随着智能电视、智能家居和自动驾驶汽车的兴起,物联网正逐渐进入日常生活。据Business Insider预测,到2020年,全球将有240亿件物联网设备,而我们的家庭、工作场所、交通工具和城市将变得越来越自动化、互联化和智能化。毫无疑问,物联网和人工智能的结合是不可阻挡的大趋势。 但是,物联网也存在不少安全风险。 泄露个人隐私 当前的互联网环境中,安全问题早已不容小觑,无论个人用户还是企业用户,在遭遇网络攻击和数据泄露时常常无法及时反应。而物联网带来了更多联网设备,对黑客来说,意味着新增了数十亿可攻击入口——在大多数情况下,这些设备比普通电脑更容易攻破。 另一方面,物联网设备相比电脑传统网络终端,会暴露更多不同维度的个人信息。只要黑客技术足够高明,他们不仅知道可以知道你各类账号的密码,甚至知道你昨晚去了哪里,见了谁,使用什么交通工具,吃了什么,花了多少钱,你再他们面前将毫无隐私。 这绝不是危言耸听,物联网设备诸如智能手表、智能家电、互联网汽车,都会在使用中时刻搜集用户数据。这一行为的初衷当然是好的:人工智能越了解你,就越能对你的需求做出反应和满足。 但是我们也会担忧,如果这些数据被黑客非法获取了呢?事实上用户信息打包售卖早已是黑色产业中的重要组成部分,不然我们早已见怪不怪的推销电话、短信、邮件又是怎么获取我们的联系方式,它们背后的公司又为何把我们锁定为目标客户呢? 事实上收到推销电话已经是隐私泄露中最轻微的一类坏处了,更糟糕的是,它可能会落入犯罪分子之手,用于复制和窃取你的身份来作为犯罪行为的幌子,或者图谋你的财产,比较常见的有信用卡盗刷和外贸公司盗用个人用户的免费海淘额度。 设备遭遇恶意劫持 2015年,有安全研究人员设法侵入了一辆吉普车的电脑中控系统,导致控制信号传输中断。这一实验证明该型号的吉普车存在安全隐患,最终导致140万辆汽车被召回。 想象一下,如果我们在生活和工作中被那些可破解的物联网设备包围,是否稍稍有些心惊?我们可能遇到的风险,包括但不限于被秘密监视、汽车控制系统被劫持、智能门窗锁被犯罪分子控制。 物联网公司需要强化数据传输通道的安全等级,确保智能设备难以被劫持。 僵尸网络 2016年10月,有黑客进行大规模DDOS攻击(分布式拒绝服务)攻击,导致包括Netflix、Twitter和CNN在内的一些世界上最大的网站被暂时关闭。 在这场攻击中,黑客通过攻击Dyn控制了大部分互联网域名系统,使用了大约10万个IoT设备的僵尸网络账号。这是物联网的巨大风险之一——不仅有成千上万的可接入对象,而且它们的安全级别通常比计算机要低。这意味着它们更容易被控制、接管,并成为黑客的攻击武器。 如何应对物联网安全 技术高明的黑客看似无所不能,那个人用户和企业用户如何防范侵害呢?原则只有一条,像重视计算机安全一样重视物联网安全。 以下有一些具体方法可以加固家庭网络防御: 1 购买安全性高的物联网设备 部分制造商仍然认为,在联网设备上构建安全性是不值得的,而另一些制造商则开始重视物联网安全,并以此作为卖点。在购买时多看产品介绍和技术文档是个好习惯。 2 注意密码安全 不要使用默认密码,不要使用同一个密码,定期更换密码,就像对待你的手机和笔记本电脑一样对待它们。 3 定期更新软件和补丁 和计算机一样,如果IoT设备不能定期更新软件和打补丁的话,它们的安全性就会降低。所以请留意制造商的推送信息,及时打补丁。 4 避免“孤儿”设备 为避免让黑客轻易黑入你的物联网系统,在更换物联网设备时请确认已经将旧设备的所有数据移除,并在替换时从系统中彻底断开。 也可以考虑将旧的电子产品退还给制造商,制造商有义务在电子设备指令(WEEE)下进行回收。 5 购买安全服务 如果你有多个与家庭网络相连的物联网设备,基于本地设备防火墙的安全措施是不可靠的。但你可以购买基于云端的防护监控软件,这可以在恶意软件靠近应用和设备之前阻止它。 此外,这种技术也能让你实时监控所有数据流量,让你能尽快识别出设备异常。 物联网和智能家居是当前风口行业,越来越多的厂商和巨头已经或正在进入。毫无疑问,物联网和智能家居是未来大趋势,但在我们投身这场大潮之前,无论个人用户和制造商,都应该对物联网安全多重视一些。 未来物联网公司如何实现差异化,技术壁垒体现在哪里?考虑到没有人能容忍自家的门锁和摄像头操控于黑客之手,信息加密和安全保障将会是重要技术壁垒,重视者做大,轻视者出局。 |