历史上的今天
返回首页

历史上的今天

今天是:2025年03月14日(星期五)

正在发生

2019年03月14日 | 智能家居存在安全风险 如何保护个人隐私

2019-03-14 来源:物网智库

中国消费者协会发布的《100款App个人信息收集与隐私政策测评报告》表明,被测评的App普遍存在涉嫌过度收集或使用个人信息的情况,且其中用户协议的隐私条款存在瑕疵。

通过购买数据、获得数据试用权限以及抓取公共记录,第三方数据公司可以收集数十亿人、数千个属性的详细数据。

所有这些数据都可以用于广告精准推送,计算个人生活风险,了解自己是否适合某个工作。但实际上,这样的数据收集是有风险的。除了收集和存储数据的风险之外,详细的但错误的资料可能导致种族歧视或收入的歧视,这是一种高科技时代的歧视。大量的个人信息流向了政党以及政府机构,帮助他们获取选票和追查非暴力犯罪的嫌疑人。与此同时,几乎所有拥有信用卡的人都可以访问的人肉搜索网站,对于隐私侵犯者、虐待者以及跟踪者来说是个巨大的仓库。

个人和企业数据可能会在一天的工作中通过各种物联网协议跨越许多路由器。这为犯罪分子创造了一个理想的环境,这就是为什么他们会攻击一些大企业,尤其是远程控制的智能家居更容易受到攻击。

智能家居存在更多安全风险

智能家居发展迅速,苹果、亚马逊等国际互联网巨头均推出了智能家居平台,为传统硬件厂商提供智能化解决方案,国内小米、百度等公司也积极推动智慧生活应用落地,推出小爱同学与小度音箱等产品。但其安全问题也日益突出,安全事件频频发生。

亚马逊物联网操作系统FreeRTOS被爆出存在13个安全漏洞,攻击者可利用这些漏洞破坏设备,获取敏感信息以及远程运行代码,甚至可获得设备最高权限;思科研究人员发现三星智能家居平台SmartThings Hub存在20多个漏洞,通过这些漏洞,攻击者可执行任意代码,进而可攻击第三方智能家居设备。

应该如何防护呢?

首先是用户自身应该提高安全意识,然后是厂商用户应该反思,安全比发展更重要。

内部软件中存在漏洞,这是厂家的责任;用户使用不当或密码等级太低,这是用户的责任;登录的默认口令未更改,这是用户安全意识问题;管理平台安全性没做好,这是厂家管理问题。

物联网的时代,人们隐私安全问题越来越尖锐,除了使用不当的原因,毫无防范措施才是最重要的,其实很多产品并不具备储存隐私的功能,但是因为连接着家中的无线网络,就容易被人入侵,也就是说当智能产品连接到网络,就意味着有被攻击的危险。

对于厂家来说:及时查找软件漏洞发布新固件,有漏洞信息及时告知用户,增加Web管理平台的安全性,强化系统安全,保护用户隐私安全。

对于用户来说:及时更新软件补丁,修补漏洞;安装必要的杀毒软件,及时关注系统与软件升级公告并做好升级工作,定期进行已知漏洞扫描工作。增强身份验证,明确用户与权限之间的对应关系,采取“最小权限原则”与“默认拒绝”策略,防止出现越权漏洞。其次就是保证个人的隐私及信息不被泄露,生物识别技术高速发展下,“刷脸”、“刷指纹”、“刷眼”已经很普遍,这里一定要注意个人信息慎重提交,不要随意泄漏自己的指纹、虹膜和人脸等信息,让他人随意利用。

智能生活已是大势所趋,智能家居的广泛应用只是时间问题,我们在享受前沿科技给自己带来的惊喜的同时,也应当学会如何安全地使用这些智能产品。我们在安装和使用的时候一定要注意经常查看设备的日志之类的数据看看是否有未知的人对我们的设备进行控制和操作,保护我们的隐私和安全,这也便是此次互联网安全大会关注智能家居这一话题的意义所在。


推荐阅读

史海拾趣

DMEL Inc公司的发展小趣事

为了提升产品质量和用户体验,DMEL Inc不断加大对生产过程的管控力度。公司引进了先进的生产设备和管理系统,建立了严格的质量检测体系。同时,DMEL Inc还加强了与供应商的合作,确保原材料的质量和供应的稳定性。这些措施的实施,使得DMEL Inc的产品质量得到了显著提升,赢得了消费者的信赖和好评。

Geo Semiconductor Inc公司的发展小趣事
通过定期巡检、保养和更换易损件等措施,及时发现并处理潜在故障隐患。
AMD(超微)公司的发展小趣事
增加CPU温度监控电路,确保在高速运算时CPU温度不会过高,防止因过热导致的系统崩溃或损坏。
芯邦(Chipsbank)公司的发展小趣事

为了进一步扩大业务规模,提升研发实力,芯邦科技于2023年成功在上交所科创板上市,并计划募资6亿元用于投建移动存储控制芯片等项目。这一举措不仅为芯邦提供了更多的资金支持,也为其未来的发展奠定了坚实的基础。

中微股份(Cmsemicon)公司的发展小趣事

在刻蚀设备领域取得成功后,中微并没有满足于现状,而是积极拓展多领域,实现业务多元化。2012年,公司完成了首台MOCVD设备的研制,成功进入薄膜沉积领域。2016年,公司又完成了首台ICP刻蚀设备的研制,进一步巩固了在刻蚀设备领域的领先地位。此外,公司还在环保领域有所布局,成功研制出首台VOC设备。这些举措不仅丰富了公司的产品线,也为公司带来了更多的市场机遇。

正泰公司的发展小趣事

为了在全球市场上保持领先地位,正泰建立了北美、欧洲、亚太等三大全球研发中心,并与清华大学、上海交大等国内外知名院校、机构展开合作,探索“产学研”融合模式。通过整合全球创新资源,正泰在智能电网、新能源电车充电设施等前沿领域取得了一系列创新进展。这种全球研发体系的建立,不仅提升了公司的研发能力,也增强了公司的市场竞争力。

问答坊 | AI 解惑

短消息有问题

好几天的短消息,我都查看了N次了,还是显示你有新的短消息,打开一看还是以前的,最近几天的好像都没有啊????…

查看全部问答>

求救!!!刚拿到友善开发板,上电测试屏幕无显示

大家好!我早上收到的东西,打开包装,接通电源,切换开关打到NOR  FLASH一端,然后开机启动,白屏一下就黑屏了。关机,开关打到NAND FLASH一端,再开机,白屏,没反应。。 我按照说明书上的操作,调出超级终端,接收到的数据和说明书上 ...…

查看全部问答>

ce下摄像头的视频捕获的分辨率问题???

我的手机是200万象素的,照相摄影的时候分辨率还是蛮好的。。 但是摄像的时候,分辨率只有120×160了,郁闷啊。。 我是用Directshow来采集数据的。。。 枚举视频格式的代码如下:hr = m_pCaptureBuilder->FindInterface(&PIN_CATEGORY_CAPTURE, ...…

查看全部问答>

关于EVC4.0开发ATL ActiveX的问题

我用ATL开发了ActiveX控件,直接在模拟器运行 class ATL_NO_VTABLE CMainObject :         public CComObjectRootEx,         public CComCoClass,         public IDispatchImp ...…

查看全部问答>

请问怎么得到虚拟地址对应的物理地址?

我在evc程序里malloc了1.5MB的数据块,想得到它的物理地址然后扔给显示硬件的寄存器,请问有什么办法吗?…

查看全部问答>

c#图片幻灯片播放

在VS2005的wince仿真下的一个图片的幻灯片播放。。有没有高手大大来说下要怎么做? 或提供些材料也行。。…

查看全部问答>

庆祝技术英雄大会圆满结束,散分开始了哦!

嘿嘿,有人等我的分哦, 看看谁先啊!…

查看全部问答>

两段FPGA代码的比较

...input a;output b;reg b;always @ (a)if(a)b=1\'b1;elseb=1\'b0;------------------------------------------------------------...input a;output b;assign b= a ? 1\'b1 : 1\'b0;   两段代码书写方法不一样。综合结果都是一个选择器。 ...…

查看全部问答>

i2c c51程序 怎么没预期设计的效果 请看看!!!

#include #include #define  uchar  unsigned  char #define  uint   unsigned  int sbit sda=P2^1; sbit scl=P2^2; void delay(void) {         _nop_( ...…

查看全部问答>