智能家居日益風靡,電燈、恒溫(調節(jié))器、電視乃至麥克風等隨處可見的日用家具都變得愈加智能化,僅僅需要一句簡單的命令語或app端的反饋指令,無需動身便能夠完成室溫設定、開關燈或是提前錄制電視節(jié)目等操作。
這樣意味著什么呢?
伴隨著智能家居帶來的便利,副作用也接踵而至。當這些設備(數(shù)據(jù))被 “黑” 的話,用戶可能會丟失重要的財產數(shù)據(jù)或者是健康信息。
即使是以往難以完成的大規(guī)模攻擊行動,也 “得益于” 大批量設備的脆弱的防火墻,黑客們得以制造大范圍的網(wǎng)絡癱瘓,就像(美國)去年10月份所發(fā)生的那樣,包括推特, Netflix, Spotify, Airbnb, Reddit, Etsy, SoundCloud 和《紐約時報》等大型網(wǎng)站受到影響。
不過,也許也還是新鮮事物的關系,被 “黑” 比例也還不算很高,據(jù)某機構(Hartford Steam Boiler Inspection and Insurance Company)給出的研究數(shù)據(jù)顯示,僅 10% 的美國消費者稱其設備有過被 “黑” 的經(jīng)歷。不過,這些受害者的平均受損金額程度達到了1000-5000美元。
“這類 ‘看起來很招人眼球的、酷炫的’ 事情依然還在繼續(xù),“ 電子前哨基金會律師 Lee Tien 談道,“而這類事情一直讓我們十分困擾。”
自然的是,隨著智能家居設備愈加受到歡迎,這類受害者面積也會變得越來越大。所以做好智能家居設備的安全防護也變得愈加重要,以下為幾點來自智能家居領域網(wǎng)絡安全專家的建議。
購買之前調查一番
類似于智能麥克風、照明系統(tǒng)或電視機等產品,購買之前,首要推薦還是一個值得信賴的品牌。
來自知名安全軟件品牌 Bitdefender(比特梵德)的專家 Liviu Arsene 建議,像是亞馬遜、谷歌這樣的品牌企業(yè)在產品開發(fā)時會綜合考慮到產品的安全性。所以說,在購買之前,記得查詢一下這款產品的生產廠商能否提供軟件更新,以便未來修復安全隱患和漏洞。
益百利集團防欺詐部門副主管 David Britton 表示,消費者應該仔細閱讀產品的隱私政策,至少說要保證廠商方面不能成為威脅用戶隱私的“定時炸彈”。
“設備從用戶端抓取的是什么數(shù)據(jù)?” Britton 稱,“這些數(shù)據(jù)是否會獨立于設備進行存儲?數(shù)據(jù)是否會被反饋給母公司?“
以 Amazon Echo 為例,亞馬遜稱其內置的 Alexa 智能助手能夠自動下載軟件更新并且防御安全威脅。而且只有當用戶發(fā)出 “Alexa“ 的指令時,Echo 端的數(shù)據(jù)才會被傳輸?shù)絹嗰R遜服務器端(用于信息反饋)。對于 Echo 可能會記錄用戶日常對話的憂慮,可能性在很大程度上就得以降低了。
另一科技巨頭智能家居硬件產品 Google Home 也配置了常規(guī)的軟件更新和強有力的防火墻(一種類似于設備遭篡改時使設備無效化一樣的技能)。類似于 Echo,Google Home 也只有當用戶發(fā)出 “O.K. Google”或是 “Hey Google” 的啟動語時才會開始檢測用戶語言。
但是,有些大品牌廠商卻傳出了令消費者不快的事情。例如,ProPublica 曝光知名智能電視制造商 Vizio 默認開啟了用戶的習慣跟蹤并與廣告商進行分享,而廣告商能通過這些信息得知用戶的其他設備擁有情況。
提高 Wi-Fi 安全性
Wi-Fi 是智能家居的依賴之本,也由此成為了最為脆弱的被進攻點之一。Britton 和 Arsene 建議用戶盡可能將智能家居設備所連接的 Wi-Fi 和你智能手機、平板以及電腦所連的 Wi-Fi 獨立區(qū)分開來。
Arsene 解釋稱,處于兩套不同的 Wi-Fi 環(huán)境下,對于黑客而言,要從智能家居設備端滲透到電腦端難度會更大一些。
最簡單的方法就是創(chuàng)建一個 Guest 網(wǎng)絡。(只允許 Internet 連接,而不允許連接到家居內聯(lián)網(wǎng)的部分,可以避免接觸到個人訊息)。今天的許多 Wi-Fi 路由器都具備這項功能——創(chuàng)建一個 Guest 網(wǎng)絡,其賬號和密碼不同于主網(wǎng)絡。這樣的話,即使其他設備被 “黑” 的時候,還能保障重要設備的數(shù)據(jù)安全。
Britton 表示,如果消費者還要進一步降低 Wi-Fi 被 “黑” 的可能性,也可以更改路由器設置以避免他人接收到信號,雖然用戶也需要手動輸入網(wǎng)絡名稱和密碼才能連接,但這種情況下,網(wǎng)絡被 “黑” 的可能性就盡可能降低了。
增強密碼強度
不要所有設備或網(wǎng)站都使用同一種或是單調密碼組合,否則當一臺設備被破解的時候,其他的也會被接連破解。而高強度密碼可以用隨機字母和數(shù)字排列加上特殊符號進行搭配。
如果用戶無法記住密碼的話(這說明破解的可能性更低),你也可以將密碼記錄在便簽上或是使用類似于 1Password 或是 LastPass 之類的密碼管理器。
定時檢查軟件(固件)更新
知名的智能家居設備生產商會提供持續(xù)的軟件更新來修復安全隱患(漏洞),有些情況下,固件需要用戶主動升級。許多家居設備,比如說像智能電燈、插座這些即使有固件更新,你也很難及時獲取通知。對此,Britton 和 Arsene 推薦消費者定時登陸移動端app或產品官網(wǎng)查詢軟件更新狀態(tài)。
遮上攝像頭、蓋住麥克風
取一塊(不透明)膠帶粘在電腦攝像頭上,這對于在意隱私的人而言,也是保護隱私的又一強招。
Britton 稱,Amazon Echo 和 Google Home 還有一個共同點:靜音按鈕。一旦設備被 “黑”,靜音可以避免個人談話內容被黑客截獲。
最安全的一種,也是最終手段了,你可以選擇不用這些智能家居設備。來自電子前哨基金會的 Tien 律師就這么做了,他曾經(jīng)研究過智能計量器(用于監(jiān)測能源消耗)的隱私風險。
Tien 表示,自己能接受一臺智能手機,但是智能家居設備?“我覺得智能家居設備就意味著隱私的侵犯,” 他談道,“我不確定它所帶來的價值真的有那么大?!?/p>
(審核編輯: 林靜)
分享