在探讨如何保护家庭物联网(IoT)设备之前,我们先来了解一下什么是物联网。物联网是指全球范围内连接到互联网的数十亿台物理设备。
得益于超低成本计算机芯片的出现和无线网络的普及,从微小的药丸到巨大的飞机,任何物体都有可能成为物联网的一部分。
通过连接这些形形色色的物体并加装传感器,设备获得了某种程度的数字智能,从而能够在无需人工干预的情况下实时传输数据。
可以说,物联网正在将数字世界与物理世界融合,使我们周围的世界变得更具创新性和响应能力。
物联网极大地提升了居家生活的舒适度。利用联网的智能设备,人们可以随时冲煮咖啡或用烤箱加热晚餐。
此外,用户还可以通过智能手机调节室内温度和空气质量、锁闭房门,并在外出时随时监控家中状况。
然而,冰箱、咖啡机、供暖系统和汽车等物联网设备可能会存储个人数据;因此,每一台联网的物联网设备实际上都是一个数据收集器。
除非你愿意让别人了解你生活的方方面面,否则必须确保每台设备的安全。这意味着你需要检查网络状况,并通过验证每台设备的安全性来消除任何潜在的安全隐患。
目前全球有超过70亿台物联网设备,这使它们成为了网络犯罪分子的诱人目标。因此,如果你的家中部署了物联网设备,就必须采取保护措施;本文将介绍具体的方法。
保护家庭物联网设备的方法
物联网设备示例
任何能够连接互联网以进行控制或信息交互的物理对象,都属于物联网设备。
因此,无论是通过智能手机应用程序控制的灯泡、运动传感器、联网路灯,还是办公室里的智能恒温器,都是物联网设备的实例。这意味着,物联网设备既可以是像儿童玩具那样充满趣味的物品,也可以是像无人驾驶卡车那样具有重要工业用途的设备。
从更宏大的规模来看,智慧城市项目利用传感器覆盖整个区域,旨在监测并调控环境。
为何智能家居设备容易受到攻击
家用路由器和安防摄像头是黑客针对物联网(IoT)设备的首要攻击目标,原因在于与其他联网设备一样,它们往往缺乏内置安全防护或防护能力有限,因而极易遭受恶意软件的侵害。
此外,还有一个原因:物联网设备制造商通常并不将安全性视为首要考量。因此,其薄弱的安全措施可能导致以下问题:
- 缺乏系统加固(即未能采取多种手段增强计算机系统的防护能力以提升安全性)。
- 缺乏软件更新机制,从而可能引发安全漏洞。
- 使用默认密码或硬编码密码,容易被黑客利用。
网络犯罪分子针对路由器和物联网设备实施攻击的案例
网络犯罪分子有时会通过路由器入侵家庭网络。
- 此类事件曾在2018年发生:VPNFilter 恶意软件感染了50多个国家的超过50万台路由器。
- VPNFilter 能够在连接至该路由器的设备和系统上植入恶意软件,并控制这些设备与互联网之间的通信。
- 因此,它不仅能窃取流经路由器的数据信息,还能拦截网络流量及窃取密码。
网络犯罪分子能够掌控物联网(IoT)设备的算力。
- 2016年,数千台遭入侵的联网设备被编入一个名为“Mirai”的僵尸网络。僵尸网络能够汇集小型设备的算力,从而发动大规模网络攻击。
- 在此次事件中,Spotify、Netflix 和 PayPal 等知名网站一度陷入瘫痪。
保障家庭物联网设备安全的 12 个技巧
为路由器设置一个名称
不要使用制造商预设的名称,因为这些名称可能会暴露设备的品牌或型号。因此,请设置一个独特的名称,且不要包含您的街道地址信息。
为 Wi-Fi 采用强加密方式
在配置 Wi-Fi 网络访问时,在路由器设置中采用强加密方式(如 WPA2)是一个很好的做法,这有助于保障网络与通信的安全。
设置访客网络
请勿泄露 Wi-Fi 账户信息。访客、朋友和亲戚可以使用独立的网络,该网络不与家中的物联网(IoT)设备相连。
更改默认的用户名和密码。
网络犯罪分子似乎已经掌握了许多物联网(IoT)产品附带的默认密码。因此,他们能够轻易访问这些物联网设备及其存储的信息。
请为 Wi-Fi 网络和设备账户设置强度高且独一无二的密码。
尽量避免使用常见的单词或容易被猜到的密码,例如“password”或“123456”。或者,使用由字母、数字和符号组成的独特且复杂的密码。
检查设备的设置。
物联网设备出厂时可能带有默认的隐私和安全设置。您或许需要考虑更改这些设置,因为某些默认设置往往更有利于制造商,而非用户。
禁用不需要的功能。
物联网设备通常默认启用多种服务(例如远程访问)。如果不需要这些功能,请务必将其禁用。
保持软件处于最新状态。
每当智能手机制造商发布软件更新时,请务必及时安装,因为这些更新往往包含针对安全漏洞的修复程序。
鉴于人们常通过移动设备连接智能家居系统,移动设备的安全至关重要。物联网(IoT)设备制造商也会发布更新,或者用户可能需要访问其官网查看相关信息。请务必下载并安装这些更新,以确保设备安全。
检查并评估家庭网络中的物联网设备
也许是时候升级远程安防摄像头了。不妨花点时间确认一下,新款机型是否能提供更强大的安全防护。
启用多因素身份验证
如果您使用过网上银行,可能就会了解什么是多因素身份验证。这种多因素机制(通常指双因素身份验证,即 2FA)是在单纯的密码之外增加的一层安全保障。
因此,启用 2FA 后,每当有人试图登录您的物联网(IoT)设备时,都需要提供额外的身份证明——例如发送到手机的一次性验证码——从而有效防止不法分子入侵您的账户。
避免使用公共 Wi-Fi 网络。
用户可能希望在咖啡馆通过移动设备管理物联网(IoT)设备。若使用公共 Wi-Fi,则应改用 VPN。
部署下一代防火墙(NGFW)。
尽管路由器内置了防火墙,但这往往不足以应对安全需求。传统防火墙缺乏一些关键的安全特性,例如入侵防御系统(IPS)、虚拟专用网络(VPN)、恶意软件防护、内容过滤、SSL/SSH 拦截以及 QoS 管理。
相比之下,下一代防火墙(NGFW)是一个开放的网络平台,它将传统防火墙功能与多种附加安全特性结合在了一起。因此,NGFW 具备传统防火墙的所有能力,在检测和防御网络攻击方面表现卓越。
结论
即便你从顶尖厂商那里购买了最高级的物联网设备,归根结底,智能家居的安全仍掌握在你手中。
因此,在决定购买任何设备之前,请务必花时间进行评估。要检查该设备是否仍能获得厂商的更新支持,以及是否有用户报告过安全漏洞。尽管这需要投入时间和金钱,但“防患于未然”总比事后后悔要可靠得多。




