Safety.com智能锁安全漏洞指南

家庭安全是一个热点问题。2018年,(全球)智能家居安全市场规模估计bob官网入口约为21.4亿美元。这种增长也导致了智能锁的激增。到2022年,该市场预计将增长到43.7亿Statista.2017年,美国智能锁的批发销售额达到2.6亿美元。智能锁很方便——但对你这个房主来说,代价是什么呢?

网站的网络安全编辑阿卜杜勒·拉赫曼说VPNRanks说,“只要轻敲一下智能手机,就能完成所有基本的家务,这真的很神奇。但它真的安全吗?无论是安全摄像头、智能锁,还是任何物联网设备,所有与互联网相连的东西都可能被黑客攻击。所以,尽管智能锁很神奇,但它可以被入侵和控制,从而侵犯你的隐私,监视你的整个家。”

什么是智能锁?

像传统的锁,bob2001 需要两个部分才能正常工作:钥匙和锁,或者硬件和软件。这把钥匙不像传统的实体钥匙,而是从钥匙链、智能家居枢纽或智能手机接收加密信号,一旦收到授权设备的指令,就可以锁定和解锁你的门。bob官网入口这把锁就是一把锁。

这一过程既流畅又简单,但很少有模型没有缺陷。事实上,智能锁在2019年就受到了抨击,当时f - secure总部位于芬兰的一家安全公司透露,他们的KeyWe智能锁被黑客入侵,黑客拦截了他们的设备和该应用程序之间的网络流量,导致门锁被打开,而房主却不知情。

“许多网络嗅探设备正在帮助小偷和黑客获得家庭的安全密钥。除了KeyWe智能锁,许多其他品牌都为家庭提供承诺的安全,但实际上,所有的品牌都存在安全风险,”首席执行官兼创始人Phil Strazzulla说。选择软件评论.“一些品牌不允许更新,因此房主面临着黑客可以打开他们的门的风险,直到他们更新了软件或完全更换了设备。”

智能锁有多智能?

目前市场上有近十几个品牌的智能锁。大多数都可以在亚马逊或百思买购买,价格在260美元到99美元之间。考虑到过去的漏洞带来的负面影响,一些最受欢迎的型号尽最大努力经常更新组件和软件。

2019年底,网络安全公司Bitdefender的一份报告称,详细介绍了August智能锁的漏洞。看起来,尽管设备和智能手机应用程序之间的通信是加密的,但密钥是硬编码到应用程序的。这基本上允许黑客拦截用户的wifi密码。当然,该漏洞只针对设备设置的时间。但Bitdefender也发现了一种方法可以让它离线,这样用户就不得不再次将设备设置为设置模式。不幸的是,根据凯西·克兰,一位网络安全记者SectigoStore.com在美国,August智能锁的缺陷仍未修复。

智能锁是可以上网的设备,这是它们最大的优点,也是最大的缺点。Crane继续说道:“许多物联网智能锁设备的不安全主要有两个原因。首先,它们通过使用出厂默认密码的路由器连接。第二,这些锁和远程控制它们的应用程序之间的通信通道可能不安全。密码等数据以明文形式在互联网上传输,这意味着黑客可以通过中间人攻击或使用嗅探工具轻松读取这些数据。这就是为什么使用安全、加密的通信渠道很重要。”

新加坡国立大学(National University of Singapore)的一份新报告也不甘示弱,它向我们展示了如何打开老式钥匙锁——以前只有用智能手机才能打开。似乎你用手机录下了声音,捕捉了你需要的所有信息创建一个工作副本的一个关键。

智能锁的优缺点

当有一天你用智能锁的虚拟钥匙打开家里的每一扇门时,很少有人会感到惊讶。在那之前,在你更换家里所有的锁之前,要考虑利弊。

优点

  1. 方便:不用再摸索着找钥匙开门了。再也不会丢失或放错你的钥匙或不小心把它们锁在家里。
  2. 一切都在你掌控之中即使你不在身边,你也知道孩子什么时候回家。你还可以在手机上看到你是否锁门或忘记锁门。
  3. 别担心了。传统的开锁或撞锁是一门艺术。但一旦有人掌握了它,他或她可以撬开你前门或后门的锁。大多数智能锁都没有钥匙槽,这就降低了这种非法闯入的风险。
  4. 连通性。其他智能家居bob官网入口设备通常可以与智能锁连接,所以当你开门时,你可能能够打开暖气或打开灯。

缺点

  1. 你需要一部智能手机。智能锁依靠你的手机通过wifi或蓝牙来开门。如果你丢了手机,你就被锁在外面了。
  2. 成本。智能锁比标准的锁和钥匙要贵得多。
  3. 你可能会被黑。智能锁易受黑客攻击。克兰说,智能锁制造商提高安全性的最重要的方法之一是“通过定期的补丁和更新修补它们的防御漏洞。然而,当更新或补丁失败时,你的设备就容易受到攻击——这意味着你网络的其他部分(以及连接到它的任何其他设备)也处于风险之中。”
  4. 你要为电池付费。老式的锁和钥匙并不依靠电池来开门。所以,如果你的电池没电了,你就不能回家了。

太久了,没读吗?

智能锁无疑将取代标准锁和钥匙。但是,在制造商开发出一种阻止黑客打开你的房门的方法之前,许多人会为了安全而放弃便利。但是,随着2017年美国智能锁的批发销售额达到2.6亿美元,智能锁的漏洞似乎并没有影响人们对智能设备的喜爱。


凯瑟琳Pomroy