诸如智能门铃和安全摄像头之类的家庭安全产品正变得越来越流行,尤其是由亚马逊Ring公司生产的产品。但是这些产品也引起了安全问题。在这里,我们将向您展示Ring设备可能成为安全问题的一些方法。
Ring Hack中发生的事情
在2019年底,亚马逊的Ring智能门铃家用安全摄像机成为头条新闻。黑客袭击了他们的Ring设备后,加利福尼亚的一群客户起诉了该公司。客户说,他们曾经有经验的黑客以适当的方式使用设备的双向语音通信。客户听到黑客大喊种族歧视,威胁到他们的生命,甚至有一次嘲弄年幼的孩子。
Ring的辩护是其安全摄像头实际上并未遭到黑客入侵。这是真的。发生的事情是,黑客使用在线找到的登录信息来访问Ring设备。在某些时候,客户必须在包括Ring在内的多个站点之间重用了用户名和密码。然后,当他们的登录名之一遭到破坏时,黑客便能够使用相同的信息来访问其Ring设备。
为了公平起见,Ring的标准安全建议是客户不应为多个密码重复使用密码。网站。因为它可能导致此类事件。但是,此事件仍然引起严重的安全担忧。
这有两个令人担忧的原因。首先,智能相机可以访问大量非常个人的数据。窃听Ring设备与在线泄漏电子邮件地址不同。那很烦人,但是很容易处理。入侵Ring设备的黑客可以实时查看用户的房屋。他们可以使用语音系统发送威胁性消息。他们可以观察孩子,父母对此特别担心。他们可以保存这些信息中的任何一个,然后将其在线上分发。
引起关注的第二个原因是,人们购买诸如智能门铃或家庭安全系统之类的设备才能感到更加安全。他们想要更高级别的安全性。当安全设备遭到黑客入侵时,它会使他们感到恐惧和不安全,从而起到相反的作用。
许多安全专家和技术记者都将这种情况归咎于Ring。即使客户不应该重复使用密码,但是任何安全公司都应该知道他们通常都会这样做。 Ring可以在系统中为客户提供更多保护。例如,有一个选项可以在Ring系统上启用双重身份验证。
如果默认启用了此功能,则黑客攻击设备的难度将更大。同样,软件中可能会有更多提示,以鼓励人们使用强密码。或者它可能需要唯一的帐户名而不是使用电子邮件地址登录,这将使黑客重用来自其他站点的登录名的效率降低。
Ring的安全风险
这显示了您购买的用于提高安全性的系统如何引起自身的安全性问题。这是您应该考虑的智能门铃和摄像头(例如Ring产品)的一些安全风险。
像上面提到的示例一样,任何安全系统都容易受到攻击。安全系统是黑客特别有吸引力的目标,因为它们拥有大量信息。
如果您购买安全系统,则首先要检查公司。您应该查看公司是否具有良好的安全策略,以及过去是否遭受过数据泄露。
请记住,黑客在访问您的智能门铃时会看到很多您想保密的信息。确保采取预防措施,例如使用唯一密码,启用两因素身份验证,使软件保持最新状态以及在确实发生安全漏洞的情况下更改密码。
您还应该记住,没有成为他人查看您的Ring数据的一种手段。 Amazon或Ring的员工也可以访问您的视频。 2020年1月,亚马逊发现四名员工不适当地查看了Ring客户的视频后解雇了他们。
即使没有员工的不当行为,员工也可能出于诸如故障排除之类的正当理由查看您的Ring录像。当您购买诸如Ring之类的设备时,您实质上就是在家里信任您的公司,不仅信任公司,而且信任所有员工。您必须确定一家公司是否值得该信任程度。
Ring的另一个使某些人不满意的因素是该公司与警察的关系。 Ring已与全美400多个警察部队建立了“伙伴关系"。这使当地警察可以访问门户网站,他们可以通过该门户网站请求“警戒镜头"。环网客户没有义务遵守这些要求,但是客户不一定知道这一点。
在某些城镇,警察使用纳税人的钱向公众提供免费或折扣的环网。在某些情况下,据报道,用户必须将其录像带交给警察,以换取该设备。
这种情况变得令人担忧,以至于美国参议员爱德华·J·马基(Edward J. Markey)马萨诸塞州)已写信给亚马逊,以引起人们对隐私和公民自由的关注,并向Ring质疑其与警察部队的合作性质。整个情况中最令人担忧的部分可能是Ring缺乏对与警察关系的确切细节的了解。
Ring装置也引起了人们对公民自由的关注。环形设备不仅包括用于在室内录制的小工具,例如安全摄像机。它们还包括可在屋外录制的智能门铃。实质上,这使环门铃成为了非官方的监控摄像头网络。
这引发了一些问题。首先,存在这样一个事实,即该监视网络是由私人公司拥有和运营的,没有政府的监督。当结合面部识别技术的可能性时,这一事实变得更加令人震惊。
其次,这些设备似乎对人们的安全感产生了负面影响。像Ring的Neighbors之类的程序会向Ring用户告知在其本地发生的犯罪。这样做可以使人们了解犯罪情况。但是,即使在过去的25年中,美国的暴力犯罪数量急剧下降,这些程序实际上仍会使人们更加害怕犯罪,并助长了人们对犯罪率不断上升的错误信念。
第三,激进主义者据报道,指环设备和“邻居"计划有助于种族特征。通常在白人社区中经常使用它们来报告非白人的活动为“可疑"。在这种情况下,技术的使用似乎在加剧社会偏见,而不是提供客观信息。
安全问题智能门铃和摄像头
尽管像安全摄像头和智能门铃这样的设备可以帮助确保您的房屋安全,但它们也存在自身的安全隐患。而且,它们只是您家中可能会引起安全问题的物联网(IoT)设备的一个示例。
要确保家庭网络中的其他设备也受到黑客保护,请检查列出我们保护智能设备和IoT设备安全的技巧。