1. 程式人生 > >IoT設備的綁定方案的一個大坑

IoT設備的綁定方案的一個大坑

安全設計

你是如何綁定設備的

   回顧一下你是如何使用智能家居設備的,一個剛買來的設備是如何添加到你賬號下的。如果你是通過輸入設備上的一個靜態的字符串來完成綁定的,那麽恭喜你這種產品有個大坑,當然這個坑不是專門來坑你的,而是這是設計師給它們產品留的一個大坑。
  這個坑有多大內,最坑的時候你的設備會被其他人無意之中綁定走,最詭異的時候你的設備會被其他人隨機控制幾下。

坑裏的邏輯

  為什麽這種邏輯就會有問題,因為固定的字符串是產線通過人工貼上的,出錯是必然的。
  如果A,B兩個設備都被貼了相同的標簽或者貼反了,那麽坑就出現了。

坑的問題的原因

  綁定設備的身份使用了設備機身的靜態ID,靜態ID的與雲端的ID強關聯,這樣帶來了錯誤的擴散。

IoT設備的綁定方案的一個大坑