2021年,某品牌智能音箱被曝存在漏洞,攻击者可利用蓝牙协议漏洞远程控制设备,即使在设备关闭的状态下仍能监听用户。
破解智能马桶的蓝牙通信链路,通过蓝牙发起连接,操纵马桶盖的开启和关闭,自动喷水;
通过捕获蓝牙信号,可以破解智能门锁密码,通过远程恶意操作导致设备不可用;
一是许多智能家居设备本身可能存在安全漏洞,黑客通过漏洞远程控制设备,窃取用户个人信息、破坏家庭设备等;
二是智能家居设备通常通过互联网进行通信,如果网络安全措施不到位,黑客可能利用网络攻击手段破坏设备通信功能,甚至控制整个智能家居系统;
三是智能家居设备存储着用户的个人数据,若设备或云服务的安全防护不足,黑客可能通过安全漏洞窃取数据,导致用户隐私泄露和财产损失。
除上述隐患之外,白牌产品(通常指没有品牌标识或标识不明显的产品)接入非正规平台,是业内人士认为造成智能家居安全隐患的另一个主要原因。
360智慧生活集团副总裁孙浩对记者说:“目前智能摄像机、智能门锁等品类产品依然存在白牌产品横行的情况,这些产品因为带有摄像头,具备音视频记录、传输功能,三牛注册链接对平台能力、运营成本要求较高。很多白牌产品接入非正规云平台,在平台稳定性、安全性方面存在较大安全隐患。”
杨怀玉分析道:“智能家居设备一般通过无线通信协议(如Wi-Fi、Zigbee、Bluetooth等)与家庭网络或其他设备连接,并通过云端处理数据实现远程控制。如果这些通信没有妥善加密或者存在软件漏洞,容易被黑客利用进行攻击。”
孙浩表示:“智能家居的云端平台和传统互联网有着类似的通信加密和隐私处理机制,正规物联网平台风险相对安全可控。”
消费者购买智能家居时应选择信誉良好的品牌,挑选合规设备优先选择正规销售渠道,并选择通过国家安全认证的产品。目前智能家居硬件行业鱼龙混杂,电商平台上仍有大量白牌产品在售,尤其是智能摄像机、智能门锁等产品,白牌比例较高,消费者购买时需要注意辨别。
在使用方面,消费者要严格控制对应APP等云服务的授予权限。在没有任何提示说明的情况下,消费者切勿盲目授予使用权限。