Tag Archives: IoT

物聯網中自由、便利與安全的恐怖三角關係,您選擇了誰?(下)

Allion Labs/ Felix Kao 在物聯網的世界,不分產業、不分產品大小等級;只要有連網功能,就可能在網路上遭受攻擊,進而造成您個人財產損失甚至人身損失;而企業也將面臨病毒蓄意攻擊,導致中控主機當機、產線中斷,蒙受金錢損失。因此,透過資安檢測找出潛在風險與其威脅強度是廠商的當務之急。在「物聯網中自由、便利與安全的恐怖三角關係,您選擇了誰?」-上篇,百佳泰特別針對廠商「輕忽資安嚴重性」或是「不知該怎麼選擇方案」等種種的僥倖心態與不安,介紹了由百佳泰開發的一套快速有效、符合成本效益的「資安檢測方案」,將依照物聯網裝置特性、潛在資安風險以及應用情境,來驗證產品的風險等級,檢視產品的資安漏洞,並提供完整資安報告讓您有效加強資安弱點。 在了解我們的檢測方案之後,現在,就透過我們資安專家來分享物聯網裝置的實測案例,讓讀者更加貼近百佳泰資安檢測。   百佳泰資安實驗室 智能燈泡案例分享  就算只是一個藍牙燈泡,亦可能隨時成為殭屍網路的一份子 本篇分享的測試案例待測物為支援藍牙低功耗網絡 (Bluetooth Low Energy Mesh)燈泡,可透過手機安裝對應的App後由手機的控制介面操作燈泡,不僅僅控制開關,亦可與手機的鏡頭連動觸發仿色功能,手機播放音樂時亦可設定為隨著節奏隨機跳色;在多人使用者之間亦可指定權限或轉移主控制權,連上雲端之後可以透過IFTTT [...]

物聯網中自由、便利與安全的恐怖三角關係,您選擇了誰?(上)

Allion Labs / Felix Kao 是否為了便利與自由,我們都忽略了安全呢?  2016年10月600,000 的物聯網裝置因感染惡意軟體Mirai,其中包括網路攝影機、數位影像錄影機、路由器及印表機等皆成為DDoS彊屍大軍,製造前所未有的1.7T bps的DDoS攻擊流量;2017年4月漏洞利用程式「永恆之藍」問世,不但揭露了美國國家安全局有在開發漏洞利用程式一事,甚至衍生出蠕蟲病毒型勒索軟體「WannaCry」,造成大約150個國家同時遭受攻擊;2018世界最大的半導體和處理器製造大廠台積電,在台灣的北、中、南廠房的產線機臺或天車系統,因WannaCry變種病毒而發生當機或重開機情況,導致產線中斷,造成2.56億美元的損失,由於萬物皆連網的時代來臨,病毒也不分邊際的從IT產業擴散到OT產業,無法想像今後幾年又會發生什麼重大資安事件,唯一可以確信的是所有業者都不希望發生在自家身上。   物聯網的資安問題開始受到重視,相關法規出籠  世界各地開始漸漸有應對手段,相關物聯網資安法規相繼推出,2017年歐盟推出史上最嚴格資料保護規定GDPR,並對科技巨擘Google祭出5,000萬歐元的天價裁罰,美國加州更是史無前例通過了名為 SB-327 的物聯網安全法案,禁止於加州生產、銷售的物聯網產品使用預設密碼,此外,許多國際大廠所生產的物聯網設備,遭受美國聯邦貿易委員會,以具連網設備未於研發階段實施必要的資安檢測為由,相繼開出鉅額裁罰;各國各區域組織的資安標準也如雨後春筍般,美國ANSI/UL 2900系列物聯網資安標準、歐洲GDPR、中國大陸物聯網安全技術國家標準、ISO/IEC 27030物聯網資安與隱私指引、IEC/ISA [...]

TR-398與IoT產品之應用探討

Allion Labs/Cache Her TR-398為國際首個Wi-Fi性能測試標準,該標準有明確的規範家用Wi-Fi router性能的標準,對於其他家用的無線設備 (如手機、平板、機上盒或無線印表機等) 或是最近熱門的IoT產品(如智能音箱、網路攝影機、家電產品或感應器等) 是否也可以依照相同標準來規範呢? 針對這個問題百佳泰專業測試團隊帶您一起深入了解TR-398六大面向(11個專業測試項目)相對應的評斷標準,研究後發現,其中含有十大測項可以針對家用的無線設備或是IoT類的產品進行檢測,包括接收器靈敏度、輸送量(頻寬)、覆蓋範圍、多用戶支援、抗干擾和穩定性等都可以依照不同的產品類別以及所支援的功能來驗證其效能的表現,以滿足使用者最佳的體驗。 圖說:TR-398測試六大面向 家用無線產品問題多? 大家是否有這樣的經驗,例如買了一個新的家用無線產品(如智能音箱、掃地機器人、或智慧門鎖) 回家使用時,卻發現無法連線使用、經常地連線不穩定、斷線或是速度太慢,花了錢卻享受不到反而搞的心情不愉快,是因為目前無線產品的效能並沒有一個有效的規範來保障消費大眾的權益,部分廠商也只願意花費較低的成本確認產品基本功能而不願意投入更多時間及金錢來確保產品的效能與穩定性等等的問題。根據使用者經驗的回饋,市面上的IoT產品在使用上常會遇到幾個類別的問題: 無法連上家用網路設備或手機 常無故的斷線 [...]

智慧裝置造成Wi-Fi產品激增!帶你認識什麼是Wi-Fi生態圈

何謂Wi-Fi生態圈?  簡單來說,不同的使用者對於操作各品牌與各種類的設備(如手機、智能音箱、網路監視器等)有不同的行為與使用習慣,再搭配上環境場域的變數,孕育而生出Wi-Fi生態圈。 在Wi-Fi生態圈中,我們可分為硬體、服務、應用、場域共四大類。 第一類的硬體,舉凡如手機、電腦、等3C產品、家電中大到像冰箱冷氣、小至插座門鈴等IoT物聯網設備、亦或是IVI車聯網中車載主機等裝置,所有可以看得到摸得到的Wi-Fi產品我們都可以歸類在此。 第二類的服務,包含了從以往的iCloud、Google drive雲端儲存空間,到現在的大數據統計分析、遠端控制維修設備、即時的手機推播訊息服務等。 在不同的需求、不同的裝置、不同的服務下便產生了Wi-Fi生態圈中的第三類—應用。包含語音影像的電話,如Line、WeChat、Skype;影音串流平台的愛奇藝、Netflix、KKBox;其他如Wi-Fi監視攝影機、或在世界各地只要能連上無線網路就可進行的視訊會議、衛星定位導航。此外,智慧家居生態圈的應用也涵蓋其中,例如出門在外忘記關水電或窗簾,就可透過無線的機制將家中已連網的設備切換至外出模式(包含關閉水電、窗廉、瓦斯以及啟動防盜保全等),以上都是現在Wi-Fi生態圈中常見到的應用。 最後一類則是場域,簡單說就是不同的場域中所會發生不同的使用行為。例如在醫院中透過手機APP使用Wi-Fi與醫院伺服器連線,除了可同時間掌握看診狀況,也能透過手機醫指付APP即時繳費省去等待批價的時間。 Wi-Fi生態圈中的常見問題 對Wi-Fi生態圈有初步認識後,我們在驗證的過程中發現有以下幾種常見的問題。 全方位驗證Wi-Fi生態圈 為了能發現上述問題,我們可從兩個測試著手:基本的效能測試和情境化的測試。在情境化的測試我們加入了場域、設備應用、壓力測試、干擾這幾種變數。舉例來說,當一架飛機落地機場時,經常是上百位旅客同時進入這個場域,AP需要能夠承受大量設備在同一時間進行連線且還能確保一定的連線品質。而在應用面的情境則又不同;例如遊客們一下飛機就立即用Instagram(IG)打卡,貼文炫耀今天飛到哪座海島度假、或是貼出剛才在機上與美麗空姐的合照。 針對基本效能和情境化的測試,我們可客製Wi-Fi生態圈中使用者的實際使用情況,並透過Wi-Fi Sniffer、Throughput、實際場域、Heatmap量測工具、Signal Generator、Radar [...]

物聯網無線應用之資安風險: 你的智慧裝置真的安全嗎?

物聯網為智慧生活帶來無限可能,卻也潛藏了許多風險。事實上,因廠商容易忽略產品安全性,讓有心人士有機可乘,導致近年物聯網受到攻擊、出現資安漏洞等事件層出不窮。   您不可不知的物聯網裝置風險 物聯網會面臨到什麼樣的風險?電影中被駭客入侵的情節,很有可能於現實生活中上演。若裝置安全性不足,有心人士可能從Wi-Fi密碼下手,便能竊取資料甚至是控制中連網裝置。而近年相當盛行的智慧門鎖、居家保全若被惡意攻擊,後果更是不堪設想。   如影片中所呈現,雖然裝置設有密碼,但因其複雜度不足,數秒內就被破解。 在這萬物聯網的時代,任何無線裝置都能被破解。除了智慧門鎖及保全外,視訊鏡頭、車用聯網、無線音響、Mesh AP及NAS無線儲存設備等,都有可能成為駭客下手的目標。   百佳泰Wi-Fi安全性驗證 強化產品的資安防護 百佳泰自2004年起成為Wi-Fi聯盟(Wi-Fi Alliance)授權之實驗機構,深耕無線測試領域多年,能夠全面解決Wi-Fi及連線裝置問題,並強化物聯網裝置的資安防護,協助您找出潛在風險並提升產品安全性。 物聯網已成為必然的趨勢,在技術上追求創新、突破的同時,廠商也應該要謹慎面對資安問題,做好風險管理。如此才能打造全方位的物聯網產品,為使用者打造便利又安全的智慧空間。 [...]

智慧家居必備,智慧插座開啟你全新智慧生活

小小一顆智慧插座,在你的智慧家居生活中扮演著超乎想像重要的角色。 持續蓬勃發展的智慧家居,是以住宅為主體並利用先進的電腦技術、網路通信技術、自動控制技術等發展出一種高效、舒適、安全、便利的居家生活。無論是通訊設備、家用電器或安全防範系統,都衍生出相當多元化的智慧設備,例如智慧空調、智慧冰箱、智慧洗衣機還有本篇重點智慧插座等等。智慧家居通過物聯網技術來連結原本獨立的家電設備,目的是為了能簡易的管理;利用智慧插座搭配雲端服務以及智慧手機App就能夠讓原本住宅內傳統的家電產品,例如燈光照明系統、電風扇、除濕機、冷氣等立刻智慧化,智慧插座協助你雲端輕鬆管理住宅內的電源使用,為您提供全方位智慧家居解決方案。 當各式各樣的智慧插座在不同的通路上販售,光是採用的通信技術就有藍牙, Wi-Fi, Zigbee或Z-Wave等等數種不同通信協定;品牌功能眾多,價格方面也從數百元到上千元不等,令人眼花撩亂不知從何選購。現在就請你跟著百佳泰一起來分析這顆小小的智慧插座,瞭解智慧插座的優勢以及如何挑選合適好用的智慧插座需要注意那些方面,讓你聰明入手輕鬆使用!   首先智慧插座應具備那些品質? 簡易安裝  安裝過程簡單的應用程式能幫助一般使用者第一次將家中的智慧插座連接上無線網路, 另外App操作介面簡單,除了要能方便設定新設備,還要支援排程供電,自動報警等。外觀上的指示燈號也要能利於使用者辨識​ 設計安全 自動斷電設計,聰明安全居家好夥伴!當本體(智慧插座)發出過熱警告或是使用功率超過App設定時,會以訊息警示使用者或者直接斷電。以確保您的電器與居家居家安全。完整的安全措施能保障您的用電安全,讓您免於用電過載與短路等危險,精準又安全。 即時監控 住宅內的狀況能透過智慧插座App的即時更新資訊並傳送到您的手機上,讓遠端回傳任何的居家狀態通通資訊不漏接!不怕出門忘記關空調。同時,您也能夠隨時追蹤住宅的個別插座以及總體用電狀況,包含功耗顯示以及用電紀錄,有效率管控您家中的用電情況。 智慧插座正是順應這物聯趨勢的產物,它的出現讓傳統家電輕鬆實現聯網,無需任何改裝,隨插即用。針對上述智慧插座的三個主要功能,百佳泰設計了三個面向的檢驗手法。若智慧插座能滿足以下三個檢驗手法,那麼可以說這個產品擁有良好品質,並且能滿足使用者需求,推薦您優先列入採購清單! 無腦安裝 [...]

IoT產品驗證新趨勢:無線Heat Map場域分析

在物聯網時代,所有裝置幾乎都將透過無線技術連接上網。然而,無線環境宛如無形高速公路,頻道、頻寬相當有限,物聯產品的無線功能驗證方式,與過去已有非常大差異,本篇文章將從常見的無線連接問題談起,透過實境場域的熱區圖(Heat Map)連線分析,為各位介紹物聯網時代的無線驗證趨勢。 未來物聯網、智慧家庭產品將會越來越多,所使用的無線頻段越來越擁擠,消費者將會更不能接受無線品質差的使用體驗。無線技術應用已逾二十年,大多數用戶早已熟悉Wi-Fi、Bluetooth等等應用技術,但仍有一些常見的連線問題,卻將是最直接影響產品品質與實際消費者體驗的關鍵:  1. 無線訊號不穩定  產品與產品、無線基地台之間,距離的遠近、傳輸路徑上經過的材質,會影響無線網路傳輸訊號的強弱,也就直接造成無線傳輸效能上的差異。舉一個家中常見的例子,當手機連接家中無線網路的時候,坐在家中客廳還連得上,但把手機帶進臥室或其他房間,隔了道水泥牆,瞬間從滿格變成訊號微弱。  2. 狀態顯示已連線,但網路超慢延遲高  這也是很常見的無線連線問題,明明就顯示已連線、與AP訊號連線滿格,但網路速度就是慢、延遲高,有時甚至等同於無法操作。這類型問題常常發生在同頻段的同頻干擾,或是其他無線技術的訊號干擾。  3. 「無線漫遊」有連線卻無作用  當使用範圍比較廣的時候,往往會需要擴展無線網路的覆蓋範圍。然而,無線漫遊(Wireless Roaming)在不同AP切換之間,仍然會有短暫斷線的時間差,而這時間差就會有無法重連、程式作用中斷的可能。像是掃地機器人在家中打掃,走到另一個空間,在A位置還能被操控,走到B雖然裝置顯示有連線,卻什麼指令都傳不出去,得再重新連接才能上網。 「無線網路」與「IoT產品」、「使用場域」之間息息相關、密不可分;未來智慧家庭的面貌,從攝影機,到插座、燈光、甚至是煙霧偵測器等等,所有的裝置,都得透過無線技術連上網路。如果因為剛剛那些問題,而影響使用者體驗,嚴重者甚至可能造成生命財產損失,對消費者、產品及品牌,都會是傷害。 圖說:未來智慧家庭應用眾多,網路連線是物聯串接的重要關鍵。 [...]

搶攻智慧家庭商機 裝置互通性不容忽視

近幾年物聯網商機火熱,帶動眾多周邊產業,智慧家居可說是最競爭的物聯市場。目前各大廠如Google、Apple、Amazon等,皆積極搶建協定平台,期望能成為物聯網生態系霸主;然而,也正是如此,讓裝置互連成為很大的問題。對於智慧家庭產品開發商及應用廠商來說,除了將產品功能智慧化,如何讓設備能真正互通,才是所面臨的重要挑戰。 .智慧裝置浪潮起 相容性仍為隱憂 在智慧家庭發展之初,產品通訊標準各立山頭,加上操作不如想像中直觀,因此早期產品缺少了消費者所期待的「智慧」與「方便」。隨著人工智慧的技術成長,特別是語音應用越來越普及,才讓智慧家庭產品開始嶄露頭角;尤其在搭配Alexa智慧語音助理的Echo系列產品上市後,驚艷全球,在北美市場已銷售近千萬台,讓 Google及各大廠商也開始急起直追,智慧家庭的消費市場才算正式點燃戰火。 從數據上來看,根據電子工程專輯報導,全球家庭物聯網裝置已經從2013年的三千萬台,到2018年將成長為10億;其中光2017年到2018年,就有4億台的發展空間。雖然產品發展快速,對於一般消費者而言,要添購適用的智慧家庭產品並不容易,相容性問題依舊是隱憂;就連大廠Amazon還特別為此提供相容性諮詢,給予消費者選購建議。 智慧家庭正如火如荼發展,但真實的智慧生活真的如此美好嗎?為了要更深入了解市場潛在的狀況,百佳泰特別收集了各種不同類型的智慧產品,打造「物聯實境測試實驗室」,模擬一般家庭常見的使用情境,如客廳、廚房、臥室等等,藉此研究智慧家庭的實際使用上會有什麼樣的情形。從整個實測觀察中我們發現,這些產品從安裝到應用,有許多狀況會讓消費者無所適從,造成使用上的困惑與不便。 .物聯實驗室實測 安裝即有相容性問題 在智慧家庭情境裡,裝置的安裝是最開端、但也是最先遇到問題的部份。在整個觀察中,我們也遭遇了幾種不同類型的相容性問題: 規格相容性問題 當我們試圖要讓控制中樞(Control Hub)與電視串接時,發生了控制中樞無法操作部份的電視遙控指令,而原因是來自所支援的電視型號不夠完整;即使產品技術規格相容,但現實生活中,仍有可能無法使用。 連網相容性問題 網路連接安裝也是容易發生狀況的點當我們在安裝某個智慧插座時,也遇到了插座與特定無線AP間的相容性問題,造成安裝失敗。 使用者界面相容性問題 智慧裝置UI介面通常很簡單,大多需要透過手機App連接來進行裝置設定,但實務上也經常遇到手機與智慧裝置互連出現問題;甚至部份裝置要更改設定時,即使按了恢復原廠設定(factory [...]