×

注册花火通行证,没有账号立即注册

智能家居 并不是你想象中的那么好

2015-06-16 10:40:11来源:智能家居网

扫一扫

分享文章到微信

扫一扫

关注花火网微信公众号

收藏

分享到

智能家居

智能家居的出现,给人们带来前所未有的方便,高效以及舒适的体验,但是随着技术的发展进步,智能家居互联网是很可能轻易的被黑客侵入,我们一起来看看智能家居恐怖的一面。

黑客新猎物

智能家居,一度是人们畅想未来美好生活的重要元素之一,为此,人们已经在这个领域进行了几十年的努力探索。乘着移动互联网的滚滚浪潮,智能家居的时代以前所未有的速度迎面扑来。

为了替补动力已经不再强劲的房地产引擎,国内的开发商纷纷向产业链后端寻找新的机会,而智能家居看起来是个很大的风口。最近,方兴联合腾讯,华远牵手360,小米和正荣联手,瞄准的都是智慧社区这块肥肉,而切入点则是智能家居。

根据华为的报告,2025年全球将有80亿手机用户并将有1000亿终端的连接,其中90%以上将来自各种智能的传感器。而研究公司IDC更乐观,其预计到2020年,将有超过2000亿台设备连入互联网。人类在物理世界对生存四大基本要素(空气、水、食物、阳光)的依赖需求,正在迅速地延伸到数字世界。

未来,联网将变成世界的常态,而不联网将成为独特。由此,过去的持刀抢劫或许将成为特例,而通过互联网入侵每一个家庭无声无息地偷盗则会成为常态。

许多人都知道计算机的安全漏洞被攻击将带来巨大的危害,但对智能家居设备被攻击的危害还缺乏清晰的概念。

索尼公司旗下电影业务“索尼影视娱乐公司”的内部网络遭到黑客攻击,公司内部的财务文档、员工信息,甚至未上映的影片和内部往来邮件均被曝光,使公司蒙受巨大的损失。但是,智能家居设备的安全防御系统一旦被攻破的话,带来的远不止是财产损失,更有可能是直接的物理伤害。

黑客通过攻破防护入侵家庭互联网,将主机感染僵尸程序病毒,可以对用户家里的电视、冰箱、摄像机、空调、洗衣机、智能水表、智能门锁等各种智能设备进行操控。

芝加哥企业数据安全公司Trustwave就曾成功入侵了一台由日本建材和住宅设备巨头骊住(Lixil)生产的机器马桶,能通过蓝牙连接操纵马桶盖的开启和关闭,甚至能让马桶向用户下身喷射水流。

这意味着,未来黑客攻破智能家居系统,恶意将别人的衣服烫坏,打开电磁炉引发火灾等并非耸人听闻。去年,一位WiFi自动调温器的用户,即通过调温器对前女友实施了报复。

另一个著名的案例是控制酒店。西班牙黑客 Jesus Molina 在深圳的瑞吉酒店住宿期间,找到了房间内的操控系统安全漏洞。通过这些漏洞,他能够控制酒店250多个房间里的温控器、灯光、电视、百叶窗,还有门外的“请勿打扰”电子灯。由于酒店没有对提供给客人的iPad进行认证,黑客还能用笔记本控制其他房间的设备。黑客甚至还可以在 iPad上安装木马程序,实现远程遥控。

瑞吉酒店向每个客人提供 iPad 和电子管家应用,用来控制房间里的各种设施,但是酒店使用的通信协议 KNX没有提供加密功能,并不安全,因此很容易使自己成为攻击对象。而这种安全问题并不仅仅存在于吉瑞酒店。目前,许多家用自动化系统也都使用了不安全的 KNX 协议。

“透明人”

智能家居设备在为用户提供智能化服务的同时,还在源源不断地收集用户的信息数据,这些数据都被存储在供应商的云端,一旦这些海量的数据被“黑”,无数用户家庭的私密空间将完全曝光在黑客的眼前——用户什么时候回家,什么时候吃饭,什么时候离家、什么时候洗澡、什么时候睡觉、有什么兴趣爱好等都将不再是秘密,成为一个赤裸裸的“透明人”。

Nest是科技巨头谷歌斥资32亿美元收购的智能家居品牌,其恒温器可以调节用户的室内灯光,通过与家里安装的传感器联网,可以辨别用户是否在家,同时自动调节最佳室温,保证室内的温度适宜;当用户都不在家的时候,Nest会自动将空调或电暖气调至低能耗档位,从而保证家里全部电器处于节能状态。

然而,它也是一个不折不扣的黑客入口。

在2014年黑帽安全大会上,美国佛罗里达中央大学研究员Buentello现场演示了如何轻而易举地入侵谷歌Nest智能恒温控制器。通过USB设备的接入,用户将上传自己的所有消费密码到这款USB设备上,黑客只要知道正确的引导脚码,就能随意加载自己的软件。

在Buentello入侵的整个过程之中,没有任何“认证链”安全措施出现来认证。而一旦黑客成功加载了自己的软件,此后无论用户进行什么操作,黑客都会得到相应的“同步”,自此黑客将如入无人之境,想干什么都行。

目前,市场上充斥大量的智能家居设备供消费者选择,如三星和LG等具有独立标准的产品,Z-Wave阵营的智能设备,Nest公司的恒温器和烟雾探测器,360的智能摄像机、燃气烟气智能报警器,小米的小蚁摄像机等,标准不一、市场杂乱,让消费者难以有效分辨。

许多企业看到智能家居的巨大市场,都想抢先一步占据先机,由于急于将自己的产品推向市场,在应对攻击方面并没有投入很多资源,因此安全问题十分突出。在一次抽样检测中,应用安全公司Veracode的研究者对6款智能家居设备进行安全测试,结果发现其中5款都存在严重的安全问题。

国家安全隐忧

对于单个用户来说,一旦智能家居被黑客入侵,轻则家居产品的功能失效甚至毁坏,重则隐私数据被盗用,被敲诈勒索或者造成严重的财产损失。而当用户的数量足够庞大以后,它还会上升为国家战略安全的问题。

智能家居的威胁主要有4个,一是目前各企业的协议与技术几乎都是封闭体系,难以互联互通;二是大多智能家居制造商对网络安全的认识不足;三是智能家居制造商通常并不关注数据安全问题;四是硬件厂商在软件和升级方面的能力一般都比较差。

最重要的是,智能家居的智能终端使用的操作系统高度垄断,目前牢牢被苹果的iOS、谷歌的Android和微软的windows phone控制。去年第三季度,Android和iOS的市场占有率就已经超96%。与此同时,中国在2012年一季度的智能手机出货量即已超过美国,位居世界首位,但核心技术却几乎都是别人的,典型的大而不强。

大数据的可视化使得传统资源的概念发生了重大改变,它不再仅仅局限于煤炭、石油、天然气、矿产等自然资源,大数据正成为与自然资源、人力资源一样重要的战略资源,变成了企业新的资源争夺焦点,未来极有可能成为国家竞争力的重要支点。

假如控制智能家居的终端上运行的都是iOS、Android或windows phone操作系统,用户的身份、各种账号、地理位置、联系人、日程安排、重要文件、兴趣爱好……都可以被实时搜集。

如果全国几十上百亿的智能终端用户信息都被同一家操作系统提供商搜集,整个中国的社会活动将彻底透明化。一旦信息安全的马奇诺防线沦陷,那么我们不仅无法借助“互联网+”弯道超车,还可能因此承受不能承受之重。

当然,凡事有利必有弊。智能家居是技术进步推动的必然结果,无法逆转。中国已经将“互联网+”提升至国家战略的高度,将来必然一路高歌猛进。然而,信息安全不仅涉及公民个体,还关乎国家安全。斯诺登曝光美国“棱镜门”计划之后,引发了全球的严重关切,即是最好的佐证。

       我国的智能家居提供商和运营商在带着“弯道超车”梦想一路狂奔时,灵魂需要跟上脚步。

标签:智能家居
为您推荐
可视门铃是否可以与其他智能家居设备一起使用 可视门铃与智能家居摄像头有什么区别 可视门铃是否可以与其他智能家居设备一起使用 可视门铃与智能家居摄像头有什么区别

任何物有所值的智能门铃都配备有摄像机,当按下门铃按钮时,该摄像机会向您的手机发送警报以及实时视频流。通过移动应用程序访问视频,该应用程序也可用于安装设备,配置无线设置和

huangjuan2021-01-06 15:38

如何看待魅族进军智能家居行业 魅族重走旧路是局势所迫吗 如何看待魅族进军智能家居行业 魅族重走旧路是局势所迫吗

花火网消息,近日,魅族举办首场Lipro智能家居新品发布会,率先发布健康照明系列产品。此次发布会上,魅族带来了多款Lipro健康照明产品,包括: LED筒灯、LED橱柜灯、LED灯带、 LED灯泡

huangjuan2021-01-06 13:59

魅族转行进入智能家居市场 魅族是不是要放弃手机业务了 魅族转行进入智能家居市场 魅族是不是要放弃手机业务了

1月5日,魅族的Lipro新品发布会开始,主打的是智能家居方向,而现在魅族今年的手机业务已经十分边缘化了,魅族17一个系列撑了一年,市场占有率极具下降,可以说魅族已经彻底变成了小厂,

jinjiaqi2021-01-06 10:03

我国智能家居市场的发展现状如何 我国智能家居市场发展前景怎么样 我国智能家居市场的发展现状如何 我国智能家居市场发展前景怎么样

花火网消息,目前,智慧家居涵盖家庭安全监控、智能音响、视频娱乐设备、温控设备、智能照明和大小家电等,由于中国具有用户规模优势,智能家居市场前景广阔。下面小编就来聊一聊我

huangjuan2020-12-15 16:24

什么是零冷水热水器 零冷水热水器值不值得买 什么是零冷水热水器 零冷水热水器值不值得买

花火网消息,冬天用热水需要等,成为近年来越来越多用户的痛点,因此一种叫零冷水热水器的产品逐渐受到关注。它究竟是什么呢?值不值得买呢?今天来聊一聊这个话题。感兴趣的一起来

huangjuan2020-11-21 14:47

微博用户万能的大熊是谁 如何看待小米副总裁卢伟冰起诉万能的大熊 微博用户万能的大熊是谁 如何看待小米副总裁卢伟冰起诉万能的大熊

花火网消息,随着小米11的发布,小米副总裁卢伟冰不仅忙于线上宣传,线下维权同样没落下,小米科技和卢伟冰起诉微博侵权,判决结果为微博应向小米公司、卢伟冰披露万能的大熊的具体身

huangjuan2021-01-05 11:08

饿了么外卖员送餐时猝死怎么赔偿 饿了么回应:不存在劳动关系 饿了么外卖员送餐时猝死怎么赔偿 饿了么回应:不存在劳动关系

这个寒冷的冬天,天冷,心更寒。猝死事件一件接一件。2020年12月21日,外卖骑手韩某伟通过“蜂鸟众包”APP接到第一个配送订单。这一天他一共接了36单,然而在送第33单的路上,他倒下

jinjiaqi2021-01-07 09:22

华硕Zephyrus S GX532键盘布局如何 华硕Zephyrus S GX532续航能力怎么样 华硕Zephyrus S GX532键盘布局如何 华硕Zephyrus S GX532续航能力怎么样

国外媒体消息,华硕Zephyrus S GX532有设计精美的便携式PC具有全高清G-Sync屏幕,每秒可支持多达240张图像,并具有功能强大的图形芯片,下面咱们再来看看华硕Zephyrus S GX532键盘

huangjuan2020-12-26 14:26

Edge浏览器无法卸载微软如何回应 WhatsApp 终止对经典 Edge 浏览器支持情况如何 Edge浏览器无法卸载微软如何回应 WhatsApp 终止对经典 Edge 浏览器支持情况如何

花火网消息,今年 1 月,微软推出了基于开源平台 Chromium 的新 Edge 浏览器。旧的微软 Edge 现在被称为 legacy Edge 或 Edge legacy,微软表示准备在明年放弃对该旧浏览器的支持

huangjuan2020-11-18 10:01

如何在Windows 10上查看我的桌面 如何在Windows 10上更改壁纸 如何在Windows 10上查看我的桌面 如何在Windows 10上更改壁纸

有几种在Windows 10中打开“我的电脑”的解决方案。我们在此处介绍它们,您可以选择最适合自己的解决方案!为了向您介绍如何在Windows 10上组织工作站,Clubic在此新教程中向您

jinjiaqi2020-12-12 09:40

加载更多新闻
热门资讯
最新更新