智能家居日益風(fēng)靡,電燈、恒溫(調(diào)節(jié))器、電視乃至麥克風(fēng)等隨處可見(jiàn)的日用家具都變得愈加智能化,僅僅需要一句簡(jiǎn)單的命令語(yǔ)或app端的反饋指令,無(wú)需動(dòng)身便能夠完成室溫設(shè)定、開(kāi)關(guān)燈或是提前錄制電視節(jié)目等操作。
這樣意味著什么呢?
伴隨著智能家居帶來(lái)的便利,副作用也接踵而至。當(dāng)這些設(shè)備(數(shù)據(jù))被 “黑” 的話,用戶可能會(huì)丟失重要的財(cái)產(chǎn)數(shù)據(jù)或者是健康信息。
即使是以往難以完成的大規(guī)模攻擊行動(dòng),也 “得益于” 大批量設(shè)備的脆弱的防火墻,黑客們得以制造大范圍的網(wǎng)絡(luò)癱瘓,就像(美國(guó))去年10月份所發(fā)生的那樣,包括推特, Netflix, Spotify, Airbnb, Reddit, Etsy, SoundCloud 和《紐約時(shí)報(bào)》等大型網(wǎng)站受到影響。
不過(guò),也許也還是新鮮事物的關(guān)系,被 “黑” 比例也還不算很高,據(jù)某機(jī)構(gòu)(Hartford Steam Boiler Inspection and Insurance Company)給出的研究數(shù)據(jù)顯示,僅 10% 的美國(guó)消費(fèi)者稱其設(shè)備有過(guò)被 “黑” 的經(jīng)歷。不過(guò),這些受害者的平均受損金額程度達(dá)到了1000-5000美元。
“這類 ‘看起來(lái)很招人眼球的、酷炫的’ 事情依然還在繼續(xù),“ 電子前哨基金會(huì)律師 Lee Tien 談道,“而這類事情一直讓我們十分困擾。”
自然的是,隨著智能家居設(shè)備愈加受到歡迎,這類受害者面積也會(huì)變得越來(lái)越大。所以做好智能家居設(shè)備的安全防護(hù)也變得愈加重要,以下為幾點(diǎn)來(lái)自智能家居領(lǐng)域網(wǎng)絡(luò)安全專家的建議。
購(gòu)買(mǎi)之前調(diào)查一番
類似于智能麥克風(fēng)、照明系統(tǒng)或電視機(jī)等產(chǎn)品,購(gòu)買(mǎi)之前,首要推薦還是一個(gè)值得信賴的品牌。
來(lái)自知名安全軟件品牌 Bitdefender(比特梵德)的專家 Liviu Arsene 建議,像是亞馬遜、谷歌這樣的品牌企業(yè)在產(chǎn)品開(kāi)發(fā)時(shí)會(huì)綜合考慮到產(chǎn)品的安全性。所以說(shuō),在購(gòu)買(mǎi)之前,記得查詢一下這款產(chǎn)品的生產(chǎn)廠商能否提供軟件更新,以便未來(lái)修復(fù)安全隱患和漏洞。
益百利集團(tuán)防欺詐部門(mén)副主管 David Britton 表示,消費(fèi)者應(yīng)該仔細(xì)閱讀產(chǎn)品的隱私政策,至少說(shuō)要保證廠商方面不能成為威脅用戶隱私的“定時(shí)炸彈”。
“設(shè)備從用戶端抓取的是什么數(shù)據(jù)?” Britton 稱,“這些數(shù)據(jù)是否會(huì)獨(dú)立于設(shè)備進(jìn)行存儲(chǔ)?數(shù)據(jù)是否會(huì)被反饋給母公司?“
以 Amazon Echo 為例,亞馬遜稱其內(nèi)置的 Alexa 智能助手能夠自動(dòng)下載軟件更新并且防御安全威脅。而且只有當(dāng)用戶發(fā)出 “Alexa“ 的指令時(shí),Echo 端的數(shù)據(jù)才會(huì)被傳輸?shù)絹嗰R遜服務(wù)器端(用于信息反饋)。對(duì)于 Echo 可能會(huì)記錄用戶日常對(duì)話的憂慮,可能性在很大程度上就得以降低了。
另一科技巨頭智能家居硬件產(chǎn)品 Google Home 也配置了常規(guī)的軟件更新和強(qiáng)有力的防火墻(一種類似于設(shè)備遭篡改時(shí)使設(shè)備無(wú)效化一樣的技能)。類似于 Echo,Google Home 也只有當(dāng)用戶發(fā)出 “O.K. Google”或是 “Hey Google” 的啟動(dòng)語(yǔ)時(shí)才會(huì)開(kāi)始檢測(cè)用戶語(yǔ)言。
但是,有些大品牌廠商卻傳出了令消費(fèi)者不快的事情。例如,ProPublica 曝光知名智能電視制造商 Vizio 默認(rèn)開(kāi)啟了用戶的習(xí)慣跟蹤并與廣告商進(jìn)行分享,而廣告商能通過(guò)這些信息得知用戶的其他設(shè)備擁有情況。
提高 Wi-Fi 安全性
Wi-Fi 是智能家居的依賴之本,也由此成為了最為脆弱的被進(jìn)攻點(diǎn)之一。Britton 和 Arsene 建議用戶盡可能將智能家居設(shè)備所連接的 Wi-Fi 和你智能手機(jī)、平板以及電腦所連的 Wi-Fi 獨(dú)立區(qū)分開(kāi)來(lái)。
Arsene 解釋稱,處于兩套不同的 Wi-Fi 環(huán)境下,對(duì)于黑客而言,要從智能家居設(shè)備端滲透到電腦端難度會(huì)更大一些。
最簡(jiǎn)單的方法就是創(chuàng)建一個(gè) Guest 網(wǎng)絡(luò)。(只允許 Internet 連接,而不允許連接到家居內(nèi)聯(lián)網(wǎng)的部分,可以避免接觸到個(gè)人訊息)。今天的許多 Wi-Fi 路由器都具備這項(xiàng)功能——?jiǎng)?chuàng)建一個(gè) Guest 網(wǎng)絡(luò),其賬號(hào)和密碼不同于主網(wǎng)絡(luò)。這樣的話,即使其他設(shè)備被 “黑” 的時(shí)候,還能保障重要設(shè)備的數(shù)據(jù)安全。
Britton 表示,如果消費(fèi)者還要進(jìn)一步降低 Wi-Fi 被 “黑” 的可能性,也可以更改路由器設(shè)置以避免他人接收到信號(hào),雖然用戶也需要手動(dòng)輸入網(wǎng)絡(luò)名稱和密碼才能連接,但這種情況下,網(wǎng)絡(luò)被 “黑” 的可能性就盡可能降低了。
增強(qiáng)密碼強(qiáng)度
不要所有設(shè)備或網(wǎng)站都使用同一種或是單調(diào)密碼組合,否則當(dāng)一臺(tái)設(shè)備被破解的時(shí)候,其他的也會(huì)被接連破解。而高強(qiáng)度密碼可以用隨機(jī)字母和數(shù)字排列加上特殊符號(hào)進(jìn)行搭配。
如果用戶無(wú)法記住密碼的話(這說(shuō)明破解的可能性更低),你也可以將密碼記錄在便簽上或是使用類似于 1Password 或是 LastPass 之類的密碼管理器。
定時(shí)檢查軟件(固件)更新
知名的智能家居設(shè)備生產(chǎn)商會(huì)提供持續(xù)的軟件更新來(lái)修復(fù)安全隱患(漏洞),有些情況下,固件需要用戶主動(dòng)升級(jí)。許多家居設(shè)備,比如說(shuō)像智能電燈、插座這些即使有固件更新,你也很難及時(shí)獲取通知。對(duì)此,Britton 和 Arsene 推薦消費(fèi)者定時(shí)登陸移動(dòng)端app或產(chǎn)品官網(wǎng)查詢軟件更新?tīng)顟B(tài)。
遮上攝像頭、蓋住麥克風(fēng)
取一塊(不透明)膠帶粘在電腦攝像頭上,這對(duì)于在意隱私的人而言,也是保護(hù)隱私的又一強(qiáng)招。
Britton 稱,Amazon Echo 和 Google Home 還有一個(gè)共同點(diǎn):靜音按鈕。一旦設(shè)備被 “黑”,靜音可以避免個(gè)人談話內(nèi)容被黑客截獲。
最安全的一種,也是最終手段了,你可以選擇不用這些智能家居設(shè)備。來(lái)自電子前哨基金會(huì)的 Tien 律師就這么做了,他曾經(jīng)研究過(guò)智能計(jì)量器(用于監(jiān)測(cè)能源消耗)的隱私風(fēng)險(xiǎn)。
Tien 表示,自己能接受一臺(tái)智能手機(jī),但是智能家居設(shè)備?“我覺(jué)得智能家居設(shè)備就意味著隱私的侵犯,” 他談道,“我不確定它所帶來(lái)的價(jià)值真的有那么大?!?/span>
(審核編輯: 智匯小蟹)
分享