用户和厂商如何共同为智能家居安全护航?

不论家庭使用者或家用物联网(IoT ,Internet of Thing)设备制造商,都能采取一些方法来降低智能家居伴随而来的潜在风险,只要知道该从何着手即可。以下是便是我们所提供的一些实用安全秘诀。

家庭使用者如何保障智能家居安全?

对于家庭使用者来说,一个残酷的现实是,并非所有智能物联网设备都内建基本的安全措施。因此,设备的安全性要靠用户对设备的设定与使用方式来维护。只要您将安全列为智能家居的第一要务,您和家人就能用得安心,同时也会让您想再增加其他物联网智能设备。

▲安全的智能设备设定

▲保护您的家用路由器

▲经常变更密码

▲查看设备的历史记录文件

▲保护您的智能手机

安全的智能物联网设备设定

您对家里的智能家电有多了解?您是否熟悉它们的运作方式并知道它们的极限?比方说,您的家用物联网设备是否内建且默认开启加密功能?有了加密,至少可以遏止有心人士试图窃取设备内的敏感信息。

我们在前面谈到 Amazon Echo 会持续聆听您的对话以等候语音指令。若您对这样的设计不太放心,那么或许您可以暂时先将它关闭,等到您真正需要时再开启。

有些设备还提供了云端服务来方便您存取数据。但我们建议您还是尽可能避免使用这类服务。使用这类设备必须小心谨慎,尤其当设备厂商在云端数据处理方面并无太多经验时。

检查所有设备的默认设定,研究一下如何修改这些设定来配合您的确切需要并保障您的隐私和个人安全。

检查您的所有设备是否都随时保持更新。每当收到设备固件更新的通知时,请立即安装最新版本。许多设备甚至设有自动更新功能可以帮您省下麻烦。要不然,至少每个月更新一次,这样也能降低黑客利用未修补漏洞入侵设备的风险。将设备的原始设定备份出来或储存一份副本,万一设备发生非预期故障时,就能回复到先前的设定。

保护您的家用路由器

家用路由器是您家中所有智能家居设备连上互联网的网关口,也是所有网络流量必经之处,因此您必须妥善加以保护。黑客之所以能够骇入家用路由器,是因为路由器出厂时大多预先设好一个固定的管理密码,而一般的家庭用户经常忘记或根本不知道要更改密码。这就是为何当您安装路由器时,务必设定一个不易猜到的密码。详细的设定步骤通常会写在手册里,若您已经找不到手册的话,也可以前往设备的官方网站查询。

光是在路由器或智能设备上设定密码还不够,因为密码也可能不小心落入不肖之徒手中。

当您在设定家用无线网络时,除了使用常用但容易遭到破解的 WEP 加密通讯协议之外,其实您还可以选择更安全的 WPA2 加密通讯协议。除此之外,您还可以设定其防火墙只允许开放某些通讯端口,这样可避免歹徒试图刺探您的网络端口。还有另一项作法是将设备连上所谓的来宾网络 (Guest Network)。这样一来,设备之间就无法彼此通讯,进而防止设备被用来散布恶意的指令或内容。

智能家居网络防护解决方案可提供虚拟修补、密码强度或默认密码侦测、网站威胁防护、家长监护等安全功能来保护所有联机的设备和家中上网的儿童,并且防止黑客入侵网络。

经常变更密码

光是在路由器或智能设备上设定密码还不够,因为密码也可能不小心落入不肖之徒手中,尤其当您曾经有朋友来家中作客必须连上您的 Wi-Fi 网络时。经常变更您的密码可以防止外人连上您的路由器和设备。此外,每一台家用物联网设备都应该设定不同的密码。这样,就算黑客真的猜到某个设备的密码,其他设备也不会连带遭殃。

另外,务必使用较长且较复杂的密码。若设备允许的话,最好使用大小写字母、数字及特殊符号的组合。而且尽量不要在密码当中使用姓名、生日或住址,因为这样会让黑客很容易使用暴力破解方式猜出您的密码。

查看设备的历史记录文件

某些智能设备可让您查看联机活动记录。当然,您必须先熟悉设备的功能。请查看说明书看看您的设备是否具备这项功能。此外,若您家中有人对科技产品比较熟悉,就能请他定期查看设备的记录文件当中是否有可疑的活动。例如,许多保安摄影机都会记录存取者的 IP 地址。因此,只要浏览一下记录文件,就能看到是否有外人曾经连上您的摄影机画面。

保护您的智能手机

由于许多物联网设备都能透过手机上的应用程序来操控,因此,您的智能手机也需要妥善保护。针对这点,一般的行动安全守则也同样适用。首先,与智能设备一样,务必让手机的固件随时保持更新。其次,仅下载您智能设备厂商提供的应用程序,并且在安装之前,务必查看程序所要求的权限。此外,安装一套行动安全防护软件,也有助于防范恶意的应用程序或程序代码在您手机上执行。

设备制造商如何开发出人人都能安全使用的设备?

设备制造商首先必须要有个心态:任何设备一旦连上互联网,就可能遭到滥用。因此,在产品开发初期即加入适当的安全设计,与产品功能的开发同样重要。

家用物联网产业的厂商拥有很大的创意挥洒空间,可以开发出许多吸引潜在消费者的酷炫功能。但是,若厂商未注意到安全,就可能开发出有瑕疵的产品,进而影响用户的安全,让公司蒙受财务损失,并且吃上官司。厂商若从产品的开发初期到上市都有很清楚的安全观念,就能尽到保护使用者的责任,确保使用者的安全和隐私权。

安全是设计的一环

设备制造商首先必须要有个心态:任何设备一旦连上互联网,就可能遭到滥用。因此,在产品开发初期即加入适当的安全设计,与产品功能的开发同样重要。例如,强制使用数据加密就是一个可能的选项。此外,制造商也可对通讯协议做一些限制,因为这是歹徒的主要攻击管道。只要遇到任何可疑的网络流量,设备就能发出通知来警告使用者。家用物联网设备在设计上也应该提供简易、直觉的安全功能接口,让用户在遭遇安全相关问题时能够轻松解决。

执行渗透测试并定期稽查

所谓的“弱点测试”就是产品开发人员仿真或实际对产品发动攻击,这类测试可帮助开发人员了解设备的安全机制是否可能被歹徒避开或弱化。这不仅对评估安全机制的强度非常重要,而且就长期来看,也对设备的效能和维护有所帮助。通讯机制是否能够防止数据遭到外泄、窜改,或是防止阻断服务攻击?用户是否可以选择不让设备搜集其个人资料?用户数据的处理是否符合隐私权法规的规范?

制造商应该定期安排风险评估和安全稽查,以确保随时遵循法规,避免未来衍生问题。厂商可以在设备的端点软件开发工具包 (SDK) 当中加入安全机制来达成这项目标。软件开发工具包的安全机制必须要能让制造商:防范歹徒试图攻击、执行风险评估,并且在新的固件或修补程序释出之前保护物联网平台。

考虑与第三方合作

对于缺乏安全经验的设备制造商来说,聘请安全专家帮忙评估设备的安全性是件非常重要的事。借助这样的方式,制造商就能避免设计上的安全漏洞和瑕疵。此外,也可借助一些漏洞悬赏计划来鼓励第三方研究人员帮忙抓出设备的漏洞。

智能家居的时代已经来临,但却也同时带来了风险。不过,我们知道风险是可以避免的,只要家庭用户和设备制造商都能确实了解他们所拥抱的科技,安全的智能家居并非遥不可及的目标。如此一来,智能家居将不光只是一个方便的居家环境,更是一个安全、舒适、安心的生活空间。

本文转自d1net(转载)

时间: 2024-11-10 01:10:15

用户和厂商如何共同为智能家居安全护航?的相关文章

为何众多厂商推智能音箱争夺智能家居入口?

众多科技企业,甚至传统家电企业争相布局或者朝智能家居方向转型,围绕入口争夺之战尤为激烈,苹果加大了HomeKit推广力度,三星SmartThings智能家居平台,然而在今年,围绕入口争夺则聚焦在家庭中的一款"音箱"设备,以此抢夺控制家庭入口级的核心产品,这是继亚马逊Echo音箱取得成功后所引起的连锁效应. 争相推出智能音箱 能否撬开智能家居入口? 在去年6月,笔者在<智能家居入口在哪?巨头们凭借音响抢夺入口>文章中谈及到语音交互在智能家居场景应用,科技巨头们以平台方式切入至

无数厂商正在争相分食智能家居的蛋糕

摘要: 从国内到国外,无数厂商正在争相分食智能家居的蛋糕.比如,苹果发布了智能家居管理应用程序HomeKit.谷歌在重金收购Nest后,又把橄榄枝抛向了家庭视频监控公司Dropcam.在这个智能 从国内到国外,无数厂商正在争相分食智能家居的蛋糕.比如,苹果发布了智能家居管理应用程序HomeKit.谷歌在重金收购Nest后,又把橄榄枝抛向了家庭视频监控公司Dropcam.在这个智能家居的榜单上,我们还能列出一长串的名字,比如三星.360.海信等.但是,这些公司对智能家居的理解是一样的吗? 近日,搜

可管理智能家居系统市场潜力大 安防厂商成领头羊

伴随着移动互联网.物联网.云计算等技术的快速发展,智能终端产品快速更迭,终使智能家居成为一种不可阻挡的潮流席卷全球.智能电视.智能冰箱.智能温控器.智能扫地机器人.智能灯泡等创新产品扑面而来.一个前所未有的巨大"蛋糕"正在形成,市场研究机构ResearchandM arkets预计,未来几年全球智能家居市场将以每年8%~10%的速度增长,到2018年将达到680亿美元的规模.据DIGITIMES网站报道未来12个月智能家居设备销量将接近翻番.尽管未来5年硬件将继续推动智能家居市场的增长

家电厂商在智能家居领域的努力终将被互联网企业收割

智能家居其实就是一个服务于家庭的物联网,并不限于家用电器,其他如照明.门禁.安防系统.中央空调系统等所有能通过通讯模块联网的设备,都属于智能家居的一部分. 在当前的市场环境下,还并没有一个统一家用设备接入标准.电器厂商们为了维护自己的利益不愿受制于人,都是自成一派各自推行自己的智能家居解决方案.尽管国内有像格力等厂商表示自己的智能家居方案可与其他厂商兼容,但是实际体验中能够完美接入的却也是凤毛麟角. 从目前国内厂商开发的智能家居方案来看,初始一点的一般采用"终端+设备+WIFI"方案,

智能家居驱动物联网设备爆发

物联网的快速发展正在使人们迎来万物互联时代.而智能家居作为新兴事物近年来正异军突起,成为产业界争相布局的热点. 全球知名市场研究机构Strategy Analytics近日发布最新研究报告指出,智能家居将在2020年成为物联网进一步发展的关键,届时连接数将会达到500亿.专家预测,智能家居前景广阔,未来将成为物联网市场增长的主要驱动力. 智能家居将成物联网发展关键 Strategy Analytics报告<互联世界:智能家居是未来物联网成长的关键>指出,企业近年来一直是物联网使用的关键市场,但

科技巨头争相布局物联网 智能家居成争夺主战场

智能家居作为物联网领域中的风口,各大科技公司就纷纷开始涉足智能家居领域,未来几年全球智能家居设备和服务市场将迅速增长,围绕巨大的蛋糕,智能家居领域显然已变成各巨头争雄的主战场,3月29日小米向市场推出"米家"品牌,代表了小米智能家居战略,期待小米智能家居战略,连接所有的智能家居产品. 小米透过mijia(米家)布局智能家居战略 早前雷军在小米发布会上公布了十项"黑科技",对于小米的黑科技,不做评论,小米黑科技过后,又推出"米家"(mijia)品牌

智能家居作为物联网领域风口 引科技巨头争夺

智能家居作为物联网领域中的风口,各大科技公司就纷纷开始涉足智能家居领域,未来几年全球智能家居设备和服务市场将迅速增长,围绕巨大的蛋糕,智能家居领域显然已变成各巨头争雄的主战场,3月29日小米向市场推出"米家"品牌,代表了小米智能家居战略,期待小米智能家居战略,连接所有的智能家居产品. 小米透过mijia(米家)布局智能家居战略 早前雷军在小米发布会上公布了十项"黑科技",对于小米的黑科技,不做评论,小米黑科技过后,又推出"米家"(mijia)品牌

目前在智能家居的应用上,很难达到互联互通的效果

摘要: 近期,IT行业和家电行业的大展会颇多,CES(美国消费电子展)之后有MWC(巴塞罗那世界移动通信大会),MWC之后是上海的家电博览会(AWE).而无一例外的是,在这些展会上智能家居 近期,IT行业和家电行业的大展会颇多,CES(美国消费电子展)之后有MWC(巴塞罗那世界移动通信大会),MWC之后是上海的家电博览会(AWE).而无一例外的是,在这些展会上智能家居都高调出现.就连最不会讲故事的家电行业,也在此次AWE上大炒智能家居的概念. 虽然起源于美国的智能家居已有30年的历史,但这个"烂

小米为什么把智能家居定义为“轻智能”?

   我是唐沐,我从2003年到2013年是在腾讯,做用户体验相关的工作.2013年6月应雷总的邀请去到小米做小米路由器项目.今天我想讲的主题是一个词--"轻智能". 从去年年底,或者更早的时候开始,大家注意到智能家居火起来了.在我的看法里面,智能家居可能真的起风了,但是自己做不做得了那只猪,还是存在疑问的. 我们可以看一些现象.苹果发布了Homekit,它在全球范围内都有非常强大的合作.刚才在台下跟九安集团刘毅刘总聊天,苹果官方近期可能会在深圳做一个Homekit推广.Google也