• 正文
  • 相關(guān)推薦
申請(qǐng)入駐 產(chǎn)業(yè)圖譜

研究:許多使用者未採取任何措施來保護(hù)他們的智慧型設(shè)備

2021/09/27
151
加入交流群
掃碼加入
獲取工程師必備禮包
參與熱點(diǎn)資訊討論

近88%的人們?cè)诩抑杏心撤N物聯(lián)網(wǎng)設(shè)備

領(lǐng)先的網(wǎng)路安全解決方案NordVPN的最新研究指出,使用者不重視物聯(lián)網(wǎng)設(shè)備的安全性。近88%的人們?cè)诩抑杏心撤N物聯(lián)網(wǎng)設(shè)備。然而,其中一些使用者很少採取措施來規(guī)避風(fēng)險(xiǎn),近六分之一的使用者未採取任何措施來保護(hù)設(shè)備。

NordVPN 數(shù)位隱私專家 Daniel Markuson 認(rèn)為:「研究指出,人們擁有越多設(shè)備,通常就越容易遭受攻擊。製造商當(dāng)然必須為其產(chǎn)品的安全性負(fù)責(zé),但使用者在其自身的網(wǎng)路安全中扮演重要角色?!?/p>

針對(duì)物聯(lián)網(wǎng)設(shè)備的一項(xiàng)調(diào)查也顯示了不同國家的使用者缺乏哪些網(wǎng)路安全習(xí)慣、他們通常購買哪些智慧型設(shè)備,以及他們認(rèn)為誰應(yīng)該負(fù)責(zé)保護(hù)這些設(shè)備。

物聯(lián)網(wǎng)設(shè)備有什麼問題?

物聯(lián)網(wǎng)設(shè)備本質(zhì)上是收集和發(fā)送資訊。這可能是安全的,而且是為了特定目的,例如一則告訴你要關(guān)掉暖氣的加密資訊。但這也可能造成資訊外洩,例如因?yàn)榧用苠e(cuò)誤(或者根本沒有加密),或者因?yàn)闆读祟~外資訊。例如,大門連網(wǎng)的監(jiān)視器可能會(huì)讓你知道訪客何時(shí)抵達(dá),但如果其他人正在觀看,也可能透露何時(shí)沒人在家,或者孩子何時(shí)獨(dú)自在家。2020年,亞馬遜智慧門鈴(Amazon Ring)遭駭客攻擊事件頻傳,導(dǎo)致使用者對(duì)該公司提出告訴。

Daniel Markuson 補(bǔ)充:「物聯(lián)網(wǎng)設(shè)備製造商正急於儘快出售這些設(shè)備。這表示這些設(shè)備將以足以運(yùn)作的最低功能出貨,以盡可能縮短開發(fā)過程和降低成本。這對(duì)設(shè)備製造商來說是好消息,但對(duì)消費(fèi)者卻是可怕的消息。當(dāng)事情倉促進(jìn)行時(shí),會(huì)在安全性方面留下巨大漏洞?!?/p>

有鑒於所有技術(shù)和結(jié)構(gòu)性的問題,使用者行為只是潛在安全性漏洞的一個(gè)額外方面。儘管如此,我們?nèi)匀豢梢話袢∫恍┖唵未胧﹣硖岣呒彝セ蜣k公室設(shè)備和網(wǎng)路的安全性。

人們積極使用物聯(lián)網(wǎng)設(shè)備,但對(duì)其保護(hù)不足

整體來說,我們當(dāng)中的多數(shù)人在家中都有某種物聯(lián)網(wǎng)或連網(wǎng)設(shè)備,即使只是路由器。事實(shí)上,只有12.3%的受訪者沒有任何列出設(shè)備。英國是物聯(lián)網(wǎng)設(shè)備使用最多的國家,只有5%的人表示家中沒有這些設(shè)備。但他們對(duì)風(fēng)險(xiǎn)採取的行動(dòng)最少,近五分之一的人沒有採取任何保護(hù)措施。

不僅是英國人需要改善他們的習(xí)慣。美國也有類似的結(jié)果,17%的物聯(lián)網(wǎng)設(shè)備使用者未採取任何保護(hù)措施。荷蘭和加拿大的使用者擁有最好的設(shè)備-行為比率,而法國的分?jǐn)?shù)較高,主要是因?yàn)樗麄儞碛休^少的設(shè)備(只有77%)。

更多關(guān)於其他國家研究成果的資訊請(qǐng)按此處(英文文章)。

如何保護(hù)物聯(lián)網(wǎng)設(shè)備的隱私?

41%的使用者認(rèn)為製造商應(yīng)對(duì)其生產(chǎn)設(shè)備的安全性負(fù)責(zé),而56%的使用者認(rèn)為這是使用者自己的責(zé)任。研究指出,使用者擔(dān)心的主要漏洞是已淘汰功能(76%),其次是隱私問題(75%)和設(shè)計(jì)問題(尤其是加密)(75%)。

Daniel Markuson 為所有物聯(lián)網(wǎng)設(shè)備所有者提供一些建議:

  • 調(diào)查與您購買設(shè)備相關(guān)的隱私問題。查看挖掘隱私和安全問題的科技網(wǎng)站,或購買經(jīng) ioXt (英文文章)等組織認(rèn)證的設(shè)備。
  • 閱讀隱私權(quán)政策和其他條款和條件。
  • 建立複雜的密碼。使用安全的密碼管理器,例如 NordPass,以避免容易忘記密碼。
  • 將設(shè)備的修補(bǔ)程式和更新保持最新狀態(tài)。檢查設(shè)備是否自動(dòng)更新,如果沒有,請(qǐng)確保設(shè)備運(yùn)行最新的韌體。
  • 關(guān)閉未使用的功能。在背景執(zhí)行未使用的功能會(huì)帶來不必要的漏洞或隱私問題。
  • 在路由器上安裝 VPN。隨著國際 VPN 日(8月19日)的到來,強(qiáng)調(diào) VPN 在保護(hù)家庭安全方面的作用非常重要。VPN 可以透過加密流量來幫助防止中間人攻擊,以解決物聯(lián)網(wǎng)設(shè)備上加密不良的眾多問題。

您可在 NordVPN 的研究頁面上找到有關(guān)可能漏洞和保護(hù)方法的更多資訊。

方法

我們通過 CINT 進(jìn)行調(diào)查。共7000人接受調(diào)查,其中1000位參與者來自以下國家:澳洲、加拿大、法國、德國、荷蘭、英國和美國。參與者形成了跨性別、年齡、家庭狀況和收入程度的代表性樣本。這些問題圍繞著人們家中有哪些物聯(lián)網(wǎng)設(shè)備,他們採取哪些措施來保護(hù)這些設(shè)備,以及他們認(rèn)為誰有責(zé)任確保物聯(lián)網(wǎng)設(shè)備的安全性。調(diào)查結(jié)果與以專注於使用者的物聯(lián)網(wǎng)設(shè)備暴露的主要漏洞之新分類法進(jìn)行相互參照。時(shí)間線和分類是透過審查物聯(lián)網(wǎng)安全性和漏洞的關(guān)鍵文獻(xiàn),以及查看重大攻擊的新聞報(bào)導(dǎo)而產(chǎn)生的。

相關(guān)推薦