接二连三的使用环形摄像头提醒你锁好你的安全设备。
最近几周,黑客占领了全国各地家庭的环形摄像头,对居民大喊大叫,天辰平台播放音乐,触发了系统的警报。该公司说,黑客没有入侵公司的系统。相反,他们用用户在其他被黑账户上使用的密码登录到个人相机。
所有这些都不会让这些故事少一点恐怖。
在密西西比州,一名黑客告诉一名8岁的女孩,他是圣诞老人,她应该破坏她卧室里的东西。在乔治亚州,一名妇女躺在床上时,黑客对她大喊大叫。在佛罗里达州,黑客们在一对夫妇家中大声喊出种族主义言论,直到他们从环形摄像头中取出电池。类似的攻击也曾发生在谷歌的Nest相机上,比如今年1月,黑客曾告诉加州的一个家庭,朝鲜即将发动空袭。
Ring的一位女发言人在一份声明中说:“不幸的是,当相同的用户名和密码在多个服务中被重复使用时,坏人就有可能进入多个账户。”“消费者应该始终保持良好的密码卫生,我们鼓励戒指客户更改他们的密码,并启用双重认证。”
你不需要专家告诉你这是一个好建议。如今,可靠的密码和双因素身份验证是保证安全的最低要求。但是智能家居公司可以做更多来保护用户免受这类攻击。一个简单的解决方案是:公司可以要求(而不是简单地建议)消费者在登录时使用双因素身份验证。
网络安全专家特洛伊?亨特(Troy Hunt)说,消费者可以做得更好,企业也可以。
亨特说:“重复使用凭证肯定是一种非常危险的做法。“同样,企业中被窃取证书的受害者需要承担更多的责任,因为他们没有对如今众所周知的攻击提供足够的控制。”
密码不够好
告诉消费者不要重复使用密码是不现实的。首先,许多人有几十个甚至上百个账户,只有机器人才能记住每个账户唯一的、复杂的密码。有一些工具可以简化这一过程,比如密码管理器,但是使用起来很有挑战性。这抑制了许多人对它们的依赖。
即使用户使用了错误的密码,双因素认证也是公司保护用户智能家居技术的一种方式。如果需要2FA,消费者将需要第二种形式的身份,通常是在输入用户名和密码后发送给手机的一次性代码,或者是插入的物理令牌。
小心被黑的密码
黑客用来获取环形摄像头的技术通常被称为“证件造假”。黑客获取被盗用户名和密码的列表,然后在各种不同的账户上进行尝试。据Vice网站报道,黑客们最近一直在开发软件工具来自动完成这一过程,专门用于破解环形摄像头。
当用户使用密码时,如果密码被泄露,会出现新的服务提醒用户,天辰平台怎么样这也会给智能家居带来很大的改变。
Mozilla的Firefox监视器旨在保护您的帐户安全
Okta的Chrome插件告诉你什么时候黑客有你的密码
例如,登录管理公司Okta为Chrome浏览器创建了一个插件,当你使用在数据泄露中泄露的密码时,它会警告你。该公司还开发了一个工具,让网站在用户登录时向他们发出类似的警告。
这些服务从大量被盗的凭证数据库中提取数据,这些凭证是由服务创建的。
共享就可以了
在帮助客户安全地共享账户访问权限方面,Ring及其母公司亚马逊(Amazon)走在了前面。
这两家公司没有给出永远不要与任何人共享密码的不切实际的建议,而是提供了允许多人使用不同密码访问一个账户的功能。当然,这也意味着每个用户必须避免重复使用另一个帐户的登录凭证,或者甚至只使用与访问该帐户的其他用户相同的密码。
如果你还没猜出来,这可不是个好主意。