物聯(lián)網(wǎng)的安全不是第一次涉及:通過植入偽裝固件,黑客可能會(huì)“黑”你的智能插頭,控制家里的燈;潛入Baby監(jiān)控網(wǎng)絡(luò)系統(tǒng),黑客可以向你的小寶貝問好;入侵你智能電視的攝像系統(tǒng),整個(gè)生活情況都可能暴露給黑客.
可能你覺得這些只是案例,或者你不打算連接周圍的設(shè)備,所以可能不會(huì)遇到以上的安全問題。但從這幾天CES上發(fā)布(展出)的產(chǎn)品來看,手表、家電、汽車等日常用品幾乎都是由科技公司接入互聯(lián)網(wǎng)的,因此進(jìn)入“物聯(lián)網(wǎng)”的世界可能是遲早的事。當(dāng)你周圍的所有設(shè)備都與網(wǎng)絡(luò)相關(guān)時(shí),相應(yīng)的安全問題也會(huì)隨之而來。
入侵智能設(shè)備并不難。任何聯(lián)網(wǎng)設(shè)備都有被黑客攻擊的風(fēng)險(xiǎn)。更糟糕的是,鑒于我們的汽車和家用設(shè)備變得越來越智能,被黑客攻擊的風(fēng)險(xiǎn)進(jìn)一步加劇。
美國美國聯(lián)邦貿(mào)易委員會(huì)主席伊迪絲拉米雷斯在CES的演講中強(qiáng)調(diào)。她指出,隨著我們身邊的大量事物開始接入互聯(lián)網(wǎng),無論是小型創(chuàng)業(yè)團(tuán)隊(duì)還是知名科技公司,都應(yīng)該關(guān)注物聯(lián)網(wǎng)的安全問題。
其實(shí)黑客入侵智能設(shè)備并不難。反病毒軟件公司Bitdefender的高級(jí)分析師波格丹一世杜米特魯說,對(duì)于黑客來說,他們不需要知道這些智能設(shè)備有什么功能以及它們是如何工作的。只要他們能夠訪問與智能設(shè)備連接的相關(guān)網(wǎng)站(通常黑客可以訪問這些網(wǎng)站),他們就可以控制這些智能設(shè)備。
個(gè)人信息泄露更危險(xiǎn)。然而,操縱設(shè)備只是黑客攻擊的一個(gè)方面。在《紐約時(shí)報(bào)》科技版記者M(jìn)olly Wood看來,這些設(shè)備收集的用戶信息被竊取是一個(gè)較大的安全風(fēng)險(xiǎn)。
通過記錄用戶的使用情況,智能設(shè)備對(duì)應(yīng)的聯(lián)網(wǎng)應(yīng)用或網(wǎng)站會(huì)積累大量的個(gè)人數(shù)據(jù)。通過對(duì)采集到的數(shù)據(jù)進(jìn)行分析處理,可以為用戶提供更加個(gè)性化的服務(wù);但是,如果這些數(shù)據(jù)被用于其他目的,甚至威脅到用戶的安全,那么得不償失。
由于物聯(lián)網(wǎng)設(shè)備相對(duì)較新,很少有針對(duì)硬件設(shè)備或相關(guān)應(yīng)用和網(wǎng)絡(luò)服務(wù)的安全措施。反病毒軟件雖然能在一定程度上維護(hù)網(wǎng)絡(luò)安全,但很少有軟件能保證智能設(shè)備各種應(yīng)用收集的大量個(gè)人數(shù)據(jù)不被竊取。
當(dāng)然,并不是沒有公司意識(shí)到物聯(lián)網(wǎng)中的安全問題。福特汽車公司在本次CES上公布了收集駕駛員駕駛習(xí)慣信息的計(jì)劃,還提到了數(shù)據(jù)安全。福特首席執(zhí)行官馬克菲爾茲說:
我們始終認(rèn)為用戶有權(quán)利擁有自己的數(shù)據(jù),福特只管理數(shù)據(jù)。我們將盡最大努力讓用戶信任我們來管理數(shù)據(jù)。
從長(zhǎng)遠(yuǎn)來看,數(shù)據(jù)收集確實(shí)可以帶來許多好處。但我們也必須確保我們的數(shù)據(jù)被交付給一家值得信賴的公司。鑒于過去很多公司沒能很好地保護(hù)客戶的數(shù)據(jù),像福特這樣只是承諾是不夠的。這些公司需要告訴用戶他們是如何保護(hù)個(gè)人信息的,讓用戶實(shí)時(shí)了解公司對(duì)用戶信息做了什么。
小心“擁抱”物聯(lián)網(wǎng),但話說回來,我們拒絕進(jìn)入物聯(lián)網(wǎng)時(shí)代,只是因?yàn)槁?lián)網(wǎng)會(huì)帶來安全風(fēng)險(xiǎn),這聽起來有點(diǎn)過于保守。數(shù)據(jù)隱私管理公司Truste CEO克里斯巴貝爾在接受《紐約時(shí)報(bào)》采訪時(shí)表示:
我們還處于物聯(lián)網(wǎng)的初期,很多東西都沒有接入互聯(lián)網(wǎng)。但是一旦它們互聯(lián)起來,對(duì)普通用戶和黑客來說都有很大的使用價(jià)值。
克里斯巴貝爾的建議類似于伊迪絲拉米雷斯在演講中提到的建議。他們都認(rèn)為現(xiàn)在的問題不是讓設(shè)備保持聯(lián)網(wǎng),而是提醒公司(在制造這些智能設(shè)備時(shí))應(yīng)該把安全系數(shù)放在第一位,在設(shè)備中植入保護(hù)措施。
伊迪絲拉米雷斯還建議,當(dāng)產(chǎn)品還處于設(shè)計(jì)階段時(shí),公司應(yīng)該接受隱私和風(fēng)險(xiǎn)評(píng)估認(rèn)證。例如,當(dāng)用戶使用可能存在潛在安全風(fēng)險(xiǎn)的網(wǎng)絡(luò)時(shí),他們被迫更改密碼或打開加密服務(wù)。
作為用戶,我們?nèi)匀豢梢源竽憞L試智慧生活。只有當(dāng)你試圖為家里購買智能家居用品時(shí),你才需要更加注意安全問題,至少讓密碼更加復(fù)雜。