近几年,随着物联网时代的逐步到来,智能生活已经逐渐开始渗入人们的生活。发展智慧城市已经成了大势所趋,为了让自己生活的环境更加智能化,入电影科幻片中的那样奇幻,一些人也开始争相抢着置办智能 家居 ,然而智能 家居 就真的那么完美吗?似乎并不!最近两年,智能 家居 越发吸引人关注,在数量众多的创业公司外,苹果、Google等几大科技巨头都做了智能 家居 平台。不过,即便如此,在买入第一台硬件之前,首先要考虑的仍然是安全问题。
普林斯顿大学的信息技术政策中心(CITP)最近做了一个研究,他们发现,多数智能 家居 平台至今仍存在着比较严重的信息泄漏的风险。这些智能 家居 产品跟云端服务器交换数据(例如用户住址的邮编、家用摄像头拍摄的视频、社交网站下载的图片)时,往往没有给数据流加密,或者加密强度不够。
智能 家居 火热市场 但安全问题仍是硬伤
这种情况下,所谓的智能 家居 产品很容易就会被黑客劫持网络、获取信息,借助这些信息,黑客就能进入到用户的智能 家居 网络(一般是Wi-Fi),知晓用户是否在家,甚至能在用户看电视时监控他。
来自信息技术政策中心的两位学生SarthakGrover(博士)和RoyaEnsafi买了至少6款智能 家居 硬件来研究这一问题,包括不少较为知名的产品,例如Nest恒温器(曾经是Google旗下的产品)、三星的SmartThings中控等。其中,Nest公司已经在被告知这一问题的情况下进行了修复,并声称Nest恒温器不会保存用户的家庭地址。
数据加密不强甚至不加密,不只是上述这些硬件产品的个例,网络安全公司Veracode在去年4月曾检测过市场在售的6款智能中控平台产品,在强密码一项上,只有1款产品通过测验。
安全问题已经是智能 家居 产品的最重要的问题,CNN还做了一个互动信息图,告诉你家里什么电器会被黑,以及被黑的后果。但很多制造商仍然没有放入足够的资源去做这件事情,特别是创业公司。这背后可能有多种原因,包括硬件本身的计算性能不能满足加密,持续在安全性上投资意味着制造商成本的增加。