腐敗的食物可能不是你冰箱中唯一的垃圾。大約在一個月前,一款智能冰箱被確認(rèn)為垃圾郵件的源頭,而這,僅僅是“物聯(lián)網(wǎng)”時代的一個例子而已。近日,思科公司知名工程師Eric Vyncke在上周于美國舊金山召開的RSA安全會議上,提出了一個新的互聯(lián)網(wǎng)安全威脅:物聯(lián)網(wǎng)設(shè)備。
顯然,“物聯(lián)網(wǎng)”是一種逐漸流行的技術(shù)趨勢。冰箱、洗衣機(jī)、恒溫器、汽車、手表、眼鏡,幾乎一切我們?nèi)粘I钪械某S霉ぞ撸寄軌虺蔀榛ヂ?lián)網(wǎng)的一部分,讓用戶通過智能手機(jī)方便地互聯(lián)互通。但是,在這種巨大的潛力下,用戶的信息安全也備受威脅。轉(zhuǎn)播到騰訊微博
Eric Vyncke解釋說,曾經(jīng)僅限于個人電腦與移動設(shè)備領(lǐng)域的木馬、蠕蟲和遠(yuǎn)程控制,現(xiàn)在已經(jīng)蔓延到智能家電或家庭安全系統(tǒng)領(lǐng)域。新一代的入門級黑客,并不需要具有目的和對象,只要在互聯(lián)網(wǎng)中發(fā)現(xiàn)任意可攻擊對象,就會展開攻擊,能夠通過不安全的家庭監(jiān)控攝像頭竊取內(nèi)容、調(diào)節(jié)你的恒溫器溫度、打開電視內(nèi)置的攝像頭甚至是關(guān)掉你的燈。
即便是一些無需使用IP地址的設(shè)備如健身手環(huán),也同樣存在風(fēng)險,因?yàn)樵O(shè)備會收集用戶的信息并同步至互聯(lián)網(wǎng)服務(wù)器中,這過程極有可能遭到黑客攻擊或破壞。事實(shí)上,此類事件已經(jīng)發(fā)生。此前一個美國家庭購買了Foscam公司的監(jiān)控攝像頭,由于系統(tǒng)固件陳舊,遭到黑客入侵,對其兩歲大的女兒進(jìn)行謾罵侮辱,令人心有余悸。
真正令人擔(dān)憂的則是日漸盛行的“網(wǎng)絡(luò)恐怖主義”行為。物聯(lián)網(wǎng)給專業(yè)黑客和惡意軟件開發(fā)者非法獲取知識產(chǎn)權(quán)、監(jiān)視及破壞的能力,甚至可能影響一些基礎(chǔ)設(shè)施的安全,如電網(wǎng)、石油、核電站、鐵路系統(tǒng)等。而對普通消費(fèi)者而言,則意味著一些安全隱患。
顯然,在目前物聯(lián)網(wǎng)標(biāo)準(zhǔn)不統(tǒng)一的情況下,對所有設(shè)備進(jìn)行安全分析和風(fēng)險評估十分困難。Eric Vyncke認(rèn)為,開發(fā)者和科技公司應(yīng)該開始關(guān)注通用性,并逐步確立統(tǒng)一標(biāo)準(zhǔn),并執(zhí)行安全性評估等行為,減少安全隱患。而對于一些已經(jīng)開始使用物聯(lián)網(wǎng)產(chǎn)品的用戶來說,積極檢查固件版本升級,可能是目前最有效的防入侵行為。