• 全国 [切换]
  • 深圳市鼎达信装备有限公司

    扫一扫关注

    当前位置: 首页 » 新闻动态 » 行业新闻 » 正文

    智能家居安全的新策略:羞辱沃尔玛

    放大字体  缩小字体 发布日期:2019-02-20 09:11:48    浏览次数:80    评论:0
    导读

    智能家居的安全状况应该令人尴尬。举个例子,网络摄像头被黑客攻击,并被利用来发动大规模的拒绝服务攻击,或者智能门铃的视频片

    智能家居

    智能家居的安全状况应该令人尴尬。举个例子,网络摄像头被黑客攻击,并被利用来发动大规模的拒绝服务攻击,或者智能门铃的视频片段最近未被安全保存在网上。但这似乎不足以让制造商提高设备的安全性。因此,一些消费者团体正在尝试一种不同的方法:羞辱那些销售易受黑客攻击的“物联网”硬件的零售商。

     

    这是Mozilla基金会(Firefox浏览器背后的非营利组织)、互联网协会和民主与技术中心等11个组织在周二发布的一封“亲爱的零售商”公开信背后的想法。这封信挑战亚马逊(Amazon)、百思买(Best Buy)、塔吉特(Target)和沃尔玛(Walmart),要求它们将物联网库存限制在满足最低安全标准的设备上。

     

    这是个好主意,但不太可能让你在商店货架上看到的东西发生任何快速变化。对物联网安全的唯一短期升级可能来自于足够了解如何避免不安全设备的客户。

     

    最小可行产品

    这封公开信和去年11月发布的一份相关文件给出了“足够安全”的五部分定义。

     

    该列表从加密通信开始——必须确保攻击者不能窥探您的智能家居,或者更重要的是,不能篡改发送到各种设备的命令。

     

    还必须自动下载和安装设备的安全更新。它们还应该在“合理的销售后一段时间内”提供,但这两份文件都没有建议应该支持多长时间的安全更新。

     

    设备还需要强大的远程访问密码,这意味着它们都足够复杂,不需要猜测,而且每个设备都是唯一的。不安全的默认密码(有些硬编码到设备中)在过去许多物联网漏洞中都有出现。

     

    最后,这些文件要求企业在处理漏洞报告(许多企业现在都搞砸了)时要勤奋和一致,并修复它们。他们还应该告诉人们他们将如何处理他们的数据,并让用户选择不共享它,并让他们选择删除它。

     

    将零售商回应?

    所有这些听起来都很好,但是零售商会对这封信做出回应吗?

     

    Mozilla活动主管Sara Haghdoosti在一份电子邮件声明中说:“我们认为改变即将到来。”“去年,我们看到塔吉特(Target)、亚马逊(Amazon)和沃尔玛(Walmart)迅速做出回应,我们要求它们撤下CloudPets——一种极易受到攻击的智能玩具。”

     

    糟糕的安全措施使得孩子们在网上发送给朋友的200万条音频信息无人保护。

     

    不过,互联网协会在线信任联盟(online Trust Alliance)技术总监、shaminig计划的设计师杰夫•威尔伯(Jeff Wilbur)在一份声明中解释称,就单个产品羞辱零售商是不合适的。

     

    威尔伯说:“总的来说,我们发现针对个别产品不是一种可持续的方法,但它可以用来吸引人们对整个问题的关注。”

     

    在亚马逊(Amazon)、百思买(Best Buy)、塔吉特(Target)和沃尔玛(Walmart)等四家零售企业中,只有塔吉特对周二下午发送的查询做出了回应。该公司发言人詹娜·雷克(Jenna Reck)周三晚间表示,公司对这封信不予置评。

     

    你得靠自己

    如果这些零售商没有立即清理他们不安全的物联网设备的库存,你可能不得不原谅他们:最低标准的努力尚未产生一份全面的清单,列出足够的产品,供他们参考。

     

    这让你,这个购物者,也有点不走运。

     

    互联网协会的威尔伯建议调查Mozilla不包括的隐私问题,这是一个包含87个设备的数据库,每个设备都按照最低安全标准进行评级。42家公司符合这些标准,其中包括亚马逊(Amazon)的Echo、谷歌的家用智能扬声器、任天堂(Nintendo)的Switch游戏机和飞利浦(Philips)的Hue smart-light kit。

     

    该网站还允许访问者对这些设备的相对恐怖程度进行投票,这导致了一些有趣的不匹配:亚马逊的云摄像头符合安全指导原则,但遭到了“超级恐怖!””评估。

     

    Mozilla的Haghdoosti建议遵循“可用隐私策略项目”(对数据使用策略进行评级和注释)和“可信赖技术标记”(trust stable Technology Mark),后者是一项旨在识别优先考虑隐私和安全的物联网设备的计划。

     
    关键词: 智能家居
    (文/小编)
    打赏
    免责声明
    • 
    本文为小编原创作品,作者: 小编。欢迎转载,转载请注明原文出处:https://www.dingdx.com/news/201902/20/39.html 。本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们。
    0相关评论
     

    © Copyright 深圳市鼎达信装备有限公司 版权所有 2015-2022. All Rights Reserved.
    声明:本站内容仅供参考,具体参数请咨询我们工程师!鼎达信作为创新真空产品研发制造商,我们提供海绵吸具,海绵吸盘,真空吸盘,真空发生器,真空泵,真空鼓风机,缓冲支杆,真空配件,真空吊具等等产品

    粤ICP备17119653号