智能=安全?10款智能家居竟有250种漏洞!

简介:
  据科技博客 Re/code 报道,惠普的Fortify应用程序安全部门对市面上最热门的10款消费级智能家居产品进行了研究分析,共发现250种安全漏洞。注意是“种”不是“个”,每款产品的漏洞个数显然会更多。

或许是迫于压力,惠普并没有公布被调查的产品品牌,而只说了它们的种类:它们来自“电视、网络摄像头、家用恒温器、远程电源插座、洒水车控制器、多设备控制中枢器、门锁、家庭警报器、磅秤和车库开门器的制造商”。

以下是惠普的智能家居设备研究报告的部分内容:

  1. 有8款设备对设备本身或者相应网站要求的密码强度低于“1234”。
  2. 有7款设备在与互联网或者本地网络进行通讯的时候没有进行加密。
  3. 有6款设备界面存在安全漏洞,容易受到持续的跨站点脚本攻击。
  4. 有6款设备在软件升级下载期间没有加密。黑客可以借此伪造软件更新,对设备重新编程,从而控制设备。
  5. 10款设备中有9款至少收集过某种个人信息:邮箱地址、家庭住址、姓名和出生日期。

此次研究惠普Fortify的研究人员让那些智能家居设备接受Fortify on Demand服务的检测,该服务会对软件的已知和潜在安全问题进行测试。研究方法没有问题,问题在于为什么会有这么多漏洞?这些漏洞可能会造成哪些影响?

漏洞原因

惠普副总裁兼Fortify部门总经理迈克·阿米斯特德(Mike Armistead)认为,该行业的现状是造成这些漏洞的原因:制造商都是着急推出产品抢占市场,而没有做产品的安全保护。

这是厂商的问题,还有系统上的问题。现在智能家居设备所运行的系统是产品这些漏洞的客观原因:这些设备通常都是运行Linux操作系统的精简版本,所以常见于运行Linux的服务器或PC上的基本漏洞它们都会有。

是否严重

当系统本身容易产生漏洞,并且设备制造商并没有像对待传统计算机那样花功夫去加强安全保护时,问题就变得比较严重了:既然有那么多种漏洞,并且很多还是基本漏洞,是不是一款设备受到攻击,设备间的重合漏洞会致使攻击向其它设备蔓延?历史上是有很多先例的,例如黑客通过攻击取暖通风系统,盗取了超过7000万人信息的Target事件,似乎应该让今天的智能家居厂商感到问题的严重性。

市场研究公司Gartner估计,到2020年,个人智能家居设备总装机量将上涨至260亿台。“对于黑客来说,那是巨大的新攻击目标。”但是,一者国内智能家居产品还不够成熟,二者国民对于信息安全的意识普遍薄弱,可以想象国内智能家居产品的安全性,也不容乐观。

 
 
  本文作者: 阿波罗

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
22天前
|
监控 安全 网络安全
智能家居安全:保护你的数字家园
【7月更文挑战第4天】在数字化时代,智能家居系统成为现代生活的一部分,带来了便利和舒适。然而,随着技术的融入日常生活,安全问题也日益凸显。本文将深入探讨智能家居系统中存在的安全隐患,分析黑客攻击的常见手段,并提供一系列实用的防护措施。通过这些措施,用户可以有效提升自家智能设备的安全性,保障个人信息和家庭安全不受威胁。
|
7天前
|
监控 安全 网络安全
智能家居安全:风险与防护策略
【7月更文挑战第19天】本文探讨了智能家居系统在提升生活便利性的同时,所面临的安全挑战。通过分析智能家居系统的架构和潜在风险点,提出了一系列针对性的安全防护措施,旨在帮助用户构建一个更加安全的智能生活环境。
33 9
|
4天前
|
存储 安全 网络安全
智能家居安全:如何保护你的数字家园
【7月更文挑战第22天】随着技术的进步,智能家居系统已经渗透到我们的日常生活中。这些设备带来了便利,但同时也暴露了我们的数据和隐私于潜在的网络威胁之下。本文将探讨智能家居安全的重要性,并分享一些实用的保护措施,以确保您的数字家园免受黑客的侵害。
|
9天前
|
安全 网络安全 数据安全/隐私保护
智能家居安全:如何保护你的智能设备免受网络威胁
【7月更文挑战第18天】随着物联网技术的飞速发展,智能家居设备已逐渐成为我们日常生活的一部分。然而,随之而来的安全问题也日益突出。本文将深入探讨智能家居设备面临的主要安全风险,并提供一系列实用的防护措施。文章不仅会分析黑客攻击的常见手段,还会介绍如何通过强化密码策略、定期更新固件、使用VPN等方法来提高家庭网络安全性。此外,还将分享一些关于智能家居设备的安全最佳实践,帮助读者构建一个更加安全的智能生活环境。
27 4
|
18天前
|
机器学习/深度学习 人工智能 搜索推荐
智能家居技术的未来:从自动化到智能化
【7月更文挑战第9天】本文将探讨智能家居技术的发展趋势,从最初的自动化阶段到现在的智能化阶段,以及未来的可能发展方向。我们将详细讨论各种智能设备如何通过物联网(IoT)技术相互连接,以及人工智能(AI)和机器学习如何使这些设备更加智能,能够预测用户需求并提供个性化服务。
23 1
|
20天前
|
存储 监控 安全
智能家居安全:保护你的数字家园
【7月更文挑战第7天】在数字化时代,随着物联网技术的飞速发展,智能家居系统已经走进了千家万户。然而,随之而来的安全问题也日益凸显。本文将深入探讨智能家居系统中存在的安全隐患,分析常见的攻击手段,并提供一系列实用的防护措施,旨在帮助用户构建一个更加安全的智能生活环境。通过技术层面的分享,我们希望能够增强大众对智能家居安全的认识,并采取有效行动保护个人隐私和财产安全。
|
23天前
|
监控 安全 物联网
智能家居安全:如何保护你的智能设备免受黑客攻击
【7月更文挑战第3天】在物联网技术飞速发展的今天,智能家居设备已经走进了千家万户。然而,随着便利性的增加,安全性问题也日益凸显。本文将探讨智能家居设备面临的主要安全威胁,并提供实用的防御策略,帮助用户构建一个更加安全的智能生活环境。文章不仅涵盖了技术层面的防护措施,还涉及了用户行为习惯的调整,旨在全面提升家庭网络安全水平。
|
23天前
|
监控 安全 网络安全
智能家居安全:如何保护你的智能设备免受黑客攻击
【7月更文挑战第3天】本文将深入探讨智能家居安全的重要性,并分享一系列实用的防护措施。从强化密码到定期更新软件,再到使用VPN和物理隔离技术,我们将提供一系列策略来帮助读者保护他们的智能设备免受网络威胁。文章还将讨论如何通过教育家庭成员和定期监控网络安全来进一步加强家庭网络的安全防线。
|
17天前
|
安全 网络安全 数据安全/隐私保护
智能家居安全:保护你的智能设备免受网络威胁
【7月更文挑战第10天】本文将深入探讨智能家居系统面临的网络安全挑战,并分享实用的防护策略。我们将从智能设备的漏洞分析入手,进而讨论如何通过强化密码管理、更新固件、使用VPN和防火墙等方法来加固家庭网络的安全防线。最后,文章将提供一些额外的小贴士,帮助读者进一步提升智能家居的安全性。
|
22天前
|
安全 物联网 网络安全
智能家居安全:保护您的数字家园
【7月更文挑战第4天】在数字化时代,智能家居系统为我们的生活带来便利的同时,也引入了新的安全隐患。本文深入探讨了智能家居系统中存在的安全威胁,并提出了有效的防护措施。通过分析智能家居设备的安全漏洞、黑客攻击方式以及用户隐私泄露的风险,本文旨在提高用户对智能家居安全的认识,并提供实用的安全建议。文章还讨论了如何通过技术手段和正确的使用习惯来加强家居安全防护,确保用户的智能生活既便捷又安全。