0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网设备在家庭虐待和隐私安全如何做到平衡?

如意 来源:物联之家网 作者:iothome 2020-10-22 15:26 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

几周前,技术新闻网站The Verge报道了一款新的Ring安全摄像头,它实际上是一架无人机,可以在屋子里飞来飞去。从明年开始,这款“永远在家”的摄像头应该可以让它的主人在不需要多个摄像头的情况下,看到家里全貌。

传统物联网安全威胁

安全专业人士可能会从不同的角度来看待新闻,也就是说,要记住,物联网(包括安全摄像头等智能家居设备)的安全性往往较差。这些产品中有许多包含容易被利用的漏洞,包括常见的默认密码。与此同时,安全研究人员越来越关注这些设备,从而使更严重的漏洞可供更广泛的黑客使用。

目前有许多物联网僵尸网络处于活跃状态,参与大规模分布式拒绝服务(DDoS)攻击或作为代理网络出租。可能更让设备拥有者担心的是去年Motherboard报道的消息,一名黑客侵入了田纳西州一间儿童卧室里安装的Ring摄像头,并与其中一名孩子交谈。

物联网设备在安全性方面享有当之无愧的坏名声,但情况正在改善。许多制造商越来越重视安全性,而在全球范围内,已经制定或正在讨论新的法律,以强制某些物联网安全实践,同时禁止不安全的实践,例如使用通用默认密码。

别忘了数据!

传统的安全威胁并不是物联网设备需要关心的唯一问题。收集数据(例如摄像头图像或位置数据)的设备通常将此数据存储在云中某处的中心位置。即使这样的服务器不会被黑客攻击,它也将成为执法机构、政府和情报机构的金矿,同时制造商也可能被诱惑将数据以某种稍微匿名的形式出售给数据经纪人。

乐观主义者认为这种损害可能会得到缓解,因为法律可能会对数据的获取和销售设置高门槛。公司也可能被迫采取隐私优先的做法,并限制集中存储的数据量。

物联网安全与虐待

但是,还有第三种安全风险常常被忽视,也无法通过立法或更好的做法轻易减轻:虐待(前)伴侣或跟踪狂。

对于施虐者来说,可以使用安全摄像头,尤其是可以在房屋内飞行的安全摄像头,可以向他们提供目标者的信息。在其他情况下,施虐者会使用他们本不该知道的凭证:很多虐待行为都是关于权限的。

从传统的安全角度来看,这似乎是可以预防的。使用强密码,并在可能的情况下使用多因素身份验证,可以防止不必要的帐户访问。而且,永远不要让潜在的不良人员靠近设备。

但这忽略了虐待关系的复杂性。对于许多虐待受害者来说,不让施虐者使用她们的设备是不安全的,这样做可能会加剧虐待和暴力。亲密关系与传统恶意网络参与者和受害者之间的“关系”也有很大不同。

在今年早些时候发表的一篇论文中,凯伦·利维(康奈尔大学)和布鲁斯·施奈尔(哈佛大学)研究了亲密关系中的隐私威胁,例如,他们注意到这种关系往往是动态的。许多虐待关系开始于正常、健康的关系,在这种关系中,共享设备和服务不仅不是问题,而且通常是非常可取的。传统的威胁模型没有考虑这种动态关系。

另一个问题是,在人际关系中,甚至是虐待关系中,人们经常发现自己处于相同的地理位置。即使是在糟糕的关系中,对孩子的共同监护也可能是有必要的。为了安全起见,这意味着不仅需要考虑远程威胁,而且还需要考虑物理访问更改设置或获得永久访问的风险。

两年多前,《纽约时报》报道了智能家居技术如何在许多家庭虐待事件中发挥作用。这个问题后来变得更糟了。

网络安全专业人士如何提供帮助

在虐待关系中使用连网设备并没有明显的解决办法。但任何从事此类产品工作的人,无论是作为制造商还是作为安全专家,都应该了解虐待关系的复杂性,并了解技术在其中扮演的角色。因为这种隐私威胁,可能会造成生命损失。

那么,作为网络安全专家,你能做些什么来降低智能设备被用于家庭暴力的可能性呢?

首先,推动物联网制造商不仅在默认情况下启用隐私,而且还要确保这种隐私考虑了亲密伙伴的威胁。

其次,支持家庭暴力宣传月之类的活动,为那些直接或间接帮助受害者的组织提供支持。

第三,也许是最重要的,让自己了解家庭虐待的复杂性,并听听受害者的故事。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2951

    文章

    48287

    浏览量

    419816
  • 智能家居
    +关注

    关注

    1945

    文章

    10058

    浏览量

    198065
  • 隐私保护
    +关注

    关注

    0

    文章

    301

    浏览量

    17201
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    HSC3211联网安全芯片:保障联网安全的利器

    HSC3211联网安全芯片:保障联网安全的利器 在
    的头像 发表于 04-29 09:05 487次阅读

    HSC3211联网安全芯片:技术剖析与应用指南

    HSC3211联网安全芯片:技术剖析与应用指南 在联网技术飞速发展的今天,设备
    的头像 发表于 04-28 15:50 178次阅读

    Lora基站在联网应用的重要性

    联网设备的远程监测和控制,提供可靠的网络连接和管理,保障联网设备的数据
    发表于 12-03 07:09

    芯源半导体在联网设备中具体防护方案

    (一)数据传输安全防护方案​ 在联网设备与云端、其他设备进行数据传输时,芯源半导体安全芯片通过
    发表于 11-18 08:06

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份
    发表于 11-18 06:41

    芯源半导体安全芯片技术原理

    可能被窃取、篡改或监听。例如,智能家居中的摄像头视频流若在传输过程中被截获,会侵犯用户隐私;工业联网设备的控制指令被篡改,可能导致生产事故。​
    发表于 11-13 07:29

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里开始学习
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障
    发表于 10-11 16:40

    信长城重构联网安全新范式

    联网设备数量突破千亿级的今天,安全防线正面临前所未有的挑战——从车联网的实时通信到智慧城市的视频监控,从工业互
    的头像 发表于 09-25 15:00 910次阅读

    芯科科技Secure Vault联网安全技术的核心特性

    如何通过Silicon Labs(芯科科技)独家的联网安全技术-Secure Vault来为您的智能设备提供必须的数字安全系统。
    的头像 发表于 07-01 15:11 2528次阅读

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网设备五大安全认证和标准

    在当今高度互联的世界中,联网 (IoT) 设备的信息安全能力达到前所未有的重要性。随着工业联网
    的头像 发表于 06-17 10:07 2427次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>设备</b>五大<b class='flag-5'>安全</b>认证和标准

    联网的应用范围有哪些?

    情况;网络通信技术保障数据在不同设备、系统间稳定传输,像 4G、5G 甚至未来的 6G 网络;大数据与云计算技术则对海量的感知数据进行存储、分析和处理,挖掘其中有价值的信息,为决策提供支持。 联网
    发表于 06-16 16:01

    联网未来发展趋势如何?

    :随着联网设备和传感器的普及,数据安全隐私保护将成为
    发表于 06-09 15:25