兒童玩具一面供人娛樂,一面還能充當不法者的“眼線”!一款旨在促進兒童與家長之間互動的語音玩具竟也有“天使”和“魔鬼”面,稍不留神,你的信息就可能泄露了。
搶劫犯不在現(xiàn)場也能劫獲你的汽車!兩名黑客通過虛擬劫車手段成功控制了一輛正奔馳在路上的吉普,他們通過控制車上的設備迅速“占有”了這輛車,在司機失去對車子的控制下完全將車停了下來。
這些案列僅是物聯(lián)網安全事件中的冰山一角……
物聯(lián)網產業(yè)近年來迎來爆炸式增長,然而安全現(xiàn)狀卻令人堪憂,變種新病毒層出不窮,可預見的解決方案卻遲遲不見,事發(fā)之后再彌補成為物聯(lián)網安全的常態(tài)
百樹迎春花枝笑,卻忘了,春寒料峭
互聯(lián)網、特別是移動互聯(lián)網的連接數(shù)十分龐大,但相對于隨之而生的物聯(lián)網而言,其數(shù)量也不過是物聯(lián)網連接數(shù)量的九牛一毛。據(jù)GSMA預測,到2020年,全球物聯(lián)網連接數(shù)量預計將達251億!中國移動最新發(fā)布的中期財務報告顯示,中國移動在物聯(lián)網業(yè)務方面的增長顯著,僅上半年物聯(lián)網智能連接數(shù)就達到3.84億,增速為155%!
誠然,在基數(shù)方面,移動互聯(lián)網連接數(shù)具有相當?shù)膬?yōu)勢,但其背后是連續(xù)幾年5%以下的緩慢增速,而物聯(lián)網產業(yè)則處于“萌芽期”,在幾年的沉淀之后迎來了爆發(fā)式增長,中移動2018全年的物聯(lián)網連接目標為1.2億,但僅中期成績就已經超額完成,增長率更是突破100%,緊接著,中移動也將全年目標上調至2.4億。
不單是數(shù)量上的激增,物聯(lián)網的覆蓋領域也是前所未有的,其范圍上至天空宇宙,下到深海五洋,大到工程制造,小到雞毛蒜皮,都可見其影子。
物聯(lián)網的應用場景五花八門,如智能家居、智慧交通、智慧物流、智慧醫(yī)療、智能制造、智慧建筑等等。物聯(lián)網的應用前景也極具前瞻性、未來性。試想科幻大片里的場景出現(xiàn)在你的生活中,每天早上醒來,窗簾自動拉開或是落地窗顏色自動調節(jié),朦朧中醒來,帶著惺忪睡眼也可以適應清晨的光線,另外,它再問您一句“主人,早上想吃什么?”一切是不是很科幻、很有誘惑力?然而,換個情況再看,當你的窗簾被黑客或者病毒侵入了,你睡著美容的子午覺時,你的窗簾自己拉開了,還對你說“起來嗨呀!”這就不是美妙了,這是災難,用一句很時髦的話形容就是“車禍現(xiàn)場”。大基數(shù)、多領域的物聯(lián)網設備帶來的安全問題也日益棘手。
細縫裂紋不足懼?殘垣斷壁是將來!
還記得去年登上科技全球十大突破性技術榜單的僵尸物聯(lián)網嗎?是否記得大半個美國的互聯(lián)網被Mirai病毒支配的恐懼?這個號稱“史上最嚴重DDoS攻擊”的影響也遠未結束……
為了方便理解,我們用通俗易懂的話來解釋這三個“惡名昭著”的名詞:
僵尸網絡:顧名思義,僵尸是中國古代的一種虛構妖魔,看過林正英先生電影的人大都不會陌生。它或抓或撓或咬通過傳染尸毒將人變成僵尸,成尸之后的人會失去自我控制,一些茅山術士就可以輕而易舉的控制這群尸體。在此,你可以將自己的計算機和別人的計算機都看做一個單位或者一個個的“人”,而此時,其中一人的終端“不明冤死”或者你自己沒有抵住誘惑,探尋“鬼屋”時被“咬傷”,這種形式可以是通過連接他人的“毒電腦”、“毒手機”、“毒移動硬盤”等,亦或是你被網絡上的“美女圖片”、“趣味小游戲”等吸引。不出意外,你會發(fā)現(xiàn)你的終端“魔怔”了!它不再“聽話”,不再按部就班的等你操作,那么恭喜你,你的終端變“僵尸”了。而且它還可以像僵尸一樣一傳十,十傳百,最終織成一張巨大的網絡,這便是僵尸網絡。不僅終端會任人擺布,嚴重的還可以丟失重要信息造成不可預計的損失。
DDoS攻擊:學名為分布式拒絕服務攻擊,在此我們稱它為“搗蛋鬼軍團”。這幫“家伙”可是串通一氣的,它們總是讓正常的服務沒法展開。它們一旦進入一個終端,便會瘋狂的禁止系統(tǒng)的備份和還原機制,刪除一些文件并阻止其恢復,或者是寫入一些無意義的數(shù)據(jù)。就像是商家賣東西碰上一群假意強買的主兒,他們人多勢眾趕也趕不走,產品介紹了半天,他們突然打斷你說話,告訴你“我們是對面派來整你的”,最后還提供一些假信息,讓你也沒辦法給其他人提供服務。
Mirai病毒:它主要是通過掃描網絡攝像頭和DVR錄像機,然后操縱這些“肉雞”來發(fā)起攻擊。根據(jù)多家網絡安全公司調查,近乎一半,甚至以上的物聯(lián)網設備公司在實現(xiàn)聯(lián)網后并沒有修改設備的初始密碼。這也為以互聯(lián)網搜索物聯(lián)網設備,并對使用默認密碼或安全度弱的設備進行操控提供了便利。再說Mirai病毒,在此可認作“尸毒”,“肉雞”是對被操控設備的行話表達,它包含幾乎一切與智能相關的設備,如攝像頭、智能路燈、智能汽車等。這些可能成為“肉雞”的設備基數(shù)也在一定程度決定“尸毒”傳播廣度以及最終“僵尸物聯(lián)網”的范圍。
Mirai病毒一聲雷,響聲大但也去得快,但“惡貫滿盈”的Mirai病毒只是眾多病毒中的一例,其影響也遠未結束。在其公布源代碼之后,原本給物聯(lián)網安全敲響的警鐘卻啞聲了,其后出現(xiàn)了越來越多的變種病毒,其傳播力和強度更甚。這些還沒有完全暴露在陽光下的病毒就如一面墻上的裂縫,防患于未然,則安。放任滋生,則敗。
現(xiàn)有情懷一片,只待眾人來睬
在IBM發(fā)布的首份物聯(lián)網研究報告——《設備民主:探索物聯(lián)網的未來》中提到,物聯(lián)網面臨前所未有的五大方面挑戰(zhàn),安全問題赫然在列。物聯(lián)網發(fā)展初期,市場快速增長,業(yè)務不斷擴大的同時,安全問題也暴露出來。
而現(xiàn)實問題是,互聯(lián)網發(fā)展至今,形成了眾多深耕網絡安全的公司,像國外的IBM、微軟、亞馬遜、思科、雷神,國內的安天、奇虎360、安恒信息等。但專注于物聯(lián)網安全方面的公司并非遍地開花,也沒有形成大規(guī)模的市場或是標準組織。
再者,物聯(lián)網的安全防護在感知層、網絡層和應用層的防護各具特點,從而也在無形中使物聯(lián)網安全變得更為復雜。眾多設備制造商采用的軟、硬件標準具有差異化、多樣化的特點,眾企業(yè)也是各顯神通,以己之長,固其根本。通訊協(xié)議層的安全防護同樣不可忽視,互聯(lián)網擁有一套基于IP的成熟的網絡安全體系,TCP/IP、HTTP(物聯(lián)網也會用到)、FTP、SMTP。基于低功耗、廣覆蓋、低成本、多連接的物聯(lián)網,其傳輸數(shù)據(jù)多采用WI-FI、藍牙、ZigBee、NB-IoT等,而使用大量非IP的通訊協(xié)議造成的困境也變成了橫在物聯(lián)網安全問題前的一座大山。另外各家企業(yè)的解決方案各有千秋,在多重因素影響下,即便在物聯(lián)網應用的各環(huán)節(jié)都采取了安全策略,但因其各不相同、難以協(xié)調,其整體安全還是要受到“木桶效應”的影響,如何拔高短板也是各界值得深思的問題。
同時,物聯(lián)網安全又不僅僅是一方面的責任,應該在應用層、供應層、技術開發(fā)層、管理層等各方面協(xié)同作戰(zhàn)。
第一:在應用層方面,消費者應提高警惕,對于來路不明的連接、具有誘惑力的內容等要心懷戒備。同時,對于智能設備也絕不可掉以輕心,一不小心自己的秘密可能就被其窺探到了。
第二:供應層方面,從企業(yè)和產品的角度來講,如何集合上下游物聯(lián)網安全產品,打造產品安全鏈也是十分重要的一項課題。
第三:在技術開發(fā)層方面,需要大量的高端技術人才,結合民間力量打造一個從專業(yè)到民間的網絡信息安全生態(tài)圈。
第四:管理層面,需要政府出臺相關的政策法規(guī),與物聯(lián)網的安全機制相結合,把強制性帶入到物聯(lián)網安全領域,建立有效的管控體系。
不管哪個領域內,安全一直以來皆為重中之重的核心話題。如何打造一個成熟的物聯(lián)網生態(tài),亟待解決的必然是安全問題,當然安全問題是層出不窮,想要在這個問題上達到窮盡也許在理想狀態(tài)下才可以,但預防問題出現(xiàn)卻是可以實現(xiàn)的,亡羊補牢,丟一只補可以,丟兩只補也可以,但科技問題是不可估量的,丟一只,其后果將不可想象!