網(wǎng)絡(luò)安全公司Trend Micro最近發(fā)布了一份新報(bào)告,該報(bào)告顯示智能家居設(shè)備如何以意想不到的方式泄露企業(yè)信息并為攻擊者創(chuàng)造新的入口。據(jù)該公司稱,企業(yè)使用的自動(dòng)化系統(tǒng)主要有三類(lèi):本地獨(dú)立服務(wù)器,基于云的服務(wù)器和基于虛擬助手的服務(wù)器。所有這三中類(lèi)型都面臨著獨(dú)特的安全挑戰(zhàn),都面臨潛在的安全攻擊。
為了跟蹤威脅,Trend Micro研究人員在兩個(gè)站點(diǎn)中設(shè)置了100個(gè)連接設(shè)備,以了解安全漏洞的發(fā)展方式。他們發(fā)現(xiàn),添加到網(wǎng)絡(luò)中的設(shè)備和操作越多,系統(tǒng)就越復(fù)雜,就越容易出錯(cuò)。隨著智能家居設(shè)備(如智能音箱和其它語(yǔ)音控制設(shè)備)的推出,威脅變得更具挑戰(zhàn)性。攻擊者理論上可以克隆一個(gè)人的聲音并發(fā)出命令,添加一個(gè)“虛構(gòu)的設(shè)備”來(lái)欺騙智能鎖和其它安全系統(tǒng),甚至注入一個(gè)可以關(guān)閉互聯(lián)網(wǎng)連接警報(bào)的病毒程序。
攻擊者可以利用Shodan在工作環(huán)境中找到不安全的設(shè)備,Shodan是一個(gè)顯示公開(kāi)的互聯(lián)網(wǎng)連接設(shè)備的搜索引擎。通過(guò)找到一個(gè)缺乏適當(dāng)安全性的設(shè)備,攻擊者可以針對(duì)它并獲得對(duì)企業(yè)網(wǎng)絡(luò)的更廣泛訪問(wèn)。如密碼弱的智能音箱這樣簡(jiǎn)單的設(shè)備,很可能成為黑客獲取敏感信息的對(duì)象。
對(duì)于將智能家居設(shè)備帶入工作場(chǎng)所的企業(yè),Trend Micro建議采取以下措施以確保連接互聯(lián)網(wǎng)的產(chǎn)品不會(huì)泄露任何敏感信息:?jiǎn)⒂妹艽a保護(hù)并選擇安全且唯一的密碼,更改任何默認(rèn)設(shè)置,不要使用任何未經(jīng)驗(yàn)證的第三方應(yīng)用程序,使固件保持最新版本,盡可能啟用加密,并進(jìn)行定期備份。