3月15日消息,央視在“315”晚會(huì)上曝光了眾多智能設(shè)備的安全隱患,卻并沒有給我們應(yīng)對(duì)方法。所以我們找來(lái)了國(guó)內(nèi)知名的“白帽子”團(tuán)隊(duì),為大家講解下這些隱患可怕在哪里,該如何防范。
根據(jù)GeekPwn智能安全專家的介紹,目前市面上多數(shù)路由器都曾被發(fā)現(xiàn)過(guò)安全漏洞,可以被遠(yuǎn)程入侵控制,接入這些路由器的手機(jī),只要APP在傳輸個(gè)人隱私信息時(shí)沒有進(jìn)行加密,都有可能導(dǎo)致個(gè)人隱私泄露。
安全專家曾檢查部分常見手機(jī)APP,發(fā)現(xiàn)不加密通信狀況在各種手機(jī)APP中非常普遍。通過(guò)路由器的漏洞,這種不加密的隱患在現(xiàn)實(shí)中被放大了,不僅照片、姓名,電話等常用信息會(huì)被泄露,甚至包括家庭住址、身份證號(hào)碼、銀行卡號(hào)、個(gè)人生理周期等各種個(gè)人私密信息。
通過(guò)對(duì)這些信息的組合,基本上可以比較準(zhǔn)確地勾勒出目標(biāo)對(duì)象的基本生活習(xí)慣,從而為攻擊者進(jìn)行下一步的攻擊打開方便之門。比如315晚會(huì)上主持人就假設(shè),如果O2O到家服務(wù)泄露了上門時(shí)間、家庭住址,如果壞人冒充來(lái)上門怎么辦?
網(wǎng)絡(luò)安全與智能生活安全成為央視315晚會(huì)重點(diǎn)曝光對(duì)象,不僅有利用路由器漏洞獲取觀眾隱私信息的情景互動(dòng),更有智能生活安全“黑客大片”上演。
正在執(zhí)行任務(wù)的無(wú)人機(jī)突然被劫持、家中的智能插座失控導(dǎo)致燈光不停閃爍、智能烤箱突破溫度限制自行開始升溫、智能攝像頭監(jiān)視下的上海深圳兩地家庭的生活畫面一覽無(wú)遺、銀行卡中的錢不知不覺被智能POS機(jī)轉(zhuǎn)走……央視315晚會(huì)上的“黑科技大片”讓全國(guó)觀眾眼界大開。
KEEN公司CEO王琦表示,借助各種各樣的智能設(shè)備,我們的日常行為都被進(jìn)行了數(shù)字化,幾乎所有的智能設(shè)備都存儲(chǔ)或傳輸著我們的個(gè)人信息,或者執(zhí)行我們所發(fā)出的指令。而現(xiàn)階段的智能設(shè)備領(lǐng)域尚處在初級(jí)階段,很多以“智能”為賣點(diǎn)的設(shè)備并非真正的“智能“,更非現(xiàn)在熱點(diǎn)的人工智能,而僅僅是增加了網(wǎng)絡(luò)控制功能。
例如消費(fèi)者可以使用手機(jī)遠(yuǎn)程控制一臺(tái)電風(fēng)扇,但電風(fēng)扇還遠(yuǎn)遠(yuǎn)未發(fā)展到具備分析消費(fèi)者使用習(xí)慣進(jìn)行智能送風(fēng)的階段。如果廠商僅僅重視用戶體驗(yàn)來(lái)?yè)屨际袌?chǎng)、而忽略了產(chǎn)品的安全設(shè)計(jì)和開發(fā),增加的網(wǎng)絡(luò)控制功能就可能成為反被惡意攻擊者利用的通道,輕則泄露信息,重則危害公共或人身安全。(文字 志明說(shuō))