您现在的位置是:主页 > 互联网讯息 >
您的智能家居设备可能都将停止工作?
2021-01-07 16:24:46互联网讯息 19573人已围观
专家警告说,由于安全证书到期,包括电视,冰箱等在内的智能家居设备都可能在没有警告的情况下停止工作。
当保护产品安全的SSL证书到期时,数千个连接的设备可能会受到此问题的影响。
安全套接字层(SSL)协议允许设备在连接到Internet时保持安全,从而在Web服务器与尝试与其连接的设备或系统之间建立加密链接。
智能家居安全
但是,这些保护总是带有到期日期,并且似乎一些制造商和客户现在已被意识到没有意识到。
警告是在5月30日Roku流媒体设备上的几个频道突然停止工作的几天后发出的。该公司敦促受影响的客户手动更新其设备,并指出,“由于全球技术证书到期,请选择依赖Roku平台的流媒体频道在此证书链上可能无法按预期工作。”
其次是对在线支付平台Stripe和Spreedly的破坏,这两者都将故障归咎于证书颁发机构(CA)根证书到期。CA认证可确保网站和服务器的安全性更高,从而可以访问HTTPS认证系统。
研究人员现在警告称,更多的到期日期可能很快就会到来,并敦促制造商和消费者保持警惕,并确保其设备受到保护。
“我们现在到了一个时间点,未来几年将会有很多CA Root证书过期,这仅仅是因为加密网络真正启动已经有20多年了,这就是Root CA证书的生命周期。安全研究员斯科特·赫尔姆(Scott Helme)指出:“这将使一些组织措手不及。”
Helme补充说,其他证书到期的下一个“潜在重要日期”可能接近2021年9月30日,尽管尚不知道哪些设备会受到影响。
问题不仅仅在于用户未能下载和安装新更新,还在于制造商(包括此类升级,包括新的根CA证书)作为这些下载的一部分。
过去几年中发布的许多智能设备标志着互联产品行业的首次繁荣时期,它们纷纷投入生产以利用高需求。这可能意味着它们在出厂时没有适当的安全保护,通常仅在包含默认密码的情况下销售,而系统软件缺少最新升级。
安全研究人员长期以来一直呼吁一套通用的IoT和智能设备安全标准来解决这一市场多元化问题,但是许多制造商似乎不愿意这样做,这意味着此类问题可能会持续数年。
相关文章
随机图文
猜你喜欢
站点信息
- 文章统计: 442 篇文章
- 微信公众号:扫描二维码,关注我们