè)備來說,擁有盡可能高的安全級別是很重要的,我們的開發(fā)團隊將繼續(xù)與安全社區(qū)合作,有效改進Z-Wave規(guī)范。
-
Z-Wave
+關(guān)注
關(guān)注
7文章
66瀏覽量
26207 -
SiliconLabs
+關(guān)注
關(guān)注
2文章
55瀏覽量
24766
原文標(biāo)題:別擔(dān)心!你的Z-Wave智能設(shè)備安全無虞!
文章出處:【微信號:SiliconLabs,微信公眾號:Silicon Labs】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
芯科科技Unify軟件開發(fā)套件更新
芯科科技Z-Wave設(shè)備測試工具介紹

如何實現(xiàn) HTTP 協(xié)議的安全性
Z-Wave無線協(xié)議的特性和優(yōu)勢
電池的安全性測試項目有哪些?

評論