当前位置: 首页 > 技术突破

如何防止家庭自动化破坏我们的网络安全

时间:2024-02-27 11:50:50 技术突破

  计算机安全已成为COVID-19大流行期间的主要问题。网络攻击的激增使卫生组织和医院综合大楼陷入了防御状态,甚至世界卫生组织也遭受了黑客的严重(尽管失败)的信息盗窃。普通公民必须处理欺诈,网络钓鱼和密码盗窃尝试的增加,尤其是通过涉嫌提供与冠状病毒有关的信息和补救措施的欺诈性网站,但也通过流行的视频会议软件Zoom的安全漏洞,该网站是数百万人最近几周,数以百万计的人下载了工作,以便在禁闭期间与亲人保持联系。

  所有这些风险与非常独特的情况相结合,人们从家里特别密集地使用其计算机和移动设备。他们通过国内Wi-Fi网络连接到互联网,这些网络很容易受到攻击,更重要的是,由于家庭自动化设备和家用电器现在已与网络连接,这已经开辟了可以通过网络攻击发生的新途径。在这里,我们探讨了旨在在这个现代技术时代提供更多安全性的最新解决方案。

  智能家园中最弱的链接

  家庭自动化设备(例如智能恒温器和Wi-Fi连接的插头或灯泡)的问题是,为了远程控制,当我们离开家时,需要将它们连接到Internet并直接访问(直接或直接访问)间接从我们的家庭网络外部。它们通常是设备,在硬件和软件上没有大量复杂性,易于使用且易于配置。通常的过程是通过智能手机应用程序来检测它们并为它们提供家庭Wi-Fi网络的密码,以便它们可以连接到它。

诸如智能插头之类的设备没有复杂的保护系统。学分:Gregory Varnum

  为了使这个过程变得简单,家庭自动化设备在网络上宣布自己,就好像它举起了手来识别自身,这可以吸引黑客的注意。“对设备传达其工作的功能很有帮助,但这打开了漏洞。协议的选择不仅会影响设备,而且会影响其运行的网络的安全性。”他的团队评估了最受欢迎的家庭自动化小工具的脆弱性,并提出了排名,在四个方面评估了他们的安全性:设备本身的安全性,其在家庭网络中的通信,移动应用程序和移动应用程序的通信和通信的安全性。为了从房屋外部提供遥控器而采用的云服务。

  带有家庭自动化安全的路由器

  该比较的作者解释说,他们观察到了安全性的惊人差异,具体取决于智能设备的制造商投资了多少硬件和软件来保护和加密通信。对于促进最受欢迎的家庭自动化系统(例如亚马逊的Alexa或Apple的HomeKit)的技术巨头来说,这种情况是一个严重的问题,威胁到其平台的可靠性。

  处理这些漏洞的最直接方法是加强路由器的安全性,这是国内Wi-Fi网络的控制中心。亚马逊在2019年2月收购了网状路由器领域的先驱Eero公司Eero公司时采取了行动。该技术旨在获得一个强大的Wi-Fi信号,该信号到达房屋的每个角落(链接了安装在不同房间中的几个模块),该信号解决了传统路由器的最常见问题之一。除了此功能以及配置的简单性(具有移动应用程序)(该功能应用程序)和其他制造商的网格系统中的常见点 - Eero脱颖而出,作为标准功能添加到路由器中,作为传输层安全系统(TLS))加密通信,还用于提供订阅服务,该服务可以保护家庭网络上的所有计算机,手机和智能小工具免受病毒,恶意网站和攻击的侵害。

网状路由器的设计目的是达到到达房屋每个角落的强大Wi-Fi信号。学分:eero

  下一步的举动来自2019年6月的软件开发人员会议上的苹果公司,宣布它将调整其家庭自动化控制系统(HomeKit),以整合来自Linksys甚至Eero等制造商的路由器。最后,这种兼容性于2020年初到达。它的主要用途是,它在住宅中存在的每个家庭自动化设备中添加了防火墙,这意味着,如果其中一个由网络攻击控制无法访问家庭网络或获取任何个人信息。

  提供更多安全性的常见伞

  结束多个家庭自动化系统之间的不安全感和不兼容的第三步,发生在2019年12月,当时Google,Amazon和Apple联手促进了建立标准的家居自动化系统:通过IP(Project Connected Home)通过IP(芯片),其中还包括其他大型智能配件制造商,例如飞利浦,宜家,莱格兰德,三星和施耐德。然后,苹果打开了其HomeKit系统源代码的部分,“加速新通用标准”,而Google提供了关键技术,以建立“直接,私人和安全的设备,手机和手机之间的端到端通信云服务。这种方法减少了攻击点和弱点。”

  该标准的规范应在2020年底之前完成。因此,从2021年开始,新一代家庭自动化配件的第一批设备将滚开组装线,更加兼容,更安全。这些设备与旨在增加保护的新路由器一起提供了互联网连接的房屋的承诺,这些房屋能够更好地抵抗网络攻击。同时,安全专家建议采取许多措施来保护家庭Wi-Fi网络:更改默认的路由器管理密码,使用其他密码来保护每个家庭自动化设备,经常更新这些配件的固件,并启用两因素身份验证可能的。基本上,我们暂时的防御重点是用安全钥匙来改善我们的习惯。为此,管理密码的应用程序非常有帮助。

  在这些大流行时期,我们(数字)生活的另一种设计变化。

  弗朗西斯科·多梅奇(FranciscoDoménech)

  @fucolin