網(wǎng)絡(luò)安全公司Trend Micro最近發(fā)布了一份新報告,該報告顯示智能家居設(shè)備如何以意想不到的方式泄露企業(yè)信息并為攻擊者創(chuàng)造新的入口。據(jù)該公司稱,企業(yè)使用的自動化系統(tǒng)主要有三類:本地獨立服務(wù)器,基于云的服務(wù)器和基于虛擬助手的服務(wù)器。所有這三中類型都面臨著獨特的安全挑戰(zhàn),都面臨潛在的安全攻擊。
為了跟蹤威脅,Trend Micro研究人員在兩個站點中設(shè)置了100個連接設(shè)備,以了解安全漏洞的發(fā)展方式。他們發(fā)現(xiàn),添加到網(wǎng)絡(luò)中的設(shè)備和操作越多,系統(tǒng)就越復(fù)雜,就越容易出錯。隨著智能家居設(shè)備(如智能音箱和其它語音控制設(shè)備)的推出,威脅變得更具挑戰(zhàn)性。攻擊者理論上可以克隆一個人的聲音并發(fā)出命令,添加一個“虛構(gòu)的設(shè)備”來欺騙智能鎖和其它安全系統(tǒng),甚至注入一個可以關(guān)閉互聯(lián)網(wǎng)連接警報的病毒程序。
攻擊者可以利用Shodan在工作環(huán)境中找到不安全的設(shè)備,Shodan是一個顯示公開的互聯(lián)網(wǎng)連接設(shè)備的搜索引擎。通過找到一個缺乏適當安全性的設(shè)備,攻擊者可以針對它并獲得對企業(yè)網(wǎng)絡(luò)的更廣泛訪問。如密碼弱的智能音箱這樣簡單的設(shè)備,很可能成為黑客獲取敏感信息的對象。
對于將智能家居設(shè)備帶入工作場所的企業(yè),Trend Micro建議采取以下措施以確保連接互聯(lián)網(wǎng)的產(chǎn)品不會泄露任何敏感信息:啟用密碼保護并選擇安全且唯一的密碼,更改任何默認設(shè)置,不要使用任何未經(jīng)驗證的第三方應(yīng)用程序,使固件保持最新版本,盡可能啟用加密,并進行定期備份。