Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >智能设备生命周期可以拉动安全

智能设备生命周期可以拉动安全

作者头像
zstt8054929
修改于 2020-12-11 02:31:04
修改于 2020-12-11 02:31:04
5870
举报

Richard Adhikari

2020.11.20 上午5:00

使用智能和互联设备可以使我们的生活更加容易,但它也可能让其制造商更好的控制我们的生活。

根据Park Associates的报道,在美国,每三个拥有宽带连接的家庭中,有一个家庭拥有至少一台智能家居设备,并且有百分之二十的家庭装有允许远程交流和控制交互性安全系统。

一些公司提供智能设备,像Google、Belkin、和Best Buy,它们在没有预警的情况下切断了其智能设备生产线,对消费者弃之不顾。

它导致了“在障碍中监管”,这一概念是由加拿大约克大学助理教授Natasha Tusikov提出的。现在,制造商们故意损害或破坏软件,目的是给产品的功能产生一定的负面影响。

“这样的障碍重塑了对实体产品的监管,因为制造商可以任意远程地影响任何允许软件运行的设备地功能,甚至可以决定产品的寿命。”Tusikov 说道。

“它还赋予公司一种不公平的能力,使得公司能单方面自动地、远程地强加其首选的政策。通过他们的软件,物联网产品保持连接…给他们的制造商,这让公司…对软件拥有强大的购买后控权。”Tusikov如是说。

哈德利任何选择

例如,谷歌去年停止了和雀巢地合作,该计划项目让第三方制造商提供与雀巢系列连接设备合作的产品。这是谷歌助手连接国内市场推出全法庭新闻的前奏。从本质上来说,第三方要么将其产品过渡到与谷歌合作,要么停止与谷歌的合作。

正如Jason Perlow在ZDNet中描述的那样,那些购买了与雀巢一起的第三方制造的智能互联设备地消费者,开始担心自己将只剩下一所满是砖块的房子。

“有相当多的产品是为雀巢设计的,目前在我家使用的就包括有:飞利浦Hue智能灯、Chamberlian智能车库门和Wemo智能插头。”Perlow写道。

“这也包括亚马逊Alexa——它似乎被给予了特殊的豁免,至少现在是这样。但是谷歌有权随时终止,因为它有自己的智能扬声器产品,谷歌之家。”

公司可以进一步迫使客户接受某些产品特性并确定产品使用方式,Tusikov如是说。这一切在公司的最终用户许可协议下都能得以实现,但是人们大多不会去阅读公司的政策,许多人甚至可能都不知道管理其物联网产品的使用规则。

“更进一步来说,公司在制定其政策方面有相当大的自由度,并且保留了其在不通知用户的情况下更改许可协议条款的权利。”她说。

监视和安全的结果

监视,于物联网设备制造商而言,是一种商业模式和监管机制,Tusikov说道。这些设备每天与其制造商的服务器通信,甚至一天多次通信,从他们的使用者截取大量数据。

人们对互联设备中的声音助手科技的使用越来越多,包括谷歌声音,苹果Siri和亚马逊的Alexa,这也进一步提升了其监视性能。这三项科技一直保持倾听,并能够轻易地使用随机短语被突然激活。

“消费者需要清楚任何与互联网相连的事物都会分享他们信息的部分或全部给家庭组织,他们会进行分析、改进或其他需求操作”,James McQuiggan,网络安全意识培训公司KnowBe4的安全意识倡导者,如是说道。

“这些一直在倾听的设备所带来的安全威胁是真实存在的”,Gurucul的首席执行官Saryu Nayyar警告道,“对这些系统有很多潜在的攻击,更不要说对隐私的压倒性影响了。但是,对于普通消费者来说风险没那么大,因为普通消费者没那么重要。”

迄今为止,大部分互联设备的黑客攻击都是相对来说较轻的,尽管对受害者来说很可怕——比如说侵入婴儿监视系统。

这就是说:“在一个人们不断发现产品漏洞的世界里,你需要一个能对安全问题做出响应的供应商,”网络安全公司Tripwire的安全研发经理Tyler Reguly告诉TechNewsWorld。

不过,风险仅存在于智能电视、视频游戏机和我们家中过多的其他设备中。

制造商真的在乎吗?

如果有用户在计划终止前发现漏洞,那么计划终止的产品线确实会对现有用户造成安全威胁。

“我们已经向一些较大的制造商报告了安全漏洞,他们的最终回复是他们并不会修复这些漏洞,原因是他们计划停止制造这些产品,” Tripwire公司的安全研究高级领导Lamar Bailey,告诉TechNewsWorld。

科技的不断前进发展使得消费者陷入迷茫。智能互联设备科技是我们的生活更加轻松,但同时我们为这份轻松所付出的代价很大程度上仍不清楚。

Smart Device Life Cycles Can Pull the Plug on Security

By Richard Adhikari Nov 20, 2020 5:00 AM PT

Smart Device Life Cycles Can Pull the Plug on Security | Internet of Things | TechNewsWorld

The use of smart and connected devices promises to make our lives easier, but it might also give their manufacturers greater control over our lives.

One out of three households in the United States with broadband connections owns at least one smart home device, and interactive security systems that allow remote connection and control capabilities are installed in 20 percent of these households, research firm Park Associates reports.

Some companies offering smart devices, including Google, Belkin, and Best Buy have killed off their smart device product lines without warning, leaving consumers in the lurch.

That leads to what Natasha Tusikov, an assistant professor in Canada's York University, calls "regulation through bricking." This is when manufacturers deliberately impair or destroy software "with the intention of negatively affecting product functionality."

Such bricking reshapes the governance of physical products because the manufacturers can "arbitrarily and remotely affect the functionality of any software-enabled device and even determine the product's lifespan," Tusikov stated.

It also gives the companies "an unfair capacity to impose their preferred policies unilaterally, automatically and remotely. Through their software, IoT products remain connected...to their manufacturers, [which] lets companies...wield significant post-purchase control over the software," Tusikov said.

Hardley Any Choice

For example, Google last year shut down its Works with Nest program that let third-party manufacturers offer products that worked with its Nest family of connected devices. This was a prelude to launching a full court press into the connected home market on the back of Google Assistant. Third parties, in essence, either had to transition their products to work with Google Assistant or stop working with Google.

Consumers who had purchased smart or connected products made by third parties that belonged to the Works with Nest program were left with the specter of owning a house full of bricks, as Jason Perlow recountedin ZDNet.

"There are quite a few products out there that were designed for Works with Nest, which includes Philips Huesmart lights, Chamberlain smart garage doors, and Wemo smart plugs -- all of which I currently have in my house," Perlow wrote.

"That also includes Amazon Alexa -- which seems to be given special dispensation, at least for now. But yes, Google could decide to pull the plug on it at any time, since it has its intelligent speaker product, Google Home, instead."

Companies can further force customers to accept certain product features and determine how goods are used, Tusikov noted. This is all enabled under the companies' end-user licensing agreements, but people "tend not to read corporate policies and may not even be aware of the rules that govern their use of IoT products."

Further, companies "have considerable latitude in crafting their policies and reserve the right to change the terms of their licensing agreements without notice to the user," she said.

Consequences of Surveillance and Security

Surveillance "is a business model and a regulatory mechanism" for IoT device manufacturers, Tusikov said. These devices communicate daily with the manufacturers' servers, or even multiple times a day, harvesting staggering amounts of data about their owners.

The increasing use of voice assistant technology such as Google Voice, Apple's Siri and Amazon's Alexa in connected devices further enhances their surveillance capabilities. All three technologies are always listening and can be activated accidentally quite easily through the use of random phrases.

"Consumers need to be aware that anything connected to the Internet will share some or all of their information back to the home organizations for analysis, improvements, or other needs," James McQuiggan, security awareness advocate with cybersecurity awareness training firm KnowBe4 told TechNewsWorld.

"The threat to security from these always-listening devices is real," warnedGurucul CEO Saryu Nayyar. "There are many potential attacks against these systems, not to mention the overwhelming privacy implications." However, the risk is small for the average consumer because "you're just not that important."

To date, most hacks of connected devices have been relatively minor, although terrifying to the victims -- such as hacking into a baby monitor.

That said, "In a world where people are constantly finding vulnerabilities in products, you need a vendor that's responsive to security issues," Tyler Reguly, manager of security research and development at cybersecurity firm Tripwire, told TechNewsWorld.

Still, the risk is "certainly no more than smart TVs, video game consoles and the plethora of other devices we all have in our homes."

Do Manufacturers Really Care?

Product lines slated for termination do pose a security threat to existing users if vulnerabilities are discovered in them prior to the termination date.

"We've reported security vulnerabilities to several larger manufacturers and their final response is they're not going to fix the issues because they plan to stop making the product," Lamar Bailey, Tripwire's senior director of security research, told TechNewsWorld.

The relentless march of technology has put consumers in a bind. Smart and connected device technologies make our lives easier but the bill for that ease is still largely unknown.

本文系外文翻译,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文系外文翻译,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
智能设备的生命周期是不安全的
智能和联网设备的使用有望让我们的生活更轻松,但也可能让它们的制造商更好地控制我们的生活。
用户8054111
2020/12/14
3450
网络安全难题:谁负责保护物联网网络的安全?
能够告诉您的音响系统选择和播放特定歌曲,或者仅使用语音在线订购内容,或者让冰箱告诉您食物短缺,或者让办公室打印机自行诊断,并自动向供应商提供服务,这是很难击败的。
zstt8054929
2020/12/23
5630
细致管理不严的风险和后果
:虽然软件补丁对企业和个人用户来说都是不方便和麻烦的,但是这些修复程序在保护现在对日常生活至关重要的计算机系统方面起着重要作用。
柴艺
2020/12/18
5080
Wi-Fi 6已准备好进入黄金时段
Wi-Fi联盟周一发布了Wi-fi6设备的认证标准,标志着这项技术已经为黄金时代做好了准备。
柴艺
2020/12/18
3470
5G的推出包括对供应链的挑战,WFH价值 (technology)
由于新冠,在家办公的工作和可能存在的持续挑战越来越多,这使得在更多地方需要更多的宽带容量。移动电信公司和其他服务提供商正在围绕5G无线技术进行集会,这是实现可靠更快的网络连接的最有前途的解决方案。
木樾233
2020/12/18
6750
搜索里程碑给DuckDuckGo提供了一些兴盛的要素
优先考虑隐私的搜索引擎DuckDuckGo在上周达到了一个重要的里程碑,单日搜索量超过1亿次。
用户8128510
2021/01/28
5310
2024年苹果汽车引发混合反应的报告
路透社周一报道,面向消费者的新车将包括苹果公司开发的突破性电池技术,该技术将“彻底”降低电池成本并增加车辆的续驶里程。
用户8078865
2020/12/25
3640
英伟达的新电视型号增加了杜比视觉
Nvidia周一推出了两款基于Android电视的Shield流媒体产品的新版本。Shield TV(149美元)和Shield TV Pro(199美元)是上一代Shield视频流的替代品,Nvidia于2017年推出了这两款产品。
柴艺
2021/01/15
5120
社交媒体公司热门数据抓取者列表
https://www.technewsworld.com/story/86897.html
zstt8054929
2020/12/23
7030
苹果将芯片组问题掌握在自己手中
Mac Air、Mac Mini 和 13 英寸 MacBook Pro 都使用该公司基于 ARM 的新 M1 芯片进行刷新。此举是从英特尔芯片和苹果硅转型的开始,预计需要两年时间。
zstt8054929
2020/12/23
7250
2020年第4季度个人电脑市场加速上升
:研究公司Canalys的一份报告显示,随着最后一个季度的出货量比2019年同期增长25%,个人电脑市场在2020年迎来了一个大爆炸。
柴艺
2021/01/15
6030
CES2020:准备好接受惊喜吧!
每年我都期待着CES的结束。这并不是因为它不有趣,而是因为它很有趣。这是因为在消费电子展期间,拉斯维加斯做出了一些令人难以置信的愚蠢决定,把这个城市变成了一片混乱。
柴艺
2020/12/18
4890
公司对开放源代码安全风险视而不见
Flexera周二发布的调查结果表明,许多软件开发人员和企业用户对适当管理开源软件的需求已经松懈或遗忘 。
田冠宇
2020/12/25
8060
科学家敦促人工智能研究人员提高透明度
一个国际科学家组织要求科学期刊在接受计算机相关领域的研究人员发表报告时,要求他们提高透明度。
柴艺
2021/01/15
3240
谨防假冒网络设备
假冒硬件,特别是在企业环境中,是一个经常被忽视的反复出现的问题。将这些设备放在网上会带来严重的财务、运营和安全风险。
用户8054111
2020/12/14
5370
5 Predictions for Voice Technology in 2023
There is no doubt that voice is the most natural and convenient communication mode, so it's little wonder that the adoption of voice technology on smart devices has more recently become the preferred interface in many contexts.
用户6026865
2023/03/02
3020
5 Predictions for Voice Technology in 2023
如何保护数据免受自然灾害的影响
https://www.technewsworld.com/story/86808.html
zstt8054929
2020/12/23
8140
新的高通芯片为125美元的5G电话打开大门
高通技术公司周一宣布了一种新的移动处理器,预计将掀起一波以经济价格出售的5G智能手机。 高通公司总裁克里斯蒂亚诺·R·阿蒙(Cristiano R.Amon)于9月在推特上预测,配备Snapdragon 480 5G移动平台的手机价格将在125美元至250美元之间。 科技公司Technalysis Research的创始人兼首席分析师Bob O'Donnell解释说:“ 400系列是为进入美国以外的低价市场(中国,印度)的手机而设计的。加利福尼亚福斯特市的市场研究和咨询公司。 他告诉TechNewsWorld:“这使这些手机的供应商能够将5G带给他们的客户。” “例如,在中国,存在大量5G的地方,这很重要。” 他说:“这是将5G推向世界。” 高通公司产品管理副总裁Kedar Kondap在一份声明中表示,480在以可承受的价格提供高中层功能时将超过OEM和消费者的期望。该平台的功能包括: 支持5G频谱的mmWave和Sub-6 GHz频段; 与上一代芯片相比,CPU和GPU性能提高了100%,人工智能性能提高了70%; 包含Quick Charge 4+技术; 支持一次在超广角,广角和远摄摄像机中捕获静止图像,或者同时通过这些摄像机捕获三个720p视频;和 支持120fps FHD +显示屏和Qualcomm aptX音频。 Moor Insights&Strategy的高级分析师Anshel Sag告诉TechNewsWorld:“工艺节点现在也只有8纳米,而11纳米却转化为更小,更高效的芯片。” Reticle Research的首席分析师罗斯·鲁宾(Ross Rubin)补充说:“包括快速充电是一个不错的功能,因为5G在电池使用方面更具侵略性,因此能够更快地为手机充电是很高兴的,特别是因为低端手机的电池较小。” 但是,他质疑性能改进对用户有多明显。他对TechNewsWorld表示:“在吞吐量方面,您不会看到昼夜差异,特别是在6 GHz以下的频谱上,但是随着时间的推移,在一两年内,随着运营商优化网络,您会看到进步。 。” 不过,索利斯认为,基于480的手机的性能不会让大多数消费者失望。 他说:“性能应该看起来不错。” “它不会像700或800系列电话那样灵巧-仅因为它是5G电话并不意味着整个电话都将变得功能强大-但对于大多数人使用电话的方式而言,很好。”
YH
2021/01/07
4850
微软被勒索诈骗勒索的软件网络
该公司周一宣布,与世界各地的电信供应商一道,能够切断Trickbot僵尸网络使用的基础设施,使其不再被用来引发新的感染或激活已经植入计算机系统的勒索软件。
柴艺
2020/12/18
5050
到 2025 年,云游戏收入将飙升至 120 亿美元
Omdia高级分析师、上周发布的一份云游戏报告的作者乔治 吉贾什维利(GeorgeJijiashvili)表示:"我们预计,从2020年到2021年,收入将大为增长。
zstt8054929
2020/12/10
5300
相关推荐
智能设备的生命周期是不安全的
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档