微信
投稿

3·15重锤安全隐私泄露!智能手表“榜上有名”,智能家居“有惊无险”……

2022-03-16 15:36 来源:慧聪物联网编辑部作者:木易

3·15,一个让各大品牌公关“瑟瑟发抖”的日子。

面对是否被曝光的未知,道歉声明要不要提前写、怎么写,都是让公关为之头痛的问题,毕竟危机处理的一大要素就是“快”。

3月15日下午,中国新闻网就早早发微博曝光了智能家居行业劣货横行的现象。

 

3·15重锤安全隐私泄露!智能手表“榜上有名”,智能家居“有惊无险”……

图源:微博截图

“部分智能家居设备存在安全漏洞,攻击者可通过部分智能门铃窃取用户隐私。”

想必3·15晚会未正式播出前,这些排名靠前的相关厂商已经开始“烧香拜佛”了。

评论中有网友表示担忧:回家赶快看看去。

调侃归调侃,纵观整个市场,目前中国家庭对智能家居的兴趣,已经支撑起了一个庞大的市场。

1

3·15曝光智能家居安全隐患

先来看中国新闻网曝光的详细内幕,上海消保委联合第三方机构,对6款排名靠前的智能门铃和门禁产品进行安全性能测试,发现三大安全漏洞:

1、通过抓包软件可绕过认证,获取服务端或客户端的大量信息;

2、在“抓包+破解弱密码”双重攻击下,利用漏洞组合可获取用户账号和密码,登录开通摄像头、麦克风等权限,即能自由调取录像,甚至听见范围内的交谈声;

3、未经授权访问数据库的前提下,结合其他漏洞,攻击者能够实现远程开电子门锁等功能。

消保委表示,模拟黑客攻击测试只是针对智能门铃和智能门禁品类,但基于智能家居设备在底层技术、通用硬件及数据后台等方面的高度类同性,有专家判断,市面的智能家居产品信息安全水平普遍较低,用户隐私安全存在较大风险。

在3·15晚会上,智能家居安全的事件虽未搬上台面明说,但“低配儿童智能手表成行走偷窥器”的打假也使安全隐私再次被推上风口浪尖。低配智能手表搭载的4.4版本安卓系统远远落后于最新的12版本,由此造成软件无需授权就可以拿到人脸、录音等很多隐私信息,给用户带来安全隐患。

 

3·15重锤安全隐私泄露!智能手表“榜上有名”,智能家居“有惊无险”……

图源:截图

实际上,早在几年前,以智能家居为代表的智能设备带来的隐私安全问题就饱受争议。

以智能门锁为例,小黑盒曾作为智能门锁的克星可以说是“出尽了风头”。通过发出电磁脉冲用于干扰甚至破坏电子设备,小黑盒能够使低端、达不到国家安全标准的智能门锁死机重启,从而实现自动开锁的目的。

近几年,随着相关技术和产业链的快速发展,智能家居的应用场景持续丰富,普及程度也不断加大,由此进一步引发设备安全问题。

一方面,智能家居设备从传统的接触式操控转变为网络操控后,给不法人员提供了网络远程攻击,并入侵、操控智能家居设备的机会;另一方面,智能家居设备与云端、其他智能设备和用户频繁交互,采集并存储了大量用户信息,由此加大了隐私信息泄露的风险。

对于3·15涉及的智能家居安全问题,消保委从消费者、智能家居厂商和相关部门等三方面给出建议:

1、消费者应尽量选择具备输入错误报警和破坏报警功能的大品牌智能家居产品,同时树立网络安全防范意识,及时更新系统、升级固件;

2、企业端需不断提升终端设备安全性能等级,加强云端数据安全管理和技术研发,以确保安全性;

3、相关部门尽快开展智能家居产品安全性能调研,排查风险,并针对系统漏洞带来的危害和风险出台相应的标准规范。

2

各路玩家群雄逐鹿助推产业发展

中国新闻网曝光后,“智能家居安全”成了热点词汇之一。而一个趋势在于,市场对智能设备的强劲需求及用户对隐私安全的要求,正推动智能家居产业朝安全方向蓬勃发展,广阔的市场前景也吸引各路重量级玩家入场。

据CSHIA发布报告,中国将成为全球最大的智能家居市场,并占据全球市场消费份额50-60%。另外中商产业研究院预测,2022年我国智能家居市场规模可达6515.6亿元。前景无限想象下,各路玩家凭借自身优势收获行业发展红利。

目前,布局智能家居业务的公司正形成四大阵营,支撑起一条完整的产业链,让智能家居产业得以大规模、快速发展。

3·15重锤安全隐私泄露!智能手表“榜上有名”,智能家居“有惊无险”……

图源:pixabay

第一阵营是以小米、华为等为代表的手机厂商,第二阵营是以百度、阿里为首的互联网厂商;还有美的、海尔等传统家电巨头;同时涌现出萤石、云米、欧瑞博、绿米等众多智能家居创新企业。

众多巨头跨界入场后,带来的明显利好信号是,智能家居整体成本得到较好控制。据了解,当前智能家居使用的传感器、wifi模组、IoT等核心部件的成本已基本维持在低位水平,进一步推动智能家居普及化。

3

智能家居一站式服务发展加快脚步

进入2022年,智能家居品牌仍以各自生态圈为主,互联互通壁垒现象仍较严重。与此同时,大众消费者对智能家居的复杂需求倒逼各大厂商致力于提供一站式服务。

以小米为例,2013年小米入局智能家居赛道,2014年发布第一个智能插座爆品,并通过不断与生态链企业合作,逐渐完善布局,现已能够提供基本的全屋智能解决方案。

作为较早布局生态链的企业,小米其实早就开始提供一站式服务。据统计,小米生态链企业数现已达到300多家,其IoT开放平台接入产品也超过2700款;另外,小米布局的45家智能家电企业,覆盖智能小家电和定位更中高端的全屋定制服务。

后起之秀华为,实际上在推出全屋智能产品之初,就已暴露出提供一站式服务的“野心”。

通过鸿蒙系统兼容、接入各类厂商,以提供更丰富的服务、营造庞大的智能家居朋友圈,是华为的不同之处。

近日,华为“3月16日举行2022年全屋智能及全场景新品春季发布会”的官宣引业内人士“无限遐想”。

3·15重锤安全隐私泄露!智能手表“榜上有名”,智能家居“有惊无险”……

图源:华为官方

从其2月底申请通过的一项智能门锁外观专利,和智能家居生态需求来看,有业内人士猜测此次华为发布会将出现智能门锁的身影,或者说即使这次不发布,未来也一定会有。

至于智能门锁的细分品类,结合专利外观和3D人脸识别、视频通话近两年的火热,有人直接指出:大概率是人脸视频全自动锁。

值得一提的是,2021年4月份,华为首次提出一机两网和N个可拓展鸿蒙智联生态全屋智能解决方案,一机特指采用模块化设计,搭载HarmonyOS中央控制系统的全屋智能主机;同年10月,华为1+2+N的全屋智能解决方案再升级,1为升级鸿蒙框架的智能主机。

华为消费者业务CEO余承东透露,此次发布会,华为将发布的新一代全屋智能可根据当前场景自动调节适宜的灯光、温度、检测室内空气状态等。另外,华为也首次将智能驾驶领域的毫米波传感技术应用于家庭,以创造智能化家居更丰富的想象空间。

纵观华为往届发布会,新能源车智能化和鸿蒙前两次发布会主要是升级,第三次才开始大规模推广,行业随之进入爆发期。本次发布会是华为智能家居的第三次升级,我们可以期待一下未来市场的发展方向。

海尔智家则是将服务延伸至产品外,围绕家庭装修、改造,提供全流程服务。据分析,依托一站式服务,海尔的三翼鸟已收到积极的数据反馈。

整体来看,近几年整个智能家居产业都在积极推动一站式服务,于企业而言,一站式服务是把蛋糕做大,只有进一步打破阻碍、细化服务,才能满足用户的多样需求,实现智能家居更广泛地普及。

4

总结

当下,各大厂商暗自较劲、强势发力,IDC认为,全屋智能将迎来快速增长阶段,2022年,2%的智能家居设备将服务于全屋智能解决方案。不难想象,随着大众对生活品质提出更高的追求,全屋智能家居势必成为未来生活的标配。

回到3·15晚会“前夕”提出的智能家居隐私安全问题,不同于办公、安防和医疗等领域,家居场景私密性极强,也是终端最多、最容易遭受攻击的场景,因此数据隐私安全问题需非常重视。作为参与测试的一方,上海市消保委也表示,将持续关注智能家居安全性能。

可以预见,相关部门的持续关注和智能家居企业们的积极实践,将推动“新型”智能家居产业加速发展。


免责声明: 凡注明来源本网的所有作品,均为本网合法拥有版权或有权使用的作品,欢迎转载,注明出处。非本网作品均来自互联网,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

精彩评论

暂无评论...
验证码 换一张
取 消

热门作者

东方

简介: 天马行空的文字之旅。

邮箱: liutingting03@hczyw.com

简介: 保持期待,奔赴山海。

邮箱: zhuangjiaxin@hczyw.com

松月

简介: 脚踏实地,仰望星空。

邮箱: wuxiaqing@hczyw.com