小米、360都在图谋的智能家居,居然有这么大的安全隐患

小米、360都在图谋的智能家居,居然有这么大的安全隐患

近日,未来学博士 Ian Pearson 发表了一篇关于10年后浴室智能化场景猜想的文章,结合人类现有的技术背景, Ian Pearson构想出一系列未来人类将在浴室内可体验到的智能化便利。


如通过智能镜子对身体健康进行评测,提供合理的妆扮建议;通过云数据同步,喷淋系统可根据室温及用户身体状况自动调节水温;以及包括可监测排泄物成分的智能马桶、可显示体重和体脂含量的地砖等具体场景。

当然除此之外,现阶段已实现的智能家居技术也不胜枚举:占据了家庭“至高点”客厅的智能电视及电视盒子,可观看4K视频,流媒体服务等;作为家居智能生态系统平台入口的智能路由器;还包括各显神通的家庭机器人,与此同时,主打安防和安监概念的智能家居设备似乎让留守家庭的安全顾虑也得到了解决。


厂商的功能展示,经销商的卖力宣传,媒体的概念炒作,几近将所谓的未来智能家居生活比作“世外桃源”,让坐享其成的我们不禁感叹智能化带来的各种福利。但是,……


智能化家居背后暗藏危机?  

3.jpg


但今天,智东西要泼盆凉水将沉浸在美好的愿景的人们拉回现实。


“便利”向来是把双刃剑,在物联网中你传输的数据越多,信息暴露的可能性就越大,存在的安全隐患也因此而剧增。据英国牛津大学的研究人员 Abdullahi Arabo在其关于智能家庭技术带来的隐私问题的论文中强调,“在现实中,智能设备所储存的信息比我们大脑中储存的信息都多。这么一来,智能设备很容易成为黑客、木马病毒和未授权用户下手的目标。”


若上述描绘的智能家居功能没有完善的安全防护措施作为地基,也仅是传说中的空中楼阁罢了。看上去智能化的家居生活,实则却将为我们带来更大的麻烦。


刚平息的XcodeGhost事件让被奉为固若金汤iOS系统狠狠中了一枪,大批iPhone用户甚至大量iOS开发者也因此开始重新审视App应用的安全性问题,而这一点在智能家居系统中仅是需要防范的一方面……


轻量级安全隐患:厂商搜集数据,用户蒙在鼓里


据Electronic Frontier Foundation(国际非营利性的宣传数字版权和法律组织)关系部负责人Rebecca Jeschke 介绍:“智能家庭中的隐私信息非常详细。”通过分析家庭的用电情况可以知道这个家庭的作息习惯甚至可以知道家中使用了何种电器。他还说,“相信不久,人们就能从电表中看到一个家庭何时打开了电冰箱,还有多少食物等信息。这仅仅是电力方面透露出来的隐私信息而已。”


此前,就有媒体曾广泛报道LG、三星智能电视收集用户信息的问题。最初由LG的Web OS电视用户反映即便不换台、不使用互联网应用,LG电视依然会发送数据包。后LG证实了该问题并表示收集的数据仅能用于“技术合作伙伴”,并承诺推出固件升级、更完善的隐私政策来解决这个问题。随后,三星Smart TV也被发现存在数据收集问题,在使用内置的语音控制功能时,麦克风会收集用户语音信息。


5.jpg


事实上,不局限于是电视,很多同样拥有互联网、语音操控功能的家电设备,都存在隐私隐患。


据《英国每日邮报》称,Xbox游戏机、互联网电视盒甚至是智能恒温器,都存在数据收集带来的安全隐患。考虑到这些设备的平台都十分容易被黑客攻破,实则用户数据显然不仅仅被用于分析数据、进行营销那么简单,更有可能被传播或贩卖至商业公司。


重量级安全隐患:黑客入侵终端APP获得家中控制权


6.jpg


现阶段而言,智能能源管理、远程门锁、室内监控等智能家居设备大部分采用蓝牙无线连接,通过智能手机、平板电脑和网页来实现操作。


与此同时,便利的远程操控也让隐私问题亮起了红灯。


通过智能家居APP我们可方便操控家里所有的智能设备。但如果一旦智能家居APP被病毒感染,相应的麻烦也将你焦头烂额。


通过盗取用户智能家居APP的账号和密码,登录用户家的网关,黑客可轻松“接管”整个智能家居系统,实现门窗、电视、空调、灯具等各种设备的开关,换句话说,你的远程控制权已移交至黑客的手中。更让人防不胜防的是,黑客通过窃取的用户隐私数据可轻松获得用户的家庭住址,并通过智能家居APP打开用户家的智能锁。


杀手级安全隐患:摄像头一旦破解,家庭隐私荡然无存


7.jpg


针对家中有老人、小孩等弱势群体的留守家庭而,安装具有室内监控的安防智能设备当然是不二之选,但一旦遭黑客破解,那被暴露的隐私问题也将是巨大的。


事实上,关于此类事件并不是危言耸听。腾讯新闻在7月15日报道,市民反馈自家带云台的网络摄像头”被黑”,自己的生活隐私遭泄漏。关于自家视频录像被传到网络上的新闻也不在少数。


针对此,硬件厂商所能提供的建议仅是固件升级;专家则提醒,可以通过经常改变摄像头登录密码、提高密码复杂度来尽量阻止黑客的入侵,如果只是家用,尽量不将摄像头联网使用。但这一定程度上必将损失原有的远程监控功能。


总结与反思:虽是香饽饽但也烫手


智能家居领域的愿景虽美好 ,我们也并不否认它将作为日后物联网领域最具潜力的市场载体,但同时,我们必须清醒地意识到,在物联网上建立起来的智能家居网络,尤其因为一个“家”字——涉及了我们太多切身的个人隐秘信息,就现阶段暴露出的一系列安全问题就足以使用户家庭隐私和财产安全蒙受巨大损失。


若智能家居产业不能在牢固的安全防护墙范围内进行巩固和延伸,因小失大的除了用户,还有厂家。或者更进一步说,做不到坚不可摧的安防措施以及相应的补救手段,家庭的便利和智能也便无从谈起!


文 | 四月 智东西(公众号:zhidxcom)

*文章为作者独立观点,不代表虎嗅网立场
本文由 国仁 授权 虎嗅网 发表,并经虎嗅网编辑。转载此文章须经作者同意,并请附上出处(虎嗅网)及本页链接。原文链接https://www.huxiu.com/article/127413.html
未来面前,你我还都是孩子,还不去下载 虎嗅App 猛嗅创新!
+1
5
打赏
  • 给 Ta 打个赏
发表评论
默认评论 最新评论
China001 2015-10-05
目前智能家居存在安全隐患的原因,主要还是在于人们对安全的重视程度不够。如果以金融安全的重视程度去开发智能家居,安全将不会成为问题,但便利性可能会成为问题。
点评
2016-01-12

兔崽子是饿魔    :通讯工具——手机,这个不也是从无到有,从大(大)哥(砖)大(头)的傻瓜机到现在的智能平板、集N多功能于一体嘛!智能家居虽然有诸多安全隐患,但是没有挑战哪有进步。胖子不是一口吃成的!

回复
+1
+1
我要点评
张康-Daniel 2015-10-07
既然在智能家居系统推向市场前期会出现类似传播安全隐患的文章,也会出现家庭单位信息“前期孤岛”,早起智能空间系统尝试者不去出门左转公共设施建设~
+1
+1
我要点评
越智能也意味着越没安全感
+1
+1
我要点评
东明欧巴 2015-10-07
你的手机或者电脑如果被黑客入侵,你的所有咨询不也是全部暴露。难道你不用手机吗?
+1
+1
我要点评
魔王吴 2015-10-07
智能家居本身就结合了智能,只要智能连接了互联网和,无法摆脱黑客的攻击
+1
+1
我要点评
宗栗 2015-10-06
未来"楚门的世界"
+1
+1
我要点评
不会飞的猫 2015-10-05
看的有点毛骨悚然,但又确实是智能家居商家不得不考虑的问题。
+1
+1
我要点评