0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网设备在家庭虐待和隐私安全如何做到平衡?

如意 来源:物联之家网 作者:iothome 2020-10-22 15:26 次阅读

几周前,技术新闻网站The Verge报道了一款新的Ring安全摄像头,它实际上是一架无人机,可以在屋子里飞来飞去。从明年开始,这款“永远在家”的摄像头应该可以让它的主人在不需要多个摄像头的情况下,看到家里全貌。

传统物联网安全威胁

安全专业人士可能会从不同的角度来看待新闻,也就是说,要记住,物联网(包括安全摄像头等智能家居设备)的安全性往往较差。这些产品中有许多包含容易被利用的漏洞,包括常见的默认密码。与此同时,安全研究人员越来越关注这些设备,从而使更严重的漏洞可供更广泛的黑客使用。

目前有许多物联网僵尸网络处于活跃状态,参与大规模分布式拒绝服务(DDoS)攻击或作为代理网络出租。可能更让设备拥有者担心的是去年Motherboard报道的消息,一名黑客侵入了田纳西州一间儿童卧室里安装的Ring摄像头,并与其中一名孩子交谈。

物联网设备在安全性方面享有当之无愧的坏名声,但情况正在改善。许多制造商越来越重视安全性,而在全球范围内,已经制定或正在讨论新的法律,以强制某些物联网安全实践,同时禁止不安全的实践,例如使用通用默认密码。

别忘了数据!

传统的安全威胁并不是物联网设备需要关心的唯一问题。收集数据(例如摄像头图像或位置数据)的设备通常将此数据存储在云中某处的中心位置。即使这样的服务器不会被黑客攻击,它也将成为执法机构、政府和情报机构的金矿,同时制造商也可能被诱惑将数据以某种稍微匿名的形式出售给数据经纪人。

乐观主义者认为这种损害可能会得到缓解,因为法律可能会对数据的获取和销售设置高门槛。公司也可能被迫采取隐私优先的做法,并限制集中存储的数据量。

物联网安全与虐待

但是,还有第三种安全风险常常被忽视,也无法通过立法或更好的做法轻易减轻:虐待(前)伴侣或跟踪狂。

对于施虐者来说,可以使用安全摄像头,尤其是可以在房屋内飞行的安全摄像头,可以向他们提供目标者的信息。在其他情况下,施虐者会使用他们本不该知道的凭证:很多虐待行为都是关于权限的。

从传统的安全角度来看,这似乎是可以预防的。使用强密码,并在可能的情况下使用多因素身份验证,可以防止不必要的帐户访问。而且,永远不要让潜在的不良人员靠近设备。

但这忽略了虐待关系的复杂性。对于许多虐待受害者来说,不让施虐者使用她们的设备是不安全的,这样做可能会加剧虐待和暴力。亲密关系与传统恶意网络参与者和受害者之间的“关系”也有很大不同。

在今年早些时候发表的一篇论文中,凯伦·利维(康奈尔大学)和布鲁斯·施奈尔(哈佛大学)研究了亲密关系中的隐私威胁,例如,他们注意到这种关系往往是动态的。许多虐待关系开始于正常、健康的关系,在这种关系中,共享设备和服务不仅不是问题,而且通常是非常可取的。传统的威胁模型没有考虑这种动态关系。

另一个问题是,在人际关系中,甚至是虐待关系中,人们经常发现自己处于相同的地理位置。即使是在糟糕的关系中,对孩子的共同监护也可能是有必要的。为了安全起见,这意味着不仅需要考虑远程威胁,而且还需要考虑物理访问更改设置或获得永久访问的风险。

两年多前,《纽约时报》报道了智能家居技术如何在许多家庭虐待事件中发挥作用。这个问题后来变得更糟了。

网络安全专业人士如何提供帮助

在虐待关系中使用连网设备并没有明显的解决办法。但任何从事此类产品工作的人,无论是作为制造商还是作为安全专家,都应该了解虐待关系的复杂性,并了解技术在其中扮演的角色。因为这种隐私威胁,可能会造成生命损失。

那么,作为网络安全专家,你能做些什么来降低智能设备被用于家庭暴力的可能性呢?

首先,推动物联网制造商不仅在默认情况下启用隐私,而且还要确保这种隐私考虑了亲密伙伴的威胁。

其次,支持家庭暴力宣传月之类的活动,为那些直接或间接帮助受害者的组织提供支持。

第三,也许是最重要的,让自己了解家庭虐待的复杂性,并听听受害者的故事。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2860

    文章

    41250

    浏览量

    357375
  • 智能家居
    +关注

    关注

    1907

    文章

    9102

    浏览量

    178828
  • 隐私保护
    +关注

    关注

    0

    文章

    296

    浏览量

    16337
收藏 人收藏

    评论

    相关推荐

    光伏户用如何做到低成本获客?

    光伏户用如何做到低成本获客? 随着可再生能源的日益普及和技术的不断进步,光伏系统正逐渐走进千家万户。然而,对于光伏企业来说,如何在激烈的市场竞争中低成本地获取客户,成为了他们面临的一大挑战。本文将
    发表于 02-27 10:33

    桂花网蓝牙网关:功能强大、应用广泛的联网连接设备

    联网迅速发展的今天,蓝牙网关作为连接设备的关键组件,发挥着越来越重要的作用。北京桂花网公司作为一家专业的联网解决方案提供商,其蓝牙网关
    发表于 12-12 16:06

    恩智浦MCU在家庭储能及户外电源领域的一体化应用

    恩智浦MCU在家庭储能及户外电源领域的一体化应用
    的头像 发表于 10-24 16:33 422次阅读
    恩智浦MCU<b class='flag-5'>在家庭</b>储能及户外电源领域的一体化应用

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    基于飞腾派的边缘联网

    本帖最后由 zhh763984017 于 2023-9-21 16:53 编辑 今天给大家分享一个飞腾派的一个应用场景——边缘联网关。边缘联网关可以连接各种
    发表于 09-21 16:50

    联网隐私安全威胁及保护方案

    1、车联网隐私安全威胁privacy security threat 2、车辆跟踪攻击平台Vehicle tracking attack platform 3、身份隐私保护方案ld
    发表于 08-31 11:14 458次阅读
    车<b class='flag-5'>联网</b><b class='flag-5'>隐私</b><b class='flag-5'>安全</b>威胁及保护方案

    新唐对应四大联网安全攻击的保护措施

    联网安全包含装置安全和网络安全,在此定义下涵盖了保护联网
    发表于 08-21 08:14

    设计一个片上系统-为安全联网创建一个系统设备

    本指南适用于系统设计人员,可能使用Arm Flexible access。我们假设您希望为安全联网设备开发片上系统(SoC),并且您打算SoC将用于智能咖啡机。然而,该指南可能与任
    发表于 08-02 09:33

    可燃气体报警器在家庭安全领域的应用

    家庭安全是每个人都关心的话题。尤其在冬季,家庭使用的天然气取暖和燃气炉具增加了安全隐患。可燃气体报警器作为一种高效可靠的气体泄漏检测设备,成
    的头像 发表于 07-11 14:11 345次阅读

    联网隐私保护(2)#联网

    联网
    学习硬声知识
    发布于 :2023年07月07日 13:01:45

    联网隐私保护(1)#联网

    联网
    学习硬声知识
    发布于 :2023年07月07日 13:00:40

    如何做到一个USB仿真两个CPU的?

    请问一下是如何做到一个USB仿真两个CPU的? 编译从核的工程, 它的固件怎么就能直接写入到主核的工程里去的?
    发表于 05-26 06:10

    安科瑞EIOT能源联网云平台介绍

    Acrel-EIoT能源联网云平台,主要实现各种功能应用,平台按照能源的流向分为能源供应、能源管理、设备管理和能耗分析4大板块,其中能源供应包括电力集抄、智能运维子模块,能源管理包括安全
    发表于 04-20 10:31

    联网和智能电网之间的关系是什么

    联网应用,包括收集、处理能源和电力相关信息的系统。目标是提高电力的生产和分配效率。有大量的耗能设备具有连接到互联网的能力。这有助于与公用事业公司沟通,以
    发表于 04-07 09:22

    实现联网与智能电网集成的关键技术

    的环境条件。  联网应用通常需要满足可靠性和自组织等要求。联网设备的选择应充分解决影响其性能和可靠性的环境问题。除了可靠性方面,另一个要
    发表于 04-06 16:29