家庭安全系统可能没有您想象的那么安全

家庭安全系统的目的是使您更安全。令人遗憾的是,它并非总是如此。

现在越来越多的系统提供“智能"功能-例如将监视视频直接流到您的设备,从而为您管理您的方法提供了一种途径。远程警报系统,或允许多个用户访问控制面板–易受攻击的访问点的数量成倍增加。

现在,新闻中散布着“故障"的家庭安全系统的故事。这是一个令人担忧的问题;他们会花费房主钱,健康和理智。

在这里,我们来看一些最著名的家庭安全黑客-探索发生了什么以及为什么发生……

2013年秋天,华盛顿州居民莱娜·拉瓦特(Leena Rawat)和她的家人购买了没有报警系统的新房屋。作为对安全性有意识的房主,他们立即出去购买了一个-选择了Comcast的“防入侵者" XFINITY Home软件包。

该系统据说是Comcast更广泛的智能家居产品的一部分,允许用户控制连接智能手机应用中的设备。家用安全系统可以在门窗打开时向您发送实时警报,可以在家中或家中流式传输实时视频,甚至可以集成现有设备。

这种包装并不便宜。基本费用为每月30至40美元,提早取消费用为770美元。

快进12个月,他们的新家庭住宅变成了恐怖房屋。入侵者通过地下室窗户闯入,系统未发出警报。他们在睡觉时袭击了Leena的18岁儿子,致使他受伤,危及生命。

随后的调查发现,Comcast并未在地下室窗户上安装运动探测器,但仍对系统进行了签名。一样安全。康卡斯特的合同条款可以免除他们的任何责任,但拉瓦特人目前正在法庭上对其进行测试。

这远非康卡斯特唯一的灾难;去年年中,休斯顿一家人发现他们的康卡斯特报警系统自2007年以来就没有投入使用-即使他们为此付费。康卡斯特的回应?一张20美元的礼券。

不信任Comcast似乎是最明显的收获……

更严重的是,任何人都可能发生这种情况。无论您是进行DIY安装,与专业安全公司签约,还是聘请ISP,都可能发生错误并且可以忽略威胁。

一旦完成家庭安全系统的安装,您需要进行测试,重新测试,然后再次测试。检查每扇窗户和每扇门,并确保警报响起时警报响起。此后,至少每月检查一次系统-您应按照在烟雾探测器中测试电池的相同规律进行检查。

手持监控摄像头

家用监控摄像头。有证据表明,从笔记本电脑的摄像头到家用CCTV电路,智能婴儿监视器再到入侵者警报系统,一切都受到了破坏。

The problem arises because so many of the devices are configured insecurely due to the manufacturer defaults, and the owners never bother to change them.

例如,在2014年末,一个俄罗斯网站被发现托管了数百个实时录像素材来自英国家庭和企业内部;它已经破解了上述设备。该网站的所有者声称,他只是通过使用被黑客入侵的摄像头的默认登录凭据来证明自己的观点-可以在网上广泛使用这些凭据。

当时,英国信息专员办公室表示,至少有35,000在过去的12个月内在该国销售的各种裸露设备。

这很容易成为一个大问题。除了世界另一端的某个人的令人毛骨悚然的性质,看着你的一举一动,想想有多少个人信息是可以看到的,并且一个可能的窃贼可以轻松地了解您的日常工作,确切地知道何时将财产作为目标为了发挥最大作用。

您必须对自己的安全负责。安装新系统时,请务必仔细研究其设置-即使对于看起来像智能婴儿监护仪一样微不足道的东西也是如此。如果您不这样做,可能比起初买时没有安全感。

如果不确定如何修改设置,请拨打制造商的客户服务热线。另外,您甚至可以问我们自己的专家之一!

已禁用的无线警报

表面上,将无线警报作为家庭安全系统的一部分似乎是个好主意。它们没有与有线系统相伴的常见风险(例如电话线切断和警报线切断),它们易于安装且不受布线考虑的约束。它们很容易扩展,如果您要购买新房,可以打包和搬动。

但是,仍然存在一些固有的危险要考虑。

即使使用这些设备没有连接到Internet,因此对黑客而言并不安全。橡树岭国家实验室(Oak Ridge National Lab)的安全研究员洛根·兰姆(Logan Lamb)于去年夏天进行了自己的私人研究,发现一些顶级制造商(包括在美国销售系统的公司)很容易受到损害。

所有无线警报系统都依赖于射频信号在传感器和中央控制系统之间进行通信而产生漏洞。

这导致了两个主要问题。首先,由于系统无法对信号进行加密或认证,因此任何人都可以对其进行拦截和解密,然后根据需要将其播放到控制系统中。其次,可能会阻塞信号以防止它们触发警报。

Lamb声称他可以拦截信号并使用自己的一套$ 1,700美元软件定义无线电(SDR)设备与中央控制系统进行通讯250米,他可能会阻塞大约10米的信号。

他继续声称,即使便宜的Realtek SDR设备(亚马逊上的价格为10美元)也无法发送信号,但仍然可以接收它们,从而使窃贼清楚地知道什么时候打开窗户或在任何给定时刻有人在房子里的地方。

有线报警器与无线警报辩论。两者都有各自的优缺点。重要的是,您不应该只安装一个家庭安全系统并假设自己已受到保护。

每个系统都有其弱点,因此,请通过安装辅助系统来防止这些弱点。当与良好的警报系统结合使用时,甚至可以使用更传统的保护方法,例如将杠铃放在窗户上或购买对运动敏感的外部照明灯,也足以起到威慑作用。

您可以从中学到什么分享?

您是否被家庭安全系统所吸引?您是否是由于设置缺陷导致的犯罪的受害者?也许您遇到了相反的情况,而您的系统使您免于遭受一些潜在的令人讨厌的后果?

无论您遇到什么故事,我们都希望听到。您可以在下面的评论部分中让我们知道您的想法和反馈。

标签: