拥有一个聪明的家是每年都有更多家庭享受的便利。不幸的是,随着这种便利,全新的危险带来了全新的危险。
几乎每个智能家居设备都可以从互联网访问。这是为了为您提供监控和控制房屋的便利性。不幸的是,它为黑客打开了新的门。
您的聪明的家可以被黑客入侵吗?
如果您怀疑您的智能房屋是否真的能被任何人入侵,请考虑许多智能家园已经被黑客入侵的事实。
- Mirai Botnet:直到2016年,黑客逐渐感染了数千台家用Wi-Fi摄像机和路由器的恶意软件,这些恶意软件处于休眠状态并等待激活信号。该信号发出了大规模的攻击,将这些智能家居设备变成了大型机器人网。这次攻击使用这些设备来删除CNN,Guardian甚至Twitter和Netflix等大型网站。
- 婴儿监控安全错误:2018年2月,福布斯报告说50,000次云母婴儿监视器有一个严重的安全错误,可以使黑客拦截父母的手机和婴儿摄像机之间的流量。黑客使黑客有可能看到婴儿监视器可以看到的一切,
- TrendNet网络摄像头黑客:2012年,一家名为TrendNet的公司出售了证券摄像机供消费者用于家庭安全和婴儿监控。安全专家发现,用户登录凭据通过纯文本通过互联网传输,使黑客有能力窃取凭据。这将使攻击者能够查看相机并聆听其麦克风。
- 三星聪明的错误:2018年7月,思科安全专家透露他们在三星Smartthings Hub中发现了20多个漏洞。这些错误可以使黑客解锁智能锁,查看智能摄像头,禁用运动探测器和控制家庭恒温器。
从表面上看,如果有人可以访问您的智能家居设备,这似乎并不重要,因为它们只是对房主的便利。
但是,使用从这些设备收集的信息,犯罪分子可以学习您的模式,并估计不在周围时闯入家的最佳时间表。
这并不意味着您应该避免使用智能家居设备。这只是意味着您应该明智地购买设备,并遵循一些简单的规则来保护它们。
确保频繁的固件更新
您对黑客最重要的保护之一是为您从购买这些设备购买的公司工作的程序员。
每当发现安全错误时,程序员都会迅速进行修补。然后将补丁自动推出到客户设备。
不幸的是,并非所有消费者智能家居设备都提供固件更新,因此请确保在购买前检查一下。
您还可以通过检查设备或应用程序设置并与公司网站上的最新固件进行比较来确保固件是最新的。上面的屏幕截图显示了Google Home应用程序上的固件显示的版本高于Google Home网站上发布的最新版本。
大多数公司会自动“推”固件更新,因此您无需做任何事情。但是,对于其他智能家居设备,您需要使用设备设置或移动应用程序手动更新固件。
更改设备默认密码
人们购买智能家居设备时最常见的错误之一是他们设置了设备并将默认密码保持不变。
对于某些设备,例如D-Link Wireless摄像头,默认情况下甚至没有管理员密码。这是最糟糕的情况,因为任何可以访问您的家庭无线网络的人都可以轻松连接到相机并查看相机看到的内容。
大多数智能家居设备都可以更改移动应用程序或基于云的接口上的默认管理密码。这通常在设置区域。
购买智能家居设备时,您应该做的第一件事是更改默认管理密码。另外,使用在任何其他设备上都没有使用的唯一密码。
一个好的密码是您针对黑客的主要防御线。确保使密码复杂并使用特殊字符。学习更多关于制作安全密码背后的规则。
保护您的房屋路由器
黑客访问智能家居设备的最常见路径是通过无抵押的家用路由器。
这意味着您的第一道防线是完全固定路由器,以便黑客无法使用它。您应该立即做几件事,以锁定黑客的路由器。
访问路由器的默认IP。要在连接到家庭网络的Windows计算机上找到路由器IP:
- 点击开始菜单和类型命令提示符,然后单击以打开命令提示符。
- 键入命令ipconfig,并注意IP地址的默认网关。
- 打开Web浏览器并输入默认网关IP地址。
您会看到房屋路由器的登录屏幕。如果您将密码丢弃为默认值,则可以使用该密码登录(如果您不知道,请检查设备制造商网站以获取默认密码。)
以下是确保路由器完全安全的几种简单方法。
- 将默认管理密码更改为您在其他任何地方都不使用的唯一密码。
- 启用路由器防火墙,并将其设置为中等或高。
- 在下面高级设置, 确保转发端口被禁用。
- 启用Wi-Fi安全性,并确保密码复杂且唯一。
了解有关适当的逐步发展的更多信息保护任何互联网路由器。
小心第三方联系
随着越来越多的智能家居设备制造商提供基于云的解决方案,可从网络访问这些设备,因此黑客访问您的云帐户的几率不断增加。
这并不意味着您不应该使用云基界接口访问设备。但这确实意味着您应该确保这些云帐户被强密码锁定。
不幸的是,如果您与潜在的黑客共享密码,那么强密码还不够。您可能不会愿意这样做,而是通过将该云帐户与IFTTT,Zapier和其他人等第三方服务集成在一起,您可以增加该帐户被黑客入侵的机会。
您可以通过多种方式降低这种风险:
- 将第三方访问仅限于几个服务。
- 仅与诸如IFTTT或Zapier之类的知名服务集成。
- 如果可能,请添加来自智能设备应用程序而不是第三方网站的集成。
- 确认第三方服务使用对往返服务和设备的所有传输的加密。
请记住,一旦您打开了第三方服务的访问权限,黑客需要做的就是黑客攻击,他们将可以访问您的智能家居设备。
当您启用第三方服务访问权限时,请尝试尽可能限制该访问权限。例如,仅允许访问运动检测而不是Wi-Fi摄像机视频供稿是维护智能家庭安全的好方法。
保护手机
如果黑客无法访问您的家用路由器或通过第三方云服务访问您的智能家居设备,那么他们还可以利用一个弱点。您的手机。
几乎每个智能家庭制造商都提供一个移动应用程序,可让您通过家庭内无线网络控制或监视这些设备。如果黑客可以访问您的智能手机,他们可以访问那些智能家居设备。
有一些简单的方法可以保护自己免受这种攻击。
- 仅安装信誉良好Google Play的移动应用程序。
- 不要扎根手机。
- 不要使用手机连接到公共Wi-Fi网络。
- 安装知名的移动防病毒应用程序。
当您使用手机访问智能家居设备时,非常重视手机的安全性比以往任何时候都重要。
将关键的智能家居设备脱机
盗贼用来闯入房屋的一种常见方法是首先闯入您的汽车并窃取车库门开瓶器无线控制器。然后,一旦您离开工作,他们就会使用车库门控制器打开车库,然后直接走进您的家。
如今,随着越来越多的房主安装前门智能锁和智能车库门开瓶器,小偷还有其他方法可以进入。
如果这些智能设备已连接到基于云的帐户,则黑客只需要侵犯您的责名,它们可以访问您的房屋。这就是为什么如果您依靠任何智能家居设备来保护房屋的物理安全性,那么选择退出任何云访问就更加聪明。
购买家庭安全智能家居设备,只有在连接到房屋的无线网络时才能访问它们。更好的是,购买只能通过蓝牙进行通信并需要安全访问的安全密码的产品。
仅通过一条路径限制对这些设备的访问将极大地改善您的智能家庭安全性。
智能家庭安全的重要性
进入市场的智能家居设备越聪明,黑客越多地努力渗透到这些设备的安全性。
这是因为随着更多的房主取决于这些设备,黑客有更多的机会来侵犯您的隐私或突破房屋的身体安全。
遵循本文中规定的指南,您将确保您始终希望对您和您的家人伤害的黑客攻击。