0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何解决智能家居存在的网络安全问题?

H9fI_asmag001 来源:未知 作者:胡薇 2018-07-25 11:51 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一般认为家庭网络没有任何值得黑客攻击的目标,但2016年发生的Mirai僵尸病毒攻击事件,大大地改变了所有人对智慧居家的安全认知。

以Mirai为例,病毒通过不断扫描家用物联网设备,例如无线路由器或摄像机等,第一代病毒只是利用连网设备默认的账号密码尝试登录,就可顺利地感染了数以百万计的家用设备,并且利用这些被感染的设备,成功对电信运营商发起大型分布式阻断服务攻击(DDoS攻击)。过去的DDoS攻击,通常黑客只能使用数千至数万台僵尸服务器来攻击,只要运营商逐一将IP隔离,便可顺利阻挡;但Mirai却可轻易地发动数百万台设备,发起超过1TB流量的攻击,以致许多运营商束手无策。

有鉴于此,各国开始重视物联网设备的安全,从美国前总统奥巴马提出的「国家网络安全行动计划(Cybersecurity National Action Plan)」,所衍生出的UL2900安全标准,到OWASP的IoT安全十大漏洞,而***工业局跟资策会汇集产业界意见后推出的《视频监控系统网络摄像机网络安全标准》也在今年正式上路。另一方面,网络摄像机被植入后门以及家用路由器中毒等安全事件层出不穷,智慧居家安全逐渐上升为国土安全议题,如2017年初D-Link跟华硕的路由器便曾遭美国联邦贸易委员会(FTC)控告,后来虽达成和解,但美政府重视智慧居家安全的程度可见一斑。

IoT设备将成黑客主要攻击目标

连网设备使威胁无所不在,为何黑客开始以IoT设备作为目标呢?原因有以下几点:

1

同构型设备数量众多,且遍布全球,例如:一旦破解某品牌摄像机,其他摄像机骇入方法大同小异,可快速扩散病毒。

2

IoT设备永远连网,所以易攻击,也是担任跳板的绝佳目标。

3

IoT设备运算资源少,因此无法安装传统防毒或安全防护软件。

4

IoT设备大多没有自动更新软件的功能,旧款软件上的漏洞容易被渗透。

5

多数IoT设备支持云端及App联机,造成黑客更易从App去逆向破解或云端渗透。

读者接下来可能要问,为什么这么多网络安全公司,却无法提供适当的安全防护呢?事实上,目前绝大多数的网络安全防护技术,仍建立在非常古老的特征码扫瞄基础下,原理是将已捕捉到的病毒样本行为特征萃取出来成为病毒数据库,再比对进来的网络流量及封包。举例来说,就像是进出机场海关时,海关人员比对通缉犯照片,如果长相跟通缉犯神似,就会被拦下;但若尚未被登录在通缉犯名单中,或是经过整形易容,便可以顺利通关。

特征码扫描也遇到相同的问题,以现今病毒攻击手法变化及散播之快,防毒公司往往来不及公布新的病毒特征,或者病毒特征不断变形,还未拿到病毒样本就已扫遍全球,此即为零时差攻击。再加上物联网装置里面的CPU及内存为了节省成本,大多配备仅足够应付设备使用的最低硬件规格,难以再容纳一个庞大的安全防护软件嵌入,更遑论有储存庞大病毒数据库的空间。虽然目前有安全厂商宣称采用云端病毒数据库,扫描引擎只需送上云端比对即可,但这种做法一方面增加了流量的延迟时间,再来增加使用者对自身隐私是否也被上传云端的疑虑,且仍然无法解决零时差攻击的问题。

智慧居家的安全防护建议

究竟黑客是如何骇入这些成千上万的设备?通常他们会采购一些目标设备来测试漏洞,这些设备大多为保护机制较弱且有开放外网连入,例如路由器或是网络摄像机。一旦找到攻击方法,几乎同类型又保护不全的设备皆会列入攻击名单中,黑客即可开发出可自动扫描此类IoT装置的爬虫程序,然后在网络上四处扫描该装置的外网漏洞;如果顺利入侵家中路由器或摄像机,这些程序则会再透过内网扫描来入侵其他设备,简直防不胜防。

针对智能居家使用者的自我防护,笔者建议如下:

1

尽量使用欧美品牌或***品牌有外销美国实绩,有经过认证更佳,通常这些厂商不会建置后门,而且对于出现新的安全漏洞时,也较快释出更新的软件或韧体。

2

更改家中所有设备的默认密码成为强密码,如能定期更新密码会更加安全。

3

定期更新软件。

4

家中笔记本电脑手机应尽量安装封闭式的操作系统,避免使用开放系统。

5

务必将不必要的云服务以及在外远程透过App连回家中设备的服务关闭,因为这些服务极可能成为黑客程序渗透的漏洞。

6

勿随便开启及回复不明电子邮件,尤其要确认寄件人的邮件地址,因寄件人名称可以被伪冒,一定要在寄件人字段上按鼠标右键确认寄件人地址,笔者就常收到伪装成微软或苹果公司寄来,要求输入密码确认的钓鱼邮件。

除把握上述要点之外,现在也有许多新创网络公司在研究新的物联网防护技术。以美国新创公司Forceshield发明的「动态变形网页(Dynamic Transformation)」技术为例,当使用者用浏览器浏览经由Forceshield网关软件保护的网页,所看到的网页原始页为乱码,而且每次皆不同 (如图一),因此将它利用在物联网设备的管理页面时,黑客的病毒程序无法读懂网页原始码内容(如图二),只能放弃攻击。此种技术不但轻薄短小( 小于2MB),可轻松嵌入IoT设备、不须更新特征码,相同技术可运用在App及云端运用上,能挡住大多数僵尸病毒的自动化攻击,已获得许多大型网站及IoT设备使用。

随着IoT装置持续增加,强化智能装置的连网安全已经刻不容缓,期望未来有愈来愈多的新创公司投入IoT安全防护,以满足用户安心使用智能居家设备的需求。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能家居
    +关注

    关注

    1945

    文章

    10056

    浏览量

    198042
  • IOT
    IOT
    +关注

    关注

    190

    文章

    4435

    浏览量

    210227

原文标题:智能家居隐藏的网络安全问题

文章出处:【微信号:asmag001,微信公众号:安全自动化】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    基于STM32与机智云的智能家居系统(完整项目)

    物联网与嵌入式技术推动智能家居成为主流,传统家居存在功能单一、监测不全、控制繁琐等缺陷。本文设计基于STM32F103C8T6与机智云平台的智能家居控制系统,通过多传感器采集环境参数,
    的头像 发表于 05-15 18:04 196次阅读
    基于STM32与机智云的<b class='flag-5'>智能家居</b>系统(完整项目)

    芯盾时代入选2026年网络安全智能化产品与市场报告

    近日,国内知名网络安全研究机构数说安全正式发布了《AI重塑网络安全网络安全智能化产品与市场报告》。芯盾时代作为领先的业务安全产品方案提供商
    的头像 发表于 05-08 11:46 469次阅读
    芯盾时代入选2026年<b class='flag-5'>网络安全智能</b>化产品与市场报告

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    前言 随着汽车智能化、网联化的深度发展,车辆电子电气架构从分布式向域控化、中央计算架构演进,车辆对外连接接口(5G、WiFi、蓝牙等)持续增多,网络攻击面呈指数级扩大。网络安全已从车辆的增值功能
    发表于 04-27 15:32

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    一、前言:汽车行业正在经历一场“安全革命” 各位行业同仁,相信大家已经感受到,2024年以来,汽车行业的竞争维度正在发生根本性变化。过去,我们拼的是动力、续航、智能座舱;如今,网络安全合规已经成为
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    ISO/SAE 21434全称为《Road vehicles—Cybersecurity engineering》(道路车辆—网络安全工程),是汽车行业首个全球统一的网络安全工程国际标准,由
    发表于 04-07 10:37

    BVR电缆在智能家居时代的应用与发展

    随着科技的飞速发展,智能家居已经逐渐走进人们的生活,为人们带来了更加便捷、舒适和安全的居住体验。在智能家居系统中,电力传输和信号控制起着基础且关键的作用,而BVR电缆凭借其自身的优势,在这一领域得到
    的头像 发表于 04-02 10:02 250次阅读

    国产网络安全整机在工控网络安全上的保护策略

    网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,确保系统连续可靠正常地运行,网络服务不中断。
    的头像 发表于 01-27 10:27 327次阅读
    国产<b class='flag-5'>网络安全</b>整机在工控<b class='flag-5'>网络安全</b>上的保护策略

    多控制模式的智能家居系统设计

    随着物联网技术的发展,智能家居的需求不断增加,但仍存在设备兼容性差和成本高等问题。本文提出了一种基于STM32单片机的多模式智能家居控制系统,该系统通过温湿度、光照强度和烟雾浓度传感器与OLED
    的头像 发表于 01-15 18:01 978次阅读
    多控制模式的<b class='flag-5'>智能家居</b>系统设计

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警分析、态势感知
    的头像 发表于 12-02 16:05 639次阅读

    智能家居体验升级关键!物联网云平台靠跨设备数据关联发力

    为“全屋联动”。重塑用户的居家生活方式,更推动着智能家居智能化、个性化、安全化的方向发展。 一、物联网云平台:智能家居的“连接与决策中枢” 在智能
    的头像 发表于 09-22 15:06 887次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 1382次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    智能家居芯片:技术核心与创新突破

    。 技术架构与特点 智能家居芯片采用异构计算架构,整合多种计算单元: 1. 主处理器(CPU):负责通用计算和任务调度 2. 神经网络处理器(NPU):专为AI算法优化,提供高效的机器学习推理能力 3. 图像处理器(GPU/ISP):支持视觉处理和图
    的头像 发表于 09-04 16:25 1157次阅读

    如何快速开发符合Matter标准的智能家居设备?

    环境中进行相互通信与联动控制,是现阶段智能家居行业中消除多设备协同体验割裂与通信协议碎片化等问题的主流解决方案。Matter标准的协议栈及网络拓扑示意图如上图所
    的头像 发表于 08-07 17:35 2703次阅读
    如何快速开发符合Matter标准的<b class='flag-5'>智能家居</b>设备?

    没有Matter,你的智能家居就“out”了?

    Matter标准成为智能家居领域的“翻译官”,解决不同品牌、协议设备间的兼容性问题,提升互操作性、安全性和体验性。HRAP设备升级为智能家居基础设施,集Wi-Fi接入点与Thread边界路由器功能,降低操作延迟,提升交互体验。
    的头像 发表于 07-11 16:50 2571次阅读
    没有Matter,你的<b class='flag-5'>智能家居</b>就“out”了?

    物联网天线如何影响智能家居发展

    智能家居解决方案正逐步融入几乎所有家用电子设备。智能扬声器、智能照明、智能恒温器和集线器是智能家居的早期产品,而如今,我们看到所有主要电器都
    的头像 发表于 06-12 10:16 1575次阅读