在上周美國(guó)聯(lián)邦貿(mào)易委員會(huì)(FTC)主辦的PrivacyCon大會(huì)上,研究人員指出,許多智能設(shè)備沒(méi)有對(duì)用戶的隱私信息進(jìn)行加密,因此物聯(lián)網(wǎng)并沒(méi)有外界想象中那么安全。
研究人員指出,Nest智能恒溫器會(huì)以明文的形式泄露用戶信息。
在研究人員報(bào)告了這一問(wèn)題后,Nest迅速完成了修復(fù)。然而目前并不清楚,在被修復(fù)之前,這一漏洞存在了多長(zhǎng)時(shí)間。
Nest隨后回應(yīng)稱,這些位置信息與用戶的家庭住址無(wú)關(guān),而是與用戶附近的氣象站相關(guān)聯(lián)。
以明文的形式傳輸數(shù)據(jù)本身并沒(méi)有太大問(wèn)題,但這意味著,處于同一個(gè)ISP(互聯(lián)網(wǎng)服務(wù)提供商)網(wǎng)絡(luò)內(nèi)的黑客可以很容易地竊取用戶信息。
研究人員還對(duì)其他設(shè)備進(jìn)行了研究。他們發(fā)現(xiàn),一款智能數(shù)碼相框會(huì)以無(wú)加密的形式與互聯(lián)網(wǎng)通信,而Ubi的一款智能音箱會(huì)泄露傳感器信息,黑客可以利用這一信息判斷用戶是否在家。
過(guò)去一段時(shí)間,圍繞物聯(lián)網(wǎng),最大的問(wèn)題在于這些設(shè)備是否足夠安全。不過(guò)研究人員指出,Nest已經(jīng)是一款相對(duì)安全的設(shè)備。
目前,許多智能設(shè)備的開(kāi)發(fā)商都是小型創(chuàng)業(yè)公司,沒(méi)有資源或經(jīng)驗(yàn)去提供復(fù)雜的安全功能。這導(dǎo)致設(shè)備的用戶容易受到黑客攻擊。
業(yè)內(nèi)人士期望,谷歌(微博)和蘋(píng)果的統(tǒng)一物聯(lián)網(wǎng)平臺(tái)能夠?qū)崿F(xiàn)設(shè)備安全和通信技術(shù)的標(biāo)準(zhǔn)化。