• 正文
  • 相關(guān)推薦
申請(qǐng)入駐 產(chǎn)業(yè)圖譜

研究:許多使用者未採(cǎi)取任何措施來(lái)保護(hù)他們的智慧型設(shè)備

2021/09/27
152
加入交流群
掃碼加入
獲取工程師必備禮包
參與熱點(diǎn)資訊討論

近88%的人們?cè)诩抑杏心撤N物聯(lián)網(wǎng)設(shè)備

領(lǐng)先的網(wǎng)路安全解決方案NordVPN的最新研究指出,使用者不重視物聯(lián)網(wǎng)設(shè)備的安全性。近88%的人們?cè)诩抑杏心撤N物聯(lián)網(wǎng)設(shè)備。然而,其中一些使用者很少採(cǎi)取措施來(lái)規(guī)避風(fēng)險(xiǎn),近六分之一的使用者未採(cǎi)取任何措施來(lái)保護(hù)設(shè)備。

NordVPN 數(shù)位隱私專(zhuān)家 Daniel Markuson 認(rèn)為:「研究指出,人們擁有越多設(shè)備,通常就越容易遭受攻擊。製造商當(dāng)然必須為其產(chǎn)品的安全性負(fù)責(zé),但使用者在其自身的網(wǎng)路安全中扮演重要角色?!?/p>

針對(duì)物聯(lián)網(wǎng)設(shè)備的一項(xiàng)調(diào)查也顯示了不同國(guó)家的使用者缺乏哪些網(wǎng)路安全習(xí)慣、他們通常購(gòu)買(mǎi)哪些智慧型設(shè)備,以及他們認(rèn)為誰(shuí)應(yīng)該負(fù)責(zé)保護(hù)這些設(shè)備。

物聯(lián)網(wǎng)設(shè)備有什麼問(wèn)題?

物聯(lián)網(wǎng)設(shè)備本質(zhì)上是收集和發(fā)送資訊。這可能是安全的,而且是為了特定目的,例如一則告訴你要關(guān)掉暖氣的加密資訊。但這也可能造成資訊外洩,例如因?yàn)榧用苠e(cuò)誤(或者根本沒(méi)有加密),或者因?yàn)闆读祟~外資訊。例如,大門(mén)連網(wǎng)的監(jiān)視器可能會(huì)讓你知道訪(fǎng)客何時(shí)抵達(dá),但如果其他人正在觀看,也可能透露何時(shí)沒(méi)人在家,或者孩子何時(shí)獨(dú)自在家。2020年,亞馬遜智慧門(mén)鈴(Amazon Ring)遭駭客攻擊事件頻傳,導(dǎo)致使用者對(duì)該公司提出告訴。

Daniel Markuson 補(bǔ)充:「物聯(lián)網(wǎng)設(shè)備製造商正急於儘快出售這些設(shè)備。這表示這些設(shè)備將以足以運(yùn)作的最低功能出貨,以盡可能縮短開(kāi)發(fā)過(guò)程和降低成本。這對(duì)設(shè)備製造商來(lái)說(shuō)是好消息,但對(duì)消費(fèi)者卻是可怕的消息。當(dāng)事情倉(cāng)促進(jìn)行時(shí),會(huì)在安全性方面留下巨大漏洞?!?/p>

有鑒於所有技術(shù)和結(jié)構(gòu)性的問(wèn)題,使用者行為只是潛在安全性漏洞的一個(gè)額外方面。儘管如此,我們?nèi)匀豢梢話(huà)?cǎi)取一些簡(jiǎn)單措施來(lái)提高家庭或辦公室設(shè)備和網(wǎng)路的安全性。

人們積極使用物聯(lián)網(wǎng)設(shè)備,但對(duì)其保護(hù)不足

整體來(lái)說(shuō),我們當(dāng)中的多數(shù)人在家中都有某種物聯(lián)網(wǎng)或連網(wǎng)設(shè)備,即使只是路由器。事實(shí)上,只有12.3%的受訪(fǎng)者沒(méi)有任何列出設(shè)備。英國(guó)是物聯(lián)網(wǎng)設(shè)備使用最多的國(guó)家,只有5%的人表示家中沒(méi)有這些設(shè)備。但他們對(duì)風(fēng)險(xiǎn)採(cǎi)取的行動(dòng)最少,近五分之一的人沒(méi)有採(cǎi)取任何保護(hù)措施。

不僅是英國(guó)人需要改善他們的習(xí)慣。美國(guó)也有類(lèi)似的結(jié)果,17%的物聯(lián)網(wǎng)設(shè)備使用者未採(cǎi)取任何保護(hù)措施。荷蘭和加拿大的使用者擁有最好的設(shè)備-行為比率,而法國(guó)的分?jǐn)?shù)較高,主要是因?yàn)樗麄儞碛休^少的設(shè)備(只有77%)。

更多關(guān)於其他國(guó)家研究成果的資訊請(qǐng)按此處(英文文章)。

如何保護(hù)物聯(lián)網(wǎng)設(shè)備的隱私?

41%的使用者認(rèn)為製造商應(yīng)對(duì)其生產(chǎn)設(shè)備的安全性負(fù)責(zé),而56%的使用者認(rèn)為這是使用者自己的責(zé)任。研究指出,使用者擔(dān)心的主要漏洞是已淘汰功能(76%),其次是隱私問(wèn)題(75%)和設(shè)計(jì)問(wèn)題(尤其是加密)(75%)。

Daniel Markuson 為所有物聯(lián)網(wǎng)設(shè)備所有者提供一些建議:

  • 調(diào)查與您購(gòu)買(mǎi)設(shè)備相關(guān)的隱私問(wèn)題。查看挖掘隱私和安全問(wèn)題的科技網(wǎng)站,或購(gòu)買(mǎi)經(jīng) ioXt (英文文章)等組織認(rèn)證的設(shè)備。
  • 閱讀隱私權(quán)政策和其他條款和條件。
  • 建立複雜的密碼。使用安全的密碼管理器,例如 NordPass,以避免容易忘記密碼。
  • 將設(shè)備的修補(bǔ)程式和更新保持最新?tīng)顟B(tài)。檢查設(shè)備是否自動(dòng)更新,如果沒(méi)有,請(qǐng)確保設(shè)備運(yùn)行最新的韌體。
  • 關(guān)閉未使用的功能。在背景執(zhí)行未使用的功能會(huì)帶來(lái)不必要的漏洞或隱私問(wèn)題。
  • 在路由器上安裝 VPN。隨著國(guó)際 VPN 日(8月19日)的到來(lái),強(qiáng)調(diào) VPN 在保護(hù)家庭安全方面的作用非常重要。VPN 可以透過(guò)加密流量來(lái)幫助防止中間人攻擊,以解決物聯(lián)網(wǎng)設(shè)備上加密不良的眾多問(wèn)題。

您可在 NordVPN 的研究頁(yè)面上找到有關(guān)可能漏洞和保護(hù)方法的更多資訊。

方法

我們通過(guò) CINT 進(jìn)行調(diào)查。共7000人接受調(diào)查,其中1000位參與者來(lái)自以下國(guó)家:澳洲、加拿大、法國(guó)、德國(guó)、荷蘭、英國(guó)和美國(guó)。參與者形成了跨性別、年齡、家庭狀況和收入程度的代表性樣本。這些問(wèn)題圍繞著人們家中有哪些物聯(lián)網(wǎng)設(shè)備,他們採(cǎi)取哪些措施來(lái)保護(hù)這些設(shè)備,以及他們認(rèn)為誰(shuí)有責(zé)任確保物聯(lián)網(wǎng)設(shè)備的安全性。調(diào)查結(jié)果與以專(zhuān)注於使用者的物聯(lián)網(wǎng)設(shè)備暴露的主要漏洞之新分類(lèi)法進(jìn)行相互參照。時(shí)間線(xiàn)和分類(lèi)是透過(guò)審查物聯(lián)網(wǎng)安全性和漏洞的關(guān)鍵文獻(xiàn),以及查看重大攻擊的新聞報(bào)導(dǎo)而產(chǎn)生的。

相關(guān)推薦