<noscript id="uofru"></noscript>
  • <abbr id="uofru"><noframes id="uofru">
  • <blockquote id="uofru"><pre id="uofru"></pre></blockquote>

    <em id="uofru"></em>
        <blockquote id="uofru"><pre id="uofru"></pre></blockquote>
        <abbr id="uofru"></abbr>
      • <strong id="uofru"></strong>

            智能家居的安全狀況令人擔(dān)憂,還需進(jìn)一步優(yōu)化

            yanfei 2020-11-03 17:17

              一直以來,智能家居都存在無法完全避免和控制的隱私安全問題,這些問題不僅會(huì)影響用戶對(duì)產(chǎn)品的信賴度,也會(huì)在無形之中對(duì)智能家居企業(yè)品牌本身造成信任危機(jī)。隨著用戶對(duì)隱私需求的不斷加強(qiáng),智能家居產(chǎn)品也離迭代不遠(yuǎn)了。

              智能家居的安全狀況目前令人尷尬又擔(dān)憂。舉個(gè)例子,網(wǎng)絡(luò)攝像頭被黑客攻擊,并被利用來發(fā)動(dòng)大規(guī)模的拒絕服務(wù)攻擊,或者智能門鈴的視頻片段最近未被安全保存在網(wǎng)上。但這些事件似乎不足以讓制造商提高設(shè)備的安全性。

            timg.jpg

              因此,一些消費(fèi)者團(tuán)體正在嘗試一種不同的方法:羞辱那些銷售易受黑客攻擊的“物聯(lián)網(wǎng)”硬件的零售商。

              Mozilla基金會(huì)(Firefox瀏覽器背后的非營(yíng)利組織)、互聯(lián)網(wǎng)協(xié)會(huì)和民主與技術(shù)中心等11個(gè)組織在周二發(fā)布的一封“親愛的零售商”公開信。這封信向亞馬遜(Amazon)、百思買(Best Buy)、塔吉特(Target)和沃爾瑪(Walmart)宣戰(zhàn),要求它們將物聯(lián)網(wǎng)庫(kù)存限制在滿足最低安全標(biāo)準(zhǔn)的設(shè)備上。

              這是個(gè)好主意,但不太可能讓用戶在商店貨架上看到有什么快速變化。對(duì)于物聯(lián)網(wǎng)安全的唯一短期升級(jí),可能依靠于用戶足夠了解如何避免不安全設(shè)備。

              定義產(chǎn)品“安全”

              這封公開信和去年11月發(fā)布的一份相關(guān)文件給出了“足夠安全”的五部分定義。

              該列表從加密通信開始——必須確保攻擊者不能窺探用戶的智能家居,或者更重要的是,不能篡改發(fā)送到各種設(shè)備的命令。

              還必須自動(dòng)下載和安裝設(shè)備的安全更新。它們還應(yīng)該在“合理的銷售后一段時(shí)間內(nèi)”提供,但這兩份文件都沒有建議應(yīng)該支持多長(zhǎng)時(shí)間的安全更新。

              設(shè)備還需要強(qiáng)大的遠(yuǎn)程訪問密碼,這意味著它們都足夠復(fù)雜,不需要猜測(cè),而且每個(gè)設(shè)備都是唯一的。不安全的默認(rèn)密碼(有些硬編碼到設(shè)備中)在過去許多物聯(lián)網(wǎng)漏洞中都有出現(xiàn)。

              最后,這些文件要求企業(yè)在處理漏洞報(bào)告(許多企業(yè)現(xiàn)在都搞砸了)時(shí)要勤奮和保持一致,并修復(fù)它們。企業(yè)還應(yīng)該告訴用戶將如何處理自己的數(shù)據(jù),并讓用戶選擇不共享它,并刪除它。

              零售商回應(yīng)很快,死活不改?

              所有這些聽起來都很好,但是零售商會(huì)對(duì)這封信做出回應(yīng)嗎?

              Mozilla活動(dòng)主管Sara Haghdoosti在一份電子郵件聲明中說:“我們認(rèn)為改變即將到來。”“去年,我們看到塔吉特、亞馬遜和沃爾瑪迅速做出回應(yīng),我們要求它們撤下CloudPets——一種極易受到攻擊的智能玩具。”

              糟糕的安全措施使得孩子們?cè)诰W(wǎng)上發(fā)送給朋友的200萬條音頻信息無人保護(hù)。

              互聯(lián)網(wǎng)協(xié)會(huì)在線信任聯(lián)盟(Online Trust Alliance)的技術(shù)總監(jiān)、“羞辱零售商”行動(dòng)的策劃者杰夫?威爾伯說:“總的來說,我們發(fā)現(xiàn)針對(duì)個(gè)別產(chǎn)品不是一種可持續(xù)的方法,但我們的做法可以引起人們對(duì)整個(gè)問題的關(guān)注。”

              在亞馬遜、百思買、塔吉特和沃爾瑪?shù)人募伊闶燮髽I(yè)中,只有塔吉特對(duì)周二下午發(fā)送的查詢做出了回應(yīng)。該公司發(fā)言人詹娜·雷克(Jenna Reck)周三晚間表示,公司對(duì)這封信不予置評(píng)。

              用戶得靠自己

              如果這些零售商沒有立即清理他們不安全的物聯(lián)網(wǎng)設(shè)備的庫(kù)存,你可能不得不原諒他們:尚未列出一份具有風(fēng)險(xiǎn)的智能產(chǎn)品名單,供他們參考。

              互聯(lián)網(wǎng)協(xié)會(huì)的威爾伯建議調(diào)查Mozilla不包括的隱私問題,作為一個(gè)包含87個(gè)設(shè)備的數(shù)據(jù)庫(kù),每個(gè)設(shè)備都按照最低安全標(biāo)準(zhǔn)進(jìn)行評(píng)級(jí)。42家公司符合這些標(biāo)準(zhǔn),其中包括亞馬遜的Echo、谷歌的家用智能揚(yáng)聲器、任天堂的Switch游戲機(jī)和飛利浦的Hue smart-light kit。

              該網(wǎng)站還允許訪問者對(duì)這些設(shè)備的相對(duì)恐怖程度進(jìn)行投票,這導(dǎo)致了一些有趣的不匹配:亞馬遜的云攝像頭符合安全指導(dǎo)原則,但遭到了“超級(jí)恐怖!”的留言。

              Mozilla的Haghdoosti建議遵循“可用隱私策略項(xiàng)目”(對(duì)數(shù)據(jù)使用策略進(jìn)行評(píng)級(jí)和注釋)和“可信賴技術(shù)標(biāo)記”(trust stable Technology Mark),后者是一項(xiàng)旨在識(shí)別優(yōu)先考慮隱私和安全的物聯(lián)網(wǎng)設(shè)備的計(jì)劃。

            1.明智云遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會(huì)明確標(biāo)注作者和來源。
            2.明智云的原創(chuàng)文章,請(qǐng)轉(zhuǎn)載時(shí)務(wù)必注明文章作者和"來源:明智云",不尊重原創(chuàng)的行為或?qū)⒆肪控?zé)任。

            亚洲午夜精品久久久久久浪潮| 亚洲日本va午夜中文字幕久久 | 中文字幕久久波多野结衣av| 2021国产精品久久精品| 新狼窝色AV性久久久久久| 久久精品国产亚洲AV嫖农村妇女 | 香蕉久久影院| 亚洲AV无码久久寂寞少妇| 久久这里只精品国产99热| 久久青青色综合| 国产成人99久久亚洲综合精品| 欧美伊人久久大香线蕉综合 | 久久精品国产亚洲5555| 国产精品99久久久久久宅男小说| 久久天天躁狠狠躁夜夜网站| 国产99久久久久久免费看| 久久精品国产亚洲αv忘忧草| 国产精品久久久久影院嫩草| 亚洲国产精品成人AV无码久久综合影院 | 囯产精品久久久久久久久蜜桃| 国产精品久久一区二区三区| 欧美亚洲国产精品久久| 国产精品日韩深夜福利久久| 国产午夜福利精品久久2021| 国产毛片欧美毛片久久久| 理论片午午伦夜理片久久| 精品久久一区二区| 久久综合噜噜激激的五月天| 久久精品国产久精国产一老狼| 久久精品国产第一区二区| 青青草原1769久久免费播放| 99久久久精品免费观看国产| 中文字幕热久久久久久久| 亚洲欧美成人久久综合中文网| 丁香久久婷婷国产午夜视频| 国内精品免费久久影院| 99久久国产亚洲高清观看2024| 亚洲精品高清久久| 精品国产婷婷久久久| 久久亚洲天堂| 久久久久久久久66精品片|