随着人工智能和物联网技术的普及,智能门锁、扫地机器人、智能全屋温控等智能家居逐渐普及。
值得注意的是,智能家居产品的敏感数据若被别有用心之人利用,可能造成信息泄露,对国家安全构成威胁。
智能音箱设备如被别有用心人员或组织恶意植入木马程序,可能绕开使用授权和监管要求,在未被唤醒状态下记录用户语音,并将非法收集获取的用户数据上传至云端存储。
不法分子可能会通过远程操控,持续记录用户日常对话内容,侵犯个人隐私,让家里的智能音箱变成“无声的监听者”。
这种智能音箱设备一旦被放置在涉密敏感场所,并被境外间谍情报机关操控掌握,很有可能于无形中泄露国家秘密。
智能摄像头如在云端视频加密、用户身份验证、密码设置等方面技术防范不到位,则有可能被不法分子通过技术手段获取摄像头的控制权,进而导致用户信息或视频内容泄露,甚至在不知不觉中进行实时监控。
如果安装在涉密敏感场所的视频采集设备存在安全漏洞并接入互联网,将造成失泄密风险。
智能门锁可通过密码、生物特征识别或手机APP控制开关。但个别劣质智能门锁因存在设计缺陷,攻击者可以通过简单的工具在几秒钟内将其破解并打开。
如果这类智能门锁设备被用于保护涉密场所,一旦不法分子通过网络攻击或物理手段将其破解,就能在敏感区域“畅行无阻”,对国家安全造成威胁。
2020 年,研究人员成功入侵了一款智能灯泡,并可以远程调整灯泡的颜色和亮度,让你温馨宁静的家变成闪耀舞池。
发现灯泡发疯,你总要去纠正一下吧?当你在手机里重置灯泡并再次接入网络时,这颗灯泡已经感染了“病毒”,并通过网络开始传染:向网桥发送大量数据,从而触发缓冲区溢出并安装恶意软件。
还好这只是试验,制造商也在后续升级中修复了漏洞。不过这也暴露出一个问题:一些不完善的智能设备存在漏洞,很容易成为攻入家庭网络的入口——然而这些联网的小电器,往往是我们最不上心的。
智能化的玩具也有可能泄露一些秘密。牛宝体育APP有一款泰迪熊可以当电话用,孩子能通过它跟远方的父母进行联网语音,异地的情侣当然也能使用。
创意很浪漫,但设计这款玩具的公司忽略了数据安全问题,他们一直将用户信息和语音数据放在一个没有防火墙保护的数据库中。于是,2017 年,这个数据库被黑客入侵了,超过 200 万条录音被公布在了网上。
国家安全部提醒:身处万物互联时代,在享受智能家居给工作生活带来便利的同时,牛宝体育APP也要提高防范意识:
1、注意挑选合规设备。选择正规品牌,优先挑选通过国家安全认证(如CCC标志)或符合国际安全标准的产品。
2、妥善设置隐私权限。为智能家居设置保密性较高的强密码,关闭非必要的收集和共享个人信息的权限及远程控制功能。
此外,国内知名白帽子公司KEEN公司联合创始人、GeekPwn实验室安全专家宋宇昊也就个人使用智能设备给出安全建议:
1、勤更新操作系统及App软件,厂商会在新版本的系统及App软件中修复已知的安全缺陷。
2、从正规的渠道下载App,如果App下载渠道有问题,那么手机中就能被轻易植入恶意代码。
3、尽量使用自己信任的Wi-Fi网络或使用移动数据网络,不要使用不可信的公共Wi-Fi,防止个人信息被恶意截获,防止访问的网页被劫持篡改。
4、不要使用简单密码,不要在不同平台使用相同的密码。可以用密码管理软件帮助自己使用复杂、不重复的密码。
5、不要打开来历不明的网页,包括不点击短信、聊天软件中的不明链接,不扫描不明二维码。
6、安装使用安全工具(如杀毒软件),帮助识别手机恶意软件、牛宝体育APP钓鱼链接、诈骗电话等威胁。