智能设备并不总是那么智能——而且可能是让网络犯罪分子进入你家的漏洞

承认这一点:关于某种可以杀死人类的致命病毒,你读得太多了。与此相比,可能导致您的家庭网络出现故障或窃取您身份的病毒是次要的。尽管如此,您的信用卡被黑或您孩子的脸被溅到网络的黑暗角落所引起的头痛应该会让您感到震惊。然而,大约 1/3 的美国人在 2018 年左右拥有智能扬声器,市场研究公司 国际数据中心 去年秋天,智能设备(包括门锁、灯泡、相机、机器人吸尘器等)预计将以每年 23% 的速度增长,到去年年底,此类半智能小部件的出货量将达到 8.15 亿个。

有什么联系?在数据隐私保护方面,智能设备来得有点晚,而黑客,就像他们攻击你的网页浏览一样,越来越多 聪明的 .尽管如此,对于所有的恐惧,每个人都可以而且应该采取一些基本的建议来保护自己,这并不像你想象的那么可怕。另外,请记住,与冠状病毒一样,基础知识可以保护您免受大部分风险。

相关项目

谨慎购买

IoT(物联网)领域的两个主要参与者 Apple 和 Google 对设备安全的处理方式不同,但贸易集团消费者技术协会的技术和标准副总裁 Mike Bergman 和网络安全教育主管 Paige Hanson在 NortonLifeLock,两人都说像这样的大公司,以及你知道的知名品牌,往往比鲜为人知的品牌更努力地追求安全措施,因为它们不是制造山寨产品的夜间实体。

这意味着,如果您想拥有物联网设备,例如智能扬声器,那么购买智能音箱将是更明智的选择。 苹果 或者 谷歌 的围墙花园,在这里我们将分解他们在这两个领域的不同方法和产品解决方案。

语音

谷歌表示任何具有助手功能的设备(如 Android 手机、智能扬声器、带有 谷歌的 Chromecast 内置或 Nest 产品(因为 Google 拥有 Nest)处于待机模式,直到您使用触发短语 Hey Google。然后在扬声器等设备上有一个指示灯,所以你知道它在听。您还可以关闭 Google 领域内任何设备的所有收听功能,包括 Sonos 等第三方设备。只需说,嘿谷歌,别再听了。谷歌确实将搜索发送到它的服务器,但他们说这些信息是加密和安全的。仅供参考,如果您想要额外的安全性,请访问 Google 的 活动控制设置 并刷掉语音和音频控件。 (如果您有 Alexa 扬声器,您必须导航到 Alexa 应用程序上的隐私设置,滚动到 Alexa 隐私,点击管理您的数据如何改进 Alexa,找到显示帮助改进亚马逊服务的选项卡,然后点击。)

Hanson 还补充说,您应该关闭一键式购买。她说,这可能更容易,但这意味着公司正在存储您的信用卡信息,这总是使其更容易受到攻击。如果没有这种便利你就活不下去,Hanson 说那就只注册信用卡,而不是借记卡。这样,您的整个银行账户就不会因数据泄露而受到影响。

至于搜索,Apple 的政策是 Siri 命令不仅被加密,而且它们是非个性化的,这意味着没有与搜索相关的 IP 地址可以追溯到你。搜索不会存储在任何服务器上供 Apple 发布,因此像询问五天预报这样的查询不会导致天气应用程序在网上向您发送垃圾邮件。

Apple 和 Google 严重依赖双因素身份验证(首先是登录,然后是一次性 PIN 发送到您的手机等)来执行任何可能危及个人或数据安全的操作。比如苹果的智能音箱, HomePod ,以及 iPhone 或 iPad 上的 Apple TV 和 Siri,都允许对其他物联网设备进行语音控制,但它们不允许对物理解锁门、窗或解除安全措施进行语音控制(尽管您可以 一扇门,因为假设您已经在室内)。

为了控制 Google 领域中的物联网物理锁和安全设备,该公司确保所有设备都有两因素身份验证。

视频

iPhone 上的 iOS 13 和 iPad 上的 iPadOS 都允许您使用品牌的联网相机 罗技 , 内塔莫 , 和 欧菲 不会将内容发送到更大的网络。

相反,捕获的内容会转到 iCloud,因此您可以远程查看它(在双因素登录后),然后在 10 天后删除,除非您下载它。你可以 设置这些系统,以便在您的婴儿在婴儿床上爬行或送货员到达时发出通知 ,或者当您的十几岁的孩子回家时要特别注意,但除了您之外的任何人都无法访问内容,Apple 也无法看到它。您还可以设置 Netatmo 智能室内摄像机 识别(通过面部识别)组内和组外。如果您家中有人不应该出现,相机会向您发送此人面部的照片/视频。

谷歌在人脸识别方面的操作略有不同,例如 Nest Hub Max ,这就像单个设备中的智能扬声器和平板电脑,以及独立的 Nest 相机。谷歌表示,Nest 摄像头使用面部识别来识别您(或您授予某些权限的组内的人),然后使用双因素 ID 来使用语音来控制锁、警报等。

但是这些数据都不会在您的网络之外共享。虽然您在网络浏览器上的搜索设置将允许一些定制的广告,但 Google 的 隐私承诺 表示他们不会根据语音或录制的视频内容或家庭环境传感器读数进行销售/定制。

控制什么做什么

Apple 和 Google 划分自己的一种方式是通过集中设计的控件。 Apple 的 Homekit 生态系统可让您设置其上每台设备如何连接到更大网络的权限。您的恒温器、灯泡、插头或门铃是否真的 需要 网络访问?答案很可能是否定的,而且很容易自定义每个设备的访问权限——或者使用智能路由器,您可以全局访问 设置所有设备的方式 在您的网络上访问或不访问互联网。您可以使用 Nest WiFi(如下所述)执行类似操作,并且您可以通过 Google Home 应用程序控制您的许多设备设置,但您无法在不完全切断所有 WiFi 连接的情况下限制对已连接对象的网络访问。

获得更智能的路由器

Parks and Associates 的研究主管布拉德·拉塞尔 (Brad Russell) 表示,尽管世界因 敲响可视门铃 记录去年年底的个人活动,数据泄露的一个更大的网关是你的有线电视公司提供的调制解调器,并且可能是 古代路由器 与之相连。罗素说,大多数家庭中的网络硬件真的很旧,这意味着您在运行旧调制解调器期间可能已经更换了四部智能手机。有什么风险?

可能,根据伯格曼的说法,你的数据可能会被盗,因为旧硬件经常很硬 以弱或零安全编码 .尽管伯格曼认为你的联网设备更有可能被用于僵尸网络攻击,以进行更大规模的网络盗窃行动。在这种情况下,您会知道,因为您的网上冲浪和狂欢观看会突然停止 - 遗憾的是,您永远不会确切知道原因。

那么安全专家会挖掘哪些路由器呢?那些提供更多控制的,当然。这 埃罗 例如,让您可以查看连接到家庭网络的每台设备,并控制它可以与哪些设备进行通信,哪些设备不能与之通信。如果有新设备,请设置 Eero 以 ping 您的手机 尝试连接到您的网络 这样你就可以额外控制随机驱动的 WiFi 骗子。

巢无线 像 Eero 一样工作,因为它是可扩展的,如果您需要将连接扩展到更大的区域,则允许您添加中继器。与 Eero 一样,它还可以让您随时查看谁在线,为您的孩子安排数字超时,并防止他们浏览不适当的内容。你可以保护哪些设备可以做和 没有网络访问权限 , 也。

不要忽视打印机

Hanson 说,就像那个旧的路由器和调制解调器一样,最 您家中被忽视的一项技术通常是打印机 ——这让它变得脆弱。她指出,打印机会为他们打印的所有东西拍照,而防止该信息数据泄露的最明智的做法是将打印机设置为自动更新其软件,而不是通知您它需要更新,只有让您可能忘记手动执行此操作。

顺便说一下……保护您的整个网络

Bergman 说,即使您更换了路由器,然后能够查看网络上的硬件,这也可能不足以防止网络本身受到网络攻击,这就是为什么他建议购买另一台设备:智能防火墙,监控所有家庭网络流量,嗅探可疑活动。有很多品牌,但有一个叫 捕鼠器 将许多最佳版本的成分结合到一个设备中。它分析进出您家庭网络的流量,但分析是在本地进行,而不是在云中,因此如果制造商本身遭到黑客攻击,您的个人信息将保持安全。还有全局家长控制,可让您对孩子的网络访问设置限制。由于它会监控您网络上的所有设备,RATtrap 还知道您的智能设备何时像门铃或真空吸尘器一样——以及何时有人试图劫持它们以形成可怕的僵尸网络。