物联网需要克服安全问题
物联网是企业必然的趋势,他的改变我们的生活环境:我们的家庭、办公室和车辆让这些变的更智能、更方便。例如智能扬声器可以声控播放音乐、设置定时器或获取信息变得更加容易。家庭安全系统可以更轻松地监控内部和外部的情况,或者查看访客并与访客交谈。与此同时,智能恒温器可以帮助我们在回家之前为家供暖,而智能灯泡可以让我们在外出时看起来就像在家一样。
放眼家庭之外,传感器可以帮助我们了解我们的环境可能有多么嘈杂或污染。自动驾驶汽车和智慧城市可能会改变我们建造和管理公共空间的方式。
安全是物联网第一件需要克服的问题,在许多情况下,这些传感器正在收集极其敏感的数据例如,在自己家中所说的和所做的。保持这种安全性对于消费者信任至关重要,但到目前为止,物联网的安全记录一直很差。太多的物联网设备很少考虑安全的基础知识,例如加密传输中和静止的数据。
软件中的缺陷:甚至是旧的和使用良好的代码都会定期被发现,但许多物联网设备缺乏修补的能力,这意味着它们永远处于危险之中。黑客现在正积极瞄准路由器和网络摄像头等物联网设备,因为它们固有的缺乏安全性使得它们很容易被攻陷并卷入巨型僵尸网络。
缺陷使冰箱、烤箱和洗碗机等智能家居设备对黑客开放。研究人员发现100,000 个网络摄像头可以轻松被黑客入侵,而一些连接互联网的儿童智能手表被发现包含安全漏洞,允许黑客跟踪佩戴者的位置、窃听对话,甚至与用户交流。
各国政府越来越担心这里的风险。英国发布了自己的关于消费物联网设备安全的指导方针。它希望设备具有唯一的密码,公司将提供一个公共联系点,以便任何人都可以报告漏洞(并将采取行动),并且制造商将明确说明设备将在多长时间内获得安全更新。这是一个适度的清单,但只是一个开始。
当制造智能对象的成本变得可以忽略不计时,这些问题只会变得更加普遍和棘手。
所有这些也适用于商业,但风险更高。将工业机械连接到物联网网络会增加黑客发现和攻击这些设备的潜在风险。工业间谍活动或对关键基础设施的破坏性攻击都是潜在风险。这意味着企业需要确保这些网络是隔离和保护的,需要对传感器、网关和其他组件进行安全的数据加密。然而,物联网技术的当前状态使得这一点更难确保,而且跨组织缺乏一致的物联网安全规划也是如此。考虑到记录在案的黑客愿意篡改已连接到互联网但未受保护的工业系统,这非常令人担忧。
物联网弥合了数字世界和物理世界之间的鸿沟,这意味着入侵设备可能会产生危险的现实世界后果。侵入控制电站温度的传感器可能会诱使操作员做出灾难性的决定;控制无人驾驶汽车也可能以灾难告终。
而针对安全性能这点正是我们一直需要攻克的难题,毕竟所有事物都存在两面性,随着连接设备数量的不断增加,我们的生活和工作环境将充满智能产品——假设我们愿意接受安全和隐私的权衡。