您现在的位置:融合网首页 > 工信 > 其他 >

您家的联网家庭娱乐设备安全吗?

来源:科技日报 作者:武鸣 责任编辑:方向 发表时间:2014-10-08 10:09 
核心提示:最严重的漏洞发现于网络附加存储设备中。通过这些不同的漏洞,研究人员可以将文件上传至普通用户无法访问的存储内存。如果上传的文件是恶意程序,那么受感染设备就会成为一个感染源,任何与网络附加存储相连接的设备都会感染,例如家用计算机。受感染的网络附

科技的进步让众多联网家庭娱乐设备进入千家万户,如网络附加存储设备、智能电视、路由器和蓝光播放器等。这些设备之所以有别于其他娱乐设备,自然是因为他们能够与网络相连,带给人们前所未有的娱乐体验。然而,众所周知,一切与网络相连的设备均存在安全隐患。那么,您家的联网娱乐设备究竟是否安全?

为了解开这一谜团,安全分析专家进行了一项调查,分析了两款来自不同厂商的网络附加存储设备模型、一款智能电视、一台卫星接收器以及一台联网打印机。研究结果表明,网络附加存储设备和智能电视分别存在14和1种漏洞,甚至在路由器上发现多个严重的潜在隐藏远程控制功能。这一结果着实出人意料。

这些设备缘何存在众多安全威胁?原来,常用联网家庭娱乐设备上的软件往往包含漏洞,并且缺乏基础的安全保护,如高强度默认管理员密码和互联网连接加密等措施。而上述安全漏洞将对家庭用户造成十分重大的影响。

具体而言,最严重的漏洞发现于网络附加存储设备中。通过这些不同的漏洞,研究人员可以将文件上传至普通用户无法访问的存储内存。如果上传的文件是恶意程序,那么受感染设备就会成为一个感染源,任何与网络附加存储相连接的设备都会感染,例如家用计算机。受感染的网络附加存储设备甚至可以充当僵尸网络中的ddos僵尸。由于恶意文件被上传至设备文件系统的特殊部位,只有使用同样的漏洞才能清除感染。而这对于技术专家来说绝非易事,更别提普通用户了。

针对联网家庭娱乐设备中的安全隐患,专家表示:“个人用户和企业都需要了解联网设备存在的安全风险。我们还需要明白,我们的信息不会因为使用了高强度密码就变得绝对安全,因为很多因素非我们所能掌控。另一重大问题是设备的生命周期。根据设备供应商提供的信息,我们知道设备的生命周期一旦终结,产品供应商就会停止开发安全补丁,那么设备中的漏洞将无法被修复。这些设备的生命周期通常为一年或两年,但是真正的使用周期远超出生命周期。”

鉴于联网家庭娱乐设备的潜在安全隐患,专家建议用户们及时对所有的设备进行安全以及固件更新,因为这将大大降低已知漏洞被利用的风险。另外,一定要更改设备的默认用户名和密码,不给网络罪犯任何可趁之机。由于大多数家用路由器和交换机均允许用户为每台设备设置自己的网络,用户不妨利用多种不同的dmz(为遭遇攻击风险较高的设备设置独立的网段)/vlan(一种在同一个物理网络上实现不同逻辑网络间隔的机制)限制设备的访问权限。例如,仅允许电视访问网络内的特定资源以及禁止打印机访问电视等。

(责任编辑:方向)
    • “扫一扫”关注融合网微信号

    免责声明:我方仅为合法的第三方企业注册用户所发布的内容提供存储空间,融合网不对其发布的内容提供任何形式的保证:不保证内容满足您的要求,不保证融合网的服务不会中断。因网络状况、通讯线路、第三方网站或管理部门的要求等任何原因而导致您不能正常使用融合网,融合网不承担任何法律责任。

    第三方企业注册用户在融合网发布的内容(包含但不限于融合网目前各产品功能里的内容)仅表明其第三方企业注册用户的立场和观点,并不代表融合网的立场或观点。相关各方及作者发布此信息的目的在于传播、分享更多信息,并不代表本网站的观点和立场,更与本站立场无关。相关各方及作者在我方平台上发表、发布的所有资料、言论等仅代表其作者个人观点,与本网站立场无关,不对您构成任何投资、交易等方面的建议。用户应基于自己的独立判断,自行决定并承担相应风险。

    根据相关协议内容,第三方企业注册用户已知悉自身作为内容的发布者,需自行对所发表内容(如,字体、图片、文章内容等)负责,因所发表内容(如,字体、图片、文章内容等)等所引发的一切纠纷均由该内容的发布者(即,第三方企业注册用户)承担全部法律及连带责任。融合网不承担任何法律及连带责任。

    第三方企业注册用户在融合网相关栏目上所发布的涉嫌侵犯他人知识产权或其他合法权益的内容(如,字体、图片、文章内容等),经相关版权方、权利方等提供初步证据,融合网有权先行予以删除,并保留移交司法机关查处的权利。参照相应司法机关的查处结果,融合网对于第三方企业用户所发布内容的处置具有最终决定权。

    个人或单位如认为第三方企业注册用户在融合网上发布的内容(如,字体、图片、文章内容等)存在侵犯自身合法权益的,应准备好具有法律效应的证明材料,及时与融合网取得联系,以便融合网及时协调第三方企业注册用户并迅速做出相应处理工作。

    融合网联系方式:(一)、电话:(010)57722280;(二)、电子邮箱:2029555353@qq.com dwrh@dwrh.net

    对免责声明的解释、修改及更新权均属于融合网所有。

    新闻关注排行榜

    热门推荐 最新推荐

    热门关键字

    关于我们 - 融合文化 - 媒体报道 - 在线咨询 - 网站地图 - TAG标签 - 联系我们
    Copyright © 2010-2020 融合网|DWRH.net 版权所有 联系邮箱:dwrh@dwrh.net 京公网安备 11011202002094号 京ICP备11014553号