3月15日消息,央視在“315”晚會上曝光了眾多智能設備的安全隱患,卻并沒有給我們應對方法。所以我們找來了國內知名的“白帽子”團隊,為大家講解下這些隱患可怕在哪里,該如何防范。
根據GeekPwn智能安全專家的介紹,目前市面上多數路由器都曾被發現過安全漏洞,可以被遠程入侵控制,接入這些路由器的手機,只要APP在傳輸個人隱私信息時沒有進行加密,都有可能導致個人隱私泄露。
安全專家曾檢查部分常見手機APP,發現不加密通信狀況在各種手機APP中非常普遍。通過路由器的漏洞,這種不加密的隱患在現實中被放大了,不僅照片、姓名,電話等常用信息會被泄露,甚至包括家庭住址、身份證號碼、銀行卡號、個人生理周期等各種個人私密信息。
通過對這些信息的組合,基本上可以比較準確地勾勒出目標對象的基本生活習慣,從而為攻擊者進行下一步的攻擊打開方便之門。比如315晚會上主持人就假設,如果O2O到家服務泄露了上門時間、家庭住址,如果壞人冒充來上門怎么辦?
網絡安全與智能生活安全成為央視315晚會重點曝光對象,不僅有利用路由器漏洞獲取觀眾隱私信息的情景互動,更有智能生活安全“黑客大片”上演。
正在執行任務的無人機突然被劫持、家中的智能插座失控導致燈光不停閃爍、智能烤箱突破溫度限制自行開始升溫、智能攝像頭監視下的上海深圳兩地家庭的生活畫面一覽無遺、銀行卡中的錢不知不覺被智能POS機轉走……央視315晚會上的“黑科技大片”讓全國觀眾眼界大開。
KEEN公司CEO王琦表示,借助各種各樣的智能設備,我們的日常行為都被進行了數字化,幾乎所有的智能設備都存儲或傳輸著我們的個人信息,或者執行我們所發出的指令。而現階段的智能設備領域尚處在初級階段,很多以“智能”為賣點的設備并非真正的“智能“,更非現在熱點的人工智能,而僅僅是增加了網絡控制功能。
例如消費者可以使用手機遠程控制一臺電風扇,但電風扇還遠遠未發展到具備分析消費者使用習慣進行智能送風的階段。如果廠商僅僅重視用戶體驗來搶占市場、而忽略了產品的安全設計和開發,增加的網絡控制功能就可能成為反被惡意攻擊者利用的通道,輕則泄露信息,重則危害公共或人身安全。(文字 志明說)