“如今,物联网的安全就像是90年代的计算机安全一样,一切都是新的,没有任何安全标准或者进行安全监控的方法。”该公司的安全研究分析师Colby Moore说。
Synack检查的设备分为四类:摄像头、恒温器、智能集线器和烟雾探测器。其中,摄像头的安全漏洞是最多的。
在安全报告中,Synack提到了一些攻击方式很简单却很有效,就是将物联网设备的原件进行更换,在其中做手脚。
除了设备本身的问题之外,云端安全也需要注意。当不同设备连接到一起,通过云端分享数据,新的安全隐患又会产生。因此,Moore认为,智能家居目前的安全状况是“糟糕透了”。
他对物联网设备的建议是:
尽量使用有线连接。当设备是无线连接的时候,确保它们掉线时会通知到用户。
固件更新应该是自动进行的,特别是涉及到安全漏洞和缺陷时。不要等待用户手动升级。
使用强密码。密码要使用数字、特殊符号和字母的组合,而且要多于12个字符。
向云端发送数据的时候,使用安全的连接。不要在设备上存储数据,以免被黑掉。
如果使用SSL,检查两端(服务器和客户端)的证书。有些设备显然没有那么做。
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。