在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

電子發燒友App

硬聲App

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示
電子發燒友網>電子資料下載>物聯網>智能家居的安全問題資料下載

智能家居的安全問題資料下載

2021-04-26 | pdf | 323.46KB | 次下載 | 3積分

資料介紹

作者: Sylvie Barak 隨著各種產品和平臺的相繼推出,家居自動化系統也變得越來越智能,互聯性越來越高。當然隨著更多的智能家居接入網絡,我們的日常生活也變得越來越方便和高效。然而別人也更加容易的訪問它們,這就出現了安全問題。 圖1:隨著越來越多的智能家居介入網絡,別人也更加容易侵入它們 盡管智能家居帶來的好處是顯而易見的,但是更重要的是用戶開始意識到它們需要放棄一些東西,那就是數據。 人們都知道他們的數據是有價值的。不同組織因不同的原因用戶數據對于他們來講用途也不盡相同,對用戶的危害也不同,有的讓用戶微微不安,有的讓用戶毛骨悚然,有的則完全影響用戶的人身財產安全。 舉個例子,智能家居平臺在任何時間都會知道哪個家庭成員在家,它會調節合適的溫度并且設置好用戶喜歡的照明風格,但是對于平臺設備供應商而言知道這個數據,他們就可以利用這段時間在用戶的智能TV上推廣各種廣告。 先例已將發生過了,大約10年以前電信公司將家庭的互聯網使用數據(能夠表明有人員在家)出售給電話銷售公司,這樣他們就可以給潛在顧客打電話,在這段時間內用戶一般都會接電話。現在想一想一個全面聯網的智能家居系統讓各種銷售公司能夠多門簡單及準確的向用戶推銷商品三星公司最近承認它們的智能電視會保存你的聊天記錄。真的是令人毛骨悚然,這家公司的小字條款表明其智能電視的語音識別系統不僅會捕捉用戶的私人會話而且還會把數據傳送給第三方。按照它的解釋,三星公司說他們使用消費者隱私數據“非常嚴謹”,并聲稱它們的所有智能電視都采用工業標準安全防護和實踐,包括數據加密,保護消費者私人信息并且阻止未經授權的信息采集和使用。 當然無論怎樣一些竊賊都能夠侵入智能家居系統,從而知道是否有家庭成員在家,這樣就竊賊就可以選擇合適的時機侵入用戶家庭。 “我們增加的每一個智能家居設備都相當于增加了另一扇門或者窗戶,沒有合適的安全防護機制,相當于鎖是不存在的。”Ecovent公司聯合創始人Dip Patel說道。Patel首先提出智能家居設備缺少安全特性,折讓家居所有者很同意收到攻擊,而家居網絡和設備就是攻擊的工具。 “如今任何東西都可以很輕松的接入網絡,但是殘酷的事實是智能設備安全性差,容易泄露數據”,他又說道。“任何人只要有一點計算機的知識就可以訪問家居網絡和任何一個設備” 圖2:當面臨安全問題時智能設備是無能為力的 Patel指出最近Symantec(美國軟件公司,賽門鐵克)關于智能家居系統(如智能恒溫器,鎖,燈泡,煙霧探測器,能源管理設備和中央樞紐)的一項研究調查結果“發人深省”。關于網絡互連嵌入式設備導致的入室搶劫可能性問題的深入研究報告可以在這里找到。 大部分設備上的安全問題不僅僅是嚴重的缺少,有的時候是完全不存在的。舉個恰當的例子,Symantec研究發現有五分之一的設備不會對通信進行加密,很多設備在用戶嘗試多次密碼后不會鎖定攻擊者。 Zach Feldman是紐約編程與設計研究院的聯合創始人和學術總監,他說道他個人使用了很多智能家居產品。Feldman聲稱盡管他使用的大部分產品安全性都比較好,使用OAuth2驗證來管理訪問控制權限,所有入站與出站的流量都采用SSL加密,但是一些編程新手調試他們的設備并將他們的代碼上傳到網上,暴露了API秘鑰和其他敏感的身份驗證數據。如果采用了錯誤的秘鑰,那么一些有趣的異常的情況可能就會發生。 Feldman繼續解釋道如果某人找到了他的房間API秘鑰,那么他可能就會被鎖在房間內,要么挨熱要么受凍。唯一能組織入侵者的方法只能是撤銷或者改變秘鑰,當然這可能需要一定水平的意識和技術能力。 Feldman的假設也不是不無根據,近期一個Reddit網站的用戶爆料他是怎樣報復他的前女友,通過控制前女友家里的恒溫器,不斷增加室內溫度,當時他的前女友和愛人都不在家,當他們回家后又要降低溫度,這樣他們的電費賬單就增加了。 盡管溫度入侵看似的煩人的但是大多數情況下是不會造成傷害的,Feldman說智能家居設備中他最擔心的就是他的“八月智能鎖”被入侵,它是一個物聯網應用鎖。他說道“如果你回到家感覺屋內要么過冷要么過熱,你應該察覺你的房間被黑客使用正確的API秘鑰入侵了,你可以利用秘鑰分析被黑客入侵的漏洞。”除此外他給入侵自己智能家居組件的人的建議是確保使用環境變量保存敏感驗證信息,而不是采用硬件加密。\ 這些對于懂技術的人員來講都很好理解,但是對于那些對技術知識一點兒也不懂的人來說,難道要建議他們買最新推出和“最偉大的”小發明已增加用戶家庭成員們的安全感嗎? 家居科技專家Lisa Hoffman說道,一些大問題的發生都是因為用戶DIY智能家居系統,用戶安裝攝像頭或者鎖卻忘記了相關信息。“盡管制造商給用戶發送了郵件提醒他們相關問題,告訴他們安裝更新,他們很忙并沒有進行更新。如果圍欄有個大洞或者門上沒鎖,他們都會修復它,但是用戶通常不能直觀的看到安全風險的存在,直到一切都太晚了,他們才意識到其問題所在。” 可能最可怕的關于智能家居設備出錯的故事就是辛辛那提(美國城市)的一對夫婦家中的嬰兒監控攝像頭被入侵了,并且被一個虛擬的入侵者所控制。 圖3:嬰兒監控攝像頭被虛擬入侵者控制,并不斷發出聲音“醒醒,寶貝!” 當時辛辛那提這對夫婦感到非常的無助,半夜他們聽到一個成年男性的聲音從他們女兒的房間里傳出,趕緊沖進去,他們發現這個攝像頭正朝向他們,而這個“入侵者”叫喊著“醒醒,寶貝”以及一大堆臟話,荒謬的是這個設備起初是想讓父母放心的他們的孩子的,現在情況卻完全相反。 美國政府已經開始關注這個問題,聯邦貿易委員會(FTC)宣稱要更好的進行行業監管,并且新設置了一個消費者權益保護部門——技術研究和調查辦公室,主要負責監督所有智能設備,從Apple Pay到智能家居。 政府是否能夠跟得上智能設備推出和更新的步伐還是值得高度懷疑的。 Ashley Schwartau是安全意識公司(SAC)的創意總監和生產負責人,他認為智能家居的潛在問題不僅僅是來自惡意入侵的黑客。 “假設你的所有智能設備都接入網絡并且連接上了你的智能手機的App——你可以控制你的照明燈光,音樂,電視TV,AC和網絡”。聽起來很棒,是不是?,你是控制中心,對不對?當你的手機死機不能響應你的命令了怎么辦?這就引出了信號響應失敗的問題,這就相當于把所有雞蛋放一個籃子里”,她說道。 所有專家都同意的是如果設備不合格很容易會被入侵,那么安裝這個智能家居設備就是沒有必要的,很顯然它不會給用戶帶來方面,反而是各種風險。 很多人相信智能家居的安全問題需要在設備和系統層進行解決,公司設計產品和采用云服務架構就需要從一開始就要考慮到安全問題,而不是出現問題后再去補救。 Hoffman說道避免被入侵的最好方式就是擁有一個安全的網絡系統,雇一個專門的負責人員,既要懂技術又要有較高的道德品質。IT網絡是智能家居的基礎,如果網絡都妥協了,那么自動化也就跟著妥協了。 (mbbeetchina)
下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評論

查看更多

下載排行

本周

  1. 1AN-1267: 使用ADSP-CM408F ADC控制器的電機控制反饋采樣時序
  2. 1.41MB   |  3次下載  |  免費
  3. 2AN158 GD32VW553 Wi-Fi開發指南
  4. 1.51MB   |  2次下載  |  免費
  5. 3AN148 GD32VW553射頻硬件開發指南
  6. 2.07MB   |  1次下載  |  免費
  7. 4AN-282: 采樣數據系統基本原理[中文版]
  8. 1.52MB   |  次下載  |  免費
  9. 5AN-1390:手動選擇頻段以縮短PLL鎖定時間
  10. 310.58KB   |  次下載  |  免費
  11. 6AN-1321:電流檢測應用中的共模瞬態
  12. 246.83KB   |  次下載  |  免費
  13. 7AN-620:將AD1836和AD1953用于帶DSP的4輸入/9輸出模擬系統
  14. 66.76KB   |  次下載  |  免費
  15. 8EE-170:估算ADSP-TS201S TigerSHARC處理器的功耗
  16. 372.77KB   |  次下載  |  免費

本月

  1. 1ADI高性能電源管理解決方案
  2. 2.43 MB   |  450次下載  |  免費
  3. 2免費開源CC3D飛控資料(電路圖&PCB源文件、BOM、
  4. 5.67 MB   |  138次下載  |  1 積分
  5. 3基于STM32單片機智能手環心率計步器體溫顯示設計
  6. 0.10 MB   |  130次下載  |  免費
  7. 4使用單片機實現七人表決器的程序和仿真資料免費下載
  8. 2.96 MB   |  44次下載  |  免費
  9. 5美的電磁爐維修手冊大全
  10. 1.56 MB   |  24次下載  |  5 積分
  11. 6如何正確測試電源的紋波
  12. 0.36 MB   |  18次下載  |  免費
  13. 7感應筆電路圖
  14. 0.06 MB   |  10次下載  |  免費
  15. 8萬用表UT58A原理圖
  16. 0.09 MB   |  9次下載  |  5 積分

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935121次下載  |  10 積分
  3. 2開源硬件-PMP21529.1-4 開關降壓/升壓雙向直流/直流轉換器 PCB layout 設計
  4. 1.48MB  |  420062次下載  |  10 積分
  5. 3Altium DXP2002下載入口
  6. 未知  |  233088次下載  |  10 積分
  7. 4電路仿真軟件multisim 10.0免費下載
  8. 340992  |  191367次下載  |  10 積分
  9. 5十天學會AVR單片機與C語言視頻教程 下載
  10. 158M  |  183335次下載  |  10 積分
  11. 6labview8.5下載
  12. 未知  |  81581次下載  |  10 積分
  13. 7Keil工具MDK-Arm免費下載
  14. 0.02 MB  |  73810次下載  |  10 積分
  15. 8LabVIEW 8.6下載
  16. 未知  |  65988次下載  |  10 積分
主站蜘蛛池模板: 国产精品永久免费 | 一级 黄 色 毛片 | 国产区精品高清在线观看 | 色婷婷婷丁香亚洲综合不卡 | 欧美黑人性受xxxx精品 | 亚洲人成电影院 | 操视频网站 | 黄色免费在线网址 | 毛片在线播放网站 | 亚洲人成电影在线 | 色妞视频资源在线观看 | 2019偷偷狠狠的日日 | 美女扒开尿口让男生添 漫画 | 成年大片免费视频播放手机不卡 | 色多多免费视频观看区一区 | 国产精品一区二区三 | 色视频线观看在线播放 | 一级黄色录像毛片 | 欧美猛交lxxxxxxxxx | 天堂bt| 9久久9久久精品 | 黄色录像日本 | 中文4480yy私人免费影院 | 一级毛片在线播放 | 国产小视频在线观看 | 色屁屁www影院免费观看视频 | 成人免费的性色视频 | 色婷婷99综合久久久精品 | 天堂中文在线最新版地址 | 首页 亚洲 欧美 制服 丝腿 | 日韩精品一卡二卡三卡四卡2021 | 宅宅午夜亚洲精品 | 性欧美17一18sex性高清 | 午夜美女视频在线观看高清 | 色牛网 | 成 人色 网 站999 | 丰满寡妇一级毛片 | 久久精品亚洲一区二区三区浴池 | 浓厚な接吻と肉体の交在线观看 | 91视频-88av| 呦交小u女国产秘密入口 |