安全專家早就警告過(guò)物聯(lián)網(wǎng)存在的風(fēng)險(xiǎn)。當(dāng)涉及到智能家居的時(shí)候,這些風(fēng)險(xiǎn)就變得更為可怕了。據(jù) Gigaom 的一篇報(bào)道,企業(yè)安全研究公司 Synack 對(duì) 16 個(gè)常見(jiàn)的物聯(lián)網(wǎng)設(shè)備進(jìn)行了測(cè)試,從 SmartThings 的設(shè)備,到 Nest 和 Lyric 恒溫器等。結(jié)果發(fā)現(xiàn),它們都存在不同程度的安全問(wèn)題,其中,聯(lián)網(wǎng)攝像頭是最不安全的。
“如今,物聯(lián)網(wǎng)的安全就像是 90 年代的計(jì)算機(jī)安全一樣,一切都是新的,沒(méi)有任何安全標(biāo)準(zhǔn)或者進(jìn)行安全監(jiān)控的方法。” 該公司的安全研究分析師 Colby Moore 說(shuō)。
Synack 檢查的設(shè)備分為四類:攝像頭、恒溫器、智能集線器和煙霧探測(cè)器。其中,攝像頭的安全漏洞是最多的,不過(guò),Dropcam 的產(chǎn)品最安全。在恒溫器中,最安全的是 Nest 的產(chǎn)品。
在此次的安全報(bào)告中,還提到了另一種攻擊方式。有人可以截獲物聯(lián)網(wǎng)設(shè)備,然后更換其中的配件。這看起來(lái)似乎很麻煩,不過(guò) Moore 指出,將來(lái)此類攻擊會(huì)不斷增加。另外,在返還的或二手的設(shè)備中,用戶也會(huì)面臨這樣的安全風(fēng)險(xiǎn)。
除了設(shè)備本身的問(wèn)題之外,云端安全也需要注意。當(dāng)不同設(shè)備連接到一起,通過(guò)云端分享數(shù)據(jù),新的安全隱患又會(huì)產(chǎn)生。因此,Moore 認(rèn)為,智能家居目前的安全狀況是“糟糕透了”。他對(duì)物聯(lián)網(wǎng)設(shè)備的建議是:
盡量使用有線連接。當(dāng)設(shè)備是無(wú)線連接的時(shí)候,確保它們掉線時(shí)會(huì)通知到用戶。固件更新應(yīng)該是自動(dòng)進(jìn)行的,特別是涉及到安全漏洞和缺陷時(shí)。不要等待用戶手動(dòng)升級(jí)。使用強(qiáng)密碼。密碼要使用數(shù)字、特殊符號(hào)和字母的組合,而且要多于 12 個(gè)字符。向云端發(fā)送數(shù)據(jù)的時(shí)候,使用安全的連接。不要在設(shè)備上存儲(chǔ)數(shù)據(jù),以免被黑掉。如果使用 SSL,檢查兩端(服務(wù)器和客戶端)的證書。有些設(shè)備顯然沒(méi)有那么做。