在物聯(lián)網(wǎng)(IoT)設(shè)備大量普及的今天,針對(duì)物聯(lián)網(wǎng)展開(kāi)的攻擊越發(fā)的普遍。鑒于物聯(lián)網(wǎng)設(shè)備在設(shè)計(jì)和構(gòu)造上相對(duì)簡(jiǎn)單,同時(shí)廠商在信息安全層面上的忽視,都導(dǎo)致這些物聯(lián)網(wǎng)設(shè)備成為隱私數(shù)據(jù)泄露的元兇。
物聯(lián)網(wǎng)設(shè)備讓隱私數(shù)據(jù)泄露更容易
據(jù)Gartner的預(yù)計(jì),到2020年,物聯(lián)網(wǎng)設(shè)備將達(dá)到208億件,因此,基于這些物聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)攻擊將日益凸顯。2015年,有安全公司發(fā)現(xiàn)了一種被稱為Conficker蠕蟲(chóng)病毒,能夠在可連網(wǎng)相機(jī)中運(yùn)行,借此不法黑客不僅能夠收集個(gè)人信息,引導(dǎo)下載更多的惡意程序,還可以借其變種營(yíng)造龐大的僵尸網(wǎng)絡(luò)。
此外,今天的無(wú)線網(wǎng)絡(luò)數(shù)據(jù)傳輸都是通過(guò)高頻電波進(jìn)行傳輸,不法黑客能夠在無(wú)線路由器附近竊聽(tīng)該無(wú)線網(wǎng)絡(luò)上的數(shù)據(jù)包,進(jìn)而獲得有用的隱私數(shù)據(jù)。
物聯(lián)網(wǎng)設(shè)備已成數(shù)據(jù)泄露的關(guān)鍵威脅
不過(guò),由于多數(shù)物聯(lián)網(wǎng)設(shè)備體積小巧,讓人們普遍對(duì)其威脅性認(rèn)識(shí)不足。實(shí)際上,物聯(lián)網(wǎng)設(shè)備也是由硬件+操作系統(tǒng)構(gòu)成,因此同樣會(huì)受到傳統(tǒng)漏洞和攻擊的威脅,加上由于物聯(lián)網(wǎng)設(shè)備多以不同形態(tài)示人,連通協(xié)議各異,致使無(wú)法部署統(tǒng)一的信息安全體系進(jìn)行防護(hù)。
因此建議物聯(lián)網(wǎng)設(shè)備商進(jìn)一步加強(qiáng)與IT安全企業(yè)的緊密合作,不僅從具體產(chǎn)品的設(shè)計(jì)上以安全應(yīng)用為先導(dǎo),還應(yīng)從各設(shè)備間的互操作性,甚至整體系統(tǒng)架構(gòu)上展開(kāi)深入的漏洞分析,來(lái)最大限度地減少可能存在的數(shù)據(jù)泄露威脅。