datasheet

智能家电变偷窥狂 5招让智能家居免被黑客入侵

2017-12-19来源: 新浪 关键字:智能家居  云服务黑客入侵  智能家电  自动化

消费者在不考虑安全的情况下使用智能家电设备,可能会招来黑客和小偷,使得智能家电变偷窥狂。

  反复的研究表明,为使家庭自动化而设计的设备有严重的弱点。惠普对10个现成的家庭安全系统进行的调查显示,许多设备的密码政策都很弱,而且不能够防范“中间人攻击”。另一些人没有阻止访问该设备的调试接口,根据代码安全公司Veracode 4月份的一项研究,这可能会让设备很容易遭到黑客攻击。

  而且,根据安全公司Synack的一项研究,如果攻击者能够访问该设备,那么几乎所有设备都很容易被攻破,并变成特洛伊木马。事实上,只要研究人员打开硬件,只需要5到20分钟的时间就能找到一种方法来入侵每一种设备。

  带摄像头的扫地机器人、负责监控家里小孩或宠物的监护器……越来越多的智能家居设备进入家庭的同时,一些安全漏洞频频爆出。在一些不法分子手里,他们通过破解软件或IP地址轻易地入侵并控制这些智能家电摄像头,将镜头对向卧室或卫生间等私密场所,窥探个人隐私,于是智能家电变偷窥狂。

  更为可怕的是,甚至背后会形成一个盗卖隐私的产业链。在一些QQ群,摄像头破解软件和摄像头IP地址被公开售卖,数十元至数百元不等。除了窥私,还有卖家将偷录的私密视频当做色情视频卖出牟利。

  “科技公司们确实在努力推动产品进入市场,真正在物联网领域展开竞争,但他们的团队中没有一个安全人员,因此有很多小问题被忽视了。” Synack的安全研究分析师科尔比·摩尔表示,“大多数公司都忽略了基本原则。”

  市场研究机构Gartner的数据显示,到2018年,全球企业安全支出总额将达到963亿美元,比2017年增长8%。由于监管,买家心态转变,意识到新兴威胁以及向数字化演进经营策略。到2020年,超过60%的企业将投入使用多种数据安全工具,例如数据丢失预防,加密和以数据为中心的审计和保护工具,这些工具从目前的约35%上升。

  而IDC预计全球物联网(IoT)支出将在2018年达到7,725亿美元,比2017年将花费的6,740亿美元增长14.6%。

  尽管Apple Watch可能是互联网上最知名的设备,但未来你将会连接的许多“东西”将会是你智能家电的一部分。不幸的是,为用户提供家庭自动化功能的热潮却未让系统达到应有的安全,反而为网络攻击者提供了更多的攻击途径。

  Veracode的安全研究架构师Brandon Creighton在一份声明中说:“我们对物联网的实现和未来的发展感到非常兴奋,但这并不意味着网络安全在这一过程中成为牺牲品。”

  例如,安全公司Synack测试了摄像头、恒温器、烟雾探测器和家庭自动化控制器,寻找安全漏洞。公司考虑了可能会影响消费者的四个情景:黑客在两分钟内入侵家里的设备,手机被偷走,偷听狂在咖啡馆通过网络监视受害者,以及更高级的黑客在受害者购买前成功修改智能家电设备。

  每个设备都有安全缺陷。例如,消费者希望通过智能手机控制自己的家,这意味着失去设备可能会对家庭安全产生重大影响。此外,许多产品都不使用加密技术。

  “我不得不说,我感到很震惊,而且是非常非常令人震惊的。”摩尔说。

  对于那些踏上家庭自动化之旅的消费者来说,这里有一些最简单的步骤,可以尽可能地不让智能家电变偷窥狂。

  锁定路由器

  路由器是家庭的数字通道,而一个安全系数很低的路由器可以让网络攻击者很容易地访问你网络中的所有智能家电设备。例如,今年6月,杭州的胡女士发现她家的摄像头未经操作,自己在动。她登录手机客户端,发现只绑定了她一个用户的摄像头,竟有两个用户同时在线观看。今年8月初,重庆的黄女士在使用家中摄像头时,也发现装在天花板上的摄像头自行转动。她用电脑后台查看,发现除了自己的账号,另外有陌生用户在观看此摄像头。

  用户应该在具有良好安全记录的路由器上投资,确保默认的管理密码已经更改,并且运行当前的固件。

  防止篡改设备

  根据安全公司Synack的研究,使用智能家电设备两分钟,并没有给攻击者足够的窗口来修改设备。不过,带有USB更新机制的设备很容易受到快速入侵的影响。

  家庭用户应该把设备放在别人无法轻易访问的地方,特别强调有管理端口的设备。

  使用云服务

  云服务旨在帮助消费者管理家庭自动化设备,如Vivint、ADT或类似的服务提供商,通常需要花钱,如果没有得到妥善保护,就会导致隐私和安全问题。然而,在大多数情况下,服务提供者比家庭用户能够更好地保护服务。如果您不使用云服务,您将负责检查系统的安全性。

因此,消费者可以花一定的价钱,选择靠谱的云服务商,使他们的家庭自动化更方便、更安全。但是,用户确实需要选择复杂的密码,并且应该询问双重身份验证,这为访问帐户增加了另一层安全性。

  更新设备

  相对来说,许多为家庭自动化产品开发软件的开发人员在安全性方面都是新手。Kaspersky Lab的一名安全分析师David Jacoby试图侵入他自己的家,就在他的家庭存储产品中发现了一些简单的漏洞。

  “开发商有借口说他们不是安全人员。” 他说,“但我们需要让供应商修补他们所了解的漏洞。”

  他说,由于安全功能需要改进,应用更新是确保家庭自动化设备在最简单的攻击中保持安全的关键一步。

  选择知名品牌

  一家刚刚涉足智能家电的公司,将不会认真对待他们产品的安全问题。Synack的摩尔说,消费者应该关注那些致力于产品和产品安全的公司。

  “你当然会比较希望站在身边的人,是一个有声誉的人。” 他说,“至少他们会站在他们的产品后面,不断推出更新。”


关键字:智能家居  云服务黑客入侵  智能家电  自动化

编辑:鲁迪 引用地址:http://www.eeworld.com.cn/afdz/article_2017121911438.html
本网站转载的所有的文章、图片、音频视频文件等资料的版权归版权所有人所有,本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如果本网所选内容的文章作者及编辑认为其作品不宜公开自由传播,或不应无偿使用,请及时通过电子邮件或电话通知我们,以迅速采取适当措施,避免给双方造成不必要的经济损失。

上一篇:360发布智能扫地机器人 行业基本告别“盲撞”时代
下一篇:2018年AI技术应用发展趋势分析

关注eeworld公众号 快捷获取更多信息
关注eeworld公众号
快捷获取更多信息
关注eeworld服务号 享受更多官方福利
关注eeworld服务号
享受更多官方福利

推荐阅读

智能家居领域传感器技术将起到决定性作用

智能家居也称为智能住宅,国外称之为“Smart Home”是以住宅为载体,在居住环境中安装智能家居系统并融合自动控制技术、计算机技术、物联网技术,通过综合布线、网络通信、安全防范、自动控制技和音视频等技术将家居生活有关的设备智能的联系起来集中管理,提供更具有便捷性、舒适性、安全性、节能性的家庭生活环境。美国是全球智能家居市场容量最大的国家,基于美国以独栋房屋为主的居住环境,有线智能家居系统起步早且更加成熟,在有线向无线过渡的阶段中,并且受益于物联网、人工智能等底层技术的领先,行业发展基础比较扎实,消费者的认知和接受程度也相对较高。由于现代家庭越来越依赖于智能技术,采用先进传感技术的智能家电技术并使同步通信和控制
发表于 2018-12-10
智能家居领域传感器技术将起到决定性作用

科大讯飞面临着一场要打开智能家居C端市场的攻坚战

据Strategy Analytics 相关数据显示,2017 年全球智能家居市场规模大概为 840 亿美元,预计今年将高达 960 亿美元。而在未来五年内这个数字还将继续保持高速增长,到 2023 年将达到 1550 亿美元。 以智能物联网为基础的智能家居市场已经成为每一家巨头未来布局中的必争之地。而关于“入口”,从亚马逊到谷歌,从阿里到百度、腾讯,智能音箱都成为了他们的首选。与此同时,小米生态链体系在智能家居这条路上一路狂奔,呈现咄咄逼人之势。 在这场战争中,于to B端有着常年技术积累的科大讯飞面临着一场要打开C端市场的攻坚战。对于这场“攻坚战”来说,科大讯飞没有选择硬碰硬,而是选择了toBtoC的方式
发表于 2018-12-10

家电企业做手机 意在家居智能化

的市场竞争力。另一方面,打通销售渠道,促进线上线下两个渠道的融合,提升用户的消费体验,也能促进用户消费。对于国际市场来说,“一带一路”建设的稳步推进,中国与世界的互联互通日益加强,也为家电企业借助既有海外销售渠道推动手机产品走出国门提供了帮助。家电企业可以通过在国际市场建立优势,避开国内激烈的竞争,实现弯道超车。  把手机打造成智能服务终端  与一般企业拓展智能手机业务不同,服务智能家居是多数家电企业投入巨大资金进行手机研发的原因。不少家电企业希望将手机打造为物联网领域连接家电与智能硬件的服务终端。  与普通家居相比,智能家居不仅具有传统的居住功能,而且能够提供信息交互,使用户能够在外部查看和控制家居的相关设备,令家居生活更加安全、舒适
发表于 2018-12-06

国内智能门锁使用率不到5% 智能门锁市场大有可为

作为智能家居、IOT的重要入口,智能门锁行业搅局者越来越多。这之中既有网易、小米等巨头,美的、格力等家电厂商,也有新兴创业公司。  12月5日,小米众筹直播发布小米米家智能门锁,同一天,深圳零匙发布智能锁。目前市场上智能门锁品牌超过2000个,公司数量约1300家。赛道变得拥挤,在B2B建材采购交易平台采筑总经理都军看来,各个智能门锁彼此间信息是隔断的,市场一直是碎片市场。  超1300家公司抢夺智能门锁市场  2016年堪称智能门锁爆发元年。在这之前头部智能门锁企业产能为10万台,至2018年,产能超过20万台的智能门锁企业已经超过了20家。  全国制锁信息中心数据显示,截止目前全国共有约1300家智能锁企业,2800多个品牌
发表于 2018-12-06
国内智能门锁使用率不到5% 智能门锁市场大有可为

戴伟民:自动驾驶和智能家居是人工智能落地重要领域

近日,芯原微电子(芯原)创始人、董事长兼总裁戴伟民博士参加了中国集成电路设计业2018年会,在年会的主题演讲中,戴伟民以AI如何落地为主题,对中国目前的AI芯片现状提出了自己的想法和建议。戴伟民表示,如今AI产业烧钱很厉害,但AI芯片也是芯片,最终还是要有地放,要落地。他认为,汽车、智能家居将是AI落地的主战场,而实际上芯原的主要客户也大都在这几大领域布局。芯原微电子(芯原)创始人、董事长兼总裁戴伟民博士自动驾驶是AI的珠穆朗玛峰“AI产业的珠穆朗玛峰是自动驾驶,如果你做出来了,其他都应该不在话下。”戴伟民说道。据悉,芯原已经和欧洲自动驾驶公司AImotive合作,开发出全球第一颗对标 L4 的基于多传感器的神经网络芯片,项目正在
发表于 2018-12-06
戴伟民:自动驾驶和智能家居是人工智能落地重要领域

别出心裁设计 这个小冰箱可以挂在墙上

大家认为的冰箱形态都是什么样的?你肯定觉得是个大铁盒子,然后不同的只是有多少个门吧,现今的冰箱是越做越大,有对开门冰箱,十字对开门冰箱,还有日式四门、法式多门等舶来品冰箱,不过笔者今天介绍的这款冰箱可谓非常的“佛系”了~其实很多家庭喜欢在客厅摆放一个小冰箱,可以冰一些饮料、啤酒和水果,方便随时随地拿取。“shelves”冰箱设计可以满足这些需求,但与我们常见的小冰箱完全不一样,因为它更家具化,如此更能融入家居环境。使用方式也完全不同,容量也不是很大,但作为临时摆放完全足够。它看着就像是一个壁挂搁板,在不使用状态下,还能折叠到墙壁。需要使用,翻下来即可,开启,放上食物,盖上半透明盖子就行了。
发表于 2018-12-03
别出心裁设计 这个小冰箱可以挂在墙上

小广播

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

北京市海淀区知春路23号集成电路设计园量子银座1305 电话:(010)82350740 邮编:100191

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号 电信业务审批[2006]字第258号函 京公海网安备110108001534 Copyright © 2005-2018 EEWORLD.com.cn, Inc. All rights reserved
pt type="text/javascript" src="//v3.jiathis.com/code/jia.js?uid=2113614" charset="utf-8">