
這些由新創科技公司 LIFX 生產的 LED 燈泡,采用 802.15.46LoWPAN 網絡,讓燈泡可以在連接 Wi-Fi 后透過手機 App 連結進行遙控。只要監聽網絡封包,即可透過這些燈泡發現加密的網絡設定訊息;旧,要了解所使用的加密方式,Context 公司必須將兩個微控系統單元(TI 及 STM,均為 Cortex-M3)與 JTAG 測試用連接埠連線,一但連結上之后,就可以讀取加密演算法、金鑰和無線網狀網絡協定。這些資料將讓公司或企業可以置入網絡封包,而這些動作將不會被偵測到。
Context 隨后和 LIFX 合作發布了韌體更新,已修補這個漏洞,現在所有 6LoWPAN 網絡都需要使用從 Wi-Fi 認證機構導入的加密金鑰,而 LIFX 新生產的燈泡也已都加入此安全機制。
“入侵燈泡并不是一件芝麻綠豆的小事,而是可能會造成網絡犯罪。”Jordon 說明,“在某些情況下,這些弱點可以被輕易的補強,就如同 LIFX 的開發者所示范的一樣。在其他情況中,這些安全漏洞可能存在于產品設計的根基中。最重要的是這些安全措施必須從一開始,就被建立在所有物聯網設備里,雖然目前看起來有許多物聯網公司都存在這樣的問題,但當安全問題被發現時,就能在使用者受害前提早修補。”Jordon 強調。