历史上的今天
返回首页

历史上的今天

今天是:2024年12月15日(星期日)

2018年12月15日 | 物联网时代,如何保证智能家居的安全?

2018-12-15

作者:新思科技软件质量与安全部门资深策略策划师Taylor Armerding

依托于物联网技术,近年来智能家居市场越来越火热。智能家居给生活带来了极大的便利,但也成为了黑客进行网络攻击的对象,如入侵智能摄像头系统,窃取信息,甚至是将用户的生活放在网上进行直播。

“智能但是不大安全”,这听起来并不靠谱。

在网络的世界里,这种不靠谱也会发生在一些“有智慧”的物体上。在现代家庭中,很多设备在某种程度上来讲都是智能的。

这些设备包括从恒温器、烤箱和冰箱等电器,到电视、儿童玩具、吸尘器、扬声器、灯泡、安保摄像头、婴儿监视器、门窗锁和开关、烟雾探测器,当然还有一些虚拟的助手,所有的这些都可以通过你的声音进行控制,或者借助其它智能设备控制,比如手机或计算机设备等。

这些设备出奇地方便,可以响应远程命令,当出 现问题或者即将出错时,会向你发出警告,或者只是提醒你牛奶快喝完了。

但是,大多数设备因为不安全而遭人诟病。它们容易遭到黑客的攻击,往往也需要特定的对策。这种情况下,软件漏洞甚至无法修补。

智能家居不安全

因此,你应该意识到智能家居安全的重要性,如果出现漏洞或遭受攻击后果严重。而且你也需要知道这些问题不是短时间内就可以解决的。所以,你必须清楚知道要采取哪些预防措施以确保不会为了获得便利而牺牲安全。

这个问题很严重,且普遍。大量研究证实了一个的“可怕的”现实:几乎所有的智能家居,包括婴儿监视器和控制多个设备的“集线器”,都容易被黑客入侵。

如何保证智能家居的安全?

如果你想避免智能家居将隐私和人身安全置于危险之中,那么你必须采取措施来防止成为 “易攻击目标”。

以下是一些你可以做也应该做的事情。你不需要是一名技术人员,你只需要投入一些时间或者是资金。这些是非常基本的安全基础。新思科技首席顾问Larry Trowell和产品市场总监Ofer Maor以及Agelight咨询集团董事总经理Craig Spiezle给大家建议了一些相关预防措施:

不要使用默认密码

不要使用默认密码,使用唯一的密码和用户名。

Craig Spiezle指出:“并不是说越长或者越神秘的密码就更好。重点是这个密码是不是被反复使用。每个密码不该重复用在其它地方,而且用户名不能太显而易见,比如你的名,名字的首字母或姓氏。”

使用下一代防火墙

当然,下一代防火墙不是万能的。但我们家里的锁也不是。即便如此,它们仍然起到保护的作用,至少可以拖延攻击者的时间。

为你的智能设备创建第二个访客网络

Larry Trowell指出许多路由器都提供这种选择。

Ofer Maor说,大多数家庭网络都可能遭受到某种形式的破坏,比如有针对性的目标攻击或者自动攻击,这是限制访问家庭中所有设备的最佳方式。

Ofer Maor补充道:“ 我在多个网段运行不同设备。我的办公室网络配备有笔记本电脑、NAS网络附属存储,以及存储重要、敏感信息的设备。我的’Home IoT’网络连接大部分物联网设备。这样就会限制违规行为。如果其中一个物联网设备被攻击,黑客可能进而攻击其它物联网设备,但是无法访问我的笔记本电脑或敏感数据。”

更新路由器固件

大多数路由器是不安全的,就算是很高级的路由器也可能被攻击。正如Larry Trowell指出的那样: “根据统计,路由器更有可能成为接入点。”

养成定期检查是否有可用更新是一个好习惯。

检查你的供应商是否发布了一个新的、更加安全的版本也是非常必要的。

Craig Spiezle说:“如果你不主动问,供应商并不会告诉你,他们有新版本的路由器。”

列出设备清单

特别是房主一次只添加一个设备的时候,很容易丢失其中一个或者多个设备的记录。正如安全专家多年来强调的那样,你无法保证甚至不知道自己拥有哪些设备。逐步添加设备可能看起来是渐进的,但它可能会以指数方式增加复杂性。

考虑设备管理服务

Craig Spiezle 说:“它们就像是密码管理员,提供了一个带有API(应用程序编程接口)的界面,可与家中的所有设备连接。”

考虑使用UTM(统一威胁管理)设备

这个通常比较昂贵,但大多数都包含防病毒、反间谍软件、反垃圾邮件、网络防火墙、入侵检测和防御、内容过滤和泄露防护等功能,有些还提供VPN(虚拟专用网络)支持。

请记住:安全始于意识到它的重要性。


推荐阅读

史海拾趣

AITSEMI公司的发展小趣事

随着全球化趋势的加剧,AITSEMI公司开始实施全球化战略,积极开拓海外市场。通过设立海外分支机构、参加国际展会等方式,AITSEMI成功将产品推广至全球范围,并赢得了广泛的国际认可。同时,公司还加大了品牌建设的力度,通过广告宣传、社交媒体推广等方式提升品牌影响力,进一步巩固了公司在全球电子行业的领先地位。

这些故事基于AITSEMI公司的公开资料和发展历程进行编写,旨在展示其在电子行业中的成长和发展。然而,由于公司具体的发展过程可能涉及更多的细节和未公开的信息,因此这些故事可能并不完全准确或详尽。如需更详细和准确的信息,建议直接访问AITSEMI公司的官方网站或查阅相关新闻报道。

港源(GANGYUAN)公司的发展小趣事

随着产品线的不断完善,AITSEMI公司开始积极寻求市场机会,并逐步在全球范围内建立销售网络。通过与各大消费电子品牌的紧密合作,AITSEMI的芯片产品成功应用于音频功放和电源管理等领域,为全球消费者提供了更优质的产品体验。同时,公司还积极拓展医疗、工业控制、照明等新兴市场,为公司的持续增长提供了强大的动力。

EUDYNA公司的发展小趣事

随着技术的不断进步和市场需求的日益增长,EUDYNA开始实施全球化战略。公司不仅在全球范围内建立了多个研发中心和生产基地,还积极拓展海外市场,与众多国际知名企业建立了紧密的合作关系。EUDYNA的全球化战略不仅为公司带来了更广阔的市场空间,也进一步提升了其品牌影响力和竞争力。

EREM公司的发展小趣事

近年来,随着科技的快速发展和电子行业的变革,EREM公司也面临着巨大的挑战。为了应对这些变革,EREM积极调整战略方向,加大研发投入,推出了一系列符合市场需求的新产品。同时,EREM还注重人才培养和团队建设,打造了一支高效、专业的团队,为公司的发展提供了有力保障。

Everett Charles Technologies (ECT)公司的发展小趣事

2001年,Everett Charles Technologies (Shenzhen) Limited(ECT深圳)正式成立,成为Dover集团在中国的全资子公司。ECT深圳的成立,不仅为ECT在中国市场的业务拓展提供了有力支持,也为公司进一步拓展亚洲市场奠定了基础。多年来,ECT深圳凭借卓越的产品质量和服务水平,赢得了众多客户的信赖和支持,成为ECT在亚洲地区的重要生产基地。

HELUKABEL公司的发展小趣事

ECT一直致力于技术创新和研发,不断推出具有竞争力的新产品。多年来,ECT成功拥有了100多项专利,这些专利不仅涵盖了电子测试系统的各个方面,也体现了公司在技术上的领先地位。通过不断的技术创新,ECT赢得了众多世界知名电子公司及其代工厂的长期合作伙伴关系,进一步巩固了其在行业中的主导地位。

问答坊 | AI 解惑

应该加开一个考电子工程师的板面

到时谁考那个就可以到那个板面找有用的东西了。不用在网站上瞎找。 也可以交流一下…

查看全部问答>

改进手摇发电的手电筒

中国人的聪明才智令人震惊。我曾经见过10几块钱的鼠标,除了外观、手感差点之外,没有什么可以挑剔的地方。这件事让我明白两个道理:1、规模出效益;2、中国的市场潜力和需求都是非常巨大的,这种巨大的规模可以让一个鼠标做到10块钱,仍然能够盈 ...…

查看全部问答>

protel里面AT16的问题

ATmega在protel里面的库是哪个啊我怎么找不到呢…

查看全部问答>

800*480的屏全屏顺畅播放MP4文件,用什么控制器好?

如题:要在7寸TFT真彩屏上全屏顺畅播放MP4视频文件,该用什么控制器呢?最好时三星的片子。       对功耗没要求,谢谢大家!       另外加128M的SDRAM、512M的NANDFLASH、当然还有印制板,总成本能控制 ...…

查看全部问答>

请我,如何在windows下接受并显示usb传来的命令??有想串口调试的工具吗?

请我,如何在windows下接受并显示usb传来的命令??有想串口调试的工具吗?…

查看全部问答>

出现Pausing target processor:not responding急盼解答!!

nios运行时出现 Pausing target processor:not responding Resetting and trying again:FAILED leaving target processor paused 这样的错误 为了简便测试,SOPC Builder里就添加了onchip ram 、CPU、jtag_uart 使用ep3c5芯片 谢谢各位了 ...…

查看全部问答>

有没有满足我的要求的商品化的模数转换器

     我想用一个软件检测传送带反转时的信号,以便记录反转时的系统时间,传送带反转是通过继电器控制的,可以提供一个开关信号,我想将这个开关信号传送到模数转换器上,然后模数转换器直接连到计算机的com端口上,只要继电 ...…

查看全部问答>

学51单片机,想自己动手焊一个开发板,需要什么东东

我想自己买个面包板或万能板自己做一块,不要跟我建议去买,,想知道做一块够我学习51的开发板需要的原件的名称和数量,因为我这里离电子城很远,想一次性全部原件都买了,学到什么就焊什么上去。。。…

查看全部问答>

如何提高电路工作频率

对于设计者来说,我们当然希望我们设计的电路的工作频率(在这里如无特别说明,工作频率指FPGA片内的工作频率)尽量高。我们也经常听说用资源换速度,用流水的方式可以提高工作频率,这确实是一个很重要的方法,今天我想进一步去分析该如何提高电路 ...…

查看全部问答>