欢迎到智能家居......恐怖的!
安全问题变黑家庭自动化的未来,物联网
家庭自动化的恐怖故事!
气喘吁吁的是,这通常部署来形容我们的自动化住宅,智能家电和物联网(物联网)的杰特森斯样的未来的散文。当我们所有的小工具和doohickeys的联网,在网上,并互相交谈,我们要输入的效率和舒适性的一个新的黄金时代......左右,我们被告知,主要由销售者说,小工具和doohickeys。
但也有黑暗的一面:当你的冰箱、恒温器或家用安全摄像头接入网络时,它就会变得脆弱,就像威胁任何联网机器的危险一样——黑客、窥阴癖者、恶意软件、故障、僵尸网络和中断。毕竟,宇宙趋向于熵——而坏人总是会出现——无论我们的家园变得多么像太空时代。
事实上,与pc、笔记本电脑、手机或平板电脑等传统计算设备相比,智能家居设备可能更容易受到攻击和中断。直到最近,网络安全行业才投入大量资源,让黑客占了上风。谁来修补和升级这些东西呢?当公司提供像,是的,在线厕所这样的东西时,隐私问题变得非常奇怪。我们来看看最近成为头条新闻的一些真实世界的家庭自动化恐怖故事。
难道是越来越热,在这里?
网上点击周围,你会发现很多关于支持Wi-Fi功能的温控器的危险轶事证据。这样的设置背后的想法是,你可以优化加热并在联网家庭冷却,当你离开。但是,如果别人都砍在抢虚拟温控器,好了,事情会变得不舒服。
去年,臭名昭著的亚马逊产品评论霍尼韦尔的智能恒温系统所做的病毒轮。这似乎是一个心怀不满的前夫带着他的前妻报复 - 和她的新同居男友 - 通过与他以前的家温控器远程搞乱:“当他们离开自己的周末度假,我曲柄热起来到80度,并回落到40才到家。我只能想象他们的电费可能是什么。”
像这样的故事 - 无休止地转发,但基本上是无法验证的 - 代表一种都市传说的新兴类别。合法与否,他们寝食不安的家庭联网技术潜在的采用。
锁定你的门(和恒温器)
一种破解的摄像头目录?
当然,在家庭安全摄像头黑客是家庭自动化漏洞可怕的方面之一。去年,报告浮出水面的安全漏洞TRENDnet流媒体IP摄像机,允许潜在的偷窥者偷窥到家庭和办公室。该漏洞,一旦公布,引发了一种即兴宣传运动中容易受到相机饲料目录已发布到网上。
在随后的报告波,上百张图片被张贴提示问题的令人不安的范围。照片和客厅,厨房,家庭办公室和后院出现在网站和论坛,与想法,暴露出的问题会导致更快的补救措施甚至是现场视频饲料。在一个点上,有人甚至创造一个互动的谷歌地图是每个贴弱势IP摄像头的实际位置。地图很快被禁止,但它说明了如何迅速在智能家居的相机可能会成为即时,全局访问。
强行进入
2013年,《福布斯》(Forbes)撰稿人卡什米尔·希尔(Kashmir Hill)发表了一篇引人入胜的文章非常可怕的账户关于一连串的虚拟家园入侵——希尔自己作为黑客。在察觉到Insteon家庭自动化系统的安全漏洞后,希尔能够通过一个简单的搜索引擎查询远程访问8个不同的家庭。搜索结果显示,智能家居接入点甚至连简单的密码都无法保护。
希尔发现她能够打开和关闭灯光和其他方式操纵家庭自动化系统,使电视机,照相机,水泵,风机的远程控制,甚至热水浴缸。“我可以点击链接,让我把这些人的家园变成了鬼屋,能耗恶梦,甚至抢劫目标的能力,”希尔写道。“打开车库门都可以成为实际的物理入侵房子已经成熟。”的Insteon回应称,有问题的产品已经停产了,安全问题随后固定。
冲洗出了问题
任何一个去过东京的人都会告诉你,日本在一个非常具体的家电技术领域领先其他国家很多年:厕所。不是开玩笑,日本人对他们的浴室体验非常认真。据估计,大约70%的日本家庭拥有所谓的增强型厕所,带有加热座椅、遥控功能和坐浴盆功能。(与此同时,只有大约30%的日本家庭拥有洗碗机。)
这样,一个明显而又令人不安的问题就出现了:黑客有可能控制你的厕所吗?根据安全公司的说法,答案是肯定的Trustwave几年前,该公司发布了一份关于使用蓝牙功能的Satis马桶的建议。Satis toilet配有一款安卓应用,可以在你坐着的时候触发坐浴盆和烘干选项,或者播放自定义音乐播放列表。
从Trustwave咨询:“攻击者可以简单地下载My赛帝的应用程序,并用它来使厕所反复冲洗,提高水的使用,因此使用成本给其所有者攻击者可能会导致设备意外打开/关闭盖子。,激活坐浴盆或风干功能,造成不适或痛苦到用户“。是的,那将是令人痛心的。
黑客招聘冰箱吗?
术语“僵尸网络”通常用来指在其他无辜的计算机被劫持发送拒绝服务垃圾邮件或发动攻击黑客攻击。传统上,黑客有针对性的PC,笔记本电脑或平板电脑这些上海的业务,但可能与物联网的到来很好的改变。
去年一月份,安全服务的Proofpoint发布的一份报告这是第一次被证实的基于碘的网络攻击,涉及传统的家用智能电器。这次协同攻击行动使用了超过10万台日常家用电器的计算能力,其中包括可上网的家庭影院系统、电视、家庭网络路由器,以及至少一台智能冰箱。此次攻击包括一波又一波的恶意电子邮件,每波发送10万封,目标是全球的企业和个人。在这份报告中,Proofpoint警告称,此类“thingbot”网络可能会更受黑客欢迎,因为物联网设备的防护通常很差,而且比个人电脑更容易受到感染。
多少个自动化系统没有考虑在一个灯泡的螺丝?
家庭自动化恐怖故事并不总是有涉及恶意黑客或偷窥。有时,可怕的东西可以通过事故只是发生。即:太空时代的智能家居,是由一个单一烧坏的灯泡砍伐奇事。
几年前,计算机科学教授劳尔·罗哈斯配备了两层的房子在柏林郊区一个严重雄心勃勃的自动化系统。罗哈斯专门从事机器人技术和人工智能技术,所以他的智能家居功能的国内漫游,将巡逻的家庭,真空,甚至修剪草坪。所有罗哈斯家电都是互联网连接,使电灯,电视,灶具,微波炉,和中央空调系统可以进行远程控制。
一切都很顺利,直到有一天它没和罗哈斯整个房子基本上冻结了。经过一番调查,发现罗哈斯是一个烧坏的灯具是不断发送数据包到网络的中心枢纽,请求修复。这是一种拒绝服务攻击的意外和如何智能家居有可能超出认为自己的例子。
未来的恐怖故事
可以肯定的是,最可怕的故事还会发生。物联网还处于起步阶段,智能家居才刚刚起步。对我们大多数人来说,只有我们的电脑和手机是联网的——看看我们每天都在应对的安全和隐私问题吧。当几乎所有东西都连接到互联网时——我们的汽车、电器、衣服——前景可能很快就会变得非常可怕。
在一个最近的一次采访与网络世界,安全专家布鲁斯却不容乐观。“这很像上世纪90年代计算机领域,”他说。"No one’s paying any attention to security, no one’s doing updates, no one knows anything -- it’s all really, really bad and it’s going to come crashing down.... There will be vulnerabilities, they’ll be exploited by bad guys, and there will be no way to patch them."
从正面看,我们将能够通过我们的智能马桶,以流音乐播放列表,所以我们有去为我们的...这是很好的。
更多InfoWorld的幻灯片
版权所有©2015年Raybet2