在相對較短的時間內,智能家居設備變得十分流行。盡管網絡設備的激增非常方便,但是也帶來了很大的安全隱患。
對大多數(shù)人來說,網絡冰箱和燈泡并不是本質上的危險——而這正是問題的一部分。因為這類設備看上去無害,所以它們的漏洞很容易被忽略。伴隨著智能家居的日益普及,風險只會增加。下面是幾個智能家居可能存在的被侵入風險案例:
1、智能家居被入侵風險之智能音箱。
因為智能揚聲器可以控制其它智能設備,所以侵入智能揚聲器的網絡犯罪分子可以通過一個端點接管整個智能家居。
這類設備的多功能性也帶來了風險。很多設備都配備了黑客可以用來監(jiān)控用戶的聲音,而一些具有運動跟蹤和識別軟件的犯罪分子可以用來跟蹤業(yè)主的整個住所。
一位安全研究人員發(fā)現(xiàn),黑客入侵揚聲器后,可以對揚聲器發(fā)出語音命令。這樣,攻擊者就可以在網上購買、解鎖車輛、打開智能鎖或關閉連接的安全系統(tǒng)。
2、智能家居被入侵風險之可視門鈴。
可視門鈴是另一種流行但易受攻擊的智能家居設備。人們可能更容易錯過這些端點的漏洞,因為它應該讓家庭更安全,而不是更不安全。
一般情況下,破解可視門鈴內置保護的黑客可以控制攝像頭、語音和運動探測器。通過這種方式,攻擊者可以停止使用這些功能,使房屋容易受到物理入侵。或者,它可以通過攝像頭和語音來監(jiān)控房主,知道他什么時候不在家或者進行口頭騷擾。
2022年,兩名男子訪問了數(shù)十個智能門鈴,直播了攻擊。攻擊者欺騙性地將緊急響應者叫到了毫無戒心的受害者家中。他們只需要電子郵件地址和密碼就可以進入攝像頭。這些信息相對容易找到,因為很多用戶在多個網站上反復使用這些泄露憑證。
3、智能家居被入侵風險之智能恒溫器。
網絡犯罪分子也可以相對容易地侵入智能恒溫器。這些設備通常具有微弱的默認安全設置,包括自動連接到互聯(lián)網上其他端點的功能。攻擊者可以滲透Wii,因為家庭Wi-Fi是黑客訪問互聯(lián)網最簡單的入口點之一。-Fi,接著進入網絡恒溫器。
通過使用智能恒溫器,攻擊者可以將家里的溫度調節(jié)到不舒服的水平。過熱或過冷除了影響居民的舒適性外,還可能影響房屋的暖通空調系統(tǒng)或電器,導致維護成本高。
在2019年的一次攻擊中,黑客將恒溫器調整到90華氏度,然后感染其他端點來威脅業(yè)主。受害者只有在更改網絡ID后才能阻止攻擊。
4、智能家居被入侵風險之智能電視。
智能電視是另一種看似無害但可能造成重大損害的設備。如今,幾乎所有最受歡迎的制造商都有一些智能功能。這在方便性方面很好,但在安全性方面有問題。
如果智能電視和其他不安全的物聯(lián)網設備位于同一個網絡上,網絡犯罪分子可以將其用作更敏感的數(shù)據和端點的入口點。即使你呆在電視上,你也可以收集比你想象的更多的數(shù)據。
5、智能家居被入侵風險之機器吸塵器。
甚至機器人吸塵器也會對業(yè)主的網絡安全造成風險。很多用戶不會三思而后行,以確保安全。然而,研究表明,網絡犯罪分子可以通過這些看似無害的設備竊聽。
遠程訪問掃地機器人后,可以使用激光雷達傳感器作為語音。這種激光系統(tǒng)可以幫助機器人導航,但是黑客可以改變方向,測量附近表面的振動。然后,深度學習算法可以將這些振動轉化為聲音數(shù)據。
盡管這些攻擊非常復雜,但是具有適當技術知識的黑客可以在沒有傳統(tǒng)語音的情況下使用它們來監(jiān)控用戶。這些攻擊將變得更容易,并且更普遍,因為深度學習變得更準確、更容易訪問。
怎樣保護智能家居設備的安全?
這些智能家居設備的漏洞令人擔憂,但它們可以得到保護。這些終點的攻擊是不同的,但起始方式是相似的,所以同樣的基本安全控制適用于所有的物聯(lián)網設備。
首先,安全從購買內置更好的保護設備開始。政府監(jiān)管機構正在制定一個網絡安全標簽計劃。在這個計劃中,符合安全標準的設備可以顯示批準印章,所以未來的消費者應該尋找這些標簽。在這個程序生效之前,用戶可以閱讀評論,查看每個設備的安全功能來判斷安全性。
只使用具有多重身份驗證和數(shù)據加密功能的設備。請記住,一些電子產品會在默認情況下關閉這些設置,所以如果還沒有打開,請仔細檢查并使用它們,這一點非常重要。
在單獨的網絡上保持智能家居設備、計算機和手機也是一個好主意。這種隔離可以最大限度地減少犯罪分子從一個設備跳到另一個設備的攻擊,就像他們使用智能揚聲器或Wi-Fi路由器一樣。最后,智能家居用戶應在所有設備上自動更新,以確保設備安全。
標簽:智能家居,人工智能,網絡安全,智能設備安全