#external-attack

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Narmeen Shafqat, Aanjhan Ranganathan

本文针对新兴的物联网互操作标准 Matter 进行了安全研究。Matter 旨在统一碎片化的 IoT 生态,实现设备间的无缝互操作。然而,作者分析了多款支持 Matter 的商业设备,发现制造商在设备配网(commissioning)流程的实现中存在一个严重安全缺陷:攻击者可以利用 Matter 设备上未入网的制造商通道(unenrolled manufacturer channel)来获得未授权访问,而无需通知用户或破坏现有的 Matter 连接。与以往强调内部威胁(insider threats)的研究不同,本工作不需要攻击者预先知晓家中具体设备类型或受害者的 WiFi 凭证,从而使得外部攻击者(outsiders)也能发起攻击。通过综合测试,作者发现来自 4 个不同制造商的 15 款商用 Matter 设备中,有 5 款(包括智能灯泡和智能插座)容易受到此类外部未授权访问攻击,且攻击可通过单一的智能平台应用 AiDot 实施。虽然当前直接影响局限于智能灯泡和插座,但随着 Matter 扩展到安全摄像头、门锁、恒温器等关键设备,风险将急剧上升。作者据此强烈建议实施补救措施,例如强制在任意时刻仅启用单一活动设备通道,以提升 IoT 环境的安全性。该研究揭示了 Matter 标准在现实实现中的安全盲区,对 IoT 安全研究和设备制造商具有重要参考价值。

💡 推荐理由: Matter 是 IoT 互操作的关键标准,但厂商实现缺陷可被远程外部攻击者利用,无需内部信息即可劫持设备控制权,威胁家庭和个人安全,且影响范围可能扩展至门锁、摄像头等关键设备。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)