如何安全地支持通过 Google Home 解锁我的门?

物联网 三星-smartthings 谷歌首页
2021-06-02 03:41:52

SmartThings 支持多种品牌的门锁,所有这些都可以用来保护某人的前门。经过一番研究,我发现可以创建一个虚拟开关来控制锁,以便 Google Home 可以控制它

但是,在该线程中,有一个关于通过语音助手控制锁的有趣点:

人们提出了一个担忧。如果您启用锁的语音控制,有人可以站在您的房子外面并告诉您的语音系统解锁锁。

令人惊讶的是(也许不是!),这已经发生在由 Siri 控制August Smart Lock 上

上周五早上,当马库斯驶出车道时,迈克 [马库斯的邻居] 笑着走上前问他是否可以借一些面粉。马库斯肯定地回应,开始下车让他进来。但马库斯还没来得及做任何事情,他的邻居说,“我让自己进去,”然后跑到前门。然后他喊道:“嘿 Siri,打开前门。” 门开了。

对于我在问题开头提出的控制 SmartThings 锁的 Google Home 的设置,如何避免入侵者或不速之客打开我的前门?唯一可行的选项是完全禁用它,还是可以修改设置以使其更安全?

1个回答

通常,您希望您家的门是安全的。1

假设门本身是安全的,即没有锁就不能打开,门的安全性相当于所述(智能)的安全性进一步假设智能锁本身是安全的,我们可以专注于触发器。

使用语音助手触发智能锁

通常有三个选项来验证只有授权的人才能开门。这些被称为身份验证因素,要么是人知道某事,要么是某人拥有某物,要么是某人就是某人。这些可以组合成两因素三因素甚至更多因素的身份验证。相应的维基百科页面是关于这些的有趣读物。语音助手目前无法区分不同的声音。

这种无能排除了可能性三,即门外识别出你就其本身而言,它显然无法检查您是否也特定的东西。这留下了一个身份验证因素,您知道一些事情。

因此,您必须将 Google Home 或 SmartThings 或智能锁配置为不对通用命令作出反应,而仅对您设置的特定命令作出反应。最简单的事情是重命名您的智能锁设备。例如,它会给您留下命令,Ok,Google,打开隐藏的王国。

与基于了解某些内容的每个身份验证一样,本质上是密码,或者在这种情况下更恰当地是密码短语,通常的规则适用。

  • 将其从默认值更改
  • 定期更换
  • 使密码短语难以猜测(且易于记忆)
  • 不要告诉任何未经授权的人

由于您实际上必须在半公开的情况下与路过的邻居、客人面前以及恶意听众容易接触到的密码短语,因此您最好永远不要两次使用密码短语。

这就是我没有提供任何实际配置可能性的原因。如果没有为语音激活的智能锁添加另一个因素,这只是一个真正不安全的想法。

可能的第二个因素可能是通过语音激活的面部识别摄像头,它可以验证您的身份并打开锁或对您的智能手机进行近距离检查。因此,增加的因素存在有人或东西真的弱知道


需要 1 个引文