“從技術(shù)上來(lái)講,這個(gè)世界上沒(méi)有絕對(duì)的安全?!薄?·15”晚會(huì)上主持人一針見(jiàn)血地指出了目前智能家居產(chǎn)品面臨的矛盾困局。
BroadLink創(chuàng)始人劉宗孺也表示贊同,他說(shuō):“沒(méi)有絕對(duì)安全的系統(tǒng),黑客無(wú)處不在,攻擊無(wú)時(shí)無(wú)刻不在發(fā)生。我們需要在產(chǎn)品的設(shè)計(jì)之處就把安全思想貫穿其中,從硬件到軟件構(gòu)建一體化的安全防護(hù)體系,同時(shí)建立合理規(guī)范的安全章程和安全響應(yīng)流程,時(shí)刻保持警惕,才能保證用戶(hù)的權(quán)益不被侵犯?!?/p>
但是目前,由于智能家居行業(yè)還處于初級(jí)階段,仍然存在嚴(yán)峻的安全漏洞問(wèn)題。
360智能硬件安全專(zhuān)家劉健皓分析稱(chēng),目前智能家居硬件產(chǎn)品主要存在2大類(lèi)漏洞,第一是云服務(wù)的安全漏洞;因?yàn)槟壳暗闹悄苡布O(shè)備的服務(wù)基本都是基于云計(jì)算網(wǎng)絡(luò)來(lái)實(shí)現(xiàn)的,云服務(wù)提供商存儲(chǔ)、處理著大量用戶(hù)的隱私數(shù)據(jù),因此攻擊者往往會(huì)通過(guò)入侵云服務(wù)供應(yīng)商訪問(wèn)存儲(chǔ)在云端的數(shù)據(jù);第二是中間應(yīng)用的安全漏洞;應(yīng)用開(kāi)發(fā)商為智能硬件設(shè)備開(kāi)發(fā)了越來(lái)越多的針對(duì)性應(yīng)用,由于這些應(yīng)用并不會(huì)置于統(tǒng)一的安全規(guī)范之下,安全情況也是未知的,因此這就給攻擊者提供了更多的攻擊方式。
BroadLink創(chuàng)始人劉宗孺也表達(dá)了相似的憂慮:“對(duì)我們廠家來(lái)說(shuō),更關(guān)心的是云端的安全,如果把云端攻破了,也就是把云端和設(shè)備之間的交互攻破了,通過(guò)云端進(jìn)行批量的模擬攻擊,比如一下把家里的空調(diào)全打開(kāi)了,這種安全才是最大的隱患。此外,在智能家居領(lǐng)域,目前最大的威脅是產(chǎn)品的計(jì)算資源有限,一些先進(jìn)的安全策略很難在這些硬件上運(yùn)行,導(dǎo)致容易被攻擊。”
也有業(yè)內(nèi)人士表示,智能產(chǎn)品的安全漏洞問(wèn)題,現(xiàn)在徹底解決難度較大。因?yàn)橹悄芗揖赢a(chǎn)品牽涉的方面較多,如物聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)寬帶網(wǎng)絡(luò)等。此外,由于智能家居行業(yè)發(fā)展時(shí)間短,用戶(hù)對(duì)產(chǎn)品的體驗(yàn)和成本要求很高,但是目前廠家卻無(wú)法給予滿(mǎn)足,這也是制約解決安全漏洞問(wèn)題的重要因素。
雖然智能家居設(shè)備安全的主要責(zé)任在于廠商,智能家居也面臨安全風(fēng)險(xiǎn),但是其實(shí)用戶(hù)也可以做一定的安全防范工作提升使用過(guò)程中的安全性。360智能硬件安全專(zhuān)家劉健皓建議:“用戶(hù)應(yīng)該提高安全意識(shí),不在未設(shè)置加密網(wǎng)絡(luò)的無(wú)線網(wǎng)絡(luò)環(huán)境下使用控制智能家居設(shè)備,關(guān)注與自己使用的智能硬件產(chǎn)品相關(guān)的漏洞,及時(shí)更新補(bǔ)丁。同時(shí)設(shè)置具備一定強(qiáng)度的口令?!?/p>