03.26 方便生活的智能家居,里面藏了多少安全风险?

物联网、人工智能技术的逐步发展与完善,人们已经越来越习惯家中的智能化应用,甚至房地产开发商、房屋装修公司等等也都借着智能家居的市场契机进行着推广。智能家居的方便、快捷为人们的生活带来了新的亮点,但又有多少人知道,智能家居里存在哪些安全风险呢?

方便生活的智能家居,里面藏了多少安全风险?

现在家居的网络安全风险远远高于过去

以前,大家一直认为网络不安全,最坏的可能不过是家中电脑中的资料和信息被黑客拿走,我们只需要做好备份,不在链接网络的电脑上存储敏感资料就可以了。

而现在,我们已经进入了一个高度数据化、信息化的时代,我们随时携带并使用着各种智能化设备,同时,在家里还可能还安装了一些智能化电器设备,绝不仅仅是电脑联网那么简单,人们的生活、工作、学习很多都被链接在网上,没有了安全保护,风险将远远超出过去。

方便生活的智能家居,里面藏了多少安全风险?

既然如此高的风险,为什么智能家居的厂家还不重视

首先,从大环境上来讲,在当前这个数据为王的时代,投资者们需要更多的流量和用户来实现产品的销售,因此智能化产品更多地强调了便捷、智能,而安全作为事后发生的概率事件,就很容易被忽略了。

其次,信息安全确实是一门比较专业的技术,厂商们对安全技术的了解很匮乏,一方面根本没有意识去考虑信息安全,另一方面,即使是想考虑安全,也不知道如何下手,一旦去寻找第三方合作,还要投入更多的成本,所以就抱着侥幸不会出风险的心态去做产品。

方便生活的智能家居,里面藏了多少安全风险?

最后,对于一些懂安全的厂商来讲,他们往往采用自己独立的协议,自成一套体系,而这样对于今后的扩展、链接就会十分麻烦。比如,京东微联的产品很难与苏宁智能家居产品进行连接,用户要么就全选京东微联的产品,要么就全选苏宁的智能家居产品,对于这样的巨头尚且如此,就更不用说那些小厂家的智能化产品了,基本很难实现未来的互联互通。

目前,智能家居面临的主要安全风险

在智能家居应用中,家庭是一个可信任的隐私区域,而互联网则是一个不可信息的开放区域,当数据从互联网的开放区域进入家庭隐私区域时,如果没有好的安全防御策略与手段,风险便会随之入侵。目前在智能家居中主要存在的安全风险有:

方便生活的智能家居,里面藏了多少安全风险?

① 数据传输未加密或简单加密,导致用户信息泄漏。(比如:传输到云端的数据被截取、复制)

② 客户端APP未安全检测,相关代码存在漏洞缺陷。(比如:通过漏洞取走用户的账户、密码等)

③ 硬件设备存在调试接口,使用有安全漏洞的操作系统或第三方库。(比如:入侵设备,劫持设备应用)

④ 远程控制命令缺乏加固授权,存在非法入侵、劫持应用的风险。(比如,摄像头被非法入侵使用)

方便生活的智能家居,里面藏了多少安全风险?

面对安全风险,如何改善智能家居的现状呢

其实,对于目前智能家居的安全风险现状,要进行改善的关键就一条。那就是无论是产品设计者,还是产品使用者,首先必须要提高安全意识。

当安全成为你的一种意识的时候,你就会不自觉地考虑这些安全风险,那么设计者就会将信息安全防御设计在产品之中,使用者也会因为产品的安全而买单。智能产品的安全风险也就会逐步减弱。

提高安全意识,这是引石老王开设引石老王头条号的原因,引石老王希望通过自己多年的安全防御研究,让您了解安全,从而认知安全,最终提供安全意识。

方便生活的智能家居,里面藏了多少安全风险?

引石老王:从事信息安全工作20年,国内首批商业密码从业人员,国家商业密码应用的参与者与见证者。专注物联网、人工智能应用的远程控制指令的加固授权,致力于系统的反劫持防御与信息安全反黑。

关注引石老王,为您解读安全与高科技,提高安全意识,保障个人信息安全。欢迎关注交流、留言探讨,期待与您的互动!


分享到:


相關文章: