研究者表示,三星Smart Home系统本身存在的两个漏洞,使得研究者能够对其进行攻击,而这两个漏洞又很难修复。他们还指出消费者应当谨慎思考是否要用这一系统与家里的门锁和其他保证安全的物品相连。
研究者将在2016年IEEE安全隐私研讨会上呈交一份报告,其中指出:“这些漏洞可能会造成房屋被闯入、被盗、用户获得虚假消息及用户财产损失等等威胁,而且受威胁的并不是某一个设备而是全体用户。”
三星Smart Things官方回应表示,OAuth机制的漏洞已经被修复,但是因其并未指出漏洞所在,并对SmartApps Store 中的应用程序的确能够使得远程攻击成立这一事实不断掩饰,所以修复漏洞的可靠性仍值得怀疑。





