應(yīng)用

技術(shù)

物聯(lián)網(wǎng)世界 >> 物聯(lián)網(wǎng)新聞 >> 物聯(lián)網(wǎng)熱點新聞
企業(yè)注冊個人注冊登錄

攻擊者在智能家居中制造混亂的五種方法

2019-09-03 09:54 物聯(lián)之家網(wǎng)

導(dǎo)讀:安全公司趨勢科技的最新研究表明,在普通家庭中發(fā)現(xiàn)一些設(shè)備比其他設(shè)備更容易受到網(wǎng)絡(luò)攻擊,而且攻擊者有很多方法制造混亂。

圖片來源:https://pixabay.com/images/id-2022162/

安全公司趨勢科技的最新研究表明,在普通家庭中發(fā)現(xiàn)一些設(shè)備比其他設(shè)備更容易受到網(wǎng)絡(luò)攻擊,而且攻擊者有很多方法制造混亂。

根據(jù)趨勢科技的“物聯(lián)網(wǎng)設(shè)備安全:鎖定智能家居的風(fēng)險和威脅”報告顯示,預(yù)計到2023年,全球智能家居設(shè)備的數(shù)量每年將增加近17%。

隨著家庭的連接越來越緊密,了解這些連接可能帶來的威脅以及如何防止它們發(fā)生是有意義的。

但是,為什么攻擊者要瞄準(zhǔn)智能家居設(shè)備?該研究表明,諸如盜竊、網(wǎng)絡(luò)跟蹤、僵尸網(wǎng)絡(luò)創(chuàng)建、加密貨幣挖掘中心、盜竊個人信息或財務(wù)信息等動機非常廣泛,而且?guī)缀鯏?shù)不勝數(shù)。

以下是這項研究的五個發(fā)現(xiàn):

1、智能鎖可以解鎖房門,讓入侵者輕松進入;鎖定用戶或居民,并遠程鎖定房門,或遠程更改智能鎖密碼。

2、可以從智能手表中欺騙用戶的智能手機,竊取用戶的健康數(shù)據(jù),并從智能手表發(fā)送假文本消息。

3、智能玩具會記錄玩家的聲音,并在線泄漏記錄,或使用玩具訪問家庭網(wǎng)絡(luò)。

4、智能吸塵器可遠程跟蹤家居布局或監(jiān)控房間活動,從而規(guī)劃進一步的活動和行動。

5、家庭網(wǎng)關(guān)可以連接到假冒或惡意網(wǎng)站下載惡意軟件、竊取個人信息或遠程控制連網(wǎng)設(shè)備。

報告稱,“上述許多攻擊可能會被許多用戶視為無害,然而,一旦一個設(shè)備或系統(tǒng)遭到破壞,黑客就可以制定策略并制定一系列行動來升級他們的攻擊,以期帶來更嚴(yán)重的后果”。

那么用戶該怎么防范呢?報告建議采取以下行動:

1、修補漏洞。及時的補丁和固件更新是用戶可以采取的兩個初始操作,因為更新通常與安全問題有關(guān)。用戶可以在備上啟用自動更新功能,以確保更新一旦可用就立即開啟。

2、更改默認設(shè)置和密碼。當(dāng)用戶逐個查看設(shè)備的設(shè)置時,他們可以借此機會進行必要的修改,以使設(shè)備更安全。(來源物聯(lián)之家網(wǎng))他們應(yīng)該立即更改默認或容易猜測的密碼,并為多個帳戶使用唯一的強密碼。在設(shè)置設(shè)備時,用戶應(yīng)避免使用個人身份信息,尤其是設(shè)置路由器時。

3、隔離設(shè)備。用戶還應(yīng)考慮對某些設(shè)備實施網(wǎng)絡(luò)分段,并將它們與整個家庭網(wǎng)絡(luò)隔開。對于無法修補,并且用戶無法替換或移除的易受攻擊設(shè)備,尤其需要這樣做。