我們通常通過瀏覽器訪問的網頁只占網絡內容的九牛一毛。大家都知道,還存在一個隱蔽的暗網。
暗網可謂是一個“內容的海洋”,搜索引擎不可見并無法輕易受挫—因為它以鎖定的形式存在、連接經過加密,且系統隱蔽。然而,即使在暗網,也不乏黑暗角落的存在,通常出于充分的理由,黑暗角落的信息不僅難找到,并且還會主動隱藏。
這就是暗網,深不見底,隱藏著無數罪惡與骯臟。在暗網的世界里,不希望被政府窺探的人干著不正當的買賣和勾當。
暗網是非法銷售和僵尸網絡租賃服務的溫床。暗網的出現并非偶然,它的存在是因為,如果有關于人性的擔保,那就是在每個陽光地帶都將會有一個暗巷隱藏在角落。
濫用和盜用的趨勢將不可避免地影響下一個偉大技術部署—物聯網。物聯網可能會讓黑客的夢想成真。技術與系統大規模不斷擴展,但市場缺乏足夠的監督力度與真正的規則,以及在網絡安全方面缺乏經驗的公司逐漸推出物聯網,使得物聯網安全令人擔憂。在公眾、工作、私人生活的每個角度,物聯網將包含數十億設備,但卻沒有立法和行業要求保障物聯網的安全。
許多“物”將可能在不加干擾的情況下安全操作,但物聯網的某些部分將吸引同一類人和組織機構,他們使用遠不及我們看到的網絡創建僵尸網絡、竊取IP并實施付費的DDOS攻擊。有物聯網的存在,“暗黑物聯網”將不可避免地隨之而來。
“暗黑物聯網”或將包含大量被劫持的設備,這些設備或向非法資源提供信息,或為未來非法使用奠定基礎。無論設備是公司網絡有致命要害的存在,還是作為僵尸網絡對一些城市控制系統實施攻擊,暗黑物聯網將以與暗網同樣的目的和方式演變發展。
就如暗網,“暗黑物聯網”將在雷達之下悄無聲息地運作,而大多數人卻無從所知。正如暗網,一旦存在,“暗黑物聯網”將可能伴隨我們很長一段時間。當然,我們的設備安全等級越高,發現設備被攻擊的可能性就越大,我們就越能控制黑暗互聯網的發展。就像花園里的雜草,控制初期生長比連根拔除要簡單得多。
但控制的關鍵在于創建一種方法便于執行以下兩點:
監控設備的生命周期和行為,使我們能夠更好地理解設備何時以及是否被攻擊。這對關鍵基礎設施內部或周圍的物聯網設備尤其重要。
一旦我們識別某個設備“走向黑暗面”,建立升級安全(或簡單設備脫機)的方法。這實際上比建立完備的安全更重要,因為物聯網的復雜性將可能從一開始就對完備的安全有妨礙。
如果無法做到上述兩點,當涉及一般網絡安全時—只是在更大規模上,我們將重蹈過去十年一直上演的徒勞指責游戲。
物聯網將更大程度上改變我們使用技術的方式,但是如果我們想保有一定程度的安全和隱私,我們必須接受,暗網中體現的人性化趨向代表人們期望物聯網改變的一些最基本面。