智能家居如何更健康的发展 智能家居安全是供应商和消费者的责任

智能家居如何更健康的发展 智能家居安全是供应商和消费者的责任

文|AI国际站唐恩
编|艾娃
本文由AI国际站原创出品,未经许可,任何渠道、平台请勿转载,违者必究
当前,智能家庭解决方案正有充分的理由受到欢迎。它们使房主可以远程监控他们的房屋,提高能源效率,甚至协助进行健康跟踪。有了所有这些优势,房主们就抓住了机会来提高房屋的舒适度和安全性,从而改善生活质量。市场和市场研究机构MarketsandMarkets的数据显示,到2018年,智能家居市场规模将达到766亿美元,预计到2024年将达到1514亿美元。
随着智能设备数量的增加,其软件和硬件漏洞也会被恶意人员利用,这使得智能家居安全成为一个重要问题。例如,威斯康星州的一对夫妇在其智能家居遭到袭击时遭受了一次可怕的事件。黑客入侵了他们的智能家居网络,并在通过智能相机与他们交谈时播放了令人不安的响亮音乐。
好像还不够吓人,攻击者操纵了这对夫妇的恒温器,将房间温度改变到30摄氏度以上。这和其他类似事件创造了市场机会,厂商对于智能家居安防发布新的解决方案,使这个行业的预测到2022年,以19.6%的复合年增长率从2018上升。
保护智能家居设备是供应商和消费者的责任。随着消费者逐渐意识到风险,他们寻找在智能设备开发期间将安全性放在首位的供应商。
就像任何其他智能电子设备一样,联网的智能家居设备也可能遭到黑客攻击。门铃和车库门之类的户外智能设备最容易受到攻击,因为开车经过的人都可以轻松访问它们。厨房电器不太可能成为目标,但这些设备也不安全。即使单个设备本身并没有带来太多价值,攻击者仍可以将其定位为闯入智能家居安全系统。
一旦进入内部,他们就可以访问个人信息或进行更复杂的攻击,例如构建僵尸网络。在一个奇怪的例子中,一家北美赌场通过一个智能鱼缸遭到破坏。黑客入侵后,他们迅速跨网络移动并窃取了10GB的个人数据,然后才意识到有人在进行恶意活动。
安装智能相机可以使人们感到安全,同时还可以打开进入家庭的数字网关。一起臭名昭著的事件涉及Ring安全摄像机。攻击者入侵了RingIoT系统,并发现用户密码以自由文本形式存储。
使用这些密码,攻击者可能会破坏无线安全系统并监视他人。Ring很快将这种安全漏洞归咎于用户,称他们使用了弱密码。但是,进一步的调查证明,Ring没有采取足够的预防措施来确保私有数据的安全性。
甚至智能灯泡也遭到破坏。在最近发生的飞利浦Hue智能灯泡事件中,黑客能够利用该公司实施Zigbee通信协议的方式利用此漏洞。犯罪分子可以在不超过100米的范围内访问房主的wi-fi网络,并安装恶意间谍软件和勒索软件。
几乎所有智能设备都可以成为攻击目标。即使是智能咖啡机,也可以用来访问其所有者的银行帐户详细信息。随着安全智能家居设备的趋势在消费者中传播,预计供应商会加紧努力并将安全性作为其开发过程的一部分。即使最看似无害的设备也需要加以保护。例如,SofteqDevelopment开发了一款具有多种安全协议的户外照明遥控应用程序。
在最近的一项研究中,北卡罗莱纳州立大学的一组研究人员检查了24种流行的智能家居设备,发现其中绝大多数存在缺陷,这可能会使房主面临风险。一个广泛存在的缺陷使黑客能够被动地聆听来自智能设备的信号,并且仅通过靠近房屋就可以收集和分析数据。例如,通过监视智能锁,攻击者可以找出所有者是否在家。
被分析设备中的另一个常见缺陷是可能在入侵之前将其停用。黑客可能会上传一个恶意软件,该恶意软件会阻止所有安全警报,例如智能门打开,同时让心跳消息通过以防止引起怀疑。要生产安全的设备,仅快速将一些安全功能整合到最终产品中是不够的。安全必须是开发过程每个阶段不可或缺的一部分。
在开发智能设备时,制造商必须在产品生命周期的早期阶段就注意安全性。
在此阶段,开发人员将执行设计阶段中规定的安全规则。即使设计很强大,编程错误也可能会无意间引入新的漏洞。
某些编程语言(例如Rust)提供了内存管理功能,从安全角度考虑,使它们成为首选。但是,任何此类漏洞都将带来单点故障。例如,由于C和C++可以有效利用系统资源,因此经常用于开发智能设备的软件。
但是,这些语言为程序员提供了执行破坏安全性的操作的机会。另一方面,尽管Ada是较旧的编程语言之一,但仍然是安全编程的不错选择。
现有用于不同安全方面的库,重新开发它们不是一个好习惯。尽管使用现有库是有利的,但它们也不免存在缺陷。在选择使用哪个库时,请调查其可靠性:检查该库是否被其他人广泛采用。是否实现标准的安全机制?是否经过审核?像这样的简单问题一开始就可以节省很多麻烦。
当开发固件,依赖于彻底安全专家调查,并提高了安全框架,始终他们时可用更新到最新版本。注意确保最新版本没有被“中间人”取代。数字签名可用作可靠的验证工具。数字签名从其原始内容并入固件,并由接收者使用私钥读取。
在此步骤中,您不仅要测试功能,而且要探索错误处理和容错的鲁棒性。
第三方专家会模拟不同的攻击,并试图削弱您的产品。此类外部测试包括渗透测试,网络扫描等。这些测试的数量和复杂性应与安全要求成比例。当安全级别很高时,攻击情形变得越来越复杂。
该测试用于确保根据GDPR(适用时)或管理您所在国家/地区的任何等效法规(例如CCPA)来处理数据。请注意,您的国家安全机构可能已准备好隐私评估准则,可供所有人使用。
即使在智能设备离开商店后,负责任的供应商仍将继续监视它的漏洞。收集来自智能设备的流量数据将有助于研究特定于设备的流量模式并改进未来的版本。智能设备生产商可以采取多种措施来为部署后的安全性做出贡献。
对于供应商来说,许多安全提示似乎是常识。但是,它们对于最终用户可能并不那么明显。即使这些提示为消费者所熟知,它们也可能会低估它们可能产生的影响。为了避免容易避免的事件,请向客户提供有关如何保护其智能设备安全的提示。这些技巧应包括但不限于:
借助基于机器学习的技术,您可以准确地识别每个已连接的IoT设备,构建设备分类并分析网络流量。例如,能够区分冰箱和恒温器对于安全至关重要,因为它使您可以查看哪些数据流量模式属于哪个设备。
识别并配置智能家居设备后,您可以为每个配置文件建立增量行为模型。当设备的当前行为偏离已建立的规范(例如已发送/已接收的数据包数量)时,这可能表示存在攻击。
流量监控可在早期阶段提醒您注意受到威胁的设备,并采取预防措施。监视内部到外部的流量(以检测DDoS攻击)和内部到外部的流量(以检测家庭网络渗透攻击)。
不安全的数据存储会引发数据泄露。物联网设备供应商Wyze在2019年承认,将200万暴露于互联网上的人们收集的数据留给了犯罪分子可以自由收集的数据。该数据包括电子邮件地址以及健康信息。
有没有一个最好的智能家居安防系统。如果您在开发过程的所有阶段都采用全面的安全性方法并在部署后继续监视智能设备,那么您将在交付安全智能设备方面更加成功。这不仅使您成为值得信赖的供应商,而且还将开辟新的商机。例如,您可以通过以下方式出售您收集的数据(在获得同意,隐私等情况下):
随着对智能设备需求的增加,供应商无法提供适当的安全性,并最终以不良宣传成为头条新闻。为消费者提供安全的智能设备是一项挑战,因为它需要严格的开发流程,持续监控和可靠的数据存储。但是那些将安全性放在其优先事项清单上的供应商将获得消费者的信任和新的选择,以促进他们的业务发展。

主题测试文章,只做测试使用。发布者:最新稳定辅助网,转转请注明出处:https://www.744broad.com/17316.html

(0)
上一篇 2023年3月11日 上午1:50
下一篇 2023年3月11日 上午1:51

相关推荐

  • 济南东部首座大型地表水厂试运行!“西水东送”供水格局得到缓解

    济南东部首座大型地表水厂试运行!“西水东送”供水格局得到缓解 齐鲁晚报齐鲁壹点记者程凌润实习生魏楚梦11月2日10时,济南东部城区首座大型地表水厂——旅游路水厂并网供水,这标志着东部城区水源不足的窘境和“西水东送”的供水格局得到缓解。据了解,旅游路水厂日供水能力可达到20万立方米,将为莲花山、汉峪、龙洞、彩石等7个片区约100万人提供服务。旅游路水厂正式“并…

    RUST资讯 2023年2月27日
    40
  • Rust 编程视频教程(进阶)——017_1 消息传递 1

    Rust 编程视频教程(进阶)——017_1 消息传递 1 头条地址:https://www.ixigua.com/i6775861706447913485github地址:见扩展链接。1、Rust中一个实现消息传递并发的主要工具是通道。通道由两部分组成,一个是发送端,一个是接收端,发送端用来发送消息,接收端用来接收消息。发送者或者接收者任一被丢弃时就可以认…

    RUST资讯 2023年2月20日
    80
  • 名单公布!烟台203个老旧小区今年要改造,怎么改居民说了算

    名单公布!烟台203个老旧小区今年要改造,怎么改居民说了算 近日,《烟台市老旧小区改造工作实施方案》正式印发,老旧小区改造内容、组织实施形式、资金筹措方式、改造要求等逐一明确。年内,烟台市将完成203个、867万㎡老旧小区改造,10万户居民受惠……自2015年至今,持续推进老旧小区改造的烟台,今年再次按下“快进键”。年内改造203个老旧小区数量全省居首位此前…

  • 由Rust 编写的开源操作系统Redox OS 0.8发布

    由Rust 编写的开源操作系统Redox OS 0.8发布 IT之家11月24日消息,RedoxOS经过半年多时间的开发,这个从零开始、由Rust编写的开源操作系统发布了0.8最新版本。RedoxOS0.8是个重大版本更新,新增对32位x86、音频和多显示器(初步)的支持,并优化了很多组件。IT之家了解到,RedoxOS0.8的主要亮点包括:增加了对i686…

    RUST资讯 2023年3月10日
    30
  • 这种产品热卖,专家提醒:警惕,或有风险

    这种产品热卖,专家提醒:警惕,或有风险 如果面部长了痣影响美观一些人会考虑祛痣最近一款号称能安全、无痛祛痣的“点痣药水”走红网络真有这么神奇吗?是否存在安全隐患?“点痣药水”可无痛去黑痣?当心!记者在某电商平台上搜索相关产品发现,出售这种“点痣药水”的商家不在少数,售价在几十元至上百元不等。产品介绍页面显示,“点痣药水”采用天然草本配方,声称可以温和无痛地祛…

    RUST资讯 2023年3月11日
    30
  • 蚂蚁金服缘何自研Service Mesh?

    蚂蚁金服缘何自研Service Mesh? 2018年,微服务方兴未艾,ServiceMesh(服务网格)又快速崛起。有观点认为,2018年可被称之为“ServiceMesh元年”,在未来两年中,ServiceMesh将迎来爆发式增长,成为下一代的微服务架构。那么,ServiceMesh到底是什么?自2016年被提出,为何不到两年就获得了如此高的人气?Ser…

  • 为什么永远不会有语言取代 CC++?

    为什么永远不会有语言取代 C/C++? 数以百计的C/C++替代品将会出现,但C/C++将永远与我们同在!每个CPU都带有一种称为ISA(指令集架构)汇编的电路语言。ISA程序集是一种硬件语言,由基本数据操作、数学计算和结构化编程(即jmp)的操作组成。但是,为每个计算需求编写汇编代码无疑是耗时的,因此过去的程序员发明了对人类友好的语言和编译器。计算机科学家…

  • Rust、Rust开源、Rust教程和Rust开发

    Rust、Rust开源、Rust教程和Rust开发 软件开发核心专家对于软件开发生产力的推动从未停止,这种推动从宏观上有各类代码生成辅助工具平台,不管是可视化组件拖拉式开发,还是AI预测代码自动生成工具,进而是某些模型的代码直接生成工具,都是宏观上的体现,另外,还有微观方向,微观上对开发细节的优化上,比如Rust,就是微观上的一种尝试,Rust的微观切入点就…

    RUST资讯 2023年2月20日
    100
  • 中国青瓷之魂耀州窑——無鉴門藏玉壶春瓶赏析

    中国青瓷之魂耀州窑——無鉴門藏玉壶春瓶赏析 借唐代诗人王昌龄的诗,来开始此篇文章的开幕,玉壶春瓶自古就以青素婀娜,柔美优雅的造型和与少女情愫之美相通之特点。深受文人骚客的垂爱。在瓷器瓶类里,当之无愧称之为“瓷中女神”。無鉴門所藏这件耀州玉壶春瓶从造型、刻工、釉色、寓意均属上乘精品之作,难得一见,以下为大家做详细赏析。—————————————————————…

    RUST资讯 2023年3月11日
    30
  • 推荐 22 款好用的命令行工具

    推荐 22 款好用的命令行工具 编程派”,选择设为“”优质文章,第一时间送达!我大部分的时间都花费在终端的使用上,我觉得有必要给大家推荐一下比较好用的终端工具。先给大家列个推荐清单,如下图。高频CLI工具推荐1fishshellShell-毋庸置疑,在终端中,Shell是使用最频繁也最重要的工具。过去,我曾经使用过Bash和ZShell,而如今,我正在使用的…

关注微信