0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

智能家居真的安全吗

454398 作者:工程师吴畏 2018-10-15 10:09 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

现在身边能连网的设备越来越多了,甚至连一台冰箱都有和几年前的手机一样的计算能力,黑客们似乎也发现了这一点。

去年10月,美国发生了一起全国性的网络瘫痪事件,这导致 Twitter、Amazon 和 Paypal 在内的多家网站无法登陆,两个半小时后,这些网站才开始陆续恢复。

安全专家认为,这起事件主要来自于物联网设备。一款叫做 Mirai 的恶意软件感染了大量存在漏洞的物联网设备,包括智能摄像头、智能网关、智能家电等等。被感染后,这些本来为人们服务的设备瞬间变成了僵尸网络中的肉鸡设备,并被用于大规模 DDos 攻击。

让你的设备做一些可怕的事

DDos,全称“Distributed Denial of Service”,中文名叫分布式拒绝服务,其原理是将多个计算机联合起来作为攻击平台,对一个或多个目标发动 DDos 攻击,从而成倍地提高拒绝服务攻击的威力。

简单解释起来就是控制大量计算机,然后用虚假的访问来耗光攻击目标的全部服务器资源,导致正常用户无法访问。这就相当于一个恶霸带着一群小混混挤满了一家饭店,但不在这里进行任何消费,却令真正的消费者无法进入饭店。

“肉鸡”、“僵尸”都是指这些被控制的计算机。过去,会成为肉鸡的一般都是个人电脑以及少量智能手机。但随着网络安全技术的发展和人们防范意识的提升,这种攻击的成本越来越高了,所以人们相对没那么在意的物联网设备成了新的攻击目标。

2013年,美国知名黑客萨米·卡姆尔在 Youtube 发布了一段视频,展示他如何使用一项名为 Skyjack 的技术,使一架基本款民用无人机能够定位并控制在其附近飞行的其他无人机。看起来好像没什么危害,但如果这种事情发生在机场呢?虽然现在的无人机都设置了限飞区域,但这种限制对黑客来说,只是一道肥皂泡一样的屏障。

2015年2月2日,德国汽车协会 ADAC 在一份报告中称,劳斯莱斯幻影、MINI 掀背车和宝马 i3 电动车在内的绝大部分宝马品牌车型存在设计缺陷,大约有220万辆配备 ConnectedDrive 数字服务系统的汽车存在安全漏洞,黑客可以利用这些漏洞远程打开车门。想象一下,在高速公路上,一辆疾驰的汽车车门突然打开,这可能会引起怎样的连锁反应?

多米诺般的跳板效应

对个人来说,物联网攻击的目的主要集中于危害生命财产安全、窃取信息,以及恶意敲诈等。理论上来说,使用的物联网设备越多,遭到这种攻击时的损失就会越大。

一个木桶的容量由最短的那一块来决定,而一个物联网系统的安全性,也由最薄弱的那个环节来决定,这在网络安全领域叫做“跳板效应”,既物联网中的任何一个设备被攻击后,都会成为入侵其他设备的跳板。

现在假设你的邻居老王送给你一个动过手脚的智能插座,你高兴地接过来开始使用。

老王回到家,发现你把空调插到了插座上,现在他可以控制你空调的开关了,不过他对这个并没有什么兴趣,毕竟在晚上关了空调最多只是让你出出汗而已。

第二天下班,你拿出了这个插座的说明书,按照指示把它接入了家里的 WiFi 网络中,你发现你现在可以在回家之前就用手机 App 遥控打开空调了,然后你还拿到老婆面前炫耀了一番。

老王在隔壁默默抽着烟,屏幕上显示插座接入网络的那一刻,他轻哼了一声,然后把烟头狠狠地按熄在烟灰缸里,夕阳下,还留着点余温的烟蒂上飘出了最后一缕薄烟。

智能冰箱、智能洗衣机、电脑、智能摄像头、智能镜子,现在你的全部物联网设备在老王面前都如***一般。

一个星期后,你接到一个奇怪的电话,电话里的人说他们掌握了你的大量个人信息和数据资料,如果你不在明天之前转一笔钱到固定的账户上,就会把它们卖到网络黑市。你以为是诈骗电话,直接挂掉了。

又过了两个小时,你收到了一封名为“最后通牒”的邮件,你下意识地点开它,眼前的东西瞬间就让你的呼吸变得急促,那是浴室里智能镜子拍摄到的你和你老婆洗澡时的视频影像,按理来说,那个摄像头只有你主动开启时才会启动,是用来和房间里的人临时通话的。

一块跳板,让你家里的网络安全系统轰然倒塌。

先把路走稳再说

预计到2020年,全球物联网设备将达到200亿台,而这些设备都有可能会被黑客所利用。

目前对于物联网设备,可以采取的安全措施大概可以分为四类。一是前端,即用户的设备端,通过增加设备本身的可靠性来降低风险,比如提高生物识别模块的准确度;二是网络,即防范数据传输过程中可能出现的安全风险;三是系统和数据库,即防范操作系统、通用应用平台系统方面存在的风险以及威胁到信息数据库的安全风险;四是应用、管理、终端,即防范实现业务应用自身及应用交互过程中的安全风险,防范网络和系统管理不善产生的风险,防范控制终端及其操作系统面临的风险。

不过放眼整个智能家居行业,很少有企业能在上述所有方面都做到保证,毕竟涉及的领域太广泛了。比较靠谱的解决方案是企业间的合作,而这种方式涉及到很多利益关系,导致在整个物联网系统中,很容易出现薄弱环节。通过建立物联网安全标准,可以比较有效地解决这一问题,但国内至今还没有一套完整的物联网安全标准。

所以还是先学会走稳再想着跑吧,没有安全作为前提,或许人们更希望物联网的“元年”、“爆发”永远都不要到来。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能家居
    +关注

    关注

    1942

    文章

    9944

    浏览量

    195549
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    智能家居体验升级关键!物联网云平台靠跨设备数据关联发力

    为“全屋联动”。重塑用户的居家生活方式,更推动着智能家居智能化、个性化、安全化的方向发展。 一、物联网云平台:智能家居的“连接与决策中枢” 在智能
    的头像 发表于 09-22 15:06 387次阅读

    智能家居芯片:技术核心与创新突破

    智能家居芯片是智能家居系统的"大脑",负责实现设备互联、数据处理和人工智能功能。随着物联网和人工智能技术的快速发展,智能家居芯片正朝着高度集
    的头像 发表于 09-04 16:25 717次阅读

    没有Matter,你的智能家居就“out”了?

    Matter标准成为智能家居领域的“翻译官”,解决不同品牌、协议设备间的兼容性问题,提升互操作性、安全性和体验性。HRAP设备升级为智能家居基础设施,集Wi-Fi接入点与Thread边界路由器功能,降低操作延迟,提升交互体验。
    的头像 发表于 07-11 16:50 2555次阅读
    没有Matter,你的<b class='flag-5'>智能家居</b>就“out”了?

    凌科芯安LKT4304安全芯片在智能家居网关中的应用

    ;SM2算法则在相同安全强度下,密钥长度更短,计算效率更高,资源占用少,适合对计算资源敏感的智能家居网关场景。
    的头像 发表于 06-16 17:43 1040次阅读
    凌科芯安LKT4304<b class='flag-5'>安全</b>芯片在<b class='flag-5'>智能家居</b>网关中的应用

    物联网天线如何影响智能家居发展

    智能家居解决方案正逐步融入几乎所有家用电子设备。智能扬声器、智能照明、智能恒温器和集线器是智能家居的早期产品,而如今,我们看到所有主要电器都
    的头像 发表于 06-12 10:16 1134次阅读

    (大赛作品)STM32F072RB NUCLEO智能家居控制实例项目

    (大赛作品)STM32F072RB NUCLEO智能家居控制实例项目文档截图
    发表于 05-28 21:06

    Matter 智能家居的通用语言

    Matter由连接标准联盟(CSA)创建,旨在解决智能家居的互操作性问题。Matter 基于简单性、互操作性、可靠性和安全性四大核心原则 。 是采用基于 IP 应用层的开源协议,本质上是一种“通用
    发表于 05-19 15:35

    明远智睿SSD2351开发板:智能家居智能核心

    随着科技的不断发展,智能家居逐渐走进人们的生活,为人们带来更加便捷、舒适、智能的生活体验。明远智睿的SSD2351开发板作为智能家居系统的智能核心,发挥着至关重要的作用。 SSD235
    发表于 05-07 18:59

    智能家居控制器:无线通讯,智能化管理家居设备

    ,逐步重塑现代人的生活方式。 一、技术原理 智能家居控制器的本质是一个集成化控制中枢,通过低电压控制信号(如微控制器、智能终端)来安全地开关或控制高电压/大电流的家用设备。同时连接32个子设备,通过物联网协议实现低功耗组
    的头像 发表于 04-24 15:09 965次阅读

    智能家居Mesh组网方案:实现智能化生活的无缝连接NRF52832

    随着科技的不断进步,智能家居智能家电已经渗透到我们生活的方方面面。然而,由于产品种类的增多和商家的众多,用户在使用智能家居产品时往往会感到困惑和不便。在这样的背景下,如何实现全屋各个单品之间的互通
    发表于 04-15 14:07

    智能家居系统技术解析

    一、基本概念与技术构成 智能家居系统是由物联网技术支持的家居设备集群,依托Wi-Fi、蓝牙、ZigBee等通信协议实现设备互联,具备远程操控与自动化执行能力,致力于提高居家安全水平、操作便捷度及能源
    的头像 发表于 04-09 10:31 1352次阅读
    <b class='flag-5'>智能家居</b>系统技术解析

    智能家居项目设计

    智能家居,内涵多个模块,板子电路和PCB设计
    发表于 03-14 17:54 6次下载

    智能家居物联网:数字化生活模式

    随着科技的飞速发展,智能家居物联网已经成为现代生活的重要组成部分,让生活变得更加便捷高效,促进环保意识的提升,增强家庭安全,塑造一个更加智能、环保且安全的居住环境。
    的头像 发表于 03-11 16:54 692次阅读

    远程智能家居控制:开启智能生活新时代

    班途中提前打开空调,调节室内温度;远程开启电饭煲,到家就能吃上热乎的饭菜。这种便捷性极大地提升了生活品质。同时,远程智能家居控制增强了家居安全性。用户可远程查看家中监控摄像头画面,实时了解家中情况。当有异常情况
    的头像 发表于 01-20 13:05 1183次阅读

    LG全面开放ThinQ智能家居平台API

    近日,LG宣布将全面开放其ThinQ智能家居平台的应用程序编程接口(API)。此举旨在构建更加广泛的智能家居生态系统,推动智能家居技术的创新与发展。 据悉,LG将API分为了两种类型,分别是面向
    的头像 发表于 12-18 11:11 1172次阅读