查看原文
其他

智能家居走进千家万户,如何保障信息安全?| 星科技•泛安全

联想之星 2023-04-30


前沿科技

泛安全





每天,都有大量未经严格安全测试的物联网设备接入我们的生活,这是一个逐渐便利同时也是逐渐累积风险的过程。2021年的一项研究项目表明,典型的智能家居容易受到恶意行为者的攻击,如黑客可能远程控制家中的智能灯和智能电视、智能门锁,以及远程开启和传输智能摄像头的视频。借助智能化手段,可以提前发现设备存在的安全漏洞并及时修复,更好地守护用户个人信息及财产安全。


01

智能家居进入千家万户


艾瑞咨询《2021年中国全屋智能行业研究白皮书》显示,全屋智能是指综合物联网、云计算和人工智能等技术,对该空间场所内的家居设备进行系统化集中管理,并赋予其人与场景交互能力,成为用户看不见的生活管家。


全屋智能的核心价值在于自主感知、自主决策、自主控制、自主反馈的生命力,其智能化程度将取决于AI算法成熟度及数据采集无感化程度。


因全屋智能在用户层面认知度较低,智能化市场教育深化程度不足,且服务链条一环扣一环,对于同一品牌商提供的全屋智能服务依赖度较高,能否提供完备的服务体验成为全屋智能品牌商目前发展的分水岭。


全屋智能的智能化程度一方面取决于智控系统内置的芯片上,搭载的AI算法的成熟度与精准度,另一方面依赖于能否为“AI大脑”提供充足的用户习惯基础数据,进行“演绎推理”。目前常用以采集信息的终端产品,除借助智能家电、智能音箱、智能门锁等产品功能外,通过传感器等信息采集设备获取数据或成为新的趋势。


据物联之家介绍,到明年,全球智能家居的数量预计将增加到4.782亿户。智能家居技术最大的吸引力之一是使用连网设备远程保护个人住宅。尽管智能家居安全设备可以轻松保护家庭免遭盗窃、损害或事故,但智能家居设备也存在降低个人数据安全性的风险。


02

智能家居也有安全隐患


每天,都有大量未经严格安全测试的物联网设备接入我们的生活,目前应用广泛,且存在较大安全隐患,让专业安全人员也感到头疼的物联网设备主要包括摄像头、扫地机器人、智能音响等。





物联网监控摄像头


无论是针对城市街道、企业设施,还是学校、医院,物联网摄像头已经成为我们互联互通、监控生活的主流应用。即使不考虑监控视频泄露所引发的大量隐私担忧,物联网摄像头的其他安全隐患也已浮出水面。

安全研究人员表示,物联网摄像头往往充斥着各种缺陷,包括流媒体视频中使用的协议缺乏认证,以及摄像头、应用程序和服务器之间所有通信缺乏加密保护等等。这些缺陷不仅会造成Mirai式的DDoS攻击,还开启了针对性攻击趋势,这包括远程接管摄像头、实施商业欺诈活动等。


扫地机器人


可能很多人没有意识到,当扫地机器人在房间和办公室四处游荡时,可能不仅仅是在清理灰尘,同时也在绘制这些空间的布局,并将这些数据传输回设备供应商的云端数据库。



智能音响


各种智能音箱层出不穷,只需一个简单的语音命令就能控制灯光开闭、音乐播放等,但是这种便捷的形式无疑增加了安全和隐私风险。

目前,智能音箱存在的各种潜在风险已经充分暴露,从供应商的窃听,到对消费者的其他行为分析,再到被恶意行为者劫持来监视企业商业活动。不过,行业针对智能音箱类产品应用中的隐私保护却仍然缺乏足够技术手段和标准。

智能马桶

Thomson Reuters的一项调查显示,30%的受访者人表示,因为安全难以保障,他们会竭尽全力抵制将智能马桶连接入物联网系统。




车联网设备


车联网应用是目前物联网领域最受关注的焦点,很多服务商都在大力宣传这种应用的好处,比如简化收费流程、找回被偷车辆、实现安全驾驶等。但是,当涉及其他监视或跟踪破坏时,智能车联网应用无疑也为各种安全和隐私问题敞开了大门,为恶意行为者非法跟踪、操控车辆提供了可乘之机;而且,当车联网系统出现故障时,更会引发大量的车辆可用性问题。

值得注意的是,智能车联网应用已经开始常态化和永久化,应对车联网应用引发的安全挑战将是一个长期的过程。




智能门锁


在物联网“智能锁”时代,开锁工具不再是钩针,而是脚本和嗅探器。智能门锁为一些攻击场景铺平了道路。智能门锁的很多安全功能,包括指纹读取器、反窥视触摸屏,以及通过蓝牙和WiFi的APP端控制,让攻击者可以物理定位并远程控制连接到供应商云基础结构的任何智能门锁,同时还能够窃取用户的隐私数据。

目前广泛应用的物联网设备中,大多数都会存在各样的安全问题。因此,我们在享受智能物联设备带来便利的同时,一定要提高网络安全防范意识,了解网络安全相关知识,学习网络防范相关技巧。

03

模拟"黑客视角"安全检测与验证


与普通家居相比,智能家居兼备网络通信、信息家电、设备自动化,提供全方位的信息交互功能,节省各种能源及费用,使生活更便利、舒适,但这些便利背后,往往也潜藏着隐患。

由于连接网络上智能设备的智能家庭集线器大多使用弱密码进行安全保护,这种安全漏洞可被不法分子轻松渗透和访问,并篡改集线器和家中的其他智能设备,导致个人信息泄露、非法用户入侵、设备故障失效等严重后果。

黑客攻击的方式主要有三种:

1、通过智能终端的APP平台,利用软件漏洞窃取用户账号密码,从而接管用户的智能家居系统;
2、利用硬件设备如芯片、传感器等模块漏洞进行渗透攻击;
3、通过智能家居的互联网络进行网络攻击。

面对多样的网络威胁,智能家居厂商应该在设备上市前主动进行脆弱性扫描及风险评估,提前发现设备存在的安全漏洞并及时修复,更好地守护用户个人信息及财产安全。

墨云科技的Vackbot智能自动化风险验证平台是业内首个基于人工智能技术,实现"黑客视角"入侵与攻击模拟的网络安全检测与验证平台,可以自动持续地进行实战化网络攻击模拟,通过攻击杀伤链构建攻击路径并量化风险,帮助客户高效定位潜在的安全隐患与脆弱性,精准验证安全纵深防御体系的有效性。


  • 外网自动化渗透测试:对企业互联网暴露面进行渗透测试,挖掘可被利用的漏洞,突破互联网边界。

  • 内网自动化渗透测试:模拟攻击者在突破防护边界进入内网后的横向移动攻击,挖掘IT系统及网络中存在可以被攻击利用的漏洞,并评估企业所面临的业务风险。

  • 安全防护有效性验证:对网络安全防护设施及系统的防护能力有效性进行验证,验证企业网络安全防御的实际效果,定位其中防护漏洞或者能力缺失问题。

  • 可视化决策分析:通过持续性的安全检测和监控,为企业安全能力评估提供实时的可视化数据展示及趋势分析。企业通过对资产环境全方位无死角的安全监控,可适时灵活地进行决策,保障资产环境的安全。

目前广泛应用的物联网设备,大多数都存在各样的安全问题。因此,在享受智能物联设备带来便利的同时,一定要提高网络安全防范意识,学习网络防范相关技巧,借助智能化手段阻隔隐患,提升智能家居的安全系数。



参考来源

https://mp.weixin.qq.com/s/dUw3xKa1HWLuw1koz_qgJQ

https://www.iothome.com/archives/7272



END



相关阅读



您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存