智能家庭真的安全吗?黑客破解真的不费吹灰之力

2018-09-26 09:11 来源: 腾讯网 

  智能家庭技术越来越流行。2018年,美国智能住宅数量达到1.27亿套,2022年之前。55%的智能设备用户并不知道设备是如何运行的,有些人购买二手智能家庭设备,它到底安不安全,会不会有威胁?

  安全公司 vpnMentor组建一个黑客团队,让他们调查最容易入侵的智能家庭设备,比如一代亚马逊Echo、三星Smart Camera、一代Ring Smart门铃。

  vpnMentor披露一段视频,证明黑客入侵智能家庭是很容易的事,他们还可以轻松窃取敏感信息。更让人害怕的是,凡是连入家庭的所有设备,黑客都可以操纵。

  团队对当今市场上最流行的智能家庭设备进行调查,研究其隐私性和安全性。在调查时,黑客团队入侵设备,看看恶意之人进入设备获得隐私信息到底难不难,比如获取语音信息、视频录像、线上敏感信息(比如银行信息)。

  结果让人有些吃惊。所有设备都有漏洞,有些漏洞还很关键。测试发现,一些漏洞早就存在,后来制造商还发布补丁修复,不过漏洞仍然没有修复完整,有些设备连接到私有网络(比如家用WiFi),没有自动更新,它们更加不安全。

  一代Echo在物理设计方面有一个重大缺陷,黑客可以打开设备,用特殊SD卡操纵设备。换言之,如果黑客心怀恶意,可以利用麦克风收集流音频信息,远程操纵服务。

  三星Smart Cameras也不安全,一旦被黑客入侵,就能看到家庭图像,远程窃取视频。即使不知道原密码,黑客也可以重设密码。更糟糕的是,黑客可以操纵摄像头的IP地址,完全控制无线摄像头。

  有人按门铃时,Ring Smart门铃会用视频呼叫你的手机或者平板,你在任何地方都能打开门。然而,黑客可以将一代Ring Smart门铃变成不受保护的WiFi接入点。黑客还发现,Web地址会泄露家庭WiFi网络的所有密码,方便黑客窃取私密信息。

  vpnMentor只是想警告用户:你的智能家庭并不安全。如何保护自我?vpnMentor提供一些方法:

  ——在购买设备之前,要好好研究产品,了解它们是否有安全漏洞。

  ——只从正规渠道购买智能设备。

  ——如果产品信息受到干扰,那就要小心了。

  ——如果发现产品配置出现任何重大错误,联系销售商。

  ——确保设备配置正确,及时升级。

  ——用独立网络连接智能设备。

  vpnMentor研究人员Ariel Hochstadt说:“如果你准备为自己的家庭引入智能设备,那你必须盯住设备,确保只有自己信赖的人访问设备。按我们的方法行事,可以增强安全性,减少被黑客入侵的危险。”