家用智能电表易遭黑客攻击

2017年04月27日 澳洲新足迹中文网站


 一位权威网络安全专家警告,智能电表所携带的弱点可能为窃贼提供帮助并威胁家庭隐私,然而澳洲家庭并没有获得相关风险警告。

堪培拉大学互联网安全中心的Nigel Phair撰写了一份关于智能电表风险的报告,智能电表能将家用电表上的数据远程回传给供电商,而不是通过查表员人工读取。

报告说一些只提供单向数据传输的智能仪表(大多数用于煤气和水)是安全的。

但是,特殊证据表明风险存在于当仪表和供应商之间可以进行双向数据传输的时候,比如智能电表。

“大多数设备在制造的时候并没有内置安全系统,我指的是密码保护以及我们所说的软件升级,可以使得这些设备随着时间推移一直都是安全的。”Phair说。

报告说这个弱点为黑客敞开大门,一旦破解就可以利用这些仪表。

“这意味着恶意软件可以被植入到一个设备中,在一个智能连接的房子里,还可以被推送到其它设备。”

“同时也意味着隐私侵犯和反竞争”。 

报告发现,一台仪表一旦被破解,黑客可以实时监测用电量,甚至知晓冰箱上一次被打开是何时,电视机里正在播放什么节目。

Phair称这些将为窃贼们提供有价值的信息用以监测屋主是否在家。

“如果一个家庭有一系列的互联网连接设备,比如警报器或车库门,那么风险将更高。”他说。

在维州被强制执行的智能电表是一个标准,但是在其它管辖区并非所有供应商都提供。

报告援引来自德国的研究称,通过监测要求显示每一个场景所需电量的屏幕,可以明确知道电视上正在播放的节目。Phair说这鼓励和引诱广告商们获取信息。

“你可以对一个家庭的人口、大小和类型有一个很好的概念。”

Phair说鉴于智能仪表为供应商和客户提供了无可否认的好处,这些风险并没有向公众完好地传达过。

“单向仪表非常有用可以将数据传递至网络。”他说,“但是一旦成为双向仪表,公众并没有被完整告知他们的数据究竟会发生什么。” 



新闻来源:http://www.abc.net.au/news/2017-04-26/smart-electricity-meter-hacking-uc-report/8471894

收藏 已赞