馬漢
一說到智能家庭技術,大家一定都會想到使用口令就能控制家里的所有電器,非常省心。智能家庭技術雖然很方便,也很高大上,但是其中是否有安全隱患呢?預計2022年之前,美國智能住宅數量達到1.27億套。現在55 %的智能設備用戶并不知道設備是如何運行的,有些人購買二手智能家庭設備,那么它到底安不安全,會不會有威脅?
安全公司vpnMentor組建一個黑客團隊,讓他們調查最容易入侵的智能家庭設備,比如一代亞馬遜Echo、三星Smart Camera和一代Ring Smart門鈴。
vpnMentor披露一段視頻,證明黑客入侵智能家庭是很容易的事,他們還可以輕松竊取敏感信息,更讓人害怕的是,凡是連入家庭的所有設備,黑客都可以操縱。
這個團隊對當今市場上最流行的智能家庭設備進行調查,研究其隱私性和安全性。在調查時,黑客團隊入侵設備,看看惡意之人進入設備獲得隱私信息到底難不難,比如獲取語音信息、視頻錄像和線上敏感信息(比如銀行信息)。
結果讓人有些吃驚。所有設備都有漏洞,有些漏洞還很關鍵。測試發現,一些漏洞早就存在,后來制造商還發布補丁修復,不過仍然沒有修復完整,有些設備連接到私有網絡(比如家用WiFi),沒有自動更新,它們更加不安全。
一代Echo在物理設計方面有一個重大缺陷,黑客可以打開設備,用特殊SD卡操縱設備。換言之,如果黑客心懷惡意,可以利用麥克風收集流音頻信息,遠程操縱服務。
三星Smart Cameras也不安全,一旦被黑客入侵,就能看到家庭圖像,遠程竊取視頻。即使不知道原密碼,黑客也可以重設密碼。更糟糕的是,黑客可以操縱攝像頭的IP地址,完全控制無線攝像頭。
有人按門鈴時,Ring Smart門鈴會用視頻呼叫你的手機或者平板,在任何地方都能打開門。然而,黑客可以將一代Ring Smart門鈴變成不受保護的WiFi接入點,Web地址會泄露家庭WiFi網絡的所有密碼,方便黑客竊取私密信息。
vpnMentor只是想警告用戶:智能家庭并不安全。如何保護自我?vpnMentor提供一些方法:
在購買設備之前,要好好研究產品,了解它們是否有安全漏洞;
只從正規渠道購買智能設備;
如果產品信息受到干擾,那就要小心了;
如果發現產品配置出現任何重大錯誤,聯系銷售商;
確保設備配置正確,及時升級;
用獨立網絡連接智能設備。
vpnMentor研究人員Ariel Hochstadt說:“如果你準備為自己的家庭引入智能設備,那必須盯住設備,確保只有自己信賴的人訪問設備,按我們的方法行事,可以增強安全性,減少被黑客入侵的危險。”