扫地机器人竟成隐私泄露隐患?我们该怎么办

扫地机器人的远程破解风险
近年来,智能家居设备日益普及,为我们的生活带来了诸多便利。随之而来的安全隐患也逐渐浮出水面。其中,扫地机器人作为常见的智能家居设备,近期被曝出存在严重的安全问题。
据安全研究人员的发现,科沃斯旗下的扫地机器人在蓝牙连接方面存在漏洞。黑客能够在一定范围内通过手机匹配设备并加以控制,进而利用其自带的WiFi联网功能实现远程操控。这意味着,黑客可以读取机器中的WiFi凭证、房间地图等重要信息,甚至访问其摄像头、麦克风等传感器功能,从而盗取用户的个人隐私。
目前,科沃斯的扫地机器人设备虽然采取了一些防范措施,如开启后启用20分钟蓝牙且每天自动重启一次,但割草机的蓝牙却始终保持打开状态。尽管设备在摄像头打开时会每五分钟播放一次音频文件提醒用户,但黑客却有办法删除该音频文件以保持破解的隐蔽性。

行业规范的缺位现状
其实,不仅仅是扫地机器人,整个智能家居行业在隐私安全方面都面临着严峻的挑战。家用摄像头、智能门锁等设备,由于自带图像、声音传感器和存储能力并且联网,理论上都存在被远程破解从而导致个人信息泄露的风险。
以扫地机器人领域为例,当前行业内主要参考的通用安全标准仅涉及物理层面的安全问题,对于设备操作系统及用户个人信息相关的安全却未作规定。在我国,虽然在网络安全、硬件设计制造等方面有法规要求,但在软硬件结合的智能产品领域一直缺乏相应的细分标准,这使得各类安全要求和保障措施无从谈起。
部分中国厂商在早年的发展过程中,对软件、元器件的使用标准往往较为粗放,只追求“能用就行”,导致配套的安全管理措施滞后。而且,厂商通过专利保护等方式切断了第三方检测硬件设计、架构方式的途径,使得网络安全渗透测试难以深入硬件层。
科沃斯的应对措施与态度
面对这一严峻的安全问题,科沃斯作出了回应。科沃斯表示,数据安全和用户隐私是公司最为重视的问题之一。公司的机器人安全委员会针对产品在网络连接、数据存储等问题进行了内部研究和评议。虽然他们认为这些安全隐患在用户日常使用环境中的发生概率极低,但仍会积极主动地优化产品。
科沃斯将采取一系列措施来强化产品的安全性,比如使用技术手段限制第二账户登录、加强蓝牙设备相互连接的二次验证、增加物理操作触发蓝牙连接等方式来加强蓝牙连接的安全性。科沃斯也会通过产品软件更新,实时生效token失效机制,增加获取token的难度,重置设备后清除日志信息,以保障数据安全。
科沃斯尊重安全专家通过研究发现产品隐患,并主动与企业沟通的处事习惯。认为这种互动有助于提高产品安全性。
用户如何保障自身隐私安全
对于普通用户来说,在使用智能家居设备时也需要提高警惕。比如,可以通过重置机器设置、及时检查机器状态等方法来规避潜在的风险。用户在注销APP账号后,应确保厂商按照规定及时删除个人信息。如果要将设备转让他人使用,应重置设备,以防止信息泄露。
智能家居行业在为我们带来便捷的也带来了新的挑战。我们需要各方共同努力,完善行业标准,加强企业安全建设,提高用户的安全意识,才能保障我们的隐私安全,让智能家居真正成为我们生活的好帮手。

相关问答
扫地机器人为何会存在隐私泄露风险?
主要是因为蓝牙连接存在漏洞,黑客可借此远程控制,访问设备中的重要信息和传感器功能。
行业内针对扫地机器人有哪些安全标准?
当前主要参考的通用安全标准仅涉及物理层面的安全,未涵盖操作系统及用户个人信息相关的安全。
科沃斯采取了哪些措施应对安全问题?
包括限制第二账户登录、加强蓝牙连接二次验证、软件更新保障数据安全等。
用户怎样避免扫地机器人隐私泄露?
可通过重置机器设置、及时检查状态、转让前重置设备等方法。
智能家居行业隐私安全现状如何?
普遍存在风险,除扫地机器人,家用摄像头、智能门锁等也有类似问题,且相关监管细则缺位。
如何完善智能家居行业的安全规范?
一方面完善行业标准,赋予监管或第三方检测安全性的途径;另一方面厂商优先采用国内架构技术,便于监管。

