历史上的今天
返回首页

历史上的今天

今天是:2025年03月13日(星期四)

正在发生

2019年03月13日 | 智能家居的安全状况目前令人尴尬又担忧

2019-03-13 来源:eefocus

智能家居的安全状况目前令人尴尬又担忧。举个例子,网络摄像头被黑客攻击,并被利用来发动大规模的拒绝服务攻击,或者智能门铃的视频片段最近未被安全保存在网上。但这些事件似乎不足以让制造商提高设备的安全性。

 

因此,一些消费者团体正在尝试一种不同的方法:羞辱那些销售易受黑客攻击的“物联网”硬件的零售商。

 

Mozilla基金会(Firefox浏览器背后的非营利组织)、互联网协会和民主与技术中心等11个组织在周二发布的一封“亲爱的零售商”公开信。这封信向亚马逊(Amazon)、百思买(Best Buy)、塔吉特(Target)和沃尔玛(Walmart)宣战,要求它们将物联网库存限制在满足最低安全标准的设备上。

 

这是个好主意,但不太可能让用户在商店货架上看到有什么快速变化。对于物联网安全的唯一短期升级,可能依靠于用户足够了解如何避免不安全设备。

 

定义产品“安全”

这封公开信和去年11月发布的一份相关文件给出了“足够安全”的五部分定义。

 

该列表从加密通信开始——必须确保攻击者不能窥探用户的智能家居,或者更重要的是,不能篡改发送到各种设备的命令。

 

还必须自动下载和安装设备的安全更新。它们还应该在“合理的销售后一段时间内”提供,但这两份文件都没有建议应该支持多长时间的安全更新。

 

设备还需要强大的远程访问密码,这意味着它们都足够复杂,不需要猜测,而且每个设备都是唯一的。不安全的默认密码(有些硬编码到设备中)在过去许多物联网漏洞中都有出现。

 

最后,这些文件要求企业在处理漏洞报告(许多企业现在都搞砸了)时要勤奋和保持一致,并修复它们。企业还应该告诉用户将如何处理自己的数据,并让用户选择不共享它,并删除它。

 

零售商回应很快,死活不改?


所有这些听起来都很好,但是零售商会对这封信做出回应吗?

 

Mozilla活动主管Sara Haghdoosti在一份电子邮件声明中说:“我们认为改变即将到来。”“去年,我们看到塔吉特、亚马逊和沃尔玛迅速做出回应,我们要求它们撤下CloudPets——一种极易受到攻击的智能玩具。”

 

糟糕的安全措施使得孩子们在网上发送给朋友的200万条音频信息无人保护。

 

互联网协会在线信任联盟(Online Trust Alliance)的技术总监、“羞辱零售商”行动的策划者杰夫?威尔伯说:“总的来说,我们发现针对个别产品不是一种可持续的方法,但我们的做法可以引起人们对整个问题的关注。”

 

在亚马逊、百思买、塔吉特和沃尔玛等四家零售企业中,只有塔吉特对周二下午发送的查询做出了回应。该公司发言人詹娜·雷克(Jenna Reck)周三晚间表示,公司对这封信不予置评。

 

用户得靠自己


如果这些零售商没有立即清理他们不安全的物联网设备的库存,你可能不得不原谅他们:尚未列出一份具有风险的智能产品名单,供他们参考。

 

互联网协会的威尔伯建议调查Mozilla不包括的隐私问题,作为一个包含87个设备的数据库,每个设备都按照最低安全标准进行评级。42家公司符合这些标准,其中包括亚马逊的Echo、Google的家用智能扬声器、任天堂的Switch游戏机和飞利浦的Hue smart-light kit。

 

该网站还允许访问者对这些设备的相对恐怖程度进行投票,这导致了一些有趣的不匹配:亚马逊的云摄像头符合安全指导原则,但遭到了“超级恐怖!”的留言。


推荐阅读

史海拾趣

Active-Semi公司的发展小趣事

Active-Semi是一家专注于功率管理芯片和解决方案的领先企业。以下是该公司发展的五个相关故事:

  1. 公司成立与初期发展: Active-Semi成立于2004年,总部位于美国德克萨斯州达拉斯。公司的创始人致力于研发创新的功率管理解决方案,以满足日益增长的电子设备对于高效能耗、高性能和低成本的需求。初期,公司聚焦于LED照明、消费电子和工业应用等领域。

  2. 技术创新与产品推出: Active-Semi在功率管理领域取得了多项技术创新,不断推出具有高性能和高集成度的芯片产品。公司的产品涵盖了DC-DC转换器、AC-DC转换器、LED驱动器、电池管理器等多个子领域,并通过不断创新提高了产品性能和稳定性。

  3. 市场拓展与国际化发展: 随着产品线的扩展和市场认可度的提高,Active-Semi逐步拓展了国内外市场。公司在美国、中国、日本等地设立了销售和技术支持中心,与全球各地的客户建立了合作关系。通过与国际渠道商合作,Active-Semi的产品远销至全球各地,赢得了广泛的市场认可。

  4. 并购与战略合作: 为了加强自身的技术实力和市场地位,Active-Semi进行了一系列的并购和战略合作。其中最重要的是2018年,Active-Semi被斯图尔特半导体(Stewart Semiconductor)收购。这一并购进一步扩大了Active-Semi在功率管理领域的影响力和市场份额。

  5. 持续创新与未来展望: Active-Semi致力于持续创新,不断推出符合市场需求的新产品和解决方案。公司将继续加强技术研发投入,提升产品性能和稳定性,以满足客户在不断变化的市场需求。未来,Active-Semi将继续致力于成为功率管理领域的领先企业,并在全球范围内提供优质的产品和服务。

DENWIRE公司的发展小趣事

以下是关于DENWIRE公司在电子行业中发展起来的五个相关故事,每个故事都遵循了字数和事实性的要求。

故事一:
DENWIRE公司起初只是一家小型的电线制造商,专注于生产低端音频线缆。然而,随着科技的进步和消费者对于音频质量的追求,公司创始人李先生看到了高品质音频线缆市场的潜力。他带领团队投入大量研发资源,成功开发出了一款具有极低信号损失和出色耐用性的音频线缆,赢得了市场的广泛认可。这款产品不仅让DENWIRE在音频线缆领域崭露头角,也为公司后续的发展奠定了坚实的基础。

故事二:
随着公司规模的扩大,DENWIRE逐渐涉足到了数据传输线缆的生产。在面对激烈市场竞争时,公司坚持创新驱动,注重产品质量。在一次与知名科技公司的合作中,DENWIRE凭借其出色的产品性能和可靠的品质,成功赢得了对方的信任,并签订了长期供货合同。这次合作不仅为DENWIRE带来了可观的收益,也进一步提升了公司在行业内的知名度。

故事三:
在新能源汽车行业蓬勃发展的背景下,DENWIRE敏锐地捕捉到了这一领域的商机。公司迅速调整战略方向,加大了对新能源汽车用线缆的研发和生产投入。经过多次试验和改进,DENWIRE成功开发出了一款符合新能源汽车高标准要求的线缆产品,并在市场上取得了良好的销售业绩。这一成就不仅彰显了DENWIRE的技术实力,也为公司未来的发展开辟了新的道路。

故事四:
面对全球化市场的挑战,DENWIRE积极寻求国际合作与拓展。公司先后与多个国家和地区的知名企业建立了战略合作关系,共同开发新产品、拓展新市场。通过国际合作,DENWIRE不仅学习到了先进的生产技术和管理经验,也进一步提升了自身的品牌影响力和市场竞争力。

故事五:
在环保和可持续发展成为全球共识的背景下,DENWIRE积极响应号召,致力于推动绿色生产和可持续发展。公司投入大量资金引进环保设备和工艺,优化生产流程,减少能源消耗和废弃物排放。同时,DENWIRE还积极参与社会公益活动,回馈社会。这些举措不仅提升了公司的社会形象,也为公司的长期发展注入了新的活力。

富之光(Fujicon)公司的发展小趣事

自成立以来,富致科技始终秉持创新精神,不断投入研发,引进美国最新的PPTC技术,并结合海内外技术专家的智慧,成功开发出多款高性能的自复式保险丝产品。这些产品凭借其出色的安全性能、稳定性和可靠性,迅速在市场上获得了认可。同时,富致科技积极拓展国内外市场,与众多知名企业和行业伙伴建立了长期稳定的合作关系,进一步巩固了其在PPTC保险丝领域的领先地位。

Collins Electronics Corp公司的发展小趣事

Collins Electronics Corp的创始人在电子领域拥有深厚的背景和丰富的经验。在公司创立初期,他们发现市场上的电子设备在性能和稳定性上存在巨大的提升空间。于是,他们决定创立一家公司,专注于研发和生产高品质的电子设备。经过多次试验和改进,Collins Electronics Corp推出了他们的首款产品,一款高性能的信号放大器。这款产品凭借其卓越的性能和稳定性,在市场上获得了极大的成功,也为公司的后续发展奠定了坚实的基础。

Adaptive Interconnect Electronics, Inc. [AIE]公司的发展小趣事

随着电子技术的飞速发展,AIE公司不断投入研发力量,推出了一系列具有创新性的测试配件产品。其中,AIE金属探头以其高精度、高稳定性的特点,受到了市场的广泛认可。此外,AIE还针对汽车行业推出了ADK汽车诊断试剂盒,为汽车维修和诊断提供了便捷、高效的解决方案。这些技术创新和产品升级不仅提升了AIE的市场地位,也推动了电子测试技术的不断进步。

Flexxon Pte Ltd公司的发展小趣事

面对全球对环境保护和可持续发展的日益关注,Flextronics(Flexxon Pte Ltd)积极响应,将绿色制造理念融入企业运营的每一个环节。公司采用环保材料、优化生产工艺、实施节能减排措施,努力降低对环境的影响。同时,Flextronics还积极参与国际环保标准的制定和推广工作,与上下游合作伙伴共同构建绿色供应链体系。这些努力不仅提升了企业的社会责任形象,也为公司的可持续发展奠定了坚实基础。

问答坊 | AI 解惑

转载:60年后的电梯,祖国叫你一定要节能!!

本帖最后由 paulhyde 于 2014-9-15 09:11 编辑 如果让你来设计未来的电梯,你会从什么角度入手?酷炫的外观、创意的结构、非凡的体验还是绿色环保的特性? 我一直在关注“60年后的电梯”网络创意设计大赛,是快速电梯和视觉同盟合办的。最近发现 ...…

查看全部问答>

Zigbee的MAC地址和电脑的MAC地址有什么区别?

Zigbee的MAC地址64位 电脑的MAC地址48位 他们之间有什么联系和区别?…

查看全部问答>

求一个wince下的调试工具,像windbg那样的

如题 ,最好有成熟的教程或文档,如果有办法让windbg调试wince程序,感激赐教…

查看全部问答>

OV7620问题

谁知道OV7645FB OV7620 这两个传感器 的区别?? 它们接口相同吗?不同请详细介绍下 O(∩_∩)O~ 如果用OV7620的代码做参考去移植OV7645FB 修改大吗?…

查看全部问答>

请问我会vb ,c# 可以学习plc吗?

windows和web的程序都做过,但不懂plc(完全不懂),请问能学吗?难度有多大?如何开始?谢谢!…

查看全部问答>

我把仿真版的78m05改为7533,rlink就连不上了

                                 刚开始我的板还连的上,或有时掉电复位一下也可以,但最近它就是不干活了…

查看全部问答>

STM32的ADC测试还算不错,可惜没有差分通道(附图)

图片是实际的采集数据板子是英蓓特的DEMO板;程序是随机的ADC目录下的程序,硬件设置没动,修改了输出方式,增加了过采样设置,连续累加4096次ADC结果,但是除以256,相当于扩展了16倍,使输出数据打到了16位,而不是原来的12位。由于每秒256 ...…

查看全部问答>

求助

485芯片中与430RXD相连的管脚在板子断电情况下有66mv的电压,请问这种情况下430还能收到PC发过来的数据吗? PS:430TXD管脚的电压值为0 [ 本帖最后由 zzbaizhi 于 2012-3-9 16:40 编辑 ]…

查看全部问答>

DA芯片的基准电压大家一般都用什么芯片来提供?

DA芯片的基准电压大家一般都用什么芯片来提供?…

查看全部问答>

诚心求购一块诺基亚5230手机屏(显示屏)标题要长。。。。。。。。

昨天不小心把诺基亚5230手机屏搞坏了。哪位有手机坏的,屏是好的买给小弟。非常感谢。。。站内PM或跟贴。辛苦了…

查看全部问答>