提起物聯網安全,你會想到什么?是賬戶被攻破,資金被竊取?還是設備被劫持,隱私被公開,服務器被攻擊?沒錯,這些都是物聯網安全所要面臨的問題,物聯網加強了設備之間的連接,使生活變得數碼化,與此同時也將原本與日常生活相隔較遠的網絡攻擊帶入了生活之中。不過,不管是賬戶資金還是個人隱私的保護,都是假以時日,技術上可以解決的問題。
隨著技術的發展,物聯網和日常生活貼合得越近,由此帶來的附加風險就越明顯,因為很多原本跟網絡不沾邊的東西如冰箱、電視、廚房等都成了可以收集數據、上傳信息的節點,這些智能設備不僅拓寬了黑客的攻擊面,更使他們有機會成為我們生活的窺探者。
比賬號被盜更為嚴峻的事情
很早就有人提出,大部分的先進科技都是雙刃劍。而物聯網的兩面性在于,它使科技融入生活,物和物及人和物得以交換信息,我們的生活由此變得方便和高效。可是物聯網跟生活交織得越深,我們的隱私就越是無所遁形,一臺微波爐,一個手表就足以出賣你的一切。
去年出現的棱鏡事件已經說明,網絡并沒有我們以為的那么自由,明處的監管和暗處的監控同時存在,而把我們的房子,家電甚至服飾連入網絡,從另一個角度上說,其實是把自己交了出去,如果是惡意攻擊的黑客,服務商還可以進行攔截,可如果是網絡服務商內部員工那我們的隱私牟利,或直接是政府要求監控數據,就不是技術上的改進能解決的了。
在電影《美國隊長2》里,有一種名叫索拉算法的終極大數據技術,只要有足夠的數據,這種算法可以算出一個人的未來。當然電影的描述未免夸張,算出未來談何容易,不過以大數據的威能,算出一個人的性格愛好,行為習慣卻是完全可以做到的。對于這種可能對人們的自由及隱私產生威脅的技術,物聯網設備應該做的,就是嚴格設置權限,不讓包括服務商和政府在內的任何機構獲得過多的數據。
以智能廚房為例,首先廚房是烹飪的地方,只需固定一段時間讓它聯網更新食譜等數據庫就行,平時應該禁止智能廚房使用網絡,對于用戶的烹飪記錄也只能用于完善本地數據庫,即使上傳也應該先獲得用戶授權。
當然,方便和安全總是難以兩全,嚴格的權限限制必定會影響設備的體驗,這就需要時間來摸索出一個合適的平衡度了。