專家警告 由于安全證書過期 許多智能設(shè)備明年可能會停止工作
物聯(lián)網(wǎng)是最近最重要的事件之一。由于它越來越受歡迎,科技公司現(xiàn)在致力于創(chuàng)建一個可以通過智能手機直接互聯(lián)和控制的產(chǎn)品生態(tài)系統(tǒng)。不過,明年我們可能有理由把名字改成“麻煩的互聯(lián)網(wǎng)”。
安全研究員兼顧問斯科特赫爾姆(Scott Helme)對一個即將到來的問題發(fā)出了警告,這個問題可能會在明年困擾許多設(shè)備。他告訴The Register,在未來12個月內(nèi),許多智能家居和物聯(lián)網(wǎng)小工具將會崩潰。這些小玩意包括智能電視、機頂盒、智能冰箱,甚至舊的安卓手機,它們可能在未來一兩年內(nèi)失去大部分互聯(lián)網(wǎng)連接。
潛在故障的原因是許多智能家居和物聯(lián)網(wǎng)設(shè)備內(nèi)置的認證機構(gòu)的根安全證書開始失效。此類證書使數(shù)字設(shè)備能夠與服務(wù)器建立安全的在線連接。如今,隨著幾乎所有互聯(lián)網(wǎng)連接都獲得安全的互聯(lián)網(wǎng)連接,潛在受影響設(shè)備的規(guī)模似乎非常大。
好消息是這些根證書可以通過固件更新來更新??杀氖?,并非所有這些小工具在安裝后都能獲得任何形式的軟件更新。此外,并非所有小工具都有匹配的應(yīng)用程序或管理界面。同樣,大多數(shù)中國制造商不為其產(chǎn)品提供任何形式的軟件支持。因此,可能有一天小工具會停止工作。
這位安全研究員還透露,幾個CA根證書將在未來幾年內(nèi)到期。根證書的許可期限通常超過20年。所以加密Web真正起步已經(jīng)20多年了,這意味著大部分證書功能齊全,需要更新。
此時,買家必須檢查他們想要購買的任何智能家居/物聯(lián)網(wǎng)小工具的CA根證書的有效期。即使是不常連接到互聯(lián)網(wǎng)的小工具也應(yīng)該通過維特爾檢查證書是否過期。
鄭重聲明:本文版權(quán)歸原作者所有。轉(zhuǎn)載文章只是為了傳播更多的信息。如果作者信息標(biāo)注有誤,請第一時間聯(lián)系我們修改或刪除。謝謝你。
標(biāo)簽:智能家居物聯(lián)網(wǎng)。
標(biāo)簽: