科技公司提醒說,把智能家電連接起來,在當下可能是安全的,但是未來就不一定了。
美國的在線信任聯(lián)盟指出,為了保護消費者的安全,智能家居設備的安全性一定會變得更加的穩(wěn)定。
物聯(lián)網和互連家居設備的理念是一個新興產業(yè)。物聯(lián)網設備為我們的日常生活帶來許多便利,然而,當物聯(lián)網設備涉及安全性問題時,設備制造商們仍在快步掙扎前進中。關于智能系統(tǒng)的調查正在持續(xù)進行中,該調查顯示,開發(fā)以及操縱這些設備是件輕而易舉之事,也就是說,別人很容易就可以攻入你的智能家居系統(tǒng)。
今年1月,由在線信任聯(lián)盟的100強成員組成的事務委員會正式成立,其中貴賓成員包括殺毒軟件公司AVG、微軟、賽門鐵克公司和Target公司。這些公司都認為一個建立在規(guī)則基礎上的產業(yè)能夠推動設計者和制造商往正確的方向走,而且他們把安全性視為這個新興產業(yè)生產過程中最關鍵的一步。
在線信任聯(lián)盟尤其看重安全、隱私和常常被忽視的持續(xù)性,這三點十分重要。根據該事務委員會的意見,他們更關注產品的持續(xù)性及在環(huán)境改變和保修過期后,設備如何保證安全性能。
在線信任聯(lián)盟稱,除非穩(wěn)定性成為物聯(lián)網產品的安全問題,否則那些在購買的時候是安全的,到達買家手中后最終依然會是有缺陷的,而且會對外界環(huán)境變化更加敏感。
一個非盈利組織進一步提出,“反過來,這可能會導致惡意入侵者能夠遠程控制這些設備。這確實令人擔憂。首先,我們說說嬰兒監(jiān)視器,嬰兒監(jiān)視器最近剛剛完成植入可穿戴設備來監(jiān)看健康,而且經過惡意入侵后,其他設備可能會被中毒設備二次損壞。”
因此,在線信任聯(lián)盟已經制定并推出了物聯(lián)網設備的信任協(xié)議,通過一系列的規(guī)則來要求物聯(lián)網保證其設備的安全性,同時告知用戶其存在的風險。這些規(guī)則條例主要關注物聯(lián)網設備制造商在設計智能家電互連設備時的合理性和零售店在大眾健康設備市場的銷售方式,包括智能家居系統(tǒng)和可穿戴技術。
在線信任聯(lián)盟在安全協(xié)議中提出了許多對物聯(lián)網的安全及穩(wěn)定有用的條例。在這些條例中,在線信任聯(lián)盟建議保護隱私應該要在售前讓買家閱讀。所有的個人可識別信息都應該加密。在買家購買互連設備時,公司應該準備好向該買家說明其收集的數據信息。
除此以外,在線信任聯(lián)盟提出,物聯(lián)網制造商應該聲明,在設備不能繼續(xù)使用時,用戶是否能夠刪除或使類似的個人可識別信息匿名化。另一個重要點就是當你考慮家居環(huán)境能如何改變時,你需要斷開連接,重新布置,此時,設備已收集的信息能不能刪除。
在線信任聯(lián)盟的執(zhí)行長及總裁Craig Spiezle說:“物聯(lián)網設備當下發(fā)展迅速,如今市場上有上千種互連設備,然而,我們發(fā)現關于把這些設備變成生活一部分的準備是少之又少,這十分的驚人。”
Craig 還提到,“例如,如果有人把安裝有智能溫度計和智能車庫門的房子賣給第三方,這怎么辦?你如何保證在承租戶入住后,出租房主不能控制這些設備?又或者說,萬一黑客發(fā)現了家里智能設備的缺口,進而攻入你的家居系統(tǒng),激活智能電視的攝像頭和錄音,這樣導致個人隱私泄露怎么辦?我們還要注意這些設備連接后的影響,試想想,成千上萬的智能設備連接在一起,一旦被惡意入侵,這將影響到智能家居的重要設施和智能電網,誤導預設的應急聯(lián)系者。”
在線信任聯(lián)盟同時也是制定行為準則的一員,同時還邀請了物聯(lián)網制造商加入。
8月6日,ZigBee標準被發(fā)現了一個致命的錯誤。ZigBee是一個流行主干系統(tǒng),三星和飛利浦等物聯(lián)網設備制造商都采用了這一技術。這個漏洞可能會讓網絡黑客入侵到任何一個連接到使用ZigBee的中心控制器的設備,從而盜走用戶的個人信息。