没有安全的保证,智能家居不过一场乌托邦

前不久的GeekPwn黑客大赛上,来自世界各地的极客高手们都在此次比赛中各种炫技,破解的产品覆盖智能出行、智能家居、智能手机、智能手表等几乎智能生活的所有领域。其中,最近大火的共享单车、小米9号平衡车、果加智能门锁(被链家自如、万科、绿地、途家小猪、米途、蘑菇等国内多家公寓品牌使用)、小天才儿童手表纷纷被“黑”。

智能门锁的破解者利用门锁通信协议漏洞,成功在无需物理接触、无需拆解门锁的情况下远程攻破果加智能门锁,获得所有开锁密码。智能手表的破解者第一类攻击选手利用儿童手表的各种通讯协议漏洞,成功在电脑端完全操控手表:比如修改手表内已存的联系人号码,将父亲名字下的手机号替换成自己的手机号、完全伪造成孩子的手表和家长的APP进行语音互动、任意更改掉手表绑定的APP。第二类攻击是针对移动通讯GSM系统单向认证机制缺陷所发起的信号劫持:孩子拨通手表上父亲的号码,而接到电话的却是破解者本人。值得一提的是,无论是智能门锁还是智能手表,这些智能产物的出现本身就是为了守护我们的安全,但是因为其自身的漏洞,这些智能产品立刻化身黑产手中的武器,直指个人安全问题。

相关数据显示,我国智能家居市场规模2015年为431亿元,同比增长41.80%,2016年660亿元,同比增长53.10%,2017年预计为988亿元,同比增长49.60%。科技企业及其在智能家居领域的探索构成了智能家居近千亿级的市场。

全球专业的信息安全提供商爱加密技术总监程智力认为:“在千亿的智能家居市场之中,威胁不仅存在网络世界,更是直接关联到个人的人身安全。智能家居锁和儿童手表的被破解都是利用的是通信协议的漏洞。事实上,漏洞除了存在于通讯协议上,还存在于硬件、软件、系统安全策略上,任何一个层面的漏洞都会带来巨大的威胁。而漏洞也是整个智能家居安全的一小部分,智能家居作为物联网的一部分,除了做好传统的安全防护,也应该全面覆盖到 端、管、云 。好的安全防护不应该被动,还可以防护未知漏洞攻击;在黑客发起攻击时能实时防护;在后期维护时也能做到轻量。爱加密IOT时代安全防护方案可以提供终端风险感知防护、通道防护、应用漏洞、业务越权漏洞、撞库攻击、模拟合法操作攻击等全方位的防护。同时,在核心应用层面,爱加密还提供端到端的状态监测、安全检测、安全加固等方面的服务。”

越来越多的智能家居被人们应用,而在人们感受到快捷便利的背后则是更多的威胁与隐患。如果不是亲眼目睹这类安全大赛上或者真切的体会到勒索病毒就在身边大规模的爆发,我们很难感受到危险是如此之近。诚然,科技在不停的改变我们的生活,让我们生活变得越加智能,安全问题也常常被大众所忽略,但如果没有安全前提作为保证,那么所谓的“智能家居”只不过是一场乌托邦,不能成为真正的现实。

本文转自d1net(转载)

时间: 2024-09-28 02:44:46

没有安全的保证,智能家居不过一场乌托邦的相关文章

智能家居,这场和未来的遇见离我们还有多远

自从世界上第一幢智能建筑1984年在美国出现后,美国.加拿大.欧洲等发达国家先后提出了各种智能家居的方案并得到广泛应用.最著名的当然就要属微软创始人比尔﹒盖茨耗资5.3亿美元于1997年建成的豪宅了,这幢完全按照智能住宅概念建造的居所,不仅具备高速上网的专线,所有的门窗.灯具.电器都能够通过计算机控制,而且有一个高性能的服务器作为管理整个系统的后台. 也许大家和我们一样,对于智能家居也有这样一种美好的憧憬:下班回到家不用钥匙,门禁通过自动识别系统就能为你开门,进门之后空调会自动开启,并根据用户个

为什么要了解智能家居技术标准?

家里不同的智能家居设备为什么可以在同一个环境下工作,是因为有Wi-Fi吗?如果在外面没有Wi-Fi的情况下,为什么还可以看到家里的情况?在采访智能家居企业的过程中,听到了各种协议的名称,协议又是用来干什么的,我们为什么要去了解它.今天就来看看智能家居技术的几个标准. 四种智能家居的技术标准 我们知道的智能家居技术标准,也是最熟悉的可能就是Wi-Fi和蓝牙了.但其实,除了Wi-Fi和蓝牙之外,目前主要应用的智能家居技术标准有两个,一个是Z-wave,一个是Zigbee.先来逐一认识一下. 1.Z-

我们为什么要了解一下智能家居的技术标准

我们家里不同的智能家居设备为什么可以在同一个环境下工作,是因为有Wi-Fi吗?如果在外面没有Wi-Fi的情况下,为什么还可以看到家里的情况?为什么有的智能家居产品用Siri就可以来控制?在采访智能家居企业的过程中,听到了一个协议的名称:Zigbee,什么是Zigbee,它又是用来干什么的,我们为什么要去了解它.今天我们就来看看智能家居技术的几个标准. Z-wave.Zigbee.Allseen.Thread四种智能家居的技术标准 我们知道的智能家居技术标准,也是我们最熟悉的可能就是Wi-Fi和蓝

HomeKit已出,智能家居还离我们有多远?

(文/李勤  公众号:itlaoyou-com) 智能家居发展十余年来,在行业技术标准上依然是个烂摊子,光组网通讯就有WIFI.Zigbee.Z-Wave.蓝牙.红外等若干种协议,不同厂家自行采取一个标准,如果用户购买的不是一个厂家的产品,手机上将遍布不同产品的APP,家居之间无法相互联接产生互动和交流,智能家居系统的构建更无从谈起. 苹果在WWDC大会上介绍了它的智能家居控制中心HomeKit,基于此平台开发的灯光.门锁.摄像头.插座开关等各种联网设备,将允许用户通过Siri进行单独或者统一的

我们来谈谈那些智能家居里的语音对话设备

Amazon的Echo意外获得了成功之后,现在大家都在跟风,就连大厂Google也在前几天发布了自己的Google Home,其实就是一个Echo的翻版.其实这两个产品的最大的特色并不是语音对话,而是更自然的交互,也就是远场的语音识别. 语音对话从Apple的Siri开始,那是很久以前的事了,那一年乔布斯还在世.现在在智能手机里面已经是标配了,我个人觉着国外Google做的好一点,Microsoft和Apple也还可以,Amazon倒是后起之秀:国内讯飞和百度差不多,腾讯和阿里都在自己研发类似技

中国智能家居的蝴蝶效应

云栖TechDay第35期,涂鸦智能创始人兼COO杨懿,多年市场运营及海外工作经历,具备丰富的制造行业.互联网行业及跨国公司运作经验,2011年加入阿里巴巴,先后负责云电商.YunOS.淘点点等阿里集团战略项目的市场及渠道运营.今天和大家分享的是中国智能家居所面临的机遇和挑战. 先说说,智能产品普及的一些规律 智能产品普及过程中的三个共性 第一价格由贵到便宜 所有的黑科技出来都是很贵的,甚至是军用开始,所以一出来都是少数的高收入人群能够消费得起的,然后逐步逐步的随着产业化的成熟跟升级,成本逐步下

智能家居倾向利用生物识别解决安全问题

近日,受英特尔安全(Intel-Security)委托,美国市场研究机构最新研究报告指出四成消费者认为在智能家居生态系统中采用传统密码并非良策,而更倾向于基于生物识别的安全解决方案.调查结果显示54%的人倾向于指纹解锁,46%的人倾向于语音识别还有42%的人倾向于虹膜解锁. 该机构对美国.英国.法国.德国.巴西.印度.加拿大.澳大利亚和墨西哥9个城市的9000名用户进行了问卷调查,77%的调查者都期望在2025年之前智能家居像现在的智能手机一样变得这么普通常见. 而在安全方面,92%的受调查者预

苹果智能家居大招要来 两年一直没火真相解秘

苹果公司自带话题属性,什么东西只要和苹果沾边就能火一阵子.但是苹果的智能家居布局已经吵吵了两年,一直是雷声大雨点小. 苹果"Homekit"平台2014年发布,除了零零散散上线了几款智能灯泡.插头.空气检测器等小玩意,也一直没什么大动静.而后,Home app在今年夏天悄无声息登陆iOS10,在9月初库克还提过一句,保证在今年年底上线100款适配的设备. Home app的上线和库克的许诺都给智能家居点了把火,大家都期望库克能在9月的秋季发布会上介绍一下苹果智能家居发展图景,但是并没有

智能音箱能否成为智能家居时代的新入口?

编者按:本文作者 智众互动 CEO 罗飞,36氪经授权发布. 1.在美国异常火热的智能音箱 Echo 从互联网时代,到移动互联网时代,再到现在异常「火热」的人工智能(AI)时代,每次时代的变化都会影响着「入口」的变化.互联网时代,各个公司都抢占「网页」入口的 BAT. 新浪.网易成为获胜者. 移动互联网时代抢占「APP」入口,微信.微博是最大的赢家.「得入口者得天下」,那么在人工智能时代,下一个入口又是什么? 智能家居是人工智能的一个重要应用场景,亚马逊的 Echo 智能音箱已经在美国成为了智能