被“黑化”的智能家居,你怕嗎?
2017-01-16 11:16:27 來源:千家智能家居網(wǎng) 熱度:
智能家居作為當今時代的領(lǐng)軍產(chǎn)業(yè),在提升人們生活質(zhì)量的同時,為無數(shù)產(chǎn)業(yè)提供更多的機遇。然而如果本應為生活帶來便捷舒適的東西,變成一場災難,我們該怎么辦?您還會用嗎?
《華爾街日報》網(wǎng)絡(luò)版發(fā)表文章稱:
當越來越多的家居設(shè)備連接到互聯(lián)網(wǎng),在給人們帶來方便、舒適的同時,也帶來了黑客入侵的風險,甚至可能給消費者帶來身體傷害或財務損失。
丹尼爾·克勞利(Daniel Crowley)沒有看到門,但能打開鎖好的門鎖。
克勞利還可以通過他的電腦,解除一個家庭的安全系統(tǒng),打開車庫門,或關(guān)掉電燈。他只需要這些設(shè)備連接到互聯(lián)網(wǎng)上——而消費者正將越來越多的家居設(shè)備與互聯(lián)網(wǎng)相連接,以能方便地使用智能手機和平板電腦來控制生活的方方面面。
今年27歲的克勞利來自美國德州奧斯汀市,留著短發(fā),并不像一個竊賊。相反,他是美國安全咨詢公司Trustwave的一位安全專家,也是成千上萬被稱為“黑客”的計算機研究人員之一??藙诶诶咕S加斯舉行的黑帽安全大會,與其他黑客一起展示如何利用最新技術(shù)做一些可怕的事情。
信息安全漏洞已經(jīng)成為眾多行業(yè)的主流問題。而大部分與民生息息相關(guān)的家電智能產(chǎn)品,只是增加了一個網(wǎng)絡(luò)控制功能,反而為黑客入侵提供了便利,安全防范、產(chǎn)品安全設(shè)計被企業(yè)大大忽略。
智能家居設(shè)備缺點
嬰兒監(jiān)視器隱私
嬰兒監(jiān)視器屬于無線家庭安全防護系統(tǒng),由看護器(監(jiān)視端)和顯示器(控制端)兩部分組成,在寶寶的房間中放置看護器,即可以通過顯示器隨時監(jiān)護到寶寶的安全。嬰兒控制器具備錄像和錄音的功能,并可以將影音數(shù)據(jù)傳送至云端處理。萬一黑客進行信息攔截,就能監(jiān)視屋內(nèi)的狀況。如果黑客能夠進行破密,就能將這些原本讓家長隨時關(guān)心兒童狀況的設(shè)備變成現(xiàn)成的監(jiān)視器材。
穿戴式設(shè)備定位漏洞
目前部分穿戴式設(shè)備(健身手環(huán))可以忠實記錄用戶的行蹤,顯示使用者此時的方位。因此,萬一這類數(shù)據(jù)落入不肖之徒手中,很可能將危及人身安全。黑客將知道屋主是否在家,或者他們監(jiān)視的對象是否正在前往某處。當然,這些是較極端的情況,但卻一點也不夸張。
智能鎖頭
許多物聯(lián)網(wǎng)設(shè)備的功能都必須仰賴廠商在云端的服務,廠商的投入程度是設(shè)備緊密與否掛鉤。日本有一個叫做“246”的智能型鎖頭就發(fā)生這樣的情況,該鎖頭可以通過智能手機應用程序來上鎖和開鎖。但由于該設(shè)備背后的服務已在6月30日終止,因此使用者現(xiàn)在已無法開鎖,除非等到設(shè)備電池耗盡,但根據(jù)廠商的說法,電池大約可撐180天左右。使用者若想退款,則必須親自將鎖頭送到該公司辦理。
感知設(shè)備弊端
針對智能家居的設(shè)備弊端,黑客可利用相應的漏洞來搜集數(shù)據(jù),進一步掌握有關(guān)其監(jiān)視對象的信息。這些數(shù)據(jù)可能被用來加害或恐嚇受害者。不僅如此,黑客還可能發(fā)動一些中間人攻擊,刻意發(fā)送惡意的指令給設(shè)備,例如:關(guān)閉消防警報、玩弄智能型燈泡,甚至刻意造成家用智能型設(shè)備故障。當惡意攻擊開始進入家庭時,原本應該為生活帶來便利舒適的東西,將頓時變成一場災。
智能家電大量“虛標”
智能家居設(shè)備理應為人們提供更好的服務,但事實并非如此。目前的家庭物聯(lián)網(wǎng)設(shè)計都是以功能應用為優(yōu)先考慮,其次才是安全應用。所以,當這些酷炫設(shè)備上市時,經(jīng)常暗藏一些消費者在購買當下考慮不到的安全風險。這不禁讓人懷疑,消費者是否真有辦法在興沖沖地將這些設(shè)備帶回家之前,仔細想清楚它們的好處與風險。
一位善于發(fā)掘漏洞并補充漏洞的技術(shù)人員稱,黑客可利用安全漏洞入侵智能家居系統(tǒng),目前人們生活中所有的智能家電和家居都可以被掌控。智能插座自動斷電、洗衣機高速運轉(zhuǎn)、烤箱長期運作爆炸……要完成這些,對于一名黑客而言,并不需要很高的技術(shù)門檻。
廠商缺乏實際設(shè)計
目前智能產(chǎn)品存在很多安全漏洞問題,徹底解決的難度較大。智能產(chǎn)品牽涉的方面較多,如物聯(lián)網(wǎng)、云計算、大數(shù)據(jù)寬帶網(wǎng)絡(luò)等。而當前我國智能產(chǎn)品發(fā)展尚處于萌芽階段,技術(shù)水平相對較低,安全漏洞多難以避免。此外智能產(chǎn)品生產(chǎn)企業(yè)大部分屬于初創(chuàng)型企業(yè),資金量相對較少,很少有企業(yè)愿意在解決安全漏洞方面投入大量精力。
智能家居技術(shù)壁壘給其本身帶來安全問題。智能硬件產(chǎn)品的技術(shù)不成熟使得產(chǎn)品容易被切入接口,產(chǎn)品軟件防守難度大幅增加。另外智能化技術(shù)越高,產(chǎn)品硬件所包含技術(shù)也會更復雜,其自身攜帶的安全隱患也越大。
所以,在大力推崇智能家居的同時,安全問題將是智能家居一個大瓶頸。
責任編輯:zhuchangxi