智能住房信息化的安全风险与防控路径
周志伟
中国人民解放军91184部队 青岛市市南区香港西路11号266000
一、引言
采用物联网、大数据、人工智能等先进科技,实现了家庭设备的无缝连接与智能操控,极大地促进了居民生活质量的飞跃,这种高度信息化的居住模式也使得住房系统面临诸多安全挑战,若安全防线被越过,会对居民的隐私和财产安全构成极大的威胁,还可能对小区的日常运作及公共秩序构成威胁,深入研究智能住房信息化的安全风险并探寻有效的防控路径具有紧迫的现实意义。
二、智能住房信息化的安全风险
(一)智能设备安全漏洞
许多智能设备在出厂时设置了简单易猜的默认密码,且部分用户在使用过程中并未及时修改,依据统计数据说明,约23%的物联网设备出厂时带有固定默认密码,黑客破解的难度极低,进而取得设备的指挥权,一些智能摄像头、智能门锁等设备,若未更改预设的密码,采取简单的破解方式,短时间内实现对设备系统的入侵,侵犯用户隐私或操纵设备执行有害攻击,为简化记忆便利,采用相同的简便密码在多个智能设备上登录,若该设备的密码被成功破解,设备同样面临着安全风险的大考验,引发一连串反应。
(二)网络安全风险
小区内的无线网络状况错综复杂,若干居民或为方便之需,连接至采用WEP 及WPA 等老加密协议的Wi-Fi接入点,网络加密力度不高,轻易被黑客攻破,一旦黑客对家庭网络进行非法渗透,智能设备将变为数据窃取的跳板,在未加密网络中传输的语音指令可在3 秒内被截获。依靠破解家庭 Wi-Fi 密码实施,网络连接成功,不费吹灰之力地夺取智能摄像头监控的影像和智能音箱存储的语音指令等私密资料,当智能设备接入网络之际,未对网络安全进行有效检验,有概率连接到有害的网络热点,进而使得设备成为黑客的操控对象。
(三)数据安全风险
对居民的私密资料和生活习惯数据进行了大量汇总,所涉及的数据点有姓名、身份证号码、住宅位置、消费倾向、家庭活动安排等,在数据搜集阶段,某些公司可能正在实行超出业务需要的数据搜集,超出了常规业务需求边界,说到数据存储这一方面,某些企业在数据安全方面存在疏漏,数据存储服务器的安全防护可能存在缺陷,面临黑客攻击的威胁,某一智能物业系统的服务器安全防护存在漏洞,造成众多业主的个人隐私信息外泄,诸如个人姓名、联系电话、住宅面积等敏感资料的集合,造成了业主的极大困扰感,可能遭遇垃圾短信、电话骚扰乃至诈骗等多重威胁。
(四)用户安全意识淡薄
相当一部分用户对智能住房信息化所涉网络安全风险的认识不到位,缺乏对网络安全知识的掌握,在运用智能设备,随意点击不明来源的链接、下载未知来源的应用程序,为黑客攻击敞开了大门,一些用户收到了陌生号码的短信,佯装为智能设备的系统更新链接,未加鉴别就点了链接进行软件的安装和下载,恶意软件成功植入了设备,遭受黑客的操控,当用户连接公共无线信号时,忽视了对个人隐私的维护,随意使用公共网络进行智能设备的操作,设备隐私易遭黑客侵袭。
三、智能住房信息化安全风险的防控路径(一)强化智能设备安全管理
于产品出厂之际,设定初始密码须具备复杂性及唯一性,用户初次接触设备后,用户必须对出厂预设的密码进行更换,用户手册及附带的软件应用里,指出用户需强化密码设置的意识,供应密码创建的详细说明,如建议用户采用 16 位以上包含大小写字母、数字和特殊字符的组合密码,推荐用户采用密码管理软件,对各种设备上的密码实施安全存储与维护,避免密码泄露和重复使用。
(二)加强网络安全防护
物业管理应引导居民接入更安全的网络环境,倡导居民将家庭网络升级至WPA3 加密模式,提升数据传输的加密水平,向居民提供网络安全设置的指南,制定一个结合了多种元素的Wi-Fi 密码,应摒弃简单易破解的密码,建议居民采用路由器的访客网络设置,将智能设备连接到家庭访客无线局域网,进行家庭内其他设备的网络分割,减轻智能设备被攻击后对家庭其他设备的潜在危害,公共场所无线网络的覆盖区域,小区公共区域的无线接入点,应当加大对小区公共Wi-Fi 的安全投入,采用先进的加密手段,严格审查用户接入并赋予相应权限,杜绝非法用户非法接入。
(三)保障数据安全
公司正在进行居民数据的采集作业,必须按照合法、正当、必要的原则行事,对用户阐明数据收集的目的、方法和边界,且需取得用户的直接首肯, 据存储及访问的层级安全机制,只有通过官方认证的个体才可访问 器平台对存储信息进行加密,维护数据的隐私与无懈可击的安全性,使用 信息、设备数据等进行加密存储,若数据存储服务器受到黑客的侵袭,黑客也无法 施数据备份流程,将数据副本存入安全地点,防止数据被毁。
结论
智能住房信息化在为居民带来便捷生活的同时,面临诸多安全隐患的考验,智能设备存在的安全缺陷,面临网络攻击的潜在风险,乃至涉及数据安全隐患与用户安全意识淡漠的议题,必须引起我们的高度关注,实行增强智能设备安全管理、网络安全防护能力、数据安全维护及用户安全意识提高的系列防护步骤,极大减少智能住房信息化的安全威胁,构建一个既可靠又舒适的智能居住场所,面对未来智能住房的演进轨迹,安全问题是推动智能住房发展的关键支柱,我们需要不断探索和创新安全防护技术和管理模式,以应对不断演变的安全形势,实现智能住房信息化的健康、稳健增长。
参考文献
[1]高凡.共谋共建,社区电动自行车充电安全与试点推广课题正式启动[J].中国建设信息化,2022,(03):40-42.
[2]马智亮.解读《中国建筑业信息化发展报告(2021)智能建造应用与发展》[J].中国建设信息化,2021,(24):12-15.
[3]刘刚.推动智能建造与建筑工业化协同发展打造产业转型升级新动能[J].中国建设信息化,2021,(24):32-35.
[4]推进 CIM 平台建设,构建鹏城“新城建”智能体数字底座,助力智慧化综合管理[J].中国建设信息化,2021,(21):12-13.