如何提升家居物联网安全性:做好最差的打算

意大利物联网初创企业MyClose公司正在检测其产品能否正确在被触及时向用户手机发送警告。上图为他们在2016年5月11日于加利福尼亚州圣克拉拉召开的物联网世界大会上的展台。

有时候真相更令人难以接受,但我们却又无法置之不理。根据互联网咨询集团BITAG上周公布的物联网行业最新调查报告显示,消费者们显然并不愿意对自己设备上的软件进行更新。

“基本上可以认定,大多数最终用户永远不会主动进行软件更新,”poadband互联网技术咨询集团(简称BITAG)表示。其同时建议称:应当建立起自动化安全更新机制。

而这样的人性弱点已经在BITAG发布的最新报告中得到全面体现。除了不愿主动更新外,其还指出相当一部分消费级物联网设备仍在使用默认的用户名与密码组合,无法实现身份验证或者加密,或者很容易被恶意软件转化为网络肉鸡。

最后一点在此前已经得到明确体现:一度令美国东海岸互联网服务陷入瘫痪的Mirai僵尸网络利用的正是大量安全摄像机及其它智能设备。

BITAG方面针对家居物联网软件与硬件供应商提出了多项建议。包括思科、谷歌、AT&T以及Comcast在内的各相关厂商应当在未来推出其它产品及服务之前,认真立足这些建议考虑安全相关事宜。

要实现安全性提升,最基本的起点在于保证物联网厂商作出正确的假定,即其产品当中必然存在bug及安全漏洞。正因为如此,各厂商才有必要在不干扰用户的情况下,提供可自动执行的更新工具。

这从报告呼吁各设备制造商遵循一份安全最佳实践清单,其中包括验证全部通信、加密设备中的存储数据并在设备遭到入侵时提供证书撤销机制。

在默认情况下,物联网设备不应被入站网络连接所触及,甚至包括同一家庭环境内的其它设备,从而避免入侵活动引起的连带反应。单纯依靠防火墙屏蔽非安全通信仍不足以彻底解决问题。

这份报告同时建议称,物联网设备应当使用IPv6,即互联网协议的最新版本。其允许不同设备间通过互联网实现端到端连接,且包含多种IPv4所不具备的安全功能。其他专家则提出,IPv6正是支撑数十亿台物联网设备并为之提供惟一IP地址的必要前提。然而,在网络中顺畅切换至新型协议且不造成任何破坏性效果则难如登天。

BITAG还在报告中提到,除了安全性问题之外,目前的物联网设备还存在其它一些症结。部分制造商提供的设备能够脱机工作,这是为了解决特定类型攻击所造成的家庭互联网中断状况。另外,如果与之配套的云服务发生故障,相关设备同样应该能够正常运行。

另外,BITAG还呼吁各厂商向消费者明确提供产品出售后的服务保障周期,其中包括是否会在未来禁用其中的部分功能。Nest公司于2014年收购了Revolv的智能家庭中枢方案,然而在此之前以299美元高价购买相关产品的用户今年早些时候曾发现其无法正常运行。

那么是否存在一条推动家庭物联网设备快速走向安全彼岸的捷径?也许。BITAG建议建立起一种行业logo或者产品符号,证明其遵循当前最佳实践,从而帮助消费者更有针对性地选择设备。不过该集团本身并不打算建立这样一个庞大的项目。

本文转自d1net(转载)

时间: 2025-01-25 01:19:07

如何提升家居物联网安全性:做好最差的打算的相关文章

智能家居行业如何做好推广优化

中介交易 SEO诊断 淘宝客 云主机 技术大厅 如今的SEO推广已经不是当年的SEO推广了.记得我刚接触SEO是08年,那时的推广优化非常简单,只需把关键词弄好就会有排名.这个时代已经不复存在,对于各行各业都有不少的SEO从业人员在竞争.智能家居行业也是一样,竞争度相对激烈.那么以目前的SEO行业发展对于智能家居行业如何做好推广优化呢?下面我给大家分析.分享一下智能家居行业SEO推广. 一.了解这个行业: 作为一个SEO从业者对于一个网站的整体优化,首先要了解的一件事就是网站是从事什么行业的.作

怎样提升U盘安全性

U盘已经成为广泛使用的设备,尽管使用方便,可是说到安全性却令人担忧.普通的U盘并不具备加密功能,只要打开便能够看到其中的内容.那么,怎样提升U盘安全性呢?我们不妨这么做! 快速移动加密 快速移动加密的优越性体现在对文件夹加密速度快.安全可靠性高,加密10GB的资料只需要不到3秒钟的时间,它也是软件默认的加密方法. 文件的加密 我们首先选择界面上的"打开"按钮,从中找到U盘中要加密的文件夹,然后单击"加密"按钮,这时会弹出一个要求输入密码的对话框,在其中输入文件夹加密

Nest:用智能技术重造“室温控制”,家居物联网的福音啊!

手机数据,让生活更智能.这是所有新时代互联设备的核心.例如健身追踪器,它能够通过记录你的活动,来让你更好的了解自己的习惯,帮助你养成对身体更有利的好习惯.智能技术如今被运用在各个领域,但是人们似乎忽视了它的另一个作用,那就是对室温控制做出的贡献.2011年,Nest恒温器正式面世,我们突然认识到,原来智能技术还能这么用.Nest的产品营销总监MeximeVeron表示:"检测器和它们检测到的数据是关键,但是这些数据并不是我们的最终追求.我们希望能够利用好这些数据,将它们转变成人们可以利用的信息.

工业互联网联盟公布工业物联网安全性架构

2012年秋季,通用电气提出了关于产业设备与IT融合的工业物联网概念.工业互联网的目标是通过高功能设备.低成本传感器.互联网.大数据收集及分析技术等的组合,大幅提高现有产业的效率并创造新产业. 众所周知,工业物联网是一个全新的概念,是传统工业自动化和工业信息化融合发展到一定阶段的产物.工业物联网突破了传统局域网的限制,将工厂生产.企业管理和市场营销等环节进行了强有力的结合,充分发挥企业中机器与人的内在潜能,从而提高生产效率. 总的来说,工业物联网有以下四个特点: 一是全面感知.工业物联网利用射频

谈谈提升用户体验须做好的四个细节优化

摘要: 外贸网站优化最终的目的就是为了让用户体验更加的良好,使外贸网站的存在更具价值.而这一切都需要通过用户的投票来判断的.况且决定外贸网站前途的是用户,当用户在外贸网站 外贸网站优化最终的目的就是为了让用户体验更加的良好,使外贸网站的存在更具价值.而这一切都需要通过用户的投票来判断的.况且决定外贸网站前途的是用户,当用户在外贸网站中得到理想的体验访问度时,自然就对外贸网站产生一种喜欢的心理.而且这也是让用户进行再次回访的有力保障.所以说,外贸网站SEO优化其实就是为了用户体验而活的,那么对于外

蓝牙锁被轻易破解 物联网安全性堪忧

随着智能设备不断浸透到我们生活的方方面面,这些漏洞对数字世界甚至现实生活的安全影响变得越来越明显,蓝牙锁就是这样一个例子. 蓝牙低能耗(蓝牙4.0)是目前领先的无线传输技术,它被广泛用于物联网设备.医疗设备.智能家居,如同其他许多新兴技术一样,都是先被广泛应用,然后才回过头来考虑安全问题. 蓝牙锁是一种非常方便的通过数字密钥实现的授权方式,但问题在于,几乎所有的蓝牙锁都存在漏洞!在今年美国举办的的DEF CON 黑客大会上就涌现了一波对物联网设备的破解技术,对蓝牙锁的破解方法更是出现了不止一种.

php安全性:如何提升PHP网站安全性的5个技巧

技巧1:使用合适的错误报告一般在网站开发过程中,很多web程序员总是忘了制作程序错误报告,这是极大的错误,因为恰当的错误报告不仅仅是最好的调试工具,也是极佳的安全漏洞检测工具,这能让你把网站真正上线前尽可能找出你将会遇到的问题.当然也有很多方式去启用错误报告.比如在 php.in 配置文件中你可以设置在运行时启用启动错误报告error_reporting(E_ALL);停用错误报告error_reporting(0);技巧2:不使用PHP的Weak属性有几个PHP的属性是需要被设置为OFF的.一

提升网站排名之做好站内优化和站外优化

摘要: 快速提升网站排名方法优化技巧,SEO的工作就是有效快速的提升网站关键排名从而产生流量获得转化,怎么提升排名?方法存出不穷,但是万变不离本宗,只要做好站内优化和站外优化增 快速提升网站排名方法优化技巧,SEO的工作就是有效快速的提升网站关键排名从而产生流量获得转化,怎么提升排名?方法存出不穷,但是万变不离本宗,只要做好站内优化和站外优化增强用户体验度增加页面点击率即可,如何做好这些?下面笔者给大家讲解一下. 站内优化 1.网站基本设施,导航目录设置好,url使用静态可以加速文章收录,四处一

MySQL 5.7.6 发布,提升性能和安全性

今天 Oracle 发布了 MySQL 5.7.6 milestone 16,至此,MySQL 5.7 已经开发两年了.相比 MySQL 5.6,有特别多的改进.团队主要关注速度,性能据报告是比之前版本提升了 2 至 3 倍! 新特性列表,主要改进: 提升 MySQL 安全性 改进了安装程序 MySQL 5.6 中,mysql_install_db 在数据库创建的时候提供选项来生成 random password.MySQL 5.7.4 中,可以跳过 -skip-random-password