我们越来越欢迎连接互联网的智能设备 - 语音助手、安防摄像头、甚至灯泡 - 进入家庭和企业。 这些设备,有时也称为物联网 (IoT) 设备,为我们的生活增添了许多便利和功能,但是它们也可能带来风险。 网络犯罪分子已经侵入安防摄像头和婴儿监控器,而安全问题在智能设备的制造和安装过程中往往没有受到太多重视。 攻击者可能无法攻击你的笔记本电脑,但是,如果他们能够攻击联网的温度计,并利用该设备拦截你的网络中的敏感信息,或者引发其它伤害,这会造成什么样的后果?
在本文中,我们将提供一些有关选择和保护智能设备的提示。
购买之前
如果想要购买智能设备,请先考虑以下几点。
第一...这东西是否物有所值?
拥有一套“智能家居”的想法有一定的吸引力。从车库门到烤面包机,所有设施互通互联、配合工作,一切由你集中控制。 但是,购买或安装智能设备之前,最好考虑一下它的作用是否足以抵消它所带来的风险。
例如,Wi-Fi 联网厨房电器已变得很常见。 但是,如果“智能微波炉”所能做的只是向手机发送报警信号,提示你已经预热,或者计时器已经完成工作,它算得上物有所值吗? 如果“智能冰箱”的作用只不过是告诉你什么时候该更换滤水器了,它又算得上物有所值吗?
其实,最容易保证安全的设备是那些你从来不会联网的设备。 如果你的智能设备没那么智能,那就不要把它们连接到网络中。 没有 Wi-Fi 密码,你的微波炉依然可以烤曲奇,你的冰箱也同样可以冰镇饮料。
查看某些功能
说起智能设备的安全问题,一定会提到智能设备的几个必备功能。
-
加密无线连接 - 任何要联网的设备都应该支持 Wi-Fi 网络安全存取 (WPA) 2.0 或更新版本。
-
可以更新 - 如果发现设备存在漏洞,应当有办法更新设备固件。生产商应当提供便利条件,让你可以轻松找到和安装这些更新。
提示: 要是设备可以自动下载和安装固件更新,那绝对值得奖励!
如果产品包装或生产商网站上没有明确说明设备具有这些功能,最好联系生产商进行咨询。
了解公司的数据政策
我们知道,阅读隐私声明、服务协议或服务条款并不是每个人都认为是一个好时机,但在你获得设备之前,需要了解的很多信息都很重要。 如果不想通读一遍,至少也应该查看一下这些重要项目。
它们收集什么数据?
你的智能冰箱是否记录你开关冰箱门的频率? 你的智能锁是否记录你的出入情况? 你的可视门铃是否进行面部识别? 看一看有没有智能设备收集有关你个人和环境的数据的说明。
他们会用你的数据做什么?
读一下某些类型的数据使用声明。 这通常会让你了解公司收集数据的目的。 例如,如果你的智能冰箱正在跟踪记录你上一次更换净水器的情况,他们是否声称有权使用这些信息向你推销更多的滤水器? 你的健身手表是否向你的医保公司共享你的每日步数?
你的数据是否已加密?
你的个人信息隐私是否在你出行和休息时都得到了加密保护? 找一下是否有这样的保证,即数据存放在设备上时、向他们的服务传输数据时,以及存储在他们的服务上时,他们都会保护你的数据免受外部攻击者的攻击。
你的数据保存在哪里?
不同企业和不同地区在数据保护方式方面的规则各不相同。 看一看是否有关于你的数据存放地的任何信息。 你无需知道街道地址那么详细,但是完全可以知道保存你的数据的大致地区或司法管辖区。
当你使用这些数据时,他们打算将你的数据保留多长时间?
准备安装设备吗?
现在,你已经开箱取出精美的设备准备安装。 但你还需做几件事来确设备尽可能安全。
修改默认用户名和密码。
所有智能设备都有某种控制面板、应用或管理员控制台,并且可以通过某种方式访问它。 通过控制台,你可以告诉吸尘器何时启动或停止,也可以告诉温度计你所在的时区,或者修改其它设置。 一般说来,这些操作可以在 web 浏览器中或通过专用应用进行。 无论使用哪种方式,都提供了登录方法。 如果可以,一定要修改用户名,但是即使无法修改,也必须修改默认管理员密码。
提示: 将设备联网之前,修改默认用户名和密码是理想做法。 如果不能,也要尽快修改。
任何设备,如果不允许用户自设高强度密码,都是不可接受的产品。
有关选择有效密码的建议,请参阅 创建和使用强密码。
为设备提供自己的空间
确保网络安全的同时,又能让你放心使用智能设备的最佳方法之一是避免将其与主要设备,如笔记本电脑或智能手机,连接在一起。 若要如此,你需要将他们安装在独立于笔记本电脑和智能手机连接网络之外的 Wi-Fi 网络上。
不必担心,你可能无需因此购买另一台 Wi-Fi 路由器。 所有现代 Wi-Fi 路由器都支持创建带有独立 SSID(尝试连接时你会看到名称)的多个无线网络,或者支持打开访客 Wi-Fi,这一模式同样可以创建一个单独的无线网络。 创建另一个网络,或者启用访客 Wi-Fi,并将智能设备连接到这个单独的网络上。 这一方法会隔离智能设备和主 Wi-Fi。即使遭到攻击,攻击者也无法利用它们侵入笔记本电脑或智能手机,或窥探来自这些设备的通信。
重要: 当然,另一个网络需要使用加密技术和强密码给予适当保护。
有关无线网络安全防护方面的更多建议,请参阅 增强无线连接安全性。
随时更新
你可能非常熟悉电脑和智能手机的更新,但是智能设备常常也需要进行重要更新。 智能设备拥有内置软件来控制其工作。 这些软件写入到硬件中,难以修改,因此常被称为“固件”。 设备生产商可能不时发布固件更新,其中可能含有新的功能、修复问题或者修补安全漏洞。
对用户来说,重要的是让你的智能设备一直使用最新的固件。 如果设备可以自动检测、安装和更新,这是最佳方案。 因为你只需偶尔检查一下,确保更新过程运行正常。 但是,很多设备需要用户登录管理员控制台或应用 - 或者生产商支持网站 - 以手动检测、下载和安装新的固件。
这个过程通常比较简单,但需要定期执行 - 至少每月一次。
注意: 另外,还应确保 Wi-Fi 路由器和其它网络设备安装最新的固件。
总结
智能设备(如可视门铃、玩具和智能音箱)给我们的家庭和办公生活带来了很多乐趣和功能。 但是,正所谓能力越大,责任越大,因此,请对进入你的领域的智能设备多一点考虑,确保设置和维护安全。