智能家居還需要提高哪方面
近年來(lái),智能家居行業(yè)獲得快速增長(zhǎng),而且諸如智能家電、智能鎖、電動(dòng)窗簾、智能音箱以及掃地機(jī)器人等智能家居設(shè)備逐漸走進(jìn)人們家庭生活中,但是,在給人們帶來(lái)諸多便處的同時(shí),其安全性日益凸顯現(xiàn),給人們的生活造成巨大的安全隱患。
專家們已經(jīng)確定了制造商可以采取的措施,以提高產(chǎn)品的安全性,預(yù)計(jì)到2022年這個(gè)市場(chǎng)的價(jià)值將達(dá)到800億英鎊。
設(shè)計(jì)缺陷
科學(xué)家說(shuō),他們已經(jīng)發(fā)現(xiàn)家庭自動(dòng)化系統(tǒng)的設(shè)計(jì)存在缺陷,這可能導(dǎo)致密碼或其他敏感信息被竊取。
這些弱點(diǎn)還可能使在線攻擊者干擾家用設(shè)備的使用,從而可能對(duì)受害者造成壓力和傷害。
該大學(xué)的研究人員研究了Belkin WeMo的安全性,Belkin WeMo是最受歡迎的智能家居生態(tài)系統(tǒng)之一。
應(yīng)用程序的弱點(diǎn)該團(tuán)隊(duì)發(fā)現(xiàn)了智能手機(jī)應(yīng)用程序設(shè)計(jì)中的漏洞,該應(yīng)用程序用于控制智能設(shè)備,以及這些設(shè)備配置為使用家庭WiFi網(wǎng)絡(luò)的方式。
這些弱點(diǎn)可能使網(wǎng)絡(luò)攻擊者獲得用戶的WiFi密碼并訪問(wèn)他們的在線活動(dòng)。
網(wǎng)絡(luò)釣魚(yú)潛力研究人員還能夠連接使用計(jì)算機(jī)代碼創(chuàng)建的虛假設(shè)備,該設(shè)備可以作為合法的智能設(shè)備向用戶顯示。
這有可能支持網(wǎng)絡(luò)釣魚(yú)攻擊 - 用戶被誤導(dǎo)泄露攻擊者可用于訪問(wèn)其他在線帳戶和私人信息的帳戶詳細(xì)信息。
該團(tuán)隊(duì)已經(jīng)開(kāi)發(fā)出一些方法來(lái)幫助制造商消除設(shè)計(jì)中的類似缺陷并提高安全性。
他們的研究結(jié)果將在2019年IEEE日本京都普及計(jì)算和通信國(guó)際會(huì)議上發(fā)表。
該研究部分由英國(guó)國(guó)家網(wǎng)絡(luò)安全中心資助。
“智能家居系統(tǒng)及其提供的諸多好處非常受消費(fèi)者歡迎,重要的是這些系統(tǒng)是在考慮安全性的情況下開(kāi)發(fā)的,并且這些法規(guī)與技術(shù)及其應(yīng)用的發(fā)展保持同步,”P(pán)aul Patras博士說(shuō)。





