“科技感”、“未來感”正在成為一種“現(xiàn)在可感”。
科技發(fā)展的速度甚至要超過想象的速度,會(huì)說話的音響,會(huì)開鎖的門,自己開關(guān)的燈,認(rèn)識(shí)壞人的攝像頭,自動(dòng)駕駛的汽車,像被龍卷風(fēng)裹挾著,一下子進(jìn)入了我們的日常生活。
就像掃碼支付,一夜之間占領(lǐng)了大街小巷。開鎖用指紋,指揮家電靠音響,早已不是科幻影視作品才有的橋段。
現(xiàn)在的影視作品,可能更偏愛這樣的故事情節(jié)——
電影《幕后玩家》中,兇手將徐崢飾演的男主角囚禁在一個(gè)按男主角家豪宅仿制的密室中,這個(gè)空間具備豪宅所有的智能功能,而這些智能家居都成為折磨主人的“兇器”——智能電視成為做兩難選擇的考卷,智能攝像頭成為兇手監(jiān)控主人一舉一動(dòng)的幫兇,智能通風(fēng)設(shè)備被惡意調(diào)控溫度讓主人忽冷忽熱……
如果有一天,你的貓換上了抑郁癥,可能是長期被智能音響某種頻率騷擾的結(jié)果。
智能音響做得到,或者說,黑客做得到。
“從前車馬慢 所以沒有紅綠燈”
智能家居火速入場 安全問題緊隨其后
為什么智能家居以一種“迅雷不及掩耳之勢(shì)”進(jìn)入平常百姓家?
第一是種類多,智能家居有多種子類,從大的電視、冰箱、洗衣機(jī)、微波爐,到小的音響、攝像頭等等;第二是入局的廠商多,現(xiàn)在的智能家居產(chǎn)業(yè),還處于多樣化的階段,多方入局競爭激烈但魚龍混雜。
據(jù)前瞻產(chǎn)業(yè)研究院2018年物聯(lián)網(wǎng)產(chǎn)業(yè)分析報(bào)告中公布的統(tǒng)計(jì)數(shù)據(jù)顯示,2016年全球物聯(lián)網(wǎng)設(shè)備量為64億臺(tái),2017年全球物聯(lián)網(wǎng)設(shè)備量達(dá)到84億臺(tái),預(yù)計(jì)2020年將達(dá)到204億臺(tái)。
所以在IoT時(shí)代,不僅是工業(yè)應(yīng)用上聯(lián)網(wǎng)硬件多,家庭中也有越來越多的智能硬件。
“從前車馬慢”,交通慢,社會(huì)發(fā)展也慢。科技革命之后,社會(huì)發(fā)展加速,以車馬快來說,就需要有維持交通有序、安全的紅綠燈。同理,現(xiàn)在智能家居發(fā)展迅速,而行業(yè)標(biāo)準(zhǔn)尚未出臺(tái),不乏小作坊打著價(jià)格差擠進(jìn)來吸金,這種無序、不安全的后果,最終都是要消費(fèi)者承擔(dān)。
前陣子曝出的智能門鎖被小黑盒輕松破解的新聞,甚至讓不少人都把家里的智能門鎖又換回傳統(tǒng)門鎖,小黑盒其實(shí)是并不復(fù)雜的特斯拉線圈——一種分布參數(shù)高頻串聯(lián)諧振變壓器,由于可以產(chǎn)生強(qiáng)電子脈沖,因此是大多數(shù)金屬和電子設(shè)備的克星。
智能家居入局太快,很容易出現(xiàn)的就是安全投入不足的問題,而智能家居的安全問題,并不能通過生搬硬套現(xiàn)有的電腦、手機(jī)的安全防護(hù)方案來解決,必須從硬件到軟件,重新構(gòu)造一套智能家居邏輯下的安全防護(hù)方案。
“在一瞬間有一百萬種可能”
破解與防守都在一瞬之間
2018 ISC互聯(lián)網(wǎng)安全大會(huì)上,360展示了IoT智能家居安全攻防沙盤,從攻擊者的視角出發(fā),向觀眾展示了如何攻破智能家居設(shè)備。
在攻擊平臺(tái)上通過技術(shù)人員設(shè)計(jì)的指令,對(duì)沙盤中的智能汽車、智能門鎖已經(jīng)整個(gè)燈控設(shè)備進(jìn)行了攻擊。果然,在體驗(yàn)者發(fā)出相應(yīng)的指令后,沙盤上各個(gè)“房間”的燈可以任意開或關(guān),智能汽車也開始隨指令轉(zhuǎn)換方向,甚至連噴泉、紅綠燈都可以隨意控制。
在黑客眼中,智能家居的攻破,只是一瞬間的事。
除了智能家居沙盤入侵平臺(tái),360天馬安全團(tuán)隊(duì)還提供了IoT智能家居數(shù)據(jù)中心平臺(tái),能時(shí)刻顯示智能家居傳感器節(jié)點(diǎn)的數(shù)據(jù)信息,體驗(yàn)者在攻擊平臺(tái)攻擊某一個(gè)節(jié)點(diǎn)時(shí),就能在數(shù)據(jù)中心看到這一節(jié)點(diǎn)的變化,也就是說,體驗(yàn)者直觀了解到,智能家居“失控”是可以從數(shù)據(jù)上發(fā)現(xiàn)的。
所以,信息時(shí)代,黑客的攻擊也是“有跡可循”的。實(shí)時(shí)監(jiān)測(cè)到異常數(shù)據(jù),實(shí)時(shí)防御,也在一瞬之間。
今年,360綜合利用人工智能、大數(shù)據(jù)、云計(jì)算、IoT智能感知、區(qū)塊鏈等新技術(shù),按照整體防御策略,發(fā)布了全球最大的分布式智能安全系統(tǒng)——360“安全大腦”,用于解決大安全時(shí)代的綜合安全問題。在9月17日開幕的2018國家網(wǎng)絡(luò)安全宣傳周安全博覽會(huì)上,360安全大腦也全面亮相。
識(shí)破家庭“諜影重重”的360安全大腦
智能家居安全不僅僅是信息安全,更與物理安全、人身安全緊密相關(guān);智能家居的安全風(fēng)險(xiǎn)不僅有黑客攻擊,更有物理世界存在的安全問題。
智能家居的安全威脅可能來自不同的渠道,可能有針對(duì)廠商平臺(tái)的用戶隱私竊取攻擊,也可能有針對(duì)智能硬件設(shè)備的通訊傳輸攻擊,還可能有針對(duì)手機(jī)上的APP控制端的攻擊,當(dāng)然也有針對(duì)智能硬件設(shè)備本身漏洞的惡意利用攻擊,更有家庭及人身安全的問題。從安全防御來說,這些都是不同細(xì)分領(lǐng)域的攻防問題,智能家居的防御需要打破傳統(tǒng)安全防御的界限。
因此,融合多個(gè)安全系統(tǒng)和解決方案的360安全大腦成為新思路。
從智能家居的威脅感知來說,針對(duì)家庭網(wǎng)絡(luò)異常的數(shù)據(jù)分析,成為最重要的一步,而這種數(shù)據(jù)分析需要多領(lǐng)域的綜合分析,傳統(tǒng)的監(jiān)測(cè)系統(tǒng)沒辦法做到橫向、縱向的綜合,360安全大腦實(shí)現(xiàn)了這種跨領(lǐng)域的綜合。
從智能家居的安全問題的學(xué)習(xí)、推理角度來說,需要海量的安全數(shù)據(jù)積累為支撐,并且要有智能化的學(xué)習(xí)機(jī)器,來判斷家庭可能面臨的安全問題。比如智能攝像頭對(duì)主人和壞人的區(qū)分,就需要對(duì)智能攝像頭的后臺(tái)數(shù)據(jù)進(jìn)行分析,通過大數(shù)據(jù)計(jì)算方法,“教”會(huì)智能攝像頭,什么樣的人是壞人,壞人來了要怎么辦,是通知主人還是通知物業(yè),還是直接報(bào)警。這種能力的實(shí)現(xiàn),需要強(qiáng)大的技術(shù)支持。
從智能家居安全問題的決策角度來說,家庭安全可能更多需要“防患于未然”,不是在威脅發(fā)生時(shí)中斷威脅,而是在威脅發(fā)生前阻止。比如家中有老人或兒童,地板上出現(xiàn)了污漬可能導(dǎo)致老人或兒童摔倒,掃地機(jī)器人能否提前判斷,在老人或兒童到達(dá)前就先將污漬清潔掉呢?這種安全問題的處理,需要綜合協(xié)調(diào)智能攝像頭、智能音響、智能路由器以及掃地機(jī)器人共同完成。
可以說,識(shí)破智能家居的“諜影重重”,需要的是具備感知、學(xué)習(xí)、推理、預(yù)測(cè)、決策能力的360安全大腦,深入智能家居安全的每一條神經(jīng),感知風(fēng)險(xiǎn)、預(yù)判風(fēng)險(xiǎn)、終止風(fēng)險(xiǎn),打造智能家居的全新安防方式。