被“黑化”的智能家居,你怕嗎?
2017-01-16 11:16:27 來(lái)源:千家智能家居網(wǎng) 熱度:
智能家居作為當(dāng)今時(shí)代的領(lǐng)軍產(chǎn)業(yè),在提升人們生活質(zhì)量的同時(shí),為無(wú)數(shù)產(chǎn)業(yè)提供更多的機(jī)遇。然而如果本應(yīng)為生活帶來(lái)便捷舒適的東西,變成一場(chǎng)災(zāi)難,我們?cè)撛趺崔k?您還會(huì)用嗎?
《華爾街日?qǐng)?bào)》網(wǎng)絡(luò)版發(fā)表文章稱(chēng):
當(dāng)越來(lái)越多的家居設(shè)備連接到互聯(lián)網(wǎng),在給人們帶來(lái)方便、舒適的同時(shí),也帶來(lái)了黑客入侵的風(fēng)險(xiǎn),甚至可能給消費(fèi)者帶來(lái)身體傷害或財(cái)務(wù)損失。
丹尼爾·克勞利(Daniel Crowley)沒(méi)有看到門(mén),但能打開(kāi)鎖好的門(mén)鎖。
克勞利還可以通過(guò)他的電腦,解除一個(gè)家庭的安全系統(tǒng),打開(kāi)車(chē)庫(kù)門(mén),或關(guān)掉電燈。他只需要這些設(shè)備連接到互聯(lián)網(wǎng)上——而消費(fèi)者正將越來(lái)越多的家居設(shè)備與互聯(lián)網(wǎng)相連接,以能方便地使用智能手機(jī)和平板電腦來(lái)控制生活的方方面面。
今年27歲的克勞利來(lái)自美國(guó)德州奧斯汀市,留著短發(fā),并不像一個(gè)竊賊。相反,他是美國(guó)安全咨詢(xún)公司Trustwave的一位安全專(zhuān)家,也是成千上萬(wàn)被稱(chēng)為“黑客”的計(jì)算機(jī)研究人員之一??藙诶诶咕S加斯舉行的黑帽安全大會(huì),與其他黑客一起展示如何利用最新技術(shù)做一些可怕的事情。
信息安全漏洞已經(jīng)成為眾多行業(yè)的主流問(wèn)題。而大部分與民生息息相關(guān)的家電智能產(chǎn)品,只是增加了一個(gè)網(wǎng)絡(luò)控制功能,反而為黑客入侵提供了便利,安全防范、產(chǎn)品安全設(shè)計(jì)被企業(yè)大大忽略。
智能家居設(shè)備缺點(diǎn)
嬰兒監(jiān)視器隱私
嬰兒監(jiān)視器屬于無(wú)線(xiàn)家庭安全防護(hù)系統(tǒng),由看護(hù)器(監(jiān)視端)和顯示器(控制端)兩部分組成,在寶寶的房間中放置看護(hù)器,即可以通過(guò)顯示器隨時(shí)監(jiān)護(hù)到寶寶的安全。嬰兒控制器具備錄像和錄音的功能,并可以將影音數(shù)據(jù)傳送至云端處理。萬(wàn)一黑客進(jìn)行信息攔截,就能監(jiān)視屋內(nèi)的狀況。如果黑客能夠進(jìn)行破密,就能將這些原本讓家長(zhǎng)隨時(shí)關(guān)心兒童狀況的設(shè)備變成現(xiàn)成的監(jiān)視器材。
穿戴式設(shè)備定位漏洞
目前部分穿戴式設(shè)備(健身手環(huán))可以忠實(shí)記錄用戶(hù)的行蹤,顯示使用者此時(shí)的方位。因此,萬(wàn)一這類(lèi)數(shù)據(jù)落入不肖之徒手中,很可能將危及人身安全。黑客將知道屋主是否在家,或者他們監(jiān)視的對(duì)象是否正在前往某處。當(dāng)然,這些是較極端的情況,但卻一點(diǎn)也不夸張。
智能鎖頭
許多物聯(lián)網(wǎng)設(shè)備的功能都必須仰賴(lài)廠(chǎng)商在云端的服務(wù),廠(chǎng)商的投入程度是設(shè)備緊密與否掛鉤。日本有一個(gè)叫做“246”的智能型鎖頭就發(fā)生這樣的情況,該鎖頭可以通過(guò)智能手機(jī)應(yīng)用程序來(lái)上鎖和開(kāi)鎖。但由于該設(shè)備背后的服務(wù)已在6月30日終止,因此使用者現(xiàn)在已無(wú)法開(kāi)鎖,除非等到設(shè)備電池耗盡,但根據(jù)廠(chǎng)商的說(shuō)法,電池大約可撐180天左右。使用者若想退款,則必須親自將鎖頭送到該公司辦理。
感知設(shè)備弊端
針對(duì)智能家居的設(shè)備弊端,黑客可利用相應(yīng)的漏洞來(lái)搜集數(shù)據(jù),進(jìn)一步掌握有關(guān)其監(jiān)視對(duì)象的信息。這些數(shù)據(jù)可能被用來(lái)加害或恐嚇受害者。不僅如此,黑客還可能發(fā)動(dòng)一些中間人攻擊,刻意發(fā)送惡意的指令給設(shè)備,例如:關(guān)閉消防警報(bào)、玩弄智能型燈泡,甚至刻意造成家用智能型設(shè)備故障。當(dāng)惡意攻擊開(kāi)始進(jìn)入家庭時(shí),原本應(yīng)該為生活帶來(lái)便利舒適的東西,將頓時(shí)變成一場(chǎng)災(zāi)。
智能家電大量“虛標(biāo)”
智能家居設(shè)備理應(yīng)為人們提供更好的服務(wù),但事實(shí)并非如此。目前的家庭物聯(lián)網(wǎng)設(shè)計(jì)都是以功能應(yīng)用為優(yōu)先考慮,其次才是安全應(yīng)用。所以,當(dāng)這些酷炫設(shè)備上市時(shí),經(jīng)常暗藏一些消費(fèi)者在購(gòu)買(mǎi)當(dāng)下考慮不到的安全風(fēng)險(xiǎn)。這不禁讓人懷疑,消費(fèi)者是否真有辦法在興沖沖地將這些設(shè)備帶回家之前,仔細(xì)想清楚它們的好處與風(fēng)險(xiǎn)。
一位善于發(fā)掘漏洞并補(bǔ)充漏洞的技術(shù)人員稱(chēng),黑客可利用安全漏洞入侵智能家居系統(tǒng),目前人們生活中所有的智能家電和家居都可以被掌控。智能插座自動(dòng)斷電、洗衣機(jī)高速運(yùn)轉(zhuǎn)、烤箱長(zhǎng)期運(yùn)作爆炸……要完成這些,對(duì)于一名黑客而言,并不需要很高的技術(shù)門(mén)檻。
廠(chǎng)商缺乏實(shí)際設(shè)計(jì)
目前智能產(chǎn)品存在很多安全漏洞問(wèn)題,徹底解決的難度較大。智能產(chǎn)品牽涉的方面較多,如物聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)寬帶網(wǎng)絡(luò)等。而當(dāng)前我國(guó)智能產(chǎn)品發(fā)展尚處于萌芽階段,技術(shù)水平相對(duì)較低,安全漏洞多難以避免。此外智能產(chǎn)品生產(chǎn)企業(yè)大部分屬于初創(chuàng)型企業(yè),資金量相對(duì)較少,很少有企業(yè)愿意在解決安全漏洞方面投入大量精力。
智能家居技術(shù)壁壘給其本身帶來(lái)安全問(wèn)題。智能硬件產(chǎn)品的技術(shù)不成熟使得產(chǎn)品容易被切入接口,產(chǎn)品軟件防守難度大幅增加。另外智能化技術(shù)越高,產(chǎn)品硬件所包含技術(shù)也會(huì)更復(fù)雜,其自身攜帶的安全隱患也越大。
所以,在大力推崇智能家居的同時(shí),安全問(wèn)題將是智能家居一個(gè)大瓶頸。
責(zé)任編輯:zhuchangxi