0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Mozilla买家指南对玩具、智能扬声器等70个物联网产品进行安全与隐私评级

pIuy_EAQapp 来源:未知 作者:李倩 2018-11-19 17:23 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在为今年的假日季购买物联网玩具与设备时,有必要事先查看Mozilla 2018年版的‘内无隐私保护’买家指南。

该指南对物联网泰迪熊、智能扬声器、游戏机和智能家居设备等70种产品进行了隐私与安全等级评估。

公众可对产品进行评级,评级区间为‘略微惊悚’到‘十分惊悚’。Mozilla研究人员还对每个产品是否使用加密、阅读隐私政策的难易程度、处理安全更新的方式以及开发商是否修复了安全漏洞进行了评估。

若产品符合物联网产品的最低安全标准,Mozilla还将在页面上添加‘符合最低安全标准’标记,且列表中将简要说明出现错误的后果。

“玩具与游戏”产品页面所列的18种产品中,仅5种产品达到最低标准。这五种产品分别是微软 Xbox One、任天堂 Switch、索尼 PS4、哈利波特魔法编程套件”(HarryPotter Kano Coding Kit)与亚马逊 Fire KidsEdition。

Mozilla警告顾客不要购买Fredi 婴儿监视器,因为该产品不使用加密,默认密码为‘123’,缺乏隐私政策,且曾遭黑客入侵。

该指南中的18个可穿戴产品中仅6种符合Mozilla最低标准。Apple AirPods不符合最低标准,但AppleWatch Series 4符合最低标准。

在智能家居设备中,大多数智能音箱都符合最低标准,其中包括亚马逊Echo与Dot、谷歌Home、苹果 HomePod、Sonos One与Mycroft Mark 1。

但奇怪的是,尽管Nest产品是谷歌Bug赏金计划的一部分、使用加密、提供自动安全更新且不与第三方共享信息,但所有的Nest产品都尚未获得Mozilla批准徽章。

显然,Nest产品的不足在于其不依赖于基于密码的身份验证。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能家居
    +关注

    关注

    1945

    文章

    10037

    浏览量

    197845
  • 智能扬声器
    +关注

    关注

    0

    文章

    32

    浏览量

    6508

原文标题:礼物点子?最好是购物前记得查看Mozilla设备安全、惊悚评级

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    一篇文章带你了解什么是联网技术?

    进行整合、分析和挖掘,提取有价值的信息。 应用层:是联网技术的最终体现,直接面向用户和具体的应用场景。包括各类联网应用系统和软件,如
    发表于 02-09 16:58

    开发智能体配置-隐私协议服务

    声明创建和托管能力,可以进行配置。 通过智能体【配置】-【隐私协议服务】页面,在隐私声明处选择“隐私托管”,点击【协议服务】,跳转到
    发表于 02-03 15:54

    TAS2505:数字/模拟输入D类扬声器放大器的技术剖析与应用指南

    TAS2505:数字/模拟输入D类扬声器放大器的技术剖析与应用指南 在电子音频领域,一款性能卓越的扬声器放大器对于提升音频质量至关重要。TAS2505作为一款集数字与模拟输入功能于一身的D类
    的头像 发表于 01-30 11:10 461次阅读

    MAX9788:用于陶瓷扬声器驱动的Class G放大器

    : MAX9788.pdf 一、产品概况 MAX9788是Maxim公司推出的一款单声道Class G功率放大器,它集成了反相电荷泵电源,专门用于驱动陶瓷扬声器的高电容负载。其电荷泵能够在5.5VDC时提供
    的头像 发表于 01-19 11:00 332次阅读

    AP应用文档:提升扬声器异音检测标准(一)

    “异音”(Rub&Buzz)是一模糊定义的术语,广泛用于指代扬声器产生的一类恼人失真,特别是指由制造缺陷产生的失真。异音可由扬声器驱动装置本身缺陷造成,也可由组装至成品(扬声器箱、
    的头像 发表于 01-12 09:06 714次阅读
    AP应用文档:提升<b class='flag-5'>扬声器</b>异音检测标准(一)

    芯源半导体在联网设备中具体防护方案

    一同传输。接收方通过安全芯片对接收的数据进行同样的哈希运算,对比生成的消息摘要与接收到的消息摘要是否一致,以验证数据是否被篡改。例如,工业联网中传感
    发表于 11-18 08:06

    芯源半导体安全芯片技术原理

    联网设备涵盖智能家居、工业控制、智能交通、医疗健康多个领域,由于其数量庞大、分布广泛、接入方式多样
    发表于 11-13 07:29

    学习联网怎么入门?

    的关键步骤。学习联网需要进行实践操作,通过实践操作掌握联网的相关技术和应用。可以通过购买
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障
    发表于 10-11 16:40

    请问如何在CYBT-343026-01模块中连接扬声器

    我有一 CYBT-343026-01 模块,我想连接一扬声器,并借助 Audio_headset 应用程序和 Audio_watch 应用程序使用 CYBT-343026-01 模块播放
    发表于 07-01 07:11

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网的应用范围有哪些?

    在生活中的一小小体现。 从技术层面看,联网融合了多种技术,包括传感技术、网络通信技术、大数据与云计算技术。传感
    发表于 06-16 16:01

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如
    发表于 05-26 10:32

    基于RK3576开发板的扬声器和耳机使用说明

    RK3576开发板的扬声器和耳机使用说明
    的头像 发表于 05-06 16:36 2082次阅读
    基于RK3576开发板的<b class='flag-5'>扬声器</b>和耳机使用说明