智能恒温器是最受欢迎的智能家居小工具之一,原因显而易见。它们方便、环保、省钱,甚至可以改善空气质量。不过,与所有物联网 (IoT) 设备一样,它们也可能会带来一些网络安全问题。
如果您正在考虑购买或已经拥有智能恒温器,您需要确保您的投资是安全的。因此,这里概述了智能恒温器的网络安全风险以及您可以采取哪些措施来解决这些风险。
智能恒温器收集哪些信息?智能恒温器的工作原理是根据实时变化调整温度、湿度和空气质量水平。为此,他们必须收集大量数据。大多数信息(例如温度读数或能源使用趋势)并不敏感,但您的恒温器可以揭示更多信息。
这些设备还会在您设置时收集有关您的数据。根据 Google Nest 的隐私政策,Nest 恒温器会存储您的邮政编码和 Wi-Fi 网络。随着时间的推移,其他不太敏感的信息(例如 10 天的使用情况统计数据)也将被收集。
如果您的智能恒温器连接到在线帐户,它们还可以访问您的姓名和其他个人信息。
智能恒温器为何会构成安全风险?您可能不认为您的智能恒温器存在安全风险,而这正是其存在风险的原因。用户在设置设备时可能会毫不犹豫地给出自己的姓名和地址,因为它不会在任何地方发布。即使您的恒温器上有密码,暴力攻击也可以绕过它,让黑客看到敏感信息。
智能恒温器最大的安全风险是几乎所有物联网设备都面临的风险。攻击者可以将它们用作更敏感系统和数据的网关,这种威胁称为横向移动。
您的智能恒温器本身可能不会为网络犯罪分子提供太多帮助,但同一网络上的手机、计算机和路由器可能会为网络犯罪分子提供太多帮助。攻击者可以使用您的恒温器闯入您的网络,将其用作所连接设备的后门。恒温器通常没有与手机和电脑相同的内置保护,因此它们提供了一种更容易造成大量损坏的途径。
这些攻击以前曾发生过。据 Business Insider 报道,一名黑客在 2019 年成功渗透了一对夫妇的智能恒温器,将温度调至 90 度。然后,攻击者进入同一网络上的智能安全摄像头,并开始通过它们与这对夫妇交谈。
那么,可以采取什么措施来防止此类攻击呢?
如何保护您的智能恒温器虽然智能恒温器被黑客攻击的故事可能令人恐惧,但您可以阻止它们。智能恒温器的安全首先是寻找更安全的设备。寻找具有良好记录的公司提供的恒温器,该公司提供数据加密和多因素身份验证 (MFA) 等功能。
在许多情况下,智能家居设备在出厂时会关闭这些安全功能。仔细检查您是否启用了 MFA、加密和任何其他防御,并更改默认密码。它还有助于尽可能限制您在设置过程中输入的信息。
您还应该保护您的无线网络以防止横向移动。这包括确保您已在路由器上启用加密、对所有内容使用强密码、打开防火墙以及关闭任何不使用的无线功能。考虑设置第二个网络,以使您的物联网设备与手机和计算机分开。
此外,请检查您的 Wi-Fi 网络中是否有任何可疑的连接设备。如果您不认识某个设备,请立即将其删除,因为有人可能试图渗透您的网络来入侵您的智能技术。
最后,打开从路由器到恒温器的所有设备的自动更新。这样,您始终拥有最新的固件补丁来防止已知的漏洞。
智能小工具很方便,但存在安全风险智能家居技术可以让您的生活变得更加轻松,但它也带来独特的网络安全风险。这并不意味着它们太不安全而不值得,但您应该谨慎使用这些小工具。了解智能恒温器如何构成网络安全风险是保持安全的第一步。然后,您可以根据需要保护它们,以降低能源费用,而不会危及您的隐私。