91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

智能家居面臨的六個風(fēng)險

電子工程師 ? 來源:工程師曾玲 ? 2019-04-25 18:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著技術(shù)進步和聯(lián)網(wǎng)電子設(shè)備價格的下降,擁有聯(lián)網(wǎng)智能家居的成本也越來越低。安置在房間各處和集成到家電中的傳感器,可為屋主提供遠程監(jiān)視和管理家居功能的便利。

Rehman & Manickam 發(fā)表于2016年的論文指出,智能家居包含三個部分:室內(nèi)、室外和門戶。室內(nèi)環(huán)境由物理聯(lián)網(wǎng)設(shè)備組成,比如智能門鎖、視頻門鈴、智能家電、WiFi恒溫器等。室外環(huán)境保障接入智能服務(wù)提供商以進行遠程訪問與管理,而門戶設(shè)備則充當室內(nèi)與室外環(huán)境的橋梁。基于上面描述的幾種角色,在評估智能家居固有風(fēng)險的時候,這三種組件都必須納入考慮。

智能家居如今面臨的風(fēng)險

當今世界,智能家居面臨六大主要安全風(fēng)險:竊聽、重放攻擊、消息通知、拒絕服務(wù)、惡意代碼,以及假冒攻擊。我們不妨看看各種攻擊的運行機制:

1. 竊聽

就是攻擊者未經(jīng)用戶授權(quán)即監(jiān)視室內(nèi)和室外環(huán)境的互聯(lián)網(wǎng)流量。監(jiān)聽期間流經(jīng)該網(wǎng)絡(luò)的數(shù)據(jù)就會落入攻擊者囊中。這類攻擊破壞的是智能家居環(huán)境的機密性。

2. 重放攻擊

指的是攻擊者捕獲智能家居設(shè)備執(zhí)行的動作,然后重放該動作以得到相同的結(jié)果。重放攻擊執(zhí)行方式多樣,比如竊聽、捕獲某動作的網(wǎng)絡(luò)流量再重新發(fā)送該網(wǎng)絡(luò)流量給設(shè)備。如果智能家居擁有語音助手,捕獲已授權(quán)用戶的命令語音再重放給智能音箱,大多數(shù)情況下都能繞過聲紋鑒定。

3. 消息通知

是攻擊者捕獲流量,然后修改消息中的參數(shù)和數(shù)據(jù),惡意篡改既定動作。

4. 拒絕服務(wù)

攻擊可使智能家居設(shè)備宕機。某些智能家居安全設(shè)備在斷電或連不上互聯(lián)網(wǎng)服務(wù)時會自動處于開放狀態(tài)。如果你的智能門鎖突然斷開與智能家居提供商的連接,而作為安全措施門鎖自動解鎖的時候,就可能會引發(fā)一些問題。因消防安全規(guī)定要求,帶故障自動打開功能的商業(yè)智能門鎖越來越常見。另外,智能家居互聯(lián)網(wǎng)連接拒絕服務(wù)有可能造成很多設(shè)備的安全功能都無法運行。比如說,屋主使用視頻攝像頭系統(tǒng)在云端存儲錄像,如果沒有互聯(lián)網(wǎng)連接,攝像頭就無法存儲錄下的視頻,入侵者只需引發(fā)互聯(lián)網(wǎng)連接掉線就能從安防錄像中完全消失。

5. 惡意代碼

利用智能設(shè)備固件和軟件中的漏洞,是選擇恰當智能家居技術(shù)時應(yīng)該考慮的一種威脅。如果智能設(shè)備的固件不經(jīng)常更新和修復(fù),攻擊者就能利用已經(jīng)存在的漏洞和公開的漏洞利用程序獲取該設(shè)備的訪問權(quán)。由于大多數(shù)智能家居設(shè)備都要求互聯(lián)網(wǎng)連接,越來越多的提供商要求開啟自動更新以防止設(shè)備在未更新的情況下被使用。智能家居設(shè)備的持續(xù)安全更新由制造該設(shè)備的公司提供。

6. 假冒攻擊

是指未授權(quán)攻擊者被當成合法用戶加以授權(quán)攫取利益。2018年,兩名安全研究人員采用運營關(guān)鍵威脅、資產(chǎn)、及漏洞評估框架(OCTAVE)識別智能家居的網(wǎng)絡(luò)安全風(fēng)險。他們的分析中,智能家居面臨的最高風(fēng)險,就是因攻擊者擁有作為合法用戶的所有控制而對智能家居系統(tǒng)進行的未授權(quán)訪問。

然而,除此之外,還有一種攻擊是我們上面還未討論到的。在數(shù)據(jù)泄露越來越頻繁發(fā)生,之前的數(shù)據(jù)泄露聚集的數(shù)據(jù)在互聯(lián)網(wǎng)上大肆傳播的今天,智能家居未授權(quán)訪問的最大威脅可能是憑證填充攻擊,大批量針對數(shù)據(jù)庫的憑證填充攻擊又俗稱撞庫,指重用被黑憑證以獲取對賬戶和服務(wù)的未授權(quán)訪問。由于其執(zhí)行難度低,成功率高,且泄露數(shù)據(jù)廣泛可用,憑證填充攻擊正成為智能家居安全及隱私方面的重要問題。

憑證填充風(fēng)險已成為公司企業(yè)的負擔,因為他們試圖跟上并保護其用戶,抵御舊口令及其變體的重用。Braue今年援引多個來源以證明憑證填充是一個嚴重的威脅。作為回應(yīng),安全行業(yè)正提升其對口令重用攻擊的響應(yīng)。比如說,Nest發(fā)現(xiàn)近期數(shù)據(jù)泄露中含有客戶的口令時,便鎖定用戶賬戶直到其口令有所修改才解鎖賬戶;這一做法便受到了安全社區(qū)的廣泛贊譽。

保護智能家居免受數(shù)字威脅

智能家居用戶應(yīng)選擇能夠提供技術(shù)性安全控制以防止授權(quán)攻擊的技術(shù),比如雙因子身份驗證。越來越多的供應(yīng)商都將雙因子身份驗證作為一項保護賬戶的可選安全功能,但并未默認啟用。使用雙因子身份驗證可使智能家居服務(wù)大幅降低未授權(quán)訪問的風(fēng)險。任何情況下都應(yīng)啟用雙因子身份驗證。

選擇成熟且信譽良好的公司所生產(chǎn)的智能家居技術(shù)也很重要。成熟廠家不僅會更好地支持你的智能家居設(shè)備,也更有可能提供軟件更新,增強你設(shè)備的安全性,并更好地防止未授權(quán)訪問。這些資金充裕的公司更不容易被黑,也安排有員工為用戶提供保障。選用雜牌智能家居產(chǎn)品簡直就是在邀請災(zāi)難入住。為了省幾塊錢而犧牲自家的隱私和安全不是大多數(shù)人愿意承受的。

管理性安全控制可用于修改智能家居用戶使用憑證的過程。一些簡單的策略,比如從不重用同一個口令,在其他安全的地方存儲口令等,也可以降低憑證填充的風(fēng)險。為每一個服務(wù)都設(shè)置一個獨特的口令很耗時間也難以記憶,所以,采用口令管理器就是一個不錯的策略。用于智能家居的所有口令都應(yīng)超過這些服務(wù)的最低復(fù)雜度要求。保護智能家居用戶免受憑證填充危害的終極方式就是采用名為 “Password Checkup” 的谷歌Chrome擴展。這一最近發(fā)布的工具會在檢測到有人采用已泄露的用戶名和口令對時發(fā)出警報。

智能家居用戶面臨的最大風(fēng)險是智能家居系統(tǒng)未授權(quán)訪問。綜合采用口令管理器之類技術(shù)性安全控制,啟用雙因子身份驗證和谷歌 Password Checkup 工具,再結(jié)合管理性安全控制,可以大幅降低擁有智能家居的風(fēng)險。治理口令使用以保證憑證不被重用且符合復(fù)雜度要求的管理性控制,使終端用戶能夠更好地保護自身,且不僅僅是智能家居服務(wù)可用,其他所有需要身份驗證的服務(wù)都可用。

最后,選用靠譜的智能家居提供商能夠支持、處理和看顧你的信息,提供持續(xù)的產(chǎn)品更新。隨著越來越多的用戶開始發(fā)現(xiàn)自動化家居設(shè)備的價值,智能家居行業(yè)逐漸呈現(xiàn)欣欣向榮的狀態(tài)。智能家居數(shù)據(jù)分析的進步發(fā)展正在減少家居持有的成本,令用戶能夠最大化取暖和降溫等可變成本的結(jié)余。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 智能家居
    +關(guān)注

    關(guān)注

    1945

    文章

    10020

    瀏覽量

    197752
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    BVR電纜在智能家居時代的應(yīng)用與發(fā)展

    隨著科技的飛速發(fā)展,智能家居已經(jīng)逐漸走進人們的生活,為人們帶來了更加便捷、舒適和安全的居住體驗。在智能家居系統(tǒng)中,電力傳輸和信號控制起著基礎(chǔ)且關(guān)鍵的作用,而BVR電纜憑借其自身的優(yōu)勢,在這一領(lǐng)域得到
    的頭像 發(fā)表于 04-02 10:02 ?117次閱讀

    2026智能家居的發(fā)展趨勢

    2026年3月,隨著全球三大消費電子展之一的AWE(中國家電及消費電子博覽會)在上海落幕,智能家居行業(yè)的未來圖景愈發(fā)清晰。本屆AWE以“AI科技、慧享未來”為主題,向外界傳遞出一強烈信號:智能家居
    的頭像 發(fā)表于 03-23 15:26 ?404次閱讀
    2026<b class='flag-5'>智能家居</b>的發(fā)展趨勢

    本地智能家居系統(tǒng)ESPHome,實現(xiàn)遠程訪問調(diào)試

    ESPHome 是一開源固件框架,支持通過 YAML 配置實現(xiàn)智能家居自動化,可本地部署并公網(wǎng)訪問,便于遠程開發(fā)。
    的頭像 發(fā)表于 12-30 14:48 ?1440次閱讀
    本地<b class='flag-5'>智能家居</b>系統(tǒng)ESPHome,實現(xiàn)遠程訪問調(diào)試

    智能家居芯片:技術(shù)核心與創(chuàng)新突破

    智能家居芯片是智能家居系統(tǒng)的"大腦",負責實現(xiàn)設(shè)備互聯(lián)、數(shù)據(jù)處理和人工智能功能。隨著物聯(lián)網(wǎng)和人工智能技術(shù)的快速發(fā)展,智能家居芯片正朝著高度集
    的頭像 發(fā)表于 09-04 16:25 ?1075次閱讀

    實現(xiàn)智能家居“無孔化”設(shè)計:MT9103線性霍爾的水密性與傳感方案

    智能家居飛速發(fā)展的今天,消費者對于家居產(chǎn)品的要求越來越高,不僅要功能強大,還要美觀、耐用。其中,“無孔化”設(shè)計成為了當下智能家居設(shè)計的一熱門趨勢。而MT9103線性霍爾傳感器,憑借
    的頭像 發(fā)表于 08-20 17:14 ?786次閱讀
    實現(xiàn)<b class='flag-5'>智能家居</b>“無孔化”設(shè)計:MT9103線性霍爾的水密性與傳感方案

    信號發(fā)生器在智能家居設(shè)備測試中的應(yīng)用

    智能家居設(shè)備的測試面臨諸多挑戰(zhàn)。信號發(fā)生器作為電子測試領(lǐng)域的核心工具,在智能家居設(shè)備的研發(fā)、生產(chǎn)及質(zhì)量驗證中發(fā)揮著不可替代的作用。本文將深入探討信號發(fā)生器在智能家居設(shè)備測試中的具體應(yīng)用
    的頭像 發(fā)表于 08-18 17:13 ?947次閱讀
    信號發(fā)生器在<b class='flag-5'>智能家居</b>設(shè)備測試中的應(yīng)用

    UWB技術(shù)與Matter協(xié)議重塑智能家居行業(yè)格局

    智能家居行業(yè)已取得長足的發(fā)展,互聯(lián)設(shè)備為人們帶來了便利、高效和更加優(yōu)質(zhì)的生活環(huán)境。盡管如此,智能家居的廣泛普及仍面臨兩大長期挑戰(zhàn):一是不同制造商設(shè)備之間的互操作性難題,二是需要實現(xiàn)更加智能
    的頭像 發(fā)表于 07-29 10:21 ?2501次閱讀

    舵機在智能家居里的應(yīng)用

    舵機在智能家居領(lǐng)域應(yīng)用廣泛,主要體現(xiàn)為:1)控制智能門鎖、窗簾等家居設(shè)備;2)提升掃地機器人越障能力和洗地機自清潔功能;3)驅(qū)動家居機器人完成取物等任務(wù);4)應(yīng)用于
    的頭像 發(fā)表于 06-25 15:38 ?1248次閱讀
    舵機在<b class='flag-5'>智能家居</b>里的應(yīng)用

    物聯(lián)網(wǎng)天線如何影響智能家居發(fā)展

    智能家居解決方案正逐步融入幾乎所有家用電子設(shè)備。智能揚聲器、智能照明、智能恒溫器和集線器是智能家居的早期產(chǎn)品,而如今,我們看到所有主要電器都
    的頭像 發(fā)表于 06-12 10:16 ?1449次閱讀

    (大賽作品)STM32F072RB NUCLEO智能家居控制實例項目

    (大賽作品)STM32F072RB NUCLEO智能家居控制實例項目文檔截圖
    發(fā)表于 05-28 21:06

    Matter 智能家居的通用語言

    Matter由連接標準聯(lián)盟(CSA)創(chuàng)建,旨在解決智能家居的互操作性問題。Matter 基于簡單性、互操作性、可靠性和安全性四大核心原則 。 是采用基于 IP 應(yīng)用層的開源協(xié)議,本質(zhì)上是一種“通用
    發(fā)表于 05-19 15:35

    明遠智睿SSD2351開發(fā)板:智能家居智能核心

    隨著科技的不斷發(fā)展,智能家居逐漸走進人們的生活,為人們帶來更加便捷、舒適、智能的生活體驗。明遠智睿的SSD2351開發(fā)板作為智能家居系統(tǒng)的智能核心,發(fā)揮著至關(guān)重要的作用。 SSD235
    發(fā)表于 05-07 18:59

    智能家居控制器:無線通訊,智能化管理家居設(shè)備

    ,逐步重塑現(xiàn)代人的生活方式。 一、技術(shù)原理 智能家居控制器的本質(zhì)是一集成化控制中樞,通過低電壓控制信號(如微控制器、智能終端)來安全地開關(guān)或控制高電壓/大電流的家用設(shè)備。同時連接32
    的頭像 發(fā)表于 04-24 15:09 ?1467次閱讀

    智能家居Mesh組網(wǎng)方案:實現(xiàn)智能化生活的無縫連接NRF52832

    互聯(lián)成為了一迫切的問題。 為了解決這一問題,迅通科技研發(fā)了智能家居 Mesh 組網(wǎng)方案,為傳統(tǒng)智能家居產(chǎn)品商提供了智能化解決方案,以實現(xiàn)全屋智能家
    發(fā)表于 04-15 14:07

    智能家居系統(tǒng)技術(shù)解析

    一、基本概念與技術(shù)構(gòu)成 智能家居系統(tǒng)是由物聯(lián)網(wǎng)技術(shù)支持的家居設(shè)備集群,依托Wi-Fi、藍牙、ZigBee等通信協(xié)議實現(xiàn)設(shè)備互聯(lián),具備遠程操控與自動化執(zhí)行能力,致力于提高居家安全水平、操作便捷度及能源
    的頭像 發(fā)表于 04-09 10:31 ?1688次閱讀
    <b class='flag-5'>智能家居</b>系統(tǒng)技術(shù)解析