智能家居深陷数据安全“诟病”!企业如何提防黑客来“敲门”?

图灵汇官网

近日,蔚来汽车在其官方社区发布公告称,公司收到了一封外部邮件,声称拥有蔚来的内部数据,并以此勒索225万美元等额的比特币。

此次蔚来汽车的数据泄露事件再次提醒我们,尽管我们自认为网络系统十分安全,但仍然可能存在许多漏洞。在此之前,丰田汽车也曾表示,旗下T-connect服务约29.6万名客户的个人信息可能已被泄露。不仅是汽车行业,科技巨头如苹果、Meta以及旅游行业的领军企业如美高梅、H-Hotels、华住、携程等,也都曾遭遇黑客攻击,导致用户数据泄露。虽然智能终端的数据安全问题已经讨论多年,但在“后数字时代”,企业和个人如何保障自身的“数字安全”仍然是一个亟待探讨的话题。

哪些行业最易成为黑客的目标?

家居企业并非唯一容易受到黑客攻击的行业。例如,2020年,家居建材零售商家得宝也曾发生一起用户信息泄露事件,公司旗下2000多家门店的信用卡和借记卡系统遭到黑客入侵。此外,东南亚电商公司Lazada(阿里巴巴旗下)和优衣库的电商网站也曾被黑客窃取数百万用户的个人信息。

黑客通常瞄准用户信息,如信用卡信息、联系方式和购买记录等。获取这些信息后,黑客不仅可以直接勒索公司,还可以将其转售牟利。更糟糕的是,黑客还可能冒充品牌名义发送钓鱼邮件,诱骗用户点击恶意链接,从而感染计算机并进一步入侵公司内部系统,造成财务损失。

总体来看,拥有大量用户交易记录的平台,如电商平台、旅游出行平台和家居购物平台,更容易成为黑客的目标。频繁交易的用户群体规模较大,且多次交易记录能提供更多关于用户的信息,如住址变化和近期项目等,这些都可能成为诈骗活动的资源库。此外,海外家居市场因交易金额较大,一旦通过邮件诈骗,也能获得更多的诈骗金额,这也是家居企业成为黑客目标的原因之一。

智能家居同样存在安全隐患

智能家居设备的安全性问题并不局限于品牌企业。事实上,每个家庭和个人都需要更加重视自己的“数据安全”。例如,上海市消保委对智能门铃设备的安全性进行了测试,结果显示,部分智能门铃存在安全漏洞。攻击者可以通过破解密码、绕过安全认证和非法登录等方式,获取设备摄像头和麦克风的权限,进而窃取录像视频甚至监听家庭成员的对话。更严重的是,攻击者可能利用漏洞远程开启电子门锁,威胁消费者的居家安全。

这类事件并非空谈。去年,韩国就发生了一起黑客入侵家庭网络摄像头和相关智能设备的事件,导致700多个家庭的私人照片和视频被盗,黑客随后对受害者进行勒索或出售这些资料以换取比特币。在美国,Ring品牌的家庭摄像头也曾多次遭到黑客入侵,促使消费者提起集体诉讼,迫使公司解决这一问题。

每天,我们都在使用大量未经严格安全测试的物联网设备,如智能门铃、智能门锁、智能音箱和扫地机器人等。由于这些设备通常设置在私密环境中,我们往往会使用简单的密码进行安全保护,这使得它们更容易被攻击者渗透和访问,从而篡改集线器和其他智能设备。因此,智能终端APP平台和智能家居互联网络都是黑客容易入侵的薄弱环节。

此外,黑客还可以利用硬件设备如芯片和传感器等模块的漏洞进行攻击。例如,某些智能门锁产品可通过控制电机直接开锁,如果控制点被攻击者利用,就可能绕过所有验证方式直接开锁。

既然已经认识到这些漏洞,消费者可以采取措施来增强自身设备的安全性。首先,我们应该尽量为智能APP和网络路由器设置较为复杂的密码,并定期更换,以降低被破解的风险。其次,过时的设备更容易受到攻击,及时更新供应商提供的新版本系统和固件,有助于提升设备的安全性。我们还应定期删除音频和视频文件,以减少数据泄露的风险。最后,在选购产品时,应选择具有输入错误报警和防破坏报警功能的产品,并咨询销售人员如何提高产品的安全性。

企业如何安全地进行“数字升级”

当前,整个家居行业正逐步迈向数字化转型的新时代。虽然数字化升级能够提高企业的生产和营销效率,但背后的数字安全问题同样值得关注。一方面,家居厂商需要不断提升和迭代智能终端设备的安全性能等级,同时加强对云端数据的管理。上海消保委在对多款智能门铃进行测试后发现,部分品牌设备的管理后台存在漏洞,而市面上不少智能设备采用代工生产模式,这意味着同样的漏洞可能在多个产品中出现,消费者难以防范。

为了提高产品的安全性,创米智能家居表示,他们从开发阶段就引入了安全和隐私原则,通过控制软件工程从源头解决问题;在云端数据安全防护方面,则采用了加密传输协议、加密安全存储和数据完整性校验等方法,确保云计算平台上的数据安全。

另一方面,智能家居行业需要建立统一的安全规范。近期发布的Matter标准可能成为推动智能家居网络安全进步的重要力量。Matter标准对加入的智能设备提出了更高的安全要求,像网络保安一样,只允许符合标准的产品加入网络,从而显著提高网络的安全性。目前已有不少国内品牌宣布与Matter标准完成对接,如绿米已对其现有Aqara Hub设备推送OTA更新,使其支持Matter协议。

随着全屋智能的发展,市场关注将逐渐从智能化程度和互联互通转向数字安全和用户体验。安全性将成为用户对全屋智能家居的需求之一。对于整个家居行业而言,数字化升级转型是不可逆转的趋势。在此过程中,无论是智能产品的数据安全,还是企业数据化改革的数据安全,都是整个行业需要重点关注的领域。企业应不断提高研发能力和创新能力,打造独特的数字系统,以赢得智能时代的竞争优势。

本文来源: 图灵汇 文章作者: 彭慧君
    下一篇