我的Smarthome设备安全吗?

人们经常担心保护他们的计算机、智能手机和平板电脑免受黑客和恶意软件的攻击。但是你的智能体设备呢?它们可能和您网络上的任何其他设备一样容易受到影响,即使看起来不是这样。

为什么黑客要把Smarthome设备作为攻击目标?

对于某些智能手机设备,如智能锁和智能Wi-Fi摄像头,它们为什么会成为黑客的伟大目标是很有道理的。侵入你的智能锁可以让别人在不破门而入的情况下闯入你的房子。黑进摄像头可以让他们通过查看你的视频源来查看是否有人在家。

对于其他智能手机设备,如智能插座或智能恒温器,你可能会认为黑客不会在意。毕竟,谁会在乎黑客会不会打开和关闭你的灯呢?但从理论上讲,黑客实际上可以用这些设备做很多事情。

例如,如果某人能够临时访问您的智能插座连接的同一Wi-Fi网络(通过访问不安全的网络或通过一些聪明的社会工程),他们就可以远程访问插头,从而访问您的网络(可能通过使用反向SSH连接),从而允许他们从那时起随心所欲。

黑客有很多方法可以破门而入,但同样,这只是理论上可能发生的事情的一个例子。我们还没有发现任何关于真正的Smarthome用户被黑客攻击并对他们的终端造成重大损害的重要报告,但有一个更现实的威胁:僵尸网络。

相关:什么是拒绝服务和DDoS攻击?

不安全的安全设备可能会被恶意软件接管,并用于参与DDoS攻击。因此,虽然Smarthome设备可能不会被黑客攻击而造成损害,但它们可能会被用来对其他用户造成损害。因此,为了整个互联网的改善,你应该确保自己不受这一点的影响。这不是理论上的威胁:已经有很多实际发生过的案例。

许多安全研究人员已经发现了侵入各种智能体设备的方法,包括SmartThings、Insteon、飞利浦色调和Ring等流行品牌的产品。值得庆幸的是,这些公司已经发布了新的固件来修补这些漏洞,但想到用正确的技术侵入这些设备是多么容易,就有点令人望而生畏了。另外,你永远不会知道这些设备上还存在哪些尚未发现的安全漏洞。

您可以做些什么来保持安全

不幸的是,大多数Smarthome设备都是设计成易于使用的,并没有提供大量的安全功能。然而,你可以从看看你的任何智能手机产品是否可以很容易地从互联网上访问开始,这就向攻击者开放了它们。

检查这一点最简单的方法是使用物联网扫描仪,它会扫描您的网络,查看您的设备是否安装在Shodan上。Shodan是一个针对可公开访问的互联网设备的搜索引擎。你可以找到像安全摄像头、打印机、路由器和其他设备这样的东西-几乎任何连接到互联网的东西。

相关:如何为您的家庭选择网络安全摄像头

不幸的是,除此之外,你现在能做的很少来完全保护你自己-这主要取决于产品的公司来提供一个安全的界面。

然而,像Nest、飞利浦和亚马逊这样的大牌公司都是需要维护声誉的顶级品牌,所以花费时间和金钱来确保他们的智能设备是最符合他们利益的事情。如上所述,这并不一定意味着安全性是一流的,但它肯定比安装后一分半钟就能被黑客入侵的廉价中国山寨安全摄像头要好得多。

因此,如果你打算使用Smarthome设备,请从信誉良好的品牌购买,并确保安全更新一出来就立即安装。您的Smarthome设备会定期更新,这些更新主要包括错误修复或新功能,但有时它们可能包含您希望尽快实施的关键安全补丁。

相关:Wi-Fi安全:您应该使用WPA2-AES、WPA2-TKIP还是两者都使用?

此外,要注意哪些设备可以访问您的网络,并确保您的Wi-Fi网络具有安全的密码。你可能只把你的密码给你的朋友和家人,但你给了你的Wi-Fi密码的那个修理工似乎相当无辜,对吧?也许不是。

对于超级严肃用户:创建第二个网络

如果你想采取大刀阔斧的措施,你可以做一件很多顽固的智能手机爱好者都会做的事情:把他们所有的智能手机设备放在自己的设备上,独立的网络不能连接到互联网,并有一个专为电脑和平板电脑等可以访问互联网的常规设备而设的主网络。您只需要第二台路由器来广播自己的网络,并且避免将其连接到调制解调器。

然而,这确实有一些很大的缺点:

只要你想控制这些设备之一,你就需要在手机上切换Wi-Fi网络。这是一个巨大的麻烦,所以对于那些自动化所有东西或使用Z-Wave开关控制所有设备的人来说,这真的是一个很好的选择。 一些智能手机设备需要接入互联网才能正常工作,所以这些设备在这里不起作用。像Nest恒温器、飞利浦色调和大多数智能插座这样的设备都可以正常工作,但其他设备-比如亚马逊回声(Amazon Echo)或Nest Cam-在没有互联网连接的情况下根本不能工作。 如果你的设备没有连接到互联网,你将无法使用它们的远程访问功能-所以当你出门在外时,你将无法控制你的智能手机。

你可以明白为什么大多数人不这么做--这会严重降低你的设备的可用性。但是,如果您主要通过自动化和物理智能交换机控制设备,这可能是一个不错的选择。但对大多数人来说,这是行不通的。在这种情况下,你所能做的最好的事情就是确保你从信誉良好的公司购买Smarthome产品,这些公司定期发布更新,并将安全放在首位。

相关:什么是“ZigBee”和“Z-Wave”Smarthome产品?

相关文章