智能家居让生活更方便 但也带来新的安全问题

现在身边能连网的设备越来越多了,甚至连一台冰箱都有和几年前的手机一样的计算能力,黑客们似乎也发现了这一点。

去年10月,美国发生了一起全国性的网络瘫痪事件,这导致 Twitter、Amazon 和 Paypal 在内的多家网站无法登陆,两个半小时后,这些网站才开始陆续恢复。

安全专家认为,这起事件主要来自于物联网设备。一款叫做 Mirai 的恶意软件感染了大量存在漏洞的物联网设备,包括智能摄像头、智能网关、智能家电等等。被感染后,这些本来为人们服务的设备瞬间变成了僵尸网络中的肉鸡设备,并被用于大规模 DDos 攻击。

让你的设备做一些可怕的事

DDos,全称“Distributed Denial of Service”,中文名叫分布式拒绝服务,其原理是将多个计算机联合起来作为攻击平台,对一个或多个目标发动 DDos 攻击,从而成倍地提高拒绝服务攻击的威力。

简单解释起来就是控制大量计算机,然后用虚假的访问来耗光攻击目标的全部服务器资源,导致正常用户无法访问。这就相当于一个恶霸带着一群小混混挤满了一家饭店,但不在这里进行任何消费,却令真正的消费者无法进入饭店。

“肉鸡”、“僵尸”都是指这些被控制的计算机。过去,会成为肉鸡的一般都是个人电脑以及少量智能手机。但随着网络安全技术的发展和人们防范意识的提升,这种攻击的成本越来越高了,所以人们相对没那么在意的物联网设备成了新的攻击目标。

2013年,美国知名黑客萨米·卡姆尔在 Youtube 发布了一段视频,展示他如何使用一项名为 Skyjack 的技术,使一架基本款民用无人机能够定位并控制在其附近飞行的其他无人机。看起来好像没什么危害,但如果这种事情发生在机场呢?虽然现在的无人机都设置了限飞区域,但这种限制对黑客来说,只是一道肥皂泡一样的屏障。

2015年2月2日,德国汽车协会 ADAC 在一份报告中称,劳斯莱斯幻影、MINI 掀背车和宝马 i3 电动车在内的绝大部分宝马品牌车型存在设计缺陷,大约有220万辆配备 ConnectedDrive 数字服务系统的汽车存在安全漏洞,黑客可以利用这些漏洞远程打开车门。想象一下,在高速公路上,一辆疾驰的汽车车门突然打开,这可能会引起怎样的连锁反应?

多米诺般的跳板效应

对个人来说,物联网攻击的目的主要集中于危害生命财产安全、窃取信息,以及恶意敲诈等。理论上来说,使用的物联网设备越多,遭到这种攻击时的损失就会越大。

一个木桶的容量由最短的那一块来决定,而一个物联网系统的安全性,也由最薄弱的那个环节来决定,这在网络安全领域叫做“跳板效应”,既物联网中的任何一个设备被攻击后,都会成为入侵其他设备的跳板。

现在假设你的邻居老王送给你一个动过手脚的智能插座,你高兴地接过来开始使用。

老王回到家,发现你把空调插到了插座上,现在他可以控制你空调的开关了,不过他对这个并没有什么兴趣,毕竟在晚上关了空调最多只是让你出出汗而已。

第二天下班,你拿出了这个插座的说明书,按照指示把它接入了家里的 WiFi 网络中,你发现你现在可以在回家之前就用手机 App 遥控打开空调了,然后你还拿到老婆面前炫耀了一番。

老王在隔壁默默抽着烟,屏幕上显示插座接入网络的那一刻,他轻哼了一声,然后把烟头狠狠地按熄在烟灰缸里,夕阳下,还留着点余温的烟蒂上飘出了最后一缕薄烟。

智能冰箱、智能洗衣机、电脑、智能摄像头、智能镜子,现在你的全部物联网设备在老王面前都如裸体一般。

一个星期后,你接到一个奇怪的电话,电话里的人说他们掌握了你的大量个人信息和数据资料,如果你不在明天之前转一笔钱到固定的账户上,就会把它们卖到网络黑市。你以为是诈骗电话,直接挂掉了。

又过了两个小时,你收到了一封名为“最后通牒”的邮件,你下意识地点开它,眼前的东西瞬间就让你的呼吸变得急促,那是浴室里智能镜子拍摄到的你和你老婆洗澡时的视频影像,按理来说,那个摄像头只有你主动开启时才会启动,是用来和房间里的人临时通话的。

一块跳板,让你家里的网络安全系统轰然倒塌。

先把路走稳再说

预计到2020年,全球物联网设备将达到200亿台,而这些设备都有可能会被黑客所利用。

目前对于物联网设备,可以采取的安全措施大概可以分为四类。一是前端,即用户的设备端,通过增加设备本身的可靠性来降低风险,比如提高生物识别模块的准确度;二是网络,即防范数据传输过程中可能出现的安全风险;三是系统和数据库,即防范操作系统、通用应用平台系统方面存在的风险以及威胁到信息数据库的安全风险;四是应用、管理、终端,即防范实现业务应用自身及应用交互过程中的安全风险,防范网络和系统管理不善产生的风险,防范控制终端及其操作系统面临的风险。

不过放眼整个智能家居行业,很少有企业能在上述所有方面都做到保证,毕竟涉及的领域太广泛了。比较靠谱的解决方案是企业间的合作,而这种方式涉及到很多利益关系,导致在整个物联网系统中,很容易出现薄弱环节。通过建立物联网安全标准,可以比较有效地解决这一问题,但国内至今还没有一套完整的物联网安全标准。

所以还是先学会走稳再想着跑吧,没有安全作为前提,或许人们更希望物联网的“元年”、“爆发”永远都不要到来

本文转自d1net(转载)。

时间: 2024-09-16 09:43:08

智能家居让生活更方便 但也带来新的安全问题的相关文章

智能家居:生活更复杂了?越智能越不安全?

开灯要用APP 开电视要连接WIFI-- 在日前召开的上海家博会上,最凸显的概念就是"智能家居".海尔.美的.海信.LG.三星等传统家电企业大打"智能牌",智能战略开始成为整个家电行业的集体选择.传统.饱和.落伍等词汇是业界对于家电业的固有看法,而"智能化战略"则使其"摇身一变",与IT.互联网.软件.物联网.云计算.大数据.传感器等新潮时尚的词汇携起手来. 在扛起"智能"大旗的家电大佬们看来,"

智能家居给生活带来的10个好处

一.智能家居的实际意义 随着电子技术在现实生活中的广泛应用,人们越来越感受到电子产品为生活所带来的各种便利,特别是在20世纪80年代,智能家居的出现更为人们享受生活提供了一个广阔的平台. 智能家居给生活带来的10个好处 智能家居,或称智能住宅,是以住宅为平台,兼备建筑设备.网络通讯.信息家电和设备自动化,集系统.结构.服务.管理为一体的高效.舒适.安全.便利.环保的居住环境.它在保持了传统的居住功能的基础上,摆脱了被动模式,成为具有能动性智能化的现代工具.智能家居不仅提供了全方位的信息交换功能,

智能家居还能更“智能”吗?

消费水平的提升,科技更多地深入到生活当中,随着物联网的发展.无线通信等技术的引入,智能家居逐渐成为大家谈论的焦点,也让智能家居进入快速发展时期. 智能家居提升生活品质 家中的门禁对讲.可以用平板电脑控制的灯.客厅的自动窗帘--这些是我们最早了解到的智能家居,家里的智能电视.扫地机器人.室内外的安防--这些是我们现在会用到的智能家居用品,随着消费水平的提升,智能家居似乎已经在不经意间浸入到居家生活当中. 智能家居是以住宅为平台,利用综合布线技术.网络通信技术.安全防范技术.自动控制技术.音视频技术

智能家居再遇冷 如何打破发展魔咒?

无论是刚结束的世界互联网大会,还是CES等电子消费展,"智能家具"领域一直备受瞩目的焦点,也常被认为是及移动互联网之后的下一个技术增长点,因此也受到了资本的热烈追捧.曾有机构预测智能家居市场规模将在未来几年井喷发展,并达到千亿级别.然而从目前的市场形势来看,智能家居还缺乏代表性的明星产品,市场对产品的认可度偏低,产业各方各自为战缺乏凝聚力,以致资本市场也逐渐趋冷.要想打破发展"魔咒",还需走技术创新.理念创新之路. 智能家居市场由热转冷 易观智库去年曾经发布过一篇关

从制造到创造智能穿戴与智能家居引领中国创新

犹如科幻电影中的产品走入现实,随着2012年谷歌眼镜的出现,智能可穿戴设备成为科技业竞赛的新焦点.人们等待着苹果iWatch能玩出点新花样,结果中国企业却抢先让智能手表.智能手环.智能戒指变成了现实--2013年6月果壳电子--曾经,"made in china"被贴上"模仿"或"山寨"的标签,以劳动密集型产业起步的中国经济在全球化经济浪潮中不断转型,以移动互联.生物科学.智能可穿戴为代表的新一轮产业革命不仅在欧美掀起热潮,中国品牌也在新一轮科技

为何每年投入上千亿的智能家居市场还没年收上千亿?

为何每年投入上千亿的智能家居市场还没年收上千亿? 10月19日的锤子科技发布会上,罗永浩演示了内置的讯飞输入法在语音输入和文字转换方面的情况,由于高度准确的实时转写,一时下载量突飞猛进.10月20日,汪峰耳机品牌fiil推出一款运动耳机新品FIIL Carat,拥有语音搜歌功能.10月24日,京东发布了京东智能云语音服务开放平台. 这只是其中一隅.互联网.手机.智能家居等诸多领域纷纷开始参与智能语音技术的研发,"语音交互"的概念开始逐步深入人心.人们相信"人机交互"

智能家居何以成CES必争之地?

作为2017年科技界第一个开年大戏,国际消费电子展(CES)备受瞩目,点燃了企业以及消费者对智能家居的热情.在本届展会上,智能家居玩出新花样,家居系统与智能语音交互成为大趋势.智能家居就是一个服务于家庭的物联网,要挖掘智能家居甚至是物联网的潜力,还要攻克智能家居行业标准.安全等难题. 语音助手运用趋势渐显,开启家居交互新入口 "只有你想不到的,没有你看不到的",用这句话来形容CES展会一点也不为过,许多炫酷的电子科技产品被展出.在本届上展会上,智能家居仍然是重头戏,来自世界各地的企业不

智能家居市场有多大? 还要看能否把握得了

2月25日美国智能家居安全系统公司Alarm于公布了2015年的财报.2015年全年收入达到2.089亿美元,比2014年的1.673亿美元增长了25%.根据Alarm对2016年的预计增幅大概15%左右.同时,对于SaaS和特许经营的预计增幅大概在20%,这个数字显然跟2015年年报相比,还是比较保守的预估.可见,对于智能家居安全系统的市场,还是大有可为的. 智能家居安全市场到底有多大? 智能恒温器.智能门锁.智能厨房.智能卫浴,智能产品在不断发展的同时,智能家居的安全性问题也日益突出.我们看

智能音箱非智能家居唯一入口 组合式硬件才更适合

2014年,亚马逊推出了一款具有语音识别的Echo智能音响产品,在当时亚马逊自己都不看好的情况下,其接受预定的两周内订单就超过了一百万,并一跃成为至今全球智能家居领域最受关注的产品.亚马逊的成功给当时的智能家居入局者开启了一扇新大门,让他们了解到智能家居也是可以这样搞的. 此后,谷歌推出了智能音箱Google Home,京东与科大讯飞合作打造叮咚智能音箱,而国内的科技巨头百度也表示将推出智能音箱,围绕其打造智能家庭. 随着越来越多的团队打造智能音箱,并将之作为智能家居"控制中枢",人们