物联网安全
07.Dec.2021

黑客的行为威胁着「婴儿床」及数十亿美元的产业

分享:

网络安全领导人担忧的严重信息安全威胁

人工智能(AI)与密切关注着我们的小宝宝的互联技术之间存在大量安全风险,鉴于现实中我们越来越依赖它们,网络安全领导者和家长们感到非常担忧。据行业专家称,全球智能婴儿监视器行业预计将达到近20亿美元,七年复合年增长率(CAGR)为8%,而全球人工智能市场预计在未来五年将超过5000亿美元、CAGR接近18%,包括国际数据公司(IDC)的全球半年度人工智能跟踪器。
 

黑客的把戏用到了婴儿床上

“我爱你!”弗雷迪·塔科科说,“这并不是保姆安慰3岁孩子进入平静睡眠的声音。”这个不明身份的声音来自一名黑客,他远程窃取了iBaby实验室的技术(Fredi Taococo),并利用其摄像头窥视了房子的内部空间。“我要绑架你的孩子,”另一个声音嘲弄道,这一次是对住在德克萨斯州的4个月大婴儿的父母说的。还有一对住在南卡罗来纳州的夫妇,被传唤到卧室,此时他们的婴儿监视器摄像头的镜头正在窥探他们休息的男孩。“我低头一看,它从摇篮移到我的床上,然后停下来,迅速地摇回到宝宝睡觉的地方,”这位被震惊的母亲告诉ABC新闻。

最近,网络安全与基础设施安全局(CISA)敦促台湾物联网供应商ThroughTek的客户修复一个软件协议漏洞,该漏洞可能会让黑客拦截数百万个智能家居设备中敏感音频和视频数据的传输。
 
黑客的行为威胁着「婴儿床」及数十亿美元的产业

解决威胁迫在眉睫,企业和政府的网络防御领导人承受着巨大的压力

企业安全领导者十分重视教育用户提高他们的安全意识和安全使用这些技术的能力。

不幸的是,许多制造这些设备的制造商没有足够早地预防解决网络安全问题,只有在上市并遭受毁灭性网络攻击后才在产品中重新实施网络安全。尽管这不是故意疏忽而造成的。

CISO(首席信息安全官)正在竭尽全力,与研发团队合作,创造可靠和安全的解决方案。然而,有限的内部资源和整个行业网络安全人才的短缺给CISO造成了巨大的工作量,而且一直承受着来自监管部门的压力。

最近关闭了9个联邦机构和近100家私人公司的供应链攻击迫使美国一些高级网络安全官员在参议院国土安全和政府事务委员会上发言,提出合规和执法机制,使企业对实施适当的网络安全措施承担更大的责任。拟议的立法和《国防授权法》修正案将强制执行罚款和传票授权机构报告安全事件。

如果这这些压力还不足以降低我们安全领导人的士气,那么进一步则是拥有设备、技术人员、测试实验室的蜂窝通信和互联网协会(CTIA),随着与脆弱的5G基础设施相连的人工智能集成物联网的风险扩大,整个无线行业的服务设施将按照更严格的标准进行维修。

因此,为了得到消费者的重视,制造商必须加强对连接设备的网络安全测试,并获得适当的认证。
 catl_CTIA

 

机智的CISO减轻了“婴儿床”的担忧

市场上无情的网络黑客正以惊人的速度增加,要想扭转这一趋势,就需要采取合适的网络安全措施。

仲至信息是全球200家CTIA认证授权测试实验室(CATL)之一,也是在亚洲进行物联网网络安全测试的CATL,它进行了许多互联产品安全测试。其屡获殊荣的人工智能评估实验室,用以帮助制造商确定认证要求。
这家总部位于台湾的公司负责帮助制造商进行CTIA认证中发现全球首批公布的40多个安全漏洞。该公司首席执行官Morgan Hung称:“这不是一夜之间取得的胜利,供应商不应该期望通过第一轮评估。”同样他也希望企业和安全领导人不要将此解读为失败。因为这是一个枯燥乏味的过程,可能需要多次迭代,所有这些都是发现和强化易受攻击点的机会。“获得CTIA认证类似于监管和合规机构的保证,即消费者可以信任我们的家用婴儿监护仪和相关技术,”Morgan 鼓励道。
至少,我们可以期待一个有信誉良好的CTIA认证的合作伙伴将那些令人生畏的法规分解成可理解的部分,并提供关于如何有效地遵守行业标准的见解。

这将加强DevSecOps中的“Sec”,使安全主管能够与研发团队保持合作,有效地识别盲点,并在产品开发过程中将风险降至最低。

鉴于威胁环境的不断演变,一个坚实可靠的合作伙伴将继续在市场上执行这一任务,确保跨应用程序和端点、云计算和整个物联网生态系统的安全集成新的解决方案。

AI集成的婴儿监测设备已被证明能有效检测危险情况,让父母知道他们可以远程监测孩子的健康和安全,从而感到安全和放心。

为了保护消费者权力,机智的CISO在创造保护我们宝贵货物的技术之初就实施了网络安全的最佳实践方案,而不是在我们在夜幕中醒来,怀疑是谁在恐吓我们的婴儿,受到创伤后实施保护。
 

询问

联络我们
感谢您访问我们。 请留下您的联系方式,我们会尽快回复您。
  • 仲至信息致力于保护您的隐私。您的资料不会与第三方共享,您将不定期收到信息安全相关讯息和活动。您可以随时退订。欲了解更多,请阅读我们的隐私权政策。左方请勾选是否同意仲至信息隐私权政策,以便提供您相关内容。

为何选择仲至信息

深度网络安全检测技术+

  • 已发现40+全球首发安全漏洞(CVE)
  • 已发掘3000+物联网安全漏洞

深耕物联网产品安全+

  • 执行150+物联网产业相关网络安全专案
  • 测试超过700+连网产品安全

全球合规与认验证能力+

  • 协助全球10+国家与300+客户通过认验证
  • 具工控、金融、医疗、车载等产业合规经验
WeChat