侵犯隐私和广告轰炸让我们对智能电视市场的走向有所了解。但更糟糕的是,网络安全专家担心,越来越多的设备被劫持用于DDoS攻击和分发非法内容。
那么,为了维护便捷性和安全性,我们应该怎么做呢?好吧,对于初学者来说,让你的智能电视连接到互联网是自找麻烦。
来自网络安全公司Qrator Labs的专家告诉Cybernews,这些设备已经被观察到参与分布式拒绝服务(DDoS)攻击。这是因为现代电视是强大的计算设备,能够运行游戏、应用程序和其他软件,其中一些是恶意的。
因此,电视会带来多种网络安全风险,因为它们的软件支持通常会在三到四年后结束——尽管这些设备通常会挂在你的墙上更长的时间。与手机相比,它们收到更新的频率更低,而你收到的更新通常专注于提高用户体验,而不是安全性。
Qrator实验室表示:“对于一个人来说,拥有一部五到七年前的手机并不常见,它存在所有的漏洞和潜在问题。”“但是电视机通常是安装在墙上的,通常使用五到十年。你不能就这么换掉它。有时,它是你在你的客厅装修项目的一部分。”
Cybernews报道称,网络犯罪分子正在针对带有恶意软件的电视机,通过盗版电影和固件的应用程序进行传播。受感染的电视和机顶盒参与DDoS攻击和非法内容的传播。甚至一些来自不知名供应商(通常在中国)的新款Android流媒体播放器也被发现带有恶意软件。
基于SaaS的网络安全平台技术公司Cytex的联合创始人兼首席技术官Taimur Aslam指出,使用联网设备和物联网设备的DDoS攻击稳步增加,诺基亚网络安全研究报告显示,在过去12个月内增加了500%。
“由于智能电视都有操作系统,理论上,它们可能会被攻破,并被用于DDoS攻击。大多数厂商停止给旧设备打补丁,所以从理论上讲,这些旧电视会带来网络安全风险,”阿斯拉姆说。
数以百万计的电视机生命期长
一项全球消费者调查显示,在2023年,83%的50-64岁的美国人拥有智能电视。在30岁至49岁的人群中,这一比例稍低,为76%,而在最年轻的成年人中,有三分之二(67%)拥有智能电视。总的来说,美国公民拥有超过2亿台智能电视。
Circana最新发布的《电视拥有趋势报告》显示,一台电视机的平均使用年限为6.6年。四分之一的人口仍在使用围绕太阳旋转七圈或以上的电视机,而现在的平均年龄为5.2岁。
Qrator Labs业务开发全球负责人Victor Zyamzin表示:”智能电视,尤其是老机型,肯定需要一致的固件更新和强大的网络安全。“考虑到美国电视的平均寿命,许多电视缺乏定期更新,这增加了它们面对安全威胁的脆弱性。”
旧电视的主要风险来自恶意应用程序,这些应用程序可以利用电视处理和网络带宽,增加电费,并危及网络上的其他设备。
专家补充说:“人们在广告中发现他们,提供观看盗版或免费电影的机会,所以他们打开恶意网站,在电视机上下载恶意应用程序,然后这个应用程序的功能几乎没有限制。”
谨防交易隐私以获取便利
所有的网络安全漏洞都是最重要的隐私问题,即使是最新的电视机也存在隐私问题。虽然连接的电视有可能被恶意行为者破坏,进行DDoS攻击,甚至是加密挖掘,但阿斯拉姆认为,最重要的问题是用户隐私。
“网络安全通常是大多数电视制造商的马后炮。许多电视还包括第三方应用程序、语音助手和流媒体服务,这使网络安全态势更加复杂,”阿斯拉姆说。
联网电视的数据收集程度各不相同。许多已连接的设备即使在待机模式下仍处于活动状态。一些示例包括带有语音助手的设备,这些设备被编程为在用户说出唤醒词或其他提示时始终监听并从待机或休眠模式唤醒。
“在早期,智能电视很容易被黑客,用户很容易成为恶意软件的受害者或成为僵尸网络的一部分,”1NCE全球产品战略主管Fabian Kochem说,1NCE是一家由投资者软银投资的物联网(IoT)连接平台。“在当今世界,人们大多害怕大公司侵犯他们的隐私,例如,通过出售观看数据或通过滥用语音控制功能进行间谍活动。因为这些功能可以使用固件更新远程安装,固件更新可以在后台进行。”
据他说,随着制造商在实施强大的安全措施方面承担更多的责任,这些设备的安全漏洞近年来已变得不那么突出。欧盟的法律越来越严格,美国也在缓慢但肯定地效仿。
“消费者越来越多地将他们的智能电视连接到互联网上,以享受轻松访问流媒体服务(如网飞)或将其集成到他们的智能家居中。许多人并不介意他们的观看习惯被推销给营销公司,而不必使用一台设备的舒适性,”科切姆指出。
让您的智能电视更安全
那么,用户是否应该断开电视与互联网的连接呢?Qrator实验室说,理论上是的,但它也承认,实际情况通常会大不相同。
“你应该,但我们都知道你不会,”它说。“人们会购买,安装,连接到互联网。更多的是如何让你和你的家人——或者同事更安全,如果电视在办公室里的话。”
首先,Qrator敦促消费者“选择你认识的供应商,而不是你从未听说过的廉价制造商。”
除此之外,其对消费者的专家建议如下:
- 保持自动更新,并确保您的电视机定期更新
- 检查最新更新的日期。避免将易受的设备连接到互联网,尤其不要访问可疑网站或打开可疑链接
- 不要在四年或四年以上的电视机上安装未知的第三方应用程序或任何应用程序
- 断开生命周期结束的智能设备,用一个新的联网流媒体盒来补充它,同样来自一个有信誉的供应商
- 把电视机放在路由器后面,把它与家庭网络中的其他设备隔离开,使用强密码,使用安全的Wi—Fi网络
断开报废智能设备的连接,并使用一个新的联网流媒体盒对其进行补充,这也是来自一个有信誉的供应商。
最重要的是,Qrator有一句格言你应该永远牢记在心:如果你在乎你的隐私,有时候它会带来更高的代价。
“始终确保安装了最新的软件,”Aslam补充道。“如果供应商发布了安全补丁,则必须立即安装该补丁,以减轻任何威胁。查看设备上的哪些服务和端口处于活动状态,并关闭所有不需要的应用程序和端口。”
当涉及到隐私时,选择有限。供应商必须在其隐私政策中提及所收集的数据以及保留期限。设备通常允许调整收集的数据量、删除历史数据、关闭个性化广告和重置广告ID。
严格的设置可能会妨碍一些用户体验,并不是每个人都在电视设置中关闭过度的跟踪功能。
Aslam说:“关闭任何你不需要或不愿意与之共享数据的服务或应用程序。”“使用您的互联网路由器的防火墙来阻止端口和服务是不必要的,但不能从电视禁用。”
Kochem建议禁用所有不必要的功能,如语音控制。
“禁用允许与第三方共享使用数据的设置,”他说。“对物联网设备使用特殊的网络配置,不允许访问网络中的其他设备,只能与特定的服务器对话。”