當前位置:
首頁 > 科技 > 智能家居不為人知的漏洞,這22條建議守護你的家庭安全

智能家居不為人知的漏洞,這22條建議守護你的家庭安全

人人都想要的智能家居

上班的時候擔心獨自在家的寶寶,打開智能攝像頭看看他們在幹什麼。

在回家的路上用手機提前打開家裡的空調,從30多度的烈日炎炎一下子踏進涼爽的家裡,心裡簡直像放煙花。前

在沙發上四仰八叉的癱倒一會兒,喊一句《延禧攻略》電視自己開始播放。

刷抖音終於困了,喊一句關燈,智能音箱就讓房間暗了下來。

夜裡不太放心,但智能報警器就像24小時男朋友一樣,有人闖入就自動報警。心裡踏實了很多。

這樣平凡的一天是我們每個人都日復一日的,習以為常的一天。但其實背後隱藏著許多安全隱患。多留個心眼,就能防止悲劇發生。


智能家居真的萬無一失嘛

在我們拜訪的許多案例中,許許多多熱愛科技產品的煮飯鵝已經過上了智能家居生活。

張同學和錢同學全屋就都是由小米控制,家裡安裝了感應器,有人闖入就會有警示。不僅在手機上可以看到,鄰居也可以聽到響聲。

智能家居這麼好,那如果我希望家裡的生活都由智能家居來控制呢?有人測試過,要達到全屋智能水平,至少需要18個品牌110個設備才能實現。

110個設備?這樣一個極其令人憧憬但又如此複雜的場景,總是讓我隱隱擔心。

真的不會有問題嗎?

去年維基百科公布了一份文件,指出CIA研發出一款惡意竊聽工具「哭泣天使」致使三星智能電視假關機之後開啟錄音功能,以此來竊聽用戶對話。是否CIA真的如科幻大片一樣竊聽用戶我們不得而知

但這樣的頂級黑客手段,在現實生活中實現,離我們有多遠呢?

智能鎖

智能鎖分為密碼鎖,指紋鎖,刷卡鎖。相比起傳統鎖,智能鎖在安全上有許多優勢。比如有人撬鎖的時候,會報警給主人。如果被尾隨脅迫開鎖,也可以選擇報警開鎖模式,不但不會發出任何聲音,還會自動報警。智能鎖失靈了也不要緊,根據公安部GA 701-2007《指紋防盜鎖通用技術條件》,智能鎖要不配備製造廠特製的開鎖裝置,要不就加裝機械鎖。

但就在前年的Defcon(黑客大會)上,兩位黑客破解了16種智能鎖中的12種,當場沒有被解開的品牌只有Noke 和 Materlock。

不過在真實生活中,智能鎖被輕易破解的案例並不普遍。之前網傳的黑盒子,更多是針對未初始化密碼或者不合格智能鎖,事實上大多數合格智能鎖不會受小黑盒影響。

那麼如何選擇合格的智能鎖則至關重要。

  • 智能指紋鎖分為光學指紋頭和半導體指紋頭。先不論其他因素,單說安全性能。光學指紋用的是光的全反射原理,所以光學指紋頭無法辨別指紋的真偽,容易被有心人模仿開鎖。而半導體指紋頭可穿透皮膚表發層,識別活體指紋,所以指紋很難被仿製。
  • 如果是美國牌子的智能鎖可以認準ANSI(美國國家標準學會)認證,認證一共分三級,而最高級則是第一級。
  • 智能鎖從幾百到幾千不等,智能鎖從材料到結構都很複雜,建議還是買大牌均價的智能鎖。

智能音箱

市場上零零總總的智能音箱多如牛毛,國內有小愛同學,天貓精靈,國外則有Amazon的Echo,Google的Google Home。

除了最最基礎的播放音樂功能,智能音箱還可以通過語音來上網查天氣預報,飛機票信息等等,甚至控制電器比如燈,凈化器,空調。

語音音響的原理很簡單。聽到觸發詞,音箱就會被激活,並進行雲處理。但在持續監聽觸發詞的過程中,設備會遠程儲存音頻片段。雖然用戶可以刪除,但數據是否存在了伺服器中則不得而知。

一些惡意的軟體和黑客可以利用安全漏洞進入語音音響,把音響監聽到的數據,傳到第三方軟體上。賬戶信息,密碼信息和個人敏感信息都被公之於眾。

要避免這樣的情況可以試試以下方式,

  • 升級密碼,各種特殊的符號加大小寫加數字字母等等
  • 定期刪除語音記錄,不過需要注意的是,刪除語音記錄也會影響個性化推薦
  • 增加隱私的設置,包括購買密碼保護和聲音通知

智能攝像頭

智能攝像頭簡直滿足了現代人無窮的掌控欲,在公司都能看見二哈在家出幺蛾子(當然,還是拿它沒辦法,攤手)

可假如不但你能看見你家二狗子,其他人也在線觀賞了你家二狗子呢?更令人不安的是,假如你在家的一切行為都被在線直播了呢?

2017年國家質檢總局抽查了38個品牌共40批次的樣品進行監測,結果80%都有安全隱患。有的可以查看任意用戶攝像頭的視頻,有的允許查看或下載存儲在後端信息系統的用戶註冊信息。

而販賣家庭攝像視頻如今已成產業化,去年央視就曾報道,在網路上可輕鬆買到掃描軟體,這些軟體能夠攻破攝像頭的IP地址,只要將被破解的IP地址輸入播放軟體,就可以偷窺。

想都不敢想,簡直一身冷汗,還是看看該怎麼辦吧。

  • 答應我,一定要設置個怎麼複雜怎麼來的密碼,並且定期更換好么。不僅是登錄密碼,甚至是WIFI密碼。
  • 不要把攝像頭對準家裡比較隱私的空間,衛生間,卧室等等
  • 出門之前觀察一下攝像頭方向,回家看看是不是沒動
  • 雖然大廠的攝像頭並一定100%出不了事情,但可以大大降低幾率。
  • 定期殺毒

智能安防報警系統

一夜之間傾家蕩產是什麼滋味?你說你沒現金?朋友們,小偷難道就不升級換代么,人家小偷現在都用Pose機,現場轉錢了好么。

智能安防報警系統其實不局限於防盜,還可以防火,防煤氣泄漏,必要的時候報警。這些功能的實現主要是通過在不同地方安裝感測器,有異常感測器就會輸送信號給主機,主機收到信號啟動報警裝置。具體每個探測器的原理都不太相同。破窗而入,窗戶破碎產生的聲音和震動會觸發聲控探測器和震動探測器。門被撬開,小偷潛入客廳,客廳的紅外探測器感受到了異常的溫差(假設人體為35度,客廳為30度),也會被觸發。

每種探測器有自己的局限性,比如紅外線的穿透性較差,在監控區有障礙物就會造成盲區,導致報警器「失靈」,竊賊就會趁機而入。

那花了這麼多錢,到底怎麼才能避免報警器失靈啊?

門窗磁,磁鐵和干簧管分別安裝在門框和門扇上,當離開一定距離,就會觸發報警。

  • 定期清潔,減少灰塵導致失靈的可能性。
  • 不要安裝在潮濕的地方,日常防潮也很重要。
  • 普通門磁不能安裝在木門和玻璃門等非金屬門上。

熱釋電紅外感測器,由感測器探測元,干涉濾光片和場效應管匹配器組成。簡單來說,熱釋電紅外感測器的原理還是感受人體與環境溫差的不同,從而報警。

  • 按照國標GB10408.5-2000,背景溫度在25度到40度以1度每分鐘的速率變化時,探測器不應產生報警狀態。因此探測器放在空調或是暖氣附近,溫度變化大且較快,就會被干擾,亂報警。
  • 按照國標GB10408.5-2000,用等效於車頭燈的光透過玻璃照射探測器,探測器不應該會報警。而一些質量較差的探測器可能會對日光或是白熾燈很敏感。
  • 需要按照製造廠推薦的高度安裝探測器,防止家裡晚上小動物出沒卻被探測器誤認為小偷。
  • 紅外線熱釋電感測器對人體的敏感度與人的運動方向有很大關係,按照與半徑垂直方向移動是最敏感的,徑向移動最不敏感。因此安裝的時候,如果卧室或貴重物品在感測器敏感方向則比較好。

智能貓眼

當時看《歡樂頌》的時候,不知道大家有沒有注意過,安迪家就用的是智能貓眼。

傳統貓眼不僅視角有限,晚上還經常看不清。更恐怖的是,市面上有一種反貓眼窺鏡,小偷可以從門外看到室內,甚至暴力拆解貓眼,通過貓眼打開門鎖。

電子貓眼不僅有廣角監控鏡頭,紅外夜視,同時還有人體感應報警器。當有人在門口就會抓拍並推送報警消息給手機。這個功能的實現主要依賴於高清攝像頭,實時聯網以及人體探測器,當有人意圖不軌,人體探測器感應到以後把視頻或照片發送到戶主APP上。

而一些低端的電子貓眼,不僅抓拍出來的圖像模糊,還不能聯網僅能通過簡訊發送照片,大大減低了電子貓眼的安全性。那麼怎麼避免選到安全性能差勁的電子貓眼呢?

  • 選擇攝像頭像素高,屏幕解析度高的。保證圖像的清晰程度。現在已經有廠商可以做到攝像頭300萬像素,那些30萬像素的渣攝像頭,就別買了吧。
  • 現在大廠的人體探測功能基本都圍繞著被動紅外探測器的原理之上,只要是被動紅外探測器就涉及到因為溫度的改變而亂報的情況。可選擇一些可以根據溫度調節敏感度的產品,比如夏天敏感度高,而冬天敏感度低。
  • 有些電子貓眼信號不好,用著用著就掉線了。現在國內普遍搭載2.4GHz,而有些國外品牌不僅可以搭載2.4GHz也可以搭載5G。另外,路由器和貓眼的距離最好不要超過10米,以保證穩定性。

結尾

說了這麼多,並不是為了阻止大家買智能產品,事實上,一些智能產品安全性遠高於傳統產品。只是該怎麼面對智能產品的漏洞,有沒有可能防止這些漏洞發生?這才是我們寫這篇文章的主旨。僅僅多留心一些,或許就能避免嚴重的後果,為什麼不呢?

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!

TAG: |