您正在访问: 网站首页 >> 资讯中心 >> 智能家居 >> 正文

智能家居安全状况:令人尴尬又担忧

文章来源:千家网 作者:【*】 点击:次 时间:2019/3/12 11:38:22

智能家居的安全状况目前令人尴尬又担忧。举个例子,网络摄像头被黑客攻击,并被利用来发动大规模的拒绝服务攻击,或者智能门铃的视频片段最近未被安全保存在网上。但这些事件似乎不足以让制造商提高设备的安全性。

因此,一些消费者团体正在尝试一种不同的方法:羞辱那些销售易受黑客攻击的“物联网”硬件的零售商。

Mozilla基金会(Firefox浏览器背后的非营利组织)、互联网协会和民主与技术中心等11个组织在周二发布的一封“亲爱的零售商”公开信。这封信向亚马逊(Amazon)、百思买(Best Buy)、塔吉特(Target)和沃尔玛(Walmart)宣战,要求它们将物联网库存限制在满足最低安全标准的设备上。

这是个好主意,但不太可能让用户在商店货架上看到有什么快速变化。对于物联网安全的唯一短期升级,可能依靠于用户足够了解如何避免不安全设备。

定义产品“安全”

这封公开信和去年11月发布的一份相关文件给出了“足够安全”的五部分定义。

该列表从加密通信开始——必须确保攻击者不能窥探用户的智能家居,或者更重要的是,不能篡改发送到各种设备的命令。

还必须自动下载和安装设备的安全更新。它们还应该在“合理的销售后一段时间内”提供,但这两份文件都没有建议应该支持多长时间的安全更新。

设备还需要强大的远程访问密码,这意味着它们都足够复杂,不需要猜测,而且每个设备都是唯一的。不安全的默认密码(有些硬编码到设备中)在过去许多物联网漏洞中都有出现。

最后,这些文件要求企业在处理漏洞报告(许多企业现在都搞砸了)时要勤奋和保持一致,并修复它们。企业还应该告诉用户将如何处理自己的数据,并让用户选择不共享它,并删除它。

零售商回应很快,死活不改?

所有这些听起来都很好,但是零售商会对这封信做出回应吗?

Mozilla活动主管Sara Haghdoosti在一份电子邮件声明中说:“我们认为改变即将到来。”“去年,我们看到塔吉特、亚马逊和沃尔玛迅速做出回应,我们要求它们撤下CloudPets——一种极易受到攻击的智能玩具。”

糟糕的安全措施使得孩子们在网上发送给朋友的200万条音频信息无人保护。

互联网协会在线信任联盟(Online Trust Alliance)的技术总监、“羞辱零售商”行动的策划者杰夫·威尔伯说:“总的来说,我们发现针对个别产品不是一种可持续的方法,但我们的做法可以引起人们对整个问题的关注。”

在亚马逊、百思买、塔吉特和沃尔玛等四家零售企业中,只有塔吉特对周二下午发送的查询做出了回应。该公司发言人詹娜·雷克(Jenna Reck)周三晚间表示,公司对这封信不予置评。

用户得靠自己

如果这些零售商没有立即清理他们不安全的物联网设备的库存,你可能不得不原谅他们:尚未列出一份具有风险的智能产品名单,供他们参考。

互联网协会的威尔伯建议调查Mozilla不包括的隐私问题,作为一个包含87个设备的数据库,每个设备都按照最低安全标准进行评级。42家公司符合这些标准,其中包括亚马逊的Echo、Google的家用智能扬声器、任天堂的Switch游戏机和飞利浦的Hue smart-light kit。

该网站还允许访问者对这些设备的相对恐怖程度进行投票,这导致了一些有趣的不匹配:亚马逊的云摄像头符合安全指导原则,但遭到了“超级恐怖!”的留言。


< 1 >
关注有惊喜!
中国工业电器网:此内容转载于合作媒体或互联网其它网站,中国工业电器网登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述
新闻、技术文章投稿QQ:928246603 邮箱:news@cnelc.com

网友评论已有人参与评论

用户登录  注册新用户  忘记密码?

本站声明:严禁任何单位和个人模仿、转载、抄袭及冒名中国工业电器网(cnelc.com)

中国工业电器网 | 诚聘英才 | 关于我们 | 会员服务 | 广告服务| 意见/业务 | 帮助中心 | 在线投稿 | 友情链接 | 联系我们 |网站地图

 会员服务:点击这里给我发消息 广告合作:点击这里给我发消息 战略合作:点击这里给我发消息展会合作:点击这里给我发消息 新闻投稿:点击这里给我发消息

中国工业电器网服务热线:400-688-6377 合作电话:021-39983999 传真:021-39983888 邮编:201812 信箱:cn@cnelc.com新闻投稿邮箱:news@cnelc.com

上海总公司地址:上海 金园一路999号(中国工业电器大厦) 法律顾问:浙江海昌律师事务所 江律师

增值电信业务经营许可证:沪B2-20180642

上海易电网络科技有限公司 版权所有 2012-2020

沪ICP备10003932号-15