5步教你远离物联网安全的威胁

所属分类: 网络安全 / 安全其它 阅读数: 137
收藏 0 赞 0 分享

安全问题是科技爱好者们在开始打造一款全新产品时常常会忽略的一个问题。

由于电脑已经成为了人们家庭中必不可少的设备之一,因此电脑的安全问题也就成为了一个越来越突出的问题,甚至连老年人都会对杀毒软件乐此不疲。但是我们也可以想象一下,或许在不久的将来,这些攻击不会只是单一的,也可能来自于不同的方面。随着我们家中的物联网设备越来越多,这些设备遭到黑客攻击的概率也会越来越大。很多人都认为,智能家居的主人们应该对智能设备(例如智能冰箱、智能电视、智能电灯、智能恒温器等)的安全足够重视,我们应该像保护电脑一样保护我们的物联网设备。

从理论上来讲,对于想要获取你数据的人来说,更多的设备意味着跟多的攻击途径。而黑客为什么这么做、如何实现这一点则相对比较复杂,例如为什么他们千方百计想要你使用冰箱的数据等。这样做除了会对使用者造成一定的侵害以外,还有更可怕的一点,那就是他们想要通过互联网相互连接的特点来让他们能更加接近连接这些设备的电脑或者电话,从而获得更多更加敏感的、有价值的信息。通过互联网连接的汽车、玩具甚至医疗设备等其实都非常容易受到攻击,而我们每天都会看到更多的易受攻击的产品出现。

在不远的未来,我们会生活在这样的房屋中——智能设备会捕捉我们所有的信息(例如我们何时睡觉、我们如何度过这一天、我们每天离开家有多久等),并且将这些信息传输到我们的中枢设备中(例如智能手机或者电脑)。而潜在的危险则包括黑客可能会将这些信息私自出售给其他人,从而使得其他人不仅可以获得你的信息,甚至可以控制你家中的设备。如果黑客的目的不仅仅是想要你的财富,他们或许可以通过网络来远程控制你家中的一切,例如摄像头、在午夜来开关你家中的电灯等。另一种攻击方式就是在你的家庭设备中伪造故障,从而可以拨打服务电话或者下载补丁来对这些虚假故障进行修复,而这些补丁或许本身就是病毒,可以获得你的个人信息,甚至可以连接到家中的其他设备上。

勒索软件是另一种潜在的威胁。这些病毒软件会感染电脑,使得电脑中的一些关键数据无法使用,除非缴纳一定的赎金后才会恢复正常。去年赛门铁克公司(Symantec)的研究人员发现这种病毒可以从一台设备传播到另一台设备,例如这种病毒首先会感染你的苹果手机,然后是苹果手表,在未来或许还会感染你的汽车、智能冰箱甚至整个房屋。

那么对于拥有智能设备的普通人来说,如何才能降低这些威胁所带来的损失呢?通过以下五个方面,我们可以将这种损失降低到最小:

· 使用者需要经常更换密码;

· 仔细阅读条款和条件。虽然这个过程比较痛苦,但是这些条款有助于我们了解我们的数据是如何被收集的,以及有可能存在的风险;

· 在连接设备之前请考虑清楚你是否需要这么做。虽然这听起来与智能家居的初衷不符,但是你要知道,你连接的设备越多,被黑客攻击的可能性越大;

· 注意连接设备的软件更新。这是保证软件漏洞被修复的唯一办法。如果你的设备在几个月之内都没有更新过,那么你要当心了,因为你无法确定新型病毒是否已经存在于以前软件的预防菜单中,而且也没有人保证这台设备仍然是安全的;

· 确保你了解你的设备。必要时请咨询你的设备制造商如何才能保护好你的设备,以及软件更新频率。如果这些你都不知道,那么你可要当心了。

当然,设备制造商和设备供应商都应该努力提高产品的安全性,而作为用户,你应该尽可能地采取预防措施来保证设备的安全。现在,很多具有新技术的设备为了能够尽早抢占市场,其实在还没有完全成熟的情况下就匆匆进入市场,例如我们可能有机会接触到一些新型电脑操作体统,但是与此同时这些系统其实还并不完善,还有很多 Bug,按照正常过程,这种操作系统应该在 Bug 解决之后再推向市场,因为这些没有解决的问题很可能被黑客利用,从而对家庭中的智能设备进行攻击。设备制造商在选择合作伙伴的时候也需要擦亮眼睛。设备供应商通常都需要第三方来帮助收集数据。基于当前的云服务系统,整个产业链的企业都可能获得你的智能设备的数据,因此这些公司在选择合作伙伴的时候一定要慎之又慎。

除此之外,一些企业可能还会有这样的思维定式,那就是「先收集数据,再进行分析」。尽管在处理一些非常敏感的个人信息的时候,这已经成为了行业标准,但是这种做法有很大的风险。任何个人信息的泄露不仅是消费者的信息安全问题,同时也是提供该服务的整个商业链的安全问题。因为这些企业如果没有很好地保证用户数据的安全,那么人们的不信任或许会使得这些公司最终销声匿迹。

当然,我们也不要过于担心物联网设备以及智能家居所面临的威胁。毫无疑问,科技的发展会催生新的产品,而这些产品也会使得我们的生活更加轻松、安全,也更加舒适。但是我们也要警惕这些设备所面临的风险。当消费者在面对这些设备的时候,最好先问自己「我真的需要这台设备吗?」,「我知道这台设备是如何工作的吗?」预防风险,从一开始做起。

希望大家都可以远离物联网安全的威胁!

更多精彩内容其他人还在看

Mac DNS被劫持的解决办法

这篇文章主要介绍了Mac DNS被劫持的解决办法,需要的朋友可以参考下
收藏 0 赞 0 分享

2010新编中国顶级黑客圈内人物一览

在下面这些人中很多人手握众多危害极大的未公开漏洞。就是圈内所称的0day。这类危害极大的0day一般在黑市上可以卖的数十万人民币
收藏 0 赞 0 分享

5步教你远离物联网安全的威胁

科技的发展会催生新的产品,而这些产品也会使得我们的生活更加轻松,也更加舒适。但是我们也要警惕这些设备所面临的安全风险
收藏 0 赞 0 分享

网警叔叔讲那些年经历过的奇葩DDoS案例

型网络犯罪、新的应用方法层出不穷,当网警这5年,太挑战了。于是网警叔叔回忆起了这些年经历过的奇葩DDoS攻击案例,哭笑不得都是泪
收藏 0 赞 0 分享

域名安全指数提高N倍的七个技巧

域名安全问题是非常重要的一个问题,关乎它的主要因素是什么呢?看看下面这七个技巧吧,可以确保你的账户的安全
收藏 0 赞 0 分享

物联网时代到来 你准备好在摄像头下保护好你的隐私了吗

什么是物联网,我百度了好多地方,觉得答案实在太官方了。我觉得物联网就是把身边的一切连在一起,包括你曾经认为和网搭不上边的东西,沙发、电视、电饭煲,这一切都被网络连在一起。带来方便的同时,你再也做不到纯粹而隐形了,那么,你准备好在摄像头下生活了吗
收藏 0 赞 0 分享

恶意软件随处传播 企业该怎么做好安全防御

随着互联网时代的飞速发展,智能手机和平板电脑很快的融入到企业办公当中,当然一些恶意软件也会在这其中泛滥起来,该如何防御呢
收藏 0 赞 0 分享

怎么采用DirectAccess来保护企业的网络安全

现在微软在Windows Server 2008 R2和Windows 7中引入了DirectAccess新功能,它是专为替代VPN连接而设计的下一代网络连接。而且不需要用户手动连接VPN,只需打开浏览器,系统就会自动连接到企业网络,非常便捷
收藏 0 赞 0 分享

详解与DirectAccess有关的10件事情

Direct Access(直接访问)是Windows 7(企业版或者更高级版本)和Windows Server 2008 R2中的一项新功能,外界的网络可以不用建立VPN连接,它克服了VPN的很多局限性,可以直接访问公司防火墙之后的资源,既高速又安全,Direct Access
收藏 0 赞 0 分享

商场免费WIFI安全吗 WIFI密码共享软件隐患多

因为接触这个行业,所以在密码方面有深深的恐惧。商场里提供免费wifi,然后也提供支付宝微信支付,竟然有这么多人真的敢用着公用wifi付款买单,市场上共享wifi密码的软件层出不穷,我相信你肯定也用过,可你真的知道一进门不用输密码就连上wifi的原理吗
收藏 0 赞 0 分享
查看更多