Inquiry
Form loading...
ज़िगबी विस्फोट, 'एक सुरक्षा जोखिम' स्मार्ट लाइटिंग एक 'मृत अंत' में?

ज़िगबी विस्फोट, 'एक सुरक्षा जोखिम' स्मार्ट लाइटिंग एक 'मृत अंत' में?

2023-11-28

[पाठ/इंजीनियरिंग एलईडी ज़ुचाओ पेंग] 2015 हाल ही में लास वेगास और मिडडॉट में आयोजित किया गया; ब्लैक हैट (ब्लैकहैट), शोधकर्ताओं ने एक पेपर जारी किया। पेपर में बताया गया है कि ZigBee प्रोटोकॉल में एक खामी है, एक हैकर ZigBee नेटवर्क को नुकसान पहुंचा सकता है, ताकि नेटवर्क के भीतर सभी जुड़े उपकरणों पर नियंत्रण हासिल किया जा सके। यह भेद्यता बहुत गंभीर है, क्योंकि समाधान की सुरक्षा पूरी तरह से इस पर निर्भर करती है नेटवर्क कुंजी गोपनीयता पर. और, स्मार्ट बल्ब तापमान सेंसर से स्टेडियम की रोशनी के साथ-साथ दरवाज़ा लॉक ने हमारे शो का परीक्षण किया, इन उपकरणों के विक्रेताओं ने प्रमाणीकरण के लिए केवल न्यूनतम संख्या में आवश्यकताओं को तैनात किया, सुरक्षा स्तर में सुधार करने के लिए कोई अन्य विकल्प नहीं हैं, इस प्रकार दिया गया हैकर बहुत बढ़िया सुविधा प्रदान करता है। शोधकर्ताओं ने लिखा है। हाई पावर एलईडी फ्लड लाइट ने बताया कि दोष में विभिन्न प्रकार के उपकरण शामिल हैं, हैकर कमियां ZigBee प्रोटोकॉल उपकरणों का उपयोग कर सकता है, बुद्धिमान आपके घर पर आक्रमण कर सकता है, आपके नेटवर्क लॉक, अलार्म सिस्टम को नियंत्रित करने में सक्षम हो सकता है, और यहां तक ​​कि सक्षम भी हो सकता है। अपने प्रकाश बल्बों को स्विच करने के लिए. कुछ समय के लिए इसने उद्योग जगत में व्यापक चिंता पैदा कर दी। बैकफ्रंटप वर्तमान में, ZigBee (Zigbee प्रोटोकॉल) IEEE802.15.4 मानक पर आधारित है, 1000W एलईडी फ्लड लाइट एक कम लागत, कम-शक्ति, कम दूरी की वायरलेस नेटवर्क संचार तकनीक के रूप में, पहले से ही लैंप में व्यापक रूप से मौजूद है, जैसे कि एक स्मार्ट, स्मार्ट डोर लॉक, मोशन सेंसर, तापमान सेंसर और अन्य बड़े उभरते नेटवर्किंग उपकरण, और इसका स्वामित्व उच्च है। तो, शोधकर्ताओं ने इस तथ्य को कहा कि क्या, ब्लैक हैट सम्मेलन के रूप में, एक सुरक्षा संकट खुफिया उत्पादों को बढ़ावा मिलेगा, इंजीनियरिंग एलईडी ने भी अपनी जांच की। इस घटना में हमने देखा है कि जनरल असेंबली में ब्लैक हैट ने ज़िगबी प्रौद्योगिकी कमजोरियों पर प्रकाश डाला है प्रोटोकॉल स्तर पर, एलईडी टनल लाइट केस में तकनीकी पृष्ठभूमि नहीं होती है और आंतरिक नेटवर्क प्राधिकरण कुंजियों पर आक्रमण करना मुश्किल होता है। शुन झोउ प्रौद्योगिकी उत्पाद निदेशक जियांग होंगफेई प्रतिनिधित्व। बैकफ्रंटप जियांग परिचय के अनुसार, ज़िगबी वायरलेस प्रोटोकॉल ज़िगबी प्रोटोकॉल के लिए सबसे सुरक्षित तकनीक में से एक है, यह अभी तक वैश्विक ब्रेक मिसाल के साथ सामने नहीं आया है। इंजीनियरिंग एलईडी बे लाइट ने बताया, ज़िगबी सुरक्षा अपने व्यवस्थित डिजाइन के कारण है, जो एईएस एन्क्रिप्शन (उन्नत) का उपयोग करती है एन्क्रिप्शन सिस्टम), कठोर 12x बैंक कार्ड एन्क्रिप्शन तकनीक, लेकिन, Z-स्टैक एक व्यापक Zigbee समर्थन प्रदान करने के लिए, CC2530 हार्डवेयर समान उपकरण के हस्तक्षेप से बचने के लिए प्रोटोकॉल स्टैक में 128 बिट AES एन्क्रिप्शन एल्गोरिथ्म का समर्थन करता है, और अन्य डिवाइस छिपकर बात करने से रोकते हैं। . स्पष्ट रूप से कहा गया है, एईएस एक नया एन्क्रिप्शन एल्गोरिदम है जिसका उपयोग इलेक्ट्रॉनिक डेटा की सुरक्षा के लिए किया जा सकता है, जो डेटा 128 को एन्क्रिप्ट और डिक्रिप्ट करने के लिए पुनरावृत्त, सममित कुंजी क्रिप्टोग्राफ़िक पैकेट और (16 बाइट्स) पैकेट का उपयोग करता है। यह इस चक्र में एक लूप संरचना का उपयोग करता है जिसे दोहराया विस्थापन होता है (क्रमपरिवर्तन) और प्रतिस्थापन (प्रतिस्थापन) इनपुट डेटा, सिस्टम की सुरक्षा सुनिश्चित करने के लिए। जियांग होंगफेई प्रतिनिधित्व। इंजीनियरिंग एलईडी एरेना लाइट के नीचे बैकपफ्रंटपी ने डेटा सुरक्षा में सुधार के लिए ज़िग्बी के तीन सुरक्षा तंत्रों का भी सारांश दिया: बैकफ्रंटपी 1), सुरक्षा की आंतरिक संरचना; एक सुरक्षित नेटवर्क रखने के लिए बैकफ्रंटपी ज़िगबी प्रोटोकॉल में, सभी उपकरणों को दर्पण बनाया जाना चाहिए पूर्व-सुरक्षा ध्वज सक्षम है, एक डिफ़ॉल्ट पासवर्ड सेट करें, डिफ़ॉल्ट पासवर्ड को नेटवर्क पर प्रत्येक डिवाइस पर पूर्व-कॉन्फ़िगर किया जा सकता है या केवल समन्वयक को कॉन्फ़िगर किया जा सकता है, और फिर नेटवर्क होने पर सभी डिवाइसों पर वितरित किया जाता है। ध्यान दें कि, भविष्य के मामलों में, नेटवर्क उपकरण से जुड़ने के लिए उनमें से प्रत्येक को पासवर्ड वितरित किया जाएगा। इसलिए, कमजोरी के क्षण में नेटवर्क से जुड़ना तो आसान हो जाता है, लेकिन यह काम दस मिलीसेकंड के भीतर पूरा हो जाता है। बैकफ्रंटपी 2), सख्त नेटवर्क एक्सेस नियंत्रण; एक सुरक्षित नेटवर्क में, जब कोई डिवाइस नेटवर्क से जुड़ता है तो उसे एक ट्रस्ट सेंटर बताया जाएगा। क्रेडिट सेंटर ने नेटवर्क डिवाइस में बने रहने की अनुमति दी है या नेटवर्क एक्सेस को डिवाइस चुनने के इस अधिकार से वंचित कर दिया गया है, स्टेडियम फ्लडलाइट का नेतृत्व किया गया है, ट्रस्ट सेंटर यह तय कर सकता है कि किसी डिवाइस को किसी तार्किक तरीके से नेटवर्क में अनुमति दी जाए या नहीं, ट्रस्ट सेंटर में से केवल एक है नेटवर्क से जुड़ने के लिए बहुत ही कम विंडो समय में एक डिवाइस, जिसे उपयोगकर्ता लाइसेंसिंग प्रक्रिया को बायपास नहीं कर सकता; बैकफ्रंटपी 3), एप्लिकेशन डेटा सुरक्षा; ट्रस्ट सेंटर अपने विवेक के अनुसार नेटवर्क पासवर्ड अपडेट कर सकता है। एप्लिकेशन डेवलपर्स अद्यतन नीति नेटवर्क पासवर्ड को संशोधित करने के लिए, डिफ़ॉल्ट ट्रस्ट सेंटर का उपयोग विकास कर्मचारियों के कार्यान्वयन के अनुरूप नीति निर्दिष्ट करने के लिए किया जा सकता है, एक रणनीति आपके नेटवर्क पासवर्ड चक्र के अनुसार नियमित अंतराल पर अपडेट की जाएगी। इसके अलावा, Zigbee प्रौद्योगिकी समझौते के अधिकांश घरेलू निर्माता, जैसे कि बाजरा, जिम लाइट्स लेनोवो, OU इत्यादि, जो गठबंधन समझौते के आधार पर संशोधित समझौते पर आधारित हैं, अपने स्वयं के मालिकाना प्रोटोकॉल बनने के लिए, इसलिए अन्य ज़िगबी सिस्टम इंटरऑपरेबल नहीं हैं। जियांग होंगफेई ने कहा, उपरोक्त विचारों के आधार पर, उनका मानना ​​है कि हैकर्स कठिनाई प्रणाली में आना चाहते हैं जो बहुत बड़ी है। बैकफ्रंटपी तथ्य, अत्यधिक परिष्कृत पेशेवर हैकर्स के लिए, और शायद स्मार्ट घरेलू उपकरणों पर आक्रमण भी संभव है, लेकिन औसत उपयोगकर्ता के लिए, इस बात का एहसास नहीं किया जा सकता है। इसके अलावा, इतनी मेहनत खर्च करने का मतलब झूठ बोलना? तो ब्लैक हैट बर्स्ट ज़िग्बी सुरक्षा जोखिमों के लिए, हम थोड़ा आराम करते हैं, बेहतर बुद्धिमान प्रकाश उत्पाद बनाते हैं! बैकप