Inquiry
Form loading...
ZigBee વિસ્ફોટ, 'એક સુરક્ષા જોખમ' સ્માર્ટ લાઇટિંગ એ 'ડેડ એન્ડ' માં?

ZigBee વિસ્ફોટ, 'એક સુરક્ષા જોખમ' સ્માર્ટ લાઇટિંગ એ 'ડેડ એન્ડ' માં?

2023-11-28

[ટેક્સ્ટ / એન્જિનિયરિંગ એલઇડી ઝુચાઓ પેંગ] 2015 તાજેતરમાં લાસ વેગાસ અને મિડડોટમાં આયોજિત; બ્લેક હેટ (બ્લેક હેટ), સંશોધકોએ એક પેપર બહાર પાડ્યું. પેપરએ ધ્યાન દોર્યું હતું કે ZigBee પ્રોટોકોલમાં ખામી, LED સ્ટેડિયમ લાઇટ હેકર આ ZigBee નેટવર્કને નુકસાન પહોંચાડી શકે છે, જેથી નેટવર્કમાં તમામ કનેક્ટેડ ઉપકરણો પર નિયંત્રણ મેળવી શકાય. આ નબળાઈ ખૂબ ગંભીર છે, કારણ કે ઉકેલની સુરક્ષા સંપૂર્ણપણે આધાર રાખે છે. નેટવર્ક કી ગોપનીયતા પર. અને,સ્માર્ટ બલ્બ ટેમ્પરેચર સેન્સર તેમજ ડોર લૉકમાંથી સ્ટેડિયમ લાઇટોએ અમારા શોનું પરીક્ષણ કર્યું, આ ઉપકરણોના વિક્રેતાઓએ પ્રમાણીકરણ માટે માત્ર ન્યૂનતમ સંખ્યાની જરૂરિયાતો જમાવવા માટે, સુરક્ષા સ્તરને સુધારવા માટે અન્ય કોઈ વિકલ્પો નથી, આમ હેકર ખૂબ જ સારી સુવિધા પૂરી પાડે છે. સંશોધકોએ લખ્યું હતું. હાઇ પાવરની આગેવાનીવાળી ફ્લડ લાઇટે અહેવાલ આપ્યો હતો કે ખામીમાં વિવિધ પ્રકારનાં સાધનોનો સમાવેશ થાય છે, હેકર લૂપહોલ્સ ZigBee પ્રોટોકોલ ઉપકરણોનો ઉપયોગ કરી શકે છે, બુદ્ધિશાળી તમારા ઘર પર આક્રમણ કરી શકે છે, તમારા નેટવર્ક લૉક્સ, એલાર્મ સિસ્ટમ્સને નિયંત્રિત કરવા માટે મુક્ત થઈ શકે છે અને તે પણ સક્ષમ છે. તમારા લાઇટ બલ્બને સ્વિચ કરવા માટે. થોડા સમય માટે તે ઉદ્યોગમાં વ્યાપક ચિંતાનું કારણ બન્યું. backpfrontp હાજર, ZigBee (Zigbee પ્રોટોકોલ) IEEE802.15.4 સ્ટાન્ડર્ડ પર આધારિત, 1000W LED ફ્લડ લાઇટ ઓછી કિંમતની, ઓછી-પાવર, શોર્ટ-રેન્જ વાયરલેસ નેટવર્ક કમ્યુનિકેશન ટેક્નોલોજી તરીકે, જે પહેલાથી જ લેમ્પમાં વ્યાપકપણે હાજર છે, જેમ કે સ્માર્ટ, સ્માર્ટ ડોર લોક, મોશન સેન્સર, ટેમ્પરેચર સેન્સર અને અન્ય મોટા ઉભરતા નેટવર્કીંગ સાધનો અને તેની માલિકી વધુ છે. તેથી, સંશોધકોએ જણાવ્યું હતું કે બ્લેક હેટ કોન્ફરન્સ તરીકે, સુરક્ષા કટોકટી ઇન્ટેલિજન્સ ઉત્પાદનો તરફ દોરી જશે કે કેમ, એન્જિનિયરિંગ એલઇડીએ પણ તેની પોતાની તપાસ હાથ ધરી છે. આ ઘટના અમે નોંધ્યું છે કે જનરલ એસેમ્બલીમાં બ્લેક હેટ ZigBee ટેક્નોલોજી નબળાઈઓ પર નિર્ધારિત છે. પ્રોટોકોલ સ્તરમાં, LED ટનલ લાઇટ કેસમાં તકનીકી પૃષ્ઠભૂમિ નથી અને આંતરિક નેટવર્ક અધિકૃતતા કી પર આક્રમણ કરવું મુશ્કેલ છે. દૂર ઝોઉ ટેકનોલોજી ઉત્પાદનો ડિરેક્ટર જિયાંગ Hongfei પ્રતિનિધિત્વ. backpfrontp જિઆંગ પરિચય અનુસાર, Zigbee વાયરલેસ પ્રોટોકોલ ZigBee પ્રોટોકોલ માટે સૌથી સુરક્ષિત ટેકનોલોજી પૈકીની એક છે, તે હજુ સુધી વૈશ્વિક વિરામ પૂર્વાવલોકન સાથે દેખાઈ નથી. એન્જિનિયરિંગ LED બે લાઈટને જાણ કરવામાં આવી છે, તેની વ્યવસ્થિત ડિઝાઇનને કારણે Zigbee સુરક્ષા, જે AES એન્ક્રિપ્શન (ઉન્નત) નો ઉપયોગ કરે છે. એન્ક્રિપ્શન સિસ્ટમ), કઠોર 12x બેંક કાર્ડ એન્ક્રિપ્શન ટેક્નોલોજી, પરંતુ, વ્યાપક ઝિગ્બી સપોર્ટ પ્રદાન કરવા માટે Z-સ્ટેક, સમાન સાધનોની દખલગીરી ટાળવા માટે પ્રોટોકોલ સ્ટેકમાં CC2530 હાર્ડવેર સપોર્ટ 128bit AES એન્ક્રિપ્શન અલ્ગોરિધમ અને અન્ય ઉપકરણો . સ્પષ્ટપણે જણાવ્યું હતું કે, AES એ એક નવું એન્ક્રિપ્શન અલ્ગોરિધમ છે જેનો ઉપયોગ ઇલેક્ટ્રોનિક ડેટાને સુરક્ષિત કરવા માટે કરી શકાય છે, જે ડેટાને એન્ક્રિપ્ટ અને ડિક્રિપ્ટ કરવા માટે પુનરાવર્તિત, સપ્રમાણ કી ક્રિપ્ટોગ્રાફિક પેકેટ અને (16 બાઇટ્સ) પેકેટોનો ઉપયોગ કરે છે 128. તે આ ચક્રમાં લૂપ સ્ટ્રક્ચરનો ઉપયોગ કરે છે પુનરાવર્તિત વિસ્થાપન. સિસ્ટમની સુરક્ષા સુનિશ્ચિત કરવા માટે (ક્રમચય) અને રિપ્લેસમેન્ટ (અવેજી) ઇનપુટ ડેટા. જિયાંગ હોંગફેઇ પ્રતિનિધિત્વ. એન્જીનિયરિંગ એલઇડી એરેના લાઇટની નીચે બેકપફ્રન્ટપી ડેટા સુરક્ષાને સુધારવા માટે ઝિગ્બીની ત્રણ સુરક્ષા પદ્ધતિઓનો સારાંશ પણ આપે છે: બેકપફ્રન્ટપ 1), સુરક્ષાનું આંતરિક માળખું; backpfrontp ZigBee પ્રોટોકોલ સુરક્ષિત નેટવર્ક રાખવા માટે, બધા ઉપકરણોમાં મિરર બનાવવું આવશ્યક છે પૂર્વ-સુરક્ષા ફ્લેગ સક્ષમ કરેલ છે, ડિફૉલ્ટ પાસવર્ડ સેટ કરો, ડિફૉલ્ટ પાસવર્ડ નેટવર્ક પરના દરેક ઉપકરણ માટે પૂર્વ-રૂપરેખાંકિત કરી શકાય છે અથવા ફક્ત સંયોજક માટે ગોઠવી શકાય છે, અને પછી નેટવર્ક જો તમામ ઉપકરણો પર વિતરિત. નોંધ કરો કે, ભવિષ્યના કિસ્સાઓમાં, નેટવર્ક સાધનોમાં જોડાવા માટે દરેકને પાસવર્ડ વિતરિત કરવામાં આવશે. તેથી, નબળાઇ બને તે ક્ષણ દરમિયાન નેટવર્કમાં જોડાઓ, પરંતુ તે દસ મિલીસેકંડમાં પૂર્ણ થવાનું વલણ ધરાવે છે. backpfrontp 2), કડક નેટવર્ક એક્સેસ કંટ્રોલ; સુરક્ષિત નેટવર્કમાં, જ્યારે કોઈ ઉપકરણ નેટવર્ક સાથે જોડાય છે ત્યારે કહેવામાં આવશે કે ટ્રસ્ટ સેન્ટર. ક્રેડિટ સેન્ટરને નેટવર્ક ઉપકરણમાં રહેવાની મંજૂરી આપવામાં આવી છે અથવા નેટવર્ક ઍક્સેસને ઉપકરણ પસંદ કરવાનો આ અધિકાર નકારવામાં આવ્યો છે, સ્ટેડિયમ ફ્લડલાઇટની આગેવાની ટ્રસ્ટ સેન્ટર કોઈપણ તાર્કિક રીતે નેટવર્કમાં ઉપકરણને મંજૂરી આપવી કે નહીં તે નક્કી કરી શકે છે, ટ્રસ્ટ સેન્ટરમાંથી એક માત્ર નેટવર્કમાં જોડાવા માટે ખૂબ જ ટૂંકા વિન્ડોમાં એક ઉપકરણ, જે વપરાશકર્તા લાયસન્સ પ્રક્રિયાને બાયપાસ કરી શકતા નથી; backpfrontp 3), એપ્લિકેશન ડેટા સુરક્ષા; ટ્રસ્ટ સેન્ટર તેમના પોતાના નિર્ણય અનુસાર નેટવર્ક પાસવર્ડ અપડેટ કરી શકે છે. એપ્લિકેશન વિકાસકર્તાઓ અપડેટ પોલિસી નેટવર્ક પાસવર્ડને સંશોધિત કરવા માટે, ડિફોલ્ટ ટ્રસ્ટ સેન્ટરનો ઉપયોગ વિકાસ સ્ટાફના અમલીકરણને અનુરૂપ નીતિને સ્પષ્ટ કરવા માટે કરી શકાય છે, તમારા નેટવર્ક પાસવર્ડ ચક્ર અનુસાર નિયમિત અંતરાલો પર વ્યૂહરચના અપડેટ કરવામાં આવશે. backpbackpfrontp વધુમાં, Zigbee ટેક્નોલોજી કરારના મોટાભાગના સ્થાનિક ઉત્પાદકો, જેમ કે બાજરી, જિમ લાઇટ્સ લેનોવો, OU વગેરે, જે ગઠબંધન કરારના આધારે સંશોધિત કરાર પર આધારિત છે, તેમના પોતાના માલિકીનો પ્રોટોકોલ બનવા માટે, તેથી અન્ય ઝિગ્બી પ્રણાલીઓ પરસ્પર કાર્યરત નથી. જિયાંગ Hongfei ઉલ્લેખ કર્યો છે, ઉપરોક્ત વિચારણાઓ પર આધારિત છે, તેઓ માને છે કે હેકરો મુશ્કેલી સિસ્ટમ ખૂબ મોટી છે પ્રવેશ મેળવવા માંગો છો. backpfrontp હકીકત, અત્યંત અત્યાધુનિક વ્યાવસાયિક હેકરો માટે, અને કદાચ સ્માર્ટ હોમ ઉપકરણો પર આક્રમણ પણ શક્ય છે, પરંતુ સરેરાશ વપરાશકર્તા માટે, આ બાબતને સમજી શકાતી નથી. તદુપરાંત, આટલી મહેનત કરવી, મતલબ જૂઠું બોલવું? તેથી બ્લેક હેટ બર્સ્ટ ઝિગ્બી સુરક્ષા જોખમો માટે, અમે થોડો આરામ કરીએ છીએ, સારી રીતે વધુ સારી બુદ્ધિશાળી લાઇટિંગ પ્રોડક્ટ્સ જાઓ! બેકપ