家里的智能掃地機器人被人遠程遙控,“看不見的客人”通過內(nèi)置的感應(yīng)攝像頭看著你……近日,韓國某品牌的智能掃地機器人被曝存在安全漏洞,黑客可以遠程操控其在用戶家中自由行動,窺探個人隱私。
智能家居設(shè)備在給我們帶來更舒適生活體驗的同時,其安全性一直令人擔憂??靵砜匆豢次覀兩磉叾加心切┤菀妆焕弥悄茉O(shè)備,要警惕潛伏在身邊的“小間諜”!
安全性是智能家居設(shè)備生命線
家里的這些設(shè)備可能成為“間諜”
在實驗室中,工程師們正在演示破解家用攝像頭和智能門鎖。經(jīng)過在電腦上的一系列操作,攝像頭被成功“黑入”,其所拍攝的畫面實時傳回工程師的電腦中。系統(tǒng)顯示,視頻存儲量逐漸增大。
在另一個實驗中,工程師利用手機的NFC功能(無需接觸即可實現(xiàn)互聯(lián)互通的通信技術(shù)),拿預(yù)設(shè)好的手機輕刷一下門卡,匹配信息便存儲到手機中,再用手機對著門鎖一刷,鎖就打開了。
360信息安全部云安全團隊負責人王陽東介紹說,如果存在安全隱患,家用攝像頭、智能網(wǎng)關(guān)、帶攝像頭的掃地機器人、智能電視等設(shè)備容易變成“耳目類間諜”,在被遠程入侵后容易泄露用戶家中的隱私畫面。不僅如此,這種“間諜”還可能造成包括銀行卡密碼、社交軟件賬戶等信息泄露;具有一定功能的智能電飯煲、微波爐等則有可能成為“攻擊類間諜”,在被遠程控制后可能造成火災(zāi)等破壞性事故。
智能設(shè)備如何淪為犯罪助手
在智能家居設(shè)備頻遭入侵的背后,是一個逐漸形成的盜賣個人隱私黑灰產(chǎn)業(yè)。
記者曾于今年9月瀏覽百度貼吧、騰訊QQ群等網(wǎng)絡(luò)社交空間,發(fā)現(xiàn)多個貼吧、群組存在倒賣被破解的智能家居設(shè)備賬號密碼的行為,隨后將有關(guān)信息移交警方。記者11月再次核查時發(fā)現(xiàn),不少貼吧、群組仍存在活躍行為,甚至有一些貼吧公然兜售破解有關(guān)智能家居設(shè)備的教程。
因為智能家居設(shè)備破解難度低、用戶使用率高、隱私信息集中,“黑入”智能家居設(shè)備盜賣個人隱私漸成“產(chǎn)業(yè)”。從已經(jīng)偵破的相關(guān)案件來看,破解、搜集、兜售這一系列不法行為往往由一個人完成,在通過QQ群、百度貼吧等渠道將售賣信息發(fā)布后,來自各地的買家就會主動與之聯(lián)系,所耗費的時間和金錢成本極低。
安全性是智能家居設(shè)備生命線
針對當前智能家居設(shè)備泄露用戶個人隱私的情況,有關(guān)專家呼吁,智能家居設(shè)備制造業(yè)應(yīng)盡快設(shè)立行業(yè)標準,有關(guān)部門的監(jiān)管也亟待上線。
業(yè)內(nèi)人士認為,企業(yè)應(yīng)注重研究在智能化道路上如何保護好用戶的個人隱私,而不是一味強調(diào)甚至夸大功能性。應(yīng)盡快出臺智能家居產(chǎn)品的安全規(guī)范,進一步加強對市面上在售產(chǎn)品的安全性測試,探索建立企業(yè)隱私保護的信用機制。
在上海信息安全行業(yè)協(xié)會專委會副主任張威看來,當前智能家居設(shè)備頻繁泄露用戶隱私與執(zhí)法缺失有一定關(guān)系。“一來是網(wǎng)絡(luò)犯罪取證難度大,二來此類犯罪人員位置分散,不僅對執(zhí)法者的網(wǎng)絡(luò)調(diào)查能力提出挑戰(zhàn),還對執(zhí)法者的執(zhí)行意識做出拷問。”張威說,國家針對互聯(lián)網(wǎng)的個人隱私已有相關(guān)立法,在涉及隱私權(quán)益上的“執(zhí)法必嚴、違法必究”仍需進一步強化。