成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

智能家居的 “撞庫” 風險

安全 終端安全 CIOAge
當今世界,智能家居面臨六大主要安全風險:竊聽、重放攻擊、消息通知、拒絕服務、惡意代碼,以及假冒攻擊。我們不妨看看各種攻擊的運行機制。

隨著技術進步和聯網電子設備價格的下降,擁有聯網智能家居的成本也越來越低。安置在房間各處和集成到家電中的傳感器,可為屋主提供遠程監視和管理家居功能的便利。

[[263410]]

Rehman & Manickam 發表于2016年的論文指出,智能家居包含三個部分:室內、室外和門戶。室內環境由物理聯網設備組成,比如智能門鎖、視頻門鈴、智能家電、WiFi恒溫器等。室外環境保障接入智能服務提供商以進行遠程訪問與管理,而門戶設備則充當室內與室外環境的橋梁。基于上面描述的幾種角色,在評估智能家居固有風險的時候,這三種組件都必須納入考慮。

智能家居如今面臨的風險

當今世界,智能家居面臨六大主要安全風險:竊聽、重放攻擊、消息通知、拒絕服務、惡意代碼,以及假冒攻擊。我們不妨看看各種攻擊的運行機制:

1. 竊聽

就是攻擊者未經用戶授權即監視室內和室外環境的互聯網流量。監聽期間流經該網絡的數據就會落入攻擊者囊中。這類攻擊破壞的是智能家居環境的機密性。

2. 重放攻擊

指的是攻擊者捕獲智能家居設備執行的動作,然后重放該動作以得到相同的結果。重放攻擊執行方式多樣,比如竊聽、捕獲某動作的網絡流量再重新發送該網絡流量給設備。如果智能家居擁有語音助手,捕獲已授權用戶的命令語音再重放給智能音箱,大多數情況下都能繞過聲紋鑒定。

3. 消息通知

是攻擊者捕獲流量,然后修改消息中的參數和數據,惡意篡改既定動作。

4. 拒絕服務

攻擊可使智能家居設備宕機。某些智能家居安全設備在斷電或連不上互聯網服務時會自動處于開放狀態。如果你的智能門鎖突然斷開與智能家居提供商的連接,而作為安全措施門鎖自動解鎖的時候,就可能會引發一些問題。因消防安全規定要求,帶故障自動打開功能的商業智能門鎖越來越常見。另外,智能家居互聯網連接拒絕服務有可能造成很多設備的安全功能都無法運行。比如說,屋主使用視頻攝像頭系統在云端存儲錄像,如果沒有互聯網連接,攝像頭就無法存儲錄下的視頻,入侵者只需引發互聯網連接掉線就能從安防錄像中完全消失。

5. 惡意代碼

利用智能設備固件和軟件中的漏洞,是選擇恰當智能家居技術時應該考慮的一種威脅。如果智能設備的固件不經常更新和修復,攻擊者就能利用已經存在的漏洞和公開的漏洞利用程序獲取該設備的訪問權。由于大多數智能家居設備都要求互聯網連接,越來越多的提供商要求開啟自動更新以防止設備在未更新的情況下被使用。智能家居設備的持續安全更新由制造該設備的公司提供。

6. 假冒攻擊

是指未授權攻擊者被當成合法用戶加以授權攫取利益。2018年,兩名安全研究人員采用運營關鍵威脅、資產、及漏洞評估框架(OCTAVE)識別智能家居的網絡安全風險。他們的分析中,智能家居面臨的高風險,就是因攻擊者擁有作為合法用戶的所有控制而對智能家居系統進行的未授權訪問。

然而,除此之外,還有一種攻擊是我們上面還未討論到的。在數據泄露越來越頻繁發生,之前的數據泄露聚集的數據在互聯網上大肆傳播的今天,智能家居未授權訪問的威脅可能是憑證填充攻擊,大批量針對數據庫的憑證填充攻擊又俗稱撞庫,指重用被黑憑證以獲取對賬戶和服務的未授權訪問。由于其執行難度低,成功率高,且泄露數據廣泛可用,憑證填充攻擊正成為智能家居安全及隱私方面的重要問題。

憑證填充風險已成為公司企業的負擔,因為他們試圖跟上并保護其用戶,抵御舊口令及其變體的重用。Braue今年援引多個來源以證明憑證填充是一個嚴重的威脅。作為回應,安全行業正提升其對口令重用攻擊的響應。比如說,Nest發現近期數據泄露中含有客戶的口令時,便鎖定用戶賬戶直到其口令有所修改才解鎖賬戶;這一做法便受到了安全社區的廣泛贊譽。

保護智能家居免受數字威脅

智能家居用戶應選擇能夠提供技術性安全控制以防止授權攻擊的技術,比如雙因子身份驗證。越來越多的供應商都將雙因子身份驗證作為一項保護賬戶的可選安全功能,但并未默認啟用。使用雙因子身份驗證可使智能家居服務大幅降低未授權訪問的風險。任何情況下都應啟用雙因子身份驗證。

選擇成熟且信譽良好的公司所生產的智能家居技術也很重要。成熟廠家不僅會更好地支持你的智能家居設備,也更有可能提供軟件更新,增強你設備的安全性,并更好地防止未授權訪問。這些資金充裕的公司更不容易被黑,也安排有員工為用戶提供保障。選用雜牌智能家居產品簡直就是在邀請災難入住。為了省幾塊錢而犧牲自家的隱私和安全不是大多數人愿意承受的。

管理性安全控制可用于修改智能家居用戶使用憑證的過程。一些簡單的策略,比如從不重用同一個口令,在其他安全的地方存儲口令等,也可以降低憑證填充的風險。為每一個服務都設置一個獨特的口令很耗時間也難以記憶,所以,采用口令管理器就是一個不錯的策略。用于智能家居的所有口令都應超過這些服務的最低復雜度要求。保護智能家居用戶免受憑證填充危害的方式就是采用名為 “Password Checkup” 的谷歌Chrome擴展。這一最近發布的工具會在檢測到有人采用已泄露的用戶名和口令對時發出警報。

智能家居用戶面臨的最大風險是智能家居系統未授權訪問。綜合采用口令管理器之類技術性安全控制,啟用雙因子身份驗證和谷歌 Password Checkup 工具,再結合管理性安全控制,可以大幅降低擁有智能家居的風險。治理口令使用以保證憑證不被重用且符合復雜度要求的管理性控制,使終端用戶能夠更好地保護自身,且不僅僅是智能家居服務可用,其他所有需要身份驗證的服務都可用。

選用靠譜的智能家居提供商能夠支持、處理和看顧你的信息,提供持續的產品更新。隨著越來越多的用戶開始發現自動化家居設備的價值,智能家居行業逐漸呈現欣欣向榮的狀態。智能家居數據分析的進步發展正在減少家居持有的成本,令用戶能夠最大化取暖和降溫等可變成本的結余。

Rehman & Manickam 的論文:

https://www.worldscientific.com/doi/abs/10.1142/S0218539316400052

【本文是51CTO專欄作者“李少鵬”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2024-01-15 11:07:18

2021-01-22 10:01:37

智能家居物聯網智能科技

2019-12-24 19:31:27

智能家居物聯網技術

2023-06-28 17:31:07

2015-09-28 09:37:49

2022-06-13 10:23:12

智能家居漏洞網絡攻擊

2015-01-09 09:35:11

2018-09-19 16:20:17

智能系統開源

2021-12-13 22:50:16

物聯網智能家居數據

2023-05-16 09:53:18

ChatGPT人工智能

2013-07-15 13:28:23

智能家居智能

2022-07-01 10:28:24

智能家居網絡安全漏洞

2023-10-12 11:27:42

智能家居人工智能

2021-01-15 15:36:32

人工智能智能家居機器人

2022-05-25 10:03:38

機器人智能家居

2023-08-02 10:50:09

智能家居物聯網

2023-06-25 14:44:27

2023-10-07 10:14:04

2009-07-31 10:52:09

新電氣世界智能家庭布線

2023-03-01 10:08:52

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人一区二区三区精 | 精品视频一区二区 | 中国美女av | 免费人成激情视频在线观看冫 | 久久久久久毛片免费观看 | 日本网站在线看 | 91久久精品日日躁夜夜躁国产 | 狠狠影院 | 人人色视频 | 天堂av中文在线 | 亚洲三区视频 | 国产小视频自拍 | 精品国产一区探花在线观看 | 日本一区二区三区四区 | 亚洲欧洲精品成人久久奇米网 | 日韩中文字幕av | 在线成人免费观看 | 91 在线 | 国产一二三区精品视频 | 国产99小视频 | 精品av天堂毛片久久久借种 | 黄色一级大片在线免费看产 | 中文字幕亚洲区 | 欧美激情免费在线 | 国产精品国产成人国产三级 | 国产精品久久久久久福利一牛影视 | 中文字幕二区 | 精品国产一级 | 黄色大片网站 | 亚洲国产精品91 | 国产综合久久 | 久久涩涩 | 国产乱码精品1区2区3区 | 欧美男人天堂 | 成人福利网站 | 羞羞视频在线免费 | 日本 欧美 国产 | 精品国产99 | 国产在线h | 欧美日韩成人在线 | 欧美一区二区三区久久精品 |