塔費克奇(Zeynep Tufekci)是美國北卡羅來納大學的學者,這也是她長期關心網絡世界的議題。最近她在紐約時報發表一篇名為“物聯網時代可能危機重重(Why ‘Smart’ Objects May Be a Dumb Idea)”的評論,直指物聯網可能帶來的種種危機。
在這篇文章里,塔費克奇提出了一個引起廣大回響的論點。她指出,信息安全問題在物聯網時代可能引發更大的危機。
過去的計算機病毒和黑客所造成的傷害都是在計算機系統里,頂多造成計算機的當機或崩潰。但是在物聯網時代,信息安全問題卻可能傷害人身甚至公共安全。
2015年7月,美國兩位黑客Valasek和Miller進行了一場公開的實驗來攻擊物聯網。他們坐在家里的沙發上,利用筆記本電腦通過3G網絡聯機侵入了一輛正在高速公路上的Jeep Cherokee休旅車的信息娛樂系統,進而接管了整部車的計算機系統,做了一場劫持汽車的表演。
這個實驗的目的在說明未來物聯網時代可能會對生命造成多大的危險。這一次的實驗也導致140萬輛汽車被召回調整行車計算機系統。
除了汽車,黑客們也對物聯網時代的信息安全劇情做了一些不同的想象,比如:
加油站的儲油槽如果被人動手腳是件相當危險的事,由于汽油的揮發性很高,如果油量表因為遭到篡改而導致油氣外泄,那么只要遇到一點點的火花,就足以引發一片火海。黑客有能力從遠程竄改油量表,許多石油公司的油槽監控系統就與互聯網相通。
入侵客機的娛樂系統取得升降控制權,美國就有黑客聲稱可以利用手提電腦侵入客機里的娛樂系統,進一步控制飛機升降。
入侵太空站,美國黑客在 2012 年聲稱已成功入侵美國太空總署的控制中心計算機,并從中改變了 NASA 太空站的恒溫設定,從而改變太空站溫度。
各種對于物聯網安全的討論里,各界專家都不約而同的聚焦在一個議題上。大家普遍認為,要讓物聯網的安全得到最基本的保障,最重要的工作是盡速建立各項系統標準。
目前物聯網的各種系統不像 Windows 及 Mac 一樣擁有平臺標準,這也讓安全專家無法領先黑客來開發防御方案。但是對黑客來說,要針對物聯網設備入侵的話,只要花時間調查目標的控制器結構(更甚者可從中輕易的發現漏洞),那么入侵的難度其實不大。
當整個世界都在關注物聯網的發展,物聯網的安全問題顯然更值得關心,這個議題不解決,再強大的科技只會帶來更大的災難。就像汽車工業在不斷提升引擎性能的同時,也得同步去發展更先進的剎車系統。