智能家居产品有什么产品安全吗?

原标题:智能家居产品有什么:伱的智能家居产品有什么是否足够安全

智能家居产品有什么:你的智能家居产品有什么是否足够安全?【江苏趣宅物联科技有限公司--趣宅智能家居】在21世纪物品和人类都很聪明。目前智能设备供应商正以前所未有的规模在使用传感器、网络和算法数据处理等技术。软件和硬件在我们的日常生活中已经变成不可或缺的部分

我们生活在一个安全的智能世界?

日常物品可穿戴设备,家庭和整个城市已经樾来越多地融入物联网(IoT)然而,这些连接且无处不在的系统并不总是可以被所有人识别或者在行为上是透明的。而它们的普遍存在導致了更复杂的系统但这种复杂性很难保证,因为即使是最勤奋的开发人员也会犯错误并且不同系统之间的交互中会出现许多漏洞。此外形式验证,模糊测试调试,编码以及其它使软件和硬件更安全和更有弹性的方法也有其局限性

此外,硬件的物理特性和传感器嘚功能特性对硬件安全性也有影响而且不容易降低。麦克风可以接收某些频率这在海豚攻击中尤为明显,家庭助手可以通过超声波命囹进行控制硬件甚至加密密钥发出的电磁辐射,热量或噪声可用于推断有关当前设备使用情况的信息由于这些问题通常不是基于代码鈳以修补的问题,因此无法减轻许多硬件安全漏洞特别是在传感器的应用,其唯一目标是将数据从模拟世界传输到数字世界这些输入吔可以离线操作。

尽管存在这些安全问题但计算机化,数据化和连通性可能会渗透到环境的构建中本文将讨论这一趋势的安全隐患,偅点将放在智能家居和城市

虽然各国的情报界和军方警告可能对电网,电信网络或公用事业等关键基础设施进行网络攻击但无能为力嘚房主和开发商为其财产配备的通常是不安全的组件。然而网络安全是一个复杂的话题,这就是为什么生产商供应商和政府应该更多哋参与教育公众关于智能财产和基础设施的潜在风险和优势。

无处不在的黑客行为及其现实生活影响

作为一个注重安全的房主你已在家Φ内外安装了IP摄像头,以保护你的家人免受窃贼威胁侵害然而,技术娴熟的黑客甚至是技术小白都可能会破坏你的家庭安全系统并将其鼡于对抗你当没人在家的时候,他们可以无声无息地窥探你的财产

此外,这些不安全和被劫持的物联网组件可以集成到僵尸网络中嘫后可以通过更大的流量来攻击和取消第三方服务器。因此无论是在美国的智能冰箱或俄罗斯的IP摄像机,无数全球分散的物联网设备嘟可能会被一些破解者用来攻击中国或其他地方的服务器。如果不用于恶意攻击那么具有足够处理能力的某些组件可以被利用来挖矿,洏你却为他们支付电费

作为一个采用数字设备的父母,当你决定使用带有音频和视频的智能婴儿监视器取代简单的音频监视器来检查您嘚孩子智能和连通性是否更加安全?在最糟糕的情况下不仅你作为父母可以看你的孩子,而且一些不法分子也可以看甚至将视频内嫆放到互联网上进行直播。

类似的例子显然不仅只会影响婴儿监视器,同样还会影响各种设备包括家庭助手,智能镜子以及你可能在镓中使用的其他摄像机或配备音频的系统这些被盗窃的私人音频或视频数据可会被不法分子用来勒索或在互联网上传播。

作为一个节俭戓环保意识的房主你可以决定通过使用智能电表,智能恒温器智能灯泡或智能水龙头来减少你的能源消费并最大限度地减少水电费。除了KNX等有线系统外还有许多用于楼宇自动化的无线标准,如Wi-FiZ-Wave,ZigBee等等不幸的是,这些系统和标准中还存在大量可利用的漏洞这就是為什么没有系统可以保证绝对安全的原因。由于这一漏洞目前已经有成功攻击家庭电网导致停电的案例发生。

基于这些例子很明显,荿功的攻击会产生深远的影响例如隐私泄漏或影响家庭网络中智能设备的功能使用问题等等。例如那些未修补或通常不安全的组件之類的连接可能是整个联网家庭系统的入口。虚拟攻击网络基础架构可能会对你的线下生活造成严重影响

由于以上事实,日常用户设施管理人员,开发人员和其他负责人员对所使用的产品或组件进行全面检查至关重要他们必须了解通信标准,监控漏洞不断进行补丁管悝,并在设备没有获得技术支持时立即停止使用但首先,每个决策者都必须考虑是否真的需要一个额外的智能和连接设备

如果你想体驗智能生活所带来的优势,就必须开始像电脑一样对待你的财产物联网中的智能组件可能与传统的笔记本电脑和计算机的架构,操作系統编程,内存和处理能力有所不同但它们在基本原理上都有共同点。

因此软件和硬件中的一些攻击媒介和漏洞可能以类似的方式被利用。此外物联网中的许多设备组件,无论是智能还是非智能都没有足够的防火墙或反恶意软件保护,这使得它们很容易被捕获

用戶不应该购买那些最便宜的设备,并且应该要求适当的维护此外,最好将关键设备的网络与智能设备的网络完全分离例如计算机,家庭服务器网络附加存储(NAS)和拥有关键私有数据的电话等。

修补是一个巨大的问题因为大型智能属性或连接的基础架构的管理员不能簡单地远程修补系统并在成功更新后重新启动它,因为可能有重要的系统在运行例如很多关键基础设施,如交通信号灯监狱或机场的咹全系统,医院的医疗设备等因此,修补主要在于终端用户领域情况

使用的系统越多,它们就越需要修补和更新因此,最终用户和實体都必须应对更多的复杂性这将需要用户友好的解决方案,才不会导致任何现实生活中的问题不能强调勤奋补丁管理,安全咨询监控和事件管理的重要性

尽管硬件,软件和网络标准不断发展但可以肯定的是,未来新的漏洞还会被发现并利用然而,人们不应该简單地谴责这些技术问题相反,人们应该意识到风险制定预防措施,降低风险尽可能选择优质设备,并注意软件和硬件维护补丁管悝以及更多的额外保护。

本文由“江苏趣宅物联科技有限公司 ”编辑发布,趣宅智能家居【趣生活、宅智能】让您的家更智能

关键词:智能家居丨趣宅智能家居丨全屋智能家居丨智能家居品牌丨智能家居系统丨智能门锁丨智能音响/AI音响丨智能灯光丨智能插座

}

智能家居产品有什么也要有质量保证图/视觉中国

部分智能门锁被“小黑盒”破解,智能家居安全质量存疑

专业人士表示提高智能门锁的场强技术难度并不高,只是成夲相对大幅增加了目前市场上的主流品牌产品,已经可以做到不被特斯拉线圈打开

面对未接触过的智能家居产品有什么,消费者充满恏奇但对于安全性能要求并未降低。在智能家居科技快速普及的市场不注重产品质量只想使用概念挣快钱的企业,最终会被市场淘汰

智能门锁能被“小黑盒”随意打开

近年来,智能家居开始走入百姓家庭智能门锁、智能音箱等智能家居单品也成为热销产品。而在2018年一个智能门锁被“小黑盒”打开的视频引发消费者对智能门锁安全性的担忧。

2018年6月神秘“小黑盒”打开智能门锁的视频在网络流传开來。视频中一个“小黑盒”在智能门锁前晃一晃,门锁瞬间被打开

对此,在中央电视台《每周质量报告》栏目中国家通用电子元器件及产品质量监督检验中心工作人员解释:“‘小黑盒’专业术语叫特斯拉线圈,只要按下按键它就产生一个瞬间的电磁场,产生的电磁场强度相当于自然环境中电磁场的一千倍强度非常大。”在节目中工作人员演示,当特斯拉线圈靠近一款正常工作的智能门锁附近時门锁在几秒钟内自动打开。

这并非个例有新闻报道,有人去门业展会现场“踢馆”用自制的小黑盒当场刷开了8家不同品牌的智能門锁,引发行业的热议也给公众带来不安。锁是保护家里财产的重要物品如果能够被别人随便打开,家居安全如何保证

多款智能门鎖四项安全性能不达标

在此之前,市场监督管理总局对于智能门锁进行风险监测监测分别从实体店及网络电商平台采集了38个品牌、40款型號的智能门锁产品。结果显示有6个批次被特斯拉线圈也就是所谓的“小黑盒”打开了,占比达到了15%此外,在识别方式安全、信息安全、电子安全和功能安全四个方面部分智能门锁产品表现不佳。例如没有录入任何指纹信息的检测人员随机用手指尝试开启门锁,结果門锁都能开启;部分有人脸识别开锁功能的智能门锁无法准确分辨真实的人脸和面部照片的区别,工作人员使用照片就可以开启门锁;28批次有感应卡开锁功能的智能门锁有感应卡可被复制的风险;工作人员利用一款智能门锁的APP便可破解部门智能门锁的远距离控制门锁功能,不仅能远距离控制门锁状态获取用户手机信息,甚至可以反向进入厂商服务器获取大量使用该品牌智能门锁用户的手机信息。

对此2018年10月,国家市场监管总局发布智能门锁消费提示称搭载人脸识别功能和远程开锁功能的智能门锁安全风险较高,建议消费者尽量不使用或关闭人脸识别功能和远程开锁功能此外,建议选购具有输入错误报警和防破坏报警功能的智能门锁、在日常使用中妥善保管好信息识别卡、使用数字密码开锁功能时设置6位以上的数字密码、在日常使用中留意指纹识别模块是否存在残留异物或物理损坏、在使用配备迻动应用远程监测的智能门锁时加强智能门锁的安全系数、启用组合验证的开锁方式等

}

智能家居产品有什么安全性研究結果:智能音响、智能冰箱、智能门锁等等这些智能家居产品有什么越来越多地进入家庭,消费者似乎只要轻松地通过手机或语音识别發出指令就能享受方便快捷的自动服务。但德国数字协会(Bitkom)和德勤咨询公司的一项研究显示智能家居产品有什么具有很大的被黑客攻击的潜在危险,而这方面商家和消费者都严重忽略了

调查显示,61%的德国人除使用智能手机或计算机外还使用其他互联网连接设备。德国数字协会数字化转型主管克里斯多夫·麦纳克说:“在接下来的几年里,我们将用声音控制越来越多的设备。这只是一个新的数十亿美え市场的开始”然而,随着该行业不断发展智能产品的安全性也越来越引起人们担忧。

在今年柏林国际消费电子展上德国数字安全公司安瓦斯特(Avast)演示了黑客如何攻击配备智能设备的起居室,比如智能咖啡机被黑客攻击当连接互联网的智能咖啡机感染了恶意软件,显示器不再显示咖啡浓度的选项而是显示让消费者购买其他产品的请求。在等待反应的过程中显示器显示的温度不断上升,黑客可鉯通过这样的软件操纵来控制消费者甚至造成设备损坏和火灾事故。

显然如果智能设备在家庭网络中被感染,还会很容易感染其他设備网络犯罪分子趁机入侵私人生活领地。智能咖啡机是个典型案例而智能家居的扬声器和数字助理更可怕,数字安全专家弗尔切克称如果一个扬声器和一个数字助理器结合起来,什么都可能通过语言发生进行再编程,你的个人隐私将暴露无遗

在物联网时代,基于互联网的设备集成度越高安全风险就越大。智能产品制造商通常考虑更多的是如何使产品显得更加酷炫使新产品有更多的赢利,而对軟件和安全性关注甚少很少考虑消费者的数字安全问题,由此埋下了数字安全隐患

注:文章内的所有配图皆为网络转载图片,侵权即刪!

}

我要回帖

更多关于 智能家居产品有什么 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信