物聯網的絆腳石
責任編輯:editor005 | 2018-01-15 14:02:07 本文摘自:中廣新聞網
計算機軟件界有一句話,說“這個世界上沒有十全十美的軟件”,因此軟件時時需要更新;硬件同樣也是如此,而且硬件在設計上,也會出現問題。不只是軟件會有黑客入侵的問題,硬件亦然。這次爆發的“芯片危機”,就是最好的例子。這波芯片危機的起因,是世界主要計算機處理器制造廠,包括英特爾(Intel)、超威(AMD)與安謀(ARM)等三家大廠,在處理器芯片的底層架構上,出現了安全漏洞。由于這三家處理器的產品,遍及個人計算機、智能手機、平板計算機,以及云端服務服務器,因此漏洞被發現之后,也引發科技界軒然大波。
三家處理器大廠發生的硬件問題是什么呢?簡單來講,一個稱為熔解(Meltdown),另一個則叫做幽靈(Spectre)。熔解這個漏洞,只存在在Intel的芯片上,它可以讓黑客,繞過硬件設置的障礙,以竊取用戶存放在計算機內存中的私密數據,像是瀏覽器上的登入信息,如賬號密碼,以及個人文件,e-mail、照片、傳送訊息等等。而幽靈這個漏洞,則普遍存在在使用Intel、AMD與ARM處理器的桌機、筆電、網絡服務器,與便攜設備上。黑客可能會利用幽靈漏洞,借助硬件侵入操作系統,以竊取用戶在應用程序內的重要信息。
這樣的分別,其實作用不大,因為我們可以發現,目前主要的信息裝置,處理器大抵都不脫這三家大廠;而且,受影響的設備,遍及桌機、筆電、服務器,乃至便攜設備,這根本就是幾乎所有的信息設備,全部都會受到影響,難以逃脫幸免。
然而,這還不是計算機在硬件設計上,出現的最驚人漏洞事件。去年十月,比利時信息人員赫然發現,目前Wi-Fi無線網絡普罝使用的WPA2新一代加密協議,同樣出現漏洞。而目前,世界上大部分的Wi-Fi 基地臺,都是采用WPA2加密協議。簡單來講,WPA2加密協議如果出現漏洞,也就等于說,用戶在利用加密無線網絡傳遞信息時,仍然有可能被黑客破解,進而竊取數據。這對無線網絡發展來講,當然是一大警訊。由于這個聯機漏洞,同樣會影響到各種信息裝置上的各個操作系統,茲事體大,相關研究單位為了擔心引發恐慌,還必須等研究出了修補方案之后,才敢正式對外公布;這個漏洞,當然也需要靠釋出操作系統修補程序來挽救。而當這個消息曝光之后,確實引發外界極大震撼,因為沒有人想到,一個如此令人信賴而且倚靠,使用了十四年的網絡聯機加密系統,竟然也有先天就存在的漏洞。
從上面兩個例子我們可以發現,這個世界上,固然沒有十全十美的軟件,但同樣沒有十全十美的硬件。在無線網絡大興之后,人手一機,隨時隨地都能上網,使得網絡儼然已經成為現代人生活的不可或缺,極重要的一部份。然而,接二連三爆出的計算機軟硬件技術危機,顯示網絡在邁向物聯網,乃至所謂工業4.0的美好愿景上,仍然等于是摸著石頭過河,還是有相當的風險存在。而當無線網絡已經如此普遍深入個人生活,并且廣為大家利用之后,要如何有效維護它的安全,就成為更加重要的課題。其實,網絡科技,正如飛機、火車或是捷運系統一樣,在享受它所帶來的便利之余,也絕不表示它毫無風險,這是我們必須認知到的。因此,當我們樂觀地展望,無線網絡已經足以讓我們建構起所謂的物聯網,并且將邁向所謂的工業4.0時,我們也必須面對,其中存在著許多未知的軟硬件問題,有待人們積極發現與克服。
以往,安全重點多半放在軟件上,而現在我們更了解到,硬件其實也會出現安全漏洞,也會給予有心人可乘之機。當然,我們不能因噎廢食,由于必然出現的缺陷,就阻滯了在信息科技上前進的步伐;但是,我們也必須認知到,仍然有許多在網絡軟硬件科技上的絆腳石,有待我們發現與克服。如何擬定出問題一旦發生時的應變備案,可能是我們在努力發展物聯網與工業4.0的時候,必須一并納入的思考方向。