想必大家聽到“物聯網”這個詞不是一次兩次了,雖然說它可能被炒作得太厲害了,不過家居聯網已經不是一個空泛的未來概念了,它已經成為一個現實。且不夸張地說,平均每個家庭都會有不止一個聯網設備,它們是否安全,是時候該好好思考一下這個問題了。
物聯網包括許多可以連入因特網的設備,現在很流行的一樣物聯網家用電器是智能冰箱,但是除了家電,家用汽車、可穿戴設備等都屬于這個范疇。實際上,關于這些設備的安全維護方法也有很多說法,但是結果都不盡如人意,攻擊者總是用各種歪門邪道潛入用戶的網絡,要避免這個問題,保護家用網絡異常重要。說到這,可能要很俗氣地告訴你,你需要給家里的無線網絡設置WPA 2加密、使用更復雜的密碼等,不要覺得很啰嗦,因為保護物聯網無異于保護家里的計算機設備,需要得到重視。另外,Websense的CEO John McCormack也曾告訴我們,物聯網最重要的設備就是路由器,這是安全保護的重中之重。
注意,你連接網絡的程度比你想象中緊密得多!
讓我們退一步說,可能有人會說自己并沒有許多連入物聯網的設備。對此說法只能回應:Too Young Too Simple,你的電腦、平板、手機都連接到了網上,還有智能電視、打印機、游戲主機、網絡存儲設備、衛星接收器、多媒體播放器......你要注意,不是連接了多高科技的設備才叫聯網家居。
此前,網上曝光過智能電視搜集用戶數據的新聞,它會記錄用戶何時何地看了多久的電視,且監控流量cookie,得到用戶對特別電視內容的偏愛信息,還有用戶使用的應用、訪問過的網頁等,讓用戶隱私完全暴露。還有智能電視上的攝像頭,它們一般都帶有人臉識別功能,如果攻擊者可以潛入網絡并進入電視機,那家里的一切情況他都可以通過攝像頭看到,如果電視還帶有麥克風功能,那它還可以錄制聲音并將數據傳送給第三方,非常危險。所以曾有安全專家告訴大家,千萬不要在電視機前說私人或者敏感性話題。
所以說,物聯網中任何設備都可能被攻擊者利用,來獲得我們的信息。設備越多,漏洞也就越多,我們不可能去保護每一樣單獨的設備,那就必須給網絡加鎖,刻不容緩。
可以做些什么?
保證路由器的安全最重要,時常修改密碼,并禁用訪客網絡登錄權限,如此一來陌生人就不能隨意潛入網絡。大部分路由器都有設置多個網絡SSID的選項,安全專家建議用戶可以給計算機、打印機、NAS和其他設備設置一個網絡,給Xbox、智能電視和其他家電設置完全不一樣的SSID,如此一來,就算一個設備被黑客進攻,那它也只會被局限在一個網絡,其他網絡里的設備還是安全的。
另外,如果你足夠有耐心,可以記錄每個準許連入網絡的設備的MAC地址,并指定路由器只能給這些設備分配IP地址,而其他未知設備就不允許進入網絡,這也能有效防御黑客的攻擊。
最后要注意的就是加密問題,WEP加密方式需要用戶輸入一個密碼,不過它很弱,可以輕易破解,所以采用WPA 2加密方式和更復雜的密碼,攻擊者基本就無法攻破了。另外,網絡名稱不要太直接暴露你的信息,例如“某某的客廳”這樣就很不好。
總而言之,蒼蠅不叮無縫的蛋,只有自己把安全防線加固好,才能抵御一切的進攻。否則,最后家里倒是越來越智能了,結果卻被黑客襲擊,得不償失。