黑客利用物聯(lián)網(wǎng)攻擊已成常態(tài),物聯(lián)網(wǎng)安全該如何保障
不可否認(rèn)的是,物聯(lián)網(wǎng)正在改變我們的生活。不論是車聯(lián)網(wǎng)、智能家居網(wǎng)絡(luò)、5G等,都在逐步滲透進(jìn)這個(gè)社會(huì)的方方面面。但是隨著物聯(lián)網(wǎng)技術(shù)的發(fā)展,一個(gè)日益嚴(yán)峻的問(wèn)題擺在了所有人的面前——物聯(lián)網(wǎng)安全。
單純的物聯(lián)網(wǎng)安全是一個(gè)很寬泛的話題,就如同互聯(lián)網(wǎng)安全問(wèn)題一樣,它并不只局限于某一點(diǎn),而是在這個(gè)行業(yè)中的所有參與者都要涉及,任何一點(diǎn)疏漏都可能導(dǎo)致嚴(yán)重的后果。并且除了技術(shù)以外,物聯(lián)網(wǎng)安全還可能涉及倫理、道德等社會(huì)問(wèn)題。
黑客利用物聯(lián)網(wǎng)攻擊已成常態(tài)2016年10月份,美國(guó)最主要的DNS服務(wù)商Dyn遭遇大規(guī)模DDoS攻擊,導(dǎo)致Twitter、Spotify、Netflix、AirBnb、CNN、華爾街日?qǐng)?bào)等數(shù)百家網(wǎng)站無(wú)法訪問(wèn)。而這次的攻擊也被當(dāng)時(shí)的媒體稱之為“史上最嚴(yán)重的DDoS攻擊”,可見(jiàn)其影響之大。
值得注意的是,這次的攻擊是黑客運(yùn)用眾多物聯(lián)網(wǎng)設(shè)備來(lái)發(fā)動(dòng)攻擊。物聯(lián)網(wǎng)設(shè)備通常是默認(rèn)聯(lián)網(wǎng),并且其代碼一般都為開(kāi)源,所以很容易被黑客所利用。同時(shí),由于沒(méi)有足夠的存儲(chǔ)空間,因此大部分物聯(lián)網(wǎng)設(shè)備無(wú)法安裝安全軟件。這對(duì)于黑客而言,要入侵這些設(shè)備比捅破一張紙還容易。
當(dāng)然一些專業(yè)領(lǐng)域的物聯(lián)網(wǎng)設(shè)備相對(duì)而言會(huì)更加安全,由于在設(shè)計(jì)之初已經(jīng)考慮到了安全問(wèn)題,并且這些設(shè)備還會(huì)與互聯(lián)網(wǎng)進(jìn)行物理隔離,因此難以被入侵。除了這次最大的黑客入侵事件以外,利用物聯(lián)網(wǎng)設(shè)備進(jìn)行網(wǎng)絡(luò)攻擊并不罕見(jiàn)。
曾經(jīng)美國(guó)棱鏡事件曝光以后,才讓許多人意識(shí)到,原來(lái)黑客還可以入侵我們的攝像頭,繼而在我們不知情的情況下對(duì)我們的日常生活進(jìn)行記錄。這不僅入侵了我們的設(shè)備,并且還侵犯了我們的隱私。
除此之外,垃圾郵件、高級(jí)持續(xù)性威脅(APT)、勒索軟件、數(shù)據(jù)竊取、車輛遙控以及控制人體內(nèi)的聯(lián)網(wǎng)醫(yī)療設(shè)備等,都是目前物聯(lián)網(wǎng)安全所面臨的切實(shí)問(wèn)題。想要讓民眾徹底接受并安心的使用物聯(lián)網(wǎng),這些安全問(wèn)題就必須解決。
如何解決物聯(lián)網(wǎng)安全問(wèn)題如何解決這些物聯(lián)網(wǎng)安全問(wèn)題,目前主要在兩個(gè)個(gè)方面。首先是從源頭開(kāi)始,在物聯(lián)網(wǎng)設(shè)備生產(chǎn)之初便開(kāi)始進(jìn)行安全問(wèn)題的考量。一個(gè)非常簡(jiǎn)單的解決辦法就是增加物聯(lián)網(wǎng)設(shè)備的存儲(chǔ)空間,在這些設(shè)備之中安裝安全軟件,但是考慮到成本問(wèn)題,許多廠商估計(jì)并不會(huì)這樣做。因此,可以換另外一種思路。
既然增加成本無(wú)法接受,那么可以削減許多不必要的功能。比如物聯(lián)網(wǎng)智能門鎖,對(duì)于門鎖而言,安全性上的需求更加強(qiáng)烈。但是正所謂功能越多,漏洞便越多,作為一道進(jìn)出房門的入口,把智能門鎖功能簡(jiǎn)單話,反而能增加其安全性。比如去除智能門鎖的聯(lián)網(wǎng)功能,門鎖并不需要繁瑣的功能,加上了聯(lián)網(wǎng)雖然能夠讓戶主隨時(shí)查看自己家的情況,但是也能給黑客一個(gè)遠(yuǎn)程入侵的破綻。
除了在物聯(lián)網(wǎng)設(shè)備設(shè)計(jì)之初進(jìn)行相應(yīng)考量之外,在物聯(lián)網(wǎng)設(shè)備進(jìn)行信息傳輸時(shí)也應(yīng)該進(jìn)行相應(yīng)的加密保護(hù)。由于2G、3G和4G網(wǎng)絡(luò)在全球范圍的不斷擴(kuò)大,對(duì)數(shù)字?jǐn)?shù)據(jù)的威脅也在上升,數(shù)據(jù)上的薄弱成為黑客們進(jìn)攻的重點(diǎn)。