历史上的今天
返回首页

历史上的今天

今天是:2024年12月17日(星期二)

正在发生

2018年12月17日 | 如何让智能家居更安全

2018-12-17

依托于物联网技术,近年来智能家居市场越来越火热。智能家居给生活带来了极大的便利,但也成为了黑客进行网络攻击的对象,如入侵智能摄像头系统,窃取信息,甚至是将用户的生活放在网上进行直播。

 

 “智能但是不大安全”,这听起来并不靠谱。

 

在网络的世界里,这种不靠谱也会发生在一些“有智慧”的物体上。在现代家庭中,很多设备在某种程度上来讲都是智能的。

 

image.png?imageView2/2/w/550


这些设备包括从恒温器、烤箱和冰箱等电器,到电视、儿童玩具、吸尘器、扬声器、灯泡、安保摄像头、婴儿监视器、门窗锁和开关、烟雾探测器,当然还有一些虚拟的助手,所有的这些都可以通过你的声音进行控制,或者借助其它智能设备控制,比如手机或计算机设备等。

 

这些设备出奇地方便,可以响应远程命令,当出 现问题或者即将出错时,会向你发出警告,或者只是提醒你牛奶快喝完了。

 

但是,大多数设备因为不安全而遭人诟病。它们容易遭到黑客的攻击,往往也需要特定的对策。这种情况下,软件漏洞甚至无法修补。

 

智能家居不安全

 

因此,你应该意识到智能家居安全的重要性,如果出现漏洞或遭受攻击后果严重。而且你也需要知道这些问题不是短时间内就可以解决的。所以,你必须清楚知道要采取哪些预防措施以确保不会为了获得便利而牺牲安全。

 

这个问题很严重,且普遍。大量研究证实了一个的“可怕的”现实:几乎所有的智能家居,包括婴儿监视器和控制多个设备的“集线器”,都容易被黑客入侵。

 

 

如何保证智能家居的安全?


如果你想避免智能家居将隐私和人身安全置于危险之中,那么你必须采取措施来防止成为 “易攻击目标”。

 

以下是一些你可以做也应该做的事情。你不需要是一名技术人员,你只需要投入一些时间或者是资金。这些是非常基本的安全基础。新思科技首席顾问Larry Trowell和产品市场总监Ofer Maor以及Agelight咨询集团董事总经理Craig Spiezle给大家建议了一些相关预防措施:

 

不要使用默认密码


不要使用默认密码,使用唯一的密码和用户名。

 

Craig Spiezle指出:“并不是说越长或者越神秘的密码就更好。重点是这个密码是不是被反复使用。每个密码不该重复用在其它地方,而且用户名不能太显而易见,比如你的名,名字的首字母或姓氏。”

 

使用下一代防火墙

当然,下一代防火墙不是万能的。但我们家里的锁也不是。即便如此,它们仍然起到保护的作用,至少可以拖延攻击者的时间。

 

为你的智能设备创建第二个访客网络

Larry Trowell指出许多路由器都提供这种选择。

 

Ofer Maor说,大多数家庭网络都可能遭受到某种形式的破坏,比如有针对性的目标攻击或者自动攻击,这是限制访问家庭中所有设备的最佳方式。

 

Ofer Maor补充道:“ 我在多个网段运行不同设备。我的办公室网络配备有笔记本电脑、NAS网络附属存储,以及存储重要、敏感信息的设备。我的’Home IoT’网络连接大部分物联网设备。这样就会限制违规行为。如果其中一个物联网设备被攻击,黑客可能进而攻击其它物联网设备,但是无法访问我的笔记本电脑或敏感数据。”

 

更新路由器固件


大多数路由器是不安全的,就算是很高级的路由器也可能被攻击。正如Larry Trowell指出的那样: “根据统计,路由器更有可能成为接入点。”

 

养成定期检查是否有可用更新是一个好习惯。

 

检查你的供应商是否发布了一个新的、更加安全的版本也是非常必要的。

 

Craig Spiezle说:“如果你不主动问,供应商并不会告诉你,他们有新版本的路由器。”

 

列出设备清单


特别是房主一次只添加一个设备的时候,很容易丢失其中一个或者多个设备的记录。正如安全专家多年来强调的那样,你无法保证甚至不知道自己拥有哪些设备。逐步添加设备可能看起来是渐进的,但它可能会以指数方式增加复杂性。

 

考虑设备管理服务


Craig Spiezle 说:“它们就像是密码管理员,提供了一个带有API(应用程序编程接口)的界面,可与家中的所有设备连接。”

 

考虑使用UTM(统一威胁管理)设备


这个通常比较昂贵,但大多数都包含防病毒、反间谍软件、反垃圾邮件、网络防火墙、入侵检测和防御、内容过滤和泄露防护等功能,有些还提供VPN(虚拟专用网络)支持。

 

请记住:安全始于意识到它的重要性。

 


推荐阅读

史海拾趣

Eagle-Picher公司的发展小趣事

然而,Eagle-Picher的发展并非一帆风顺。1991年9月16日,位于密苏里州乔普林的Eagle-Picher工业公司电子部遭受了一场毁灭性的大火。火灾导致公司的电池生产设备化为灰烬,给公司的业务带来了巨大的打击。然而,Eagle-Picher并没有放弃,而是迅速组织力量进行重建和恢复生产。这一事件虽然给公司带来了短期的困难,但也展现了Eagle-Picher的坚韧和决心。

Cortina Systems Inc公司的发展小趣事

Eagle-Picher公司的历史可以追溯到1843年,最初是由Edgar和他的兄弟Stephen J. Conkling在俄亥俄州辛辛那提成立的,专注于生产商业涂料颜料。随着时间的推移,公司经历了多次转型和变革。1847年,Stephen离开公司后,Edgar引入了新的合伙人威廉·伍德,并更名为康克林木业公司。随后,公司在不同的业务领域内扩展,直到1922年,Eagle-Picher正式进入电池市场,开始了其电子行业的历程。

Hendon Semiconductors公司的发展小趣事

Hendon Semiconductors以其强大的定制化集成电路设计能力而闻名。公司拥有一支经验丰富的设计团队,能够为客户提供从概念到量产的一站式解决方案。这种定制化服务不仅满足了客户对特殊功能和高性能的需求,也帮助Hendon Semiconductors在竞争激烈的市场中脱颖而出。通过不断积累成功案例和技术经验,Hendon Semiconductors逐渐在定制化集成电路设计领域建立了良好的口碑。

微芯(CMOSIC)公司的发展小趣事

随着全球化的加速发展,微芯生物也积极开展国际合作与交流。他们与国际知名医药企业、科研机构以及高校建立了紧密的合作关系,共同开展新药研发和技术创新。通过国际合作与交流,微芯生物不仅吸收了国际先进的研发理念和技术经验,还为公司的发展带来了更广阔的市场空间和合作机会。

FCI [First Components International]公司的发展小趣事

随着全球化的加速发展,微芯生物也积极开展国际合作与交流。他们与国际知名医药企业、科研机构以及高校建立了紧密的合作关系,共同开展新药研发和技术创新。通过国际合作与交流,微芯生物不仅吸收了国际先进的研发理念和技术经验,还为公司的发展带来了更广阔的市场空间和合作机会。

Displaytech公司的发展小趣事

2008年,Displaytech推出了HDP Power,这是一项创新的电力解决方案,旨在支持公司客户的电力需求。这一举措不仅体现了Displaytech对客户需求的深刻洞察,也展示了公司在电源领域的技术实力。

问答坊 | AI 解惑

[转贴]:气隙位置对电感参数的影响及改进

气隙位置对电感参数的影响及改进除了用铁粉芯作磁芯的电感外,一般电感(Flyback变压器为耦合电感)。气隙的位置对电感参数有较大影响,下面基于有限元计算对此问题进行分析并给出一种新结构之磁芯。 为方便起见,从一EE型的Flyback变压器开始分析 ...…

查看全部问答>

稳压电源的制作

(一) 电容降压式稳压电源       电容降压式稳压电源输出电流较小,但他不用变压器所以体积小,成本低,适用于耗电小的电子设备,原理图见(1-1) 如果桥式整流电路的输入交流电压为Vi输出直流电压为Vo,输出电流为Iz 则降压电容 ...…

查看全部问答>

帮忙分析下这个电路,将将其原理

[ 本帖最后由 tonytong 于 2010-5-20 12:46 编辑 ]…

查看全部问答>

请问一个循环延时问题?

题目:若使蜂鸣器响5次,约0.5秒响.一秒停(p1.0输出1时,三极管截至,蜂鸣器不响,机器周期为去1us) BEEP:MOV R7,#5 BEEPL:CLR P1.0            LCALL DEL5            ...…

查看全部问答>

有谁用过BGB100?

自己用蓝牙无线收发器做了一个板子,想用FPGA控制它通信,但是没通,大家谁用过这个芯片,希望指点一下。…

查看全部问答>

谁能帮忙从 pudn 上下载几个程序发到我的邮箱里,谢谢

一个内存驱动器的源代码 http://www.pudn.com/downloads/sourcecode/windows/vxd/detail1558.html 虚拟串口用VC编译 http://www.pudn.com/downloads170/sourcecode/windows/vxd/detail788464.html 8139网卡驱动源码 http://www.pudn.co ...…

查看全部问答>

用Studio 5.0 Platform Builder编译出来的SDK怎么用?

编译出来的SDK只有5M不到,直接将msi文件运行安装之后,在建立一个简单的工程都编译不过。 一般一个标准SDK都有100M多的样子,为什么我自己编译出来的只有SDK只有几兆呢,哪位知道这个SDK到底是怎么用的,还要什么别的设置么,找MSDN,也没找到。 ...…

查看全部问答>

FPC上贴装SMD几种方案

  根据贴装精度要求以及组件种类和数量的不同,目前常用的方案如下几种:   方案1   单片FPC上的简单贴装   1. 适用范围   A. 组件种类:以电阻电容等片装为主。   B. 组件数量:每片FPC需要贴装的组件数量很少,一般只有几个组件 ...…

查看全部问答>

【讨论】大家的3V、5V逻辑接口都是怎么设计的?

单向的话,我习惯用74HC245做转换。 但比较烦人的就是双向接口了。比如驱动OLED、点阵液晶,模拟并口需要读取和写入双向操作,这就比较复杂。再加上我的这个模拟并口又与USB芯片的并口复用。电路上就出现了问题。 大家在双向逻辑电平转换时都是怎 ...…

查看全部问答>

求全新msp430 Value Line LaunchPad,了解如何购买的也请进

谁那里有多余的全新msp430 Value Line LaunchPad,想求一个,或者有谁了解如果购买。(PS:现在还可以申请吗?)…

查看全部问答>