智能家居在被炒的火热的同时存在一个非常致命的顽疾。那就是安全。
提到安全,首先还是要从智能家居中物联网的概念提起。之前我们提到过,智能家居的概念是将多个电子硬件联网,屋内组成局域网,外连接云计算和大数据的服务器。而硬件之间的通信通道则为黑客提供了趁虚而入的方便之门。而且智能家居系统中的联网硬件数量越多被入侵的概率越大。而且中无线的比有线的概率大。
黑客来袭,可能造成的破坏有哪些?
信息泄漏
这个概念大家应该已经非常熟悉了。大家想想,手机点开不明连接和连接带有木马的免费WiFi产生的后果就知道了。比如某些智能冰箱被“黑”,就可以发送垃圾信息。虽然智能家居的系统中不会与银行账户和密码相关联,但是至少联系方式,安防监控数据,出行记录。都是能够获取的。
增大风险,拉高伤害上限
对于技术水平更高的黑客,就能够实现深度破解,控制硬件。
至于智能家居被入侵的后果,比如被破解的智能锁让窃贼轻松入室行窃;今年的世界黑帽大会上,NEST恒温器被黑客轻易破解。甚至有人现场对公众演示入侵电子心脏起搏器然后让其停止工作。甚至电力系统,安防系统,都能被控制。
甚至韩国首尔大学一名安全研究人员和博士生SeungJin Lee说,他可以利用携带病毒的电子邮件或网站链接,远程控制三星的智能电视机,让电视机将其面前的图像发送到另外一个地方的电脑上。即使电视机看起来好像已关掉,也不影响其被远程控制。可以算是另类的“直播”了。
当记者问他,消费者如何能才能阻止他入侵三星的智能电视机,他回答道:“只要拔掉插头。”幽默的回答透露着对自己黑客技术的自信,也从侧面反应智能家居系统的脆弱。
智能家居的安全环境为什么如此恶劣?
防御手段 目前无线加密有几个不同的层级,除了WPA2之外,其他的都已经有可以快速破解的实现办法;即使是是WPA2加密,黑客也可以通过字典猜,但很多用户的密码设置非常简单,自然一下就被人破解了。
黑客凶猛当前黑客技术十分的先进,各种黑客人才层出不穷。加之能够非法获取利益,这使得非法入侵变的“动力”十足。面临被入侵的风险,即使是加点巨头三星也只能认怂,三星甚至曾经书面声明回应安全问题:“三星非常重视消费者的隐私和信息安全方面的问题。”建议是,除了其它解决方案,用户可以调整摄像头的位置,让它被覆盖;或当电视机在线功能不使用时,将电视机与网络断开。
厂商的“忽略”安全历来是个大问题,尤其是在当今黑客技术这么发达的情况下。传统路由器等硬件在设计的时候,如果没有充分考虑安全问题,在管理界面等方面的安全性就会变的非常弱。
但是现在很多厂商采用的技术不一样,互相不兼容。从Wifi、蓝牙、Zigbee甚至红外线,各自搞封闭体系,未来很难互联互通,操作性也成问题;
厂商们对安全知识的了解非常匮乏,要么完全没有考虑安全,要么知道安全不知道怎么做。很多智能家居的系统和产品,乍一看设计似乎很安全,但仔细一看却漏洞百出。
另外一个方面,像安全这种,既不拉风,又不酷炫的方面下苦功夫需要花费厂商巨大的成本,因此厂商们的“忽略”只有天知道是不是真的忽略。
当然这是对于智能家居的单品来说,智能家居的整体方案的安全性能还是比较有保证的。
老猫枕着咸鱼,能忍住吗?
之前提到,智能家居系统的硬件会产生大量数据,并且这些数据会被传输到外部云计算系统进行存储和分析,或者反馈到厂商进行产品的改进和更新。
但要注意的问题就是,这些数据就是我们的隐私啊,比如安防开门的频率、家庭人数、如监控设备。黑客能利用技术手段实现不开机就能使用电视摄像头,可是厂商或者服务提供商打开摄像头的难度只低不高。
而且这让大家不禁想到两个例子。无休止的推销电话和360与腾讯的诉讼。前者为信息泄露提供了商业动力,后者提醒我们,信息泄露的可能性是存在的而且非常巨大。不要告诉我你真的相信厂商会保密。尤其是重要人物,能够涉及到商业机密的大咖,他们的信息更加具备商业价值。甚至厂商还有可能知道同一个网络其他竞争对手厂商的产品数据。
当然这对我等小民来说,只要不谋财,不害命,就算只穿内裤,你看了也就看了,说不定咱还能成新一代网红。
结语:
没有事物是永恒不变的,世界发展前进的脚步.我们不能因为它在一定时间内存在问题就一棒子打死。智能家居虽然存在各种各样的问题和不成熟,但是这仍不妨碍人们对科技和美好的追求,不会减慢发展的脚步。
当然不也用非常悲观,毕竟技术在进步,比如ZigBee技术的不断强化。消费者不断增强的安全意识,推动厂商不断革新安全体制。
并且随着国家工信部对物联网发展的重视,各种标准和行业规则都会相继出台,安全问题一定会得到合理的解决。
因为那是趋势,那是未来。
未经允许不得转载:物联网的那些事 - Totiot » 为什么智能家居安全难以得到保障?

微信关注,获取更多 

