
物聯(lián)網(wǎng)的大趨勢(shì)已經(jīng)不可避免,但是,隨著聯(lián)網(wǎng)設(shè)備的增多,我們面臨的安全問(wèn)題也會(huì)不斷增長(zhǎng)
物聯(lián)網(wǎng)的大趨勢(shì)已經(jīng)不可避免,但是,隨著聯(lián)網(wǎng)設(shè)備的增多,我們面臨的安全問(wèn)題也會(huì)不斷增長(zhǎng)。畢竟,當(dāng)我們身邊的設(shè)備都變成計(jì)算機(jī)的時(shí)候,它們也不可避免地成了黑客們感興趣的對(duì)象。在科技界不斷推進(jìn)生活智能化的同時(shí),安全專家們對(duì)于物聯(lián)網(wǎng)的前景表示出了擔(dān)憂的態(tài)度。
今年,物聯(lián)網(wǎng)的安全問(wèn)題獲得廣泛關(guān)注。年初,一個(gè)名為 Moon Worm 的蠕蟲(chóng)病毒影響了全球范圍內(nèi)的 linksys 路由器;4 月,一個(gè)惡意軟件把監(jiān)控?cái)z像頭錄像機(jī)變成了比特幣挖掘機(jī)。如果說(shuō)上述事情還不足以引起重視的話,今年 1 月,設(shè)備網(wǎng)絡(luò)安全機(jī)構(gòu) Proffpoint 發(fā)現(xiàn)了針對(duì)物聯(lián)網(wǎng)的首例攻擊。黑客每天侵入的消費(fèi)設(shè)備達(dá)到 10 萬(wàn)臺(tái),包括家用路由器、多功能媒體中心、電視機(jī)和冰箱,把這些設(shè)備變成“僵尸網(wǎng)絡(luò)”的一部分。
CIA 的風(fēng)投公司 In-Q-Tel 首席安全官 Dan Deer 最近接受 Wired 網(wǎng)站采訪,談到物聯(lián)網(wǎng)的安全問(wèn)題。在他看來(lái),隨著聯(lián)網(wǎng)設(shè)備的增多,特別是軟件更新速度跟不上,安全問(wèn)題會(huì)逐漸增多。“我覺(jué)得,我們還沒(méi)有達(dá)到編寫(xiě)出完美軟件的地步,” 他說(shuō)。
可以說(shuō),所有的軟件代碼都會(huì)有 bug,而這些 bug 總會(huì)被黑客們找到,然后加以利用。當(dāng)我們?cè)O(shè)計(jì)出更多的聯(lián)網(wǎng)物品,而且期望它們比 PC 或手機(jī)壽命更長(zhǎng),我們應(yīng)該在設(shè)計(jì)時(shí)就考慮到它的死亡問(wèn)題:當(dāng)它們沒(méi)有軟件更新后,就應(yīng)該停止工作。否則,我們將面臨著安全上的噩夢(mèng)。
研究人員發(fā)現(xiàn),在軟件發(fā)布之后的很長(zhǎng)時(shí)間里,安全漏洞會(huì)持續(xù)暴露出來(lái)。這意味著著 Dan Deer 指出的問(wèn)題不但不會(huì)消失,反而會(huì)越來(lái)越嚴(yán)重。“你不能放任軟件腐爛掉,” Unix 系統(tǒng)核心開(kāi)發(fā)者 Jim Gettys 說(shuō),“但是,這正是我們對(duì)家用路由器做的事情,還有其它嵌入式的網(wǎng)絡(luò)設(shè)備,更為有趣的是,從現(xiàn)在開(kāi)始,還包括了剩下來(lái)的 Windows XP 設(shè)備。”
讓我們的智能設(shè)備在某一刻死掉,或許是過(guò)于激進(jìn)了。Geer 說(shuō),解決這個(gè)問(wèn)題的另一個(gè)方案是,我們可以讓嵌入式設(shè)備自動(dòng)更新,或者每過(guò)幾年就進(jìn)行一次固件更新。但是,如果生產(chǎn)商不再制造它們的話,或許也不想對(duì)其進(jìn)行修補(bǔ)。那么,還有一種方案是開(kāi)源。當(dāng)設(shè)備到達(dá)生命末期的時(shí)候,公司應(yīng)該把系統(tǒng)開(kāi)源,這樣的話,至少它還有機(jī)會(huì)得到修補(bǔ)或者更新。問(wèn)題是,商業(yè)公司不愿開(kāi)源軟件的代碼。即使是它們開(kāi)放了代碼,開(kāi)源界的改進(jìn)或修補(bǔ)也可能很長(zhǎng)時(shí)間,或者干脆不感興趣。
看起來(lái),物聯(lián)網(wǎng)的安全問(wèn)題并不容易解決。隨著物聯(lián)網(wǎng)的發(fā)展,無(wú)人維護(hù)的設(shè)備將成為一個(gè)很大的安全隱患。“我們現(xiàn)在構(gòu)建系統(tǒng)的方式,從長(zhǎng)期來(lái)看是不正確的?!?Jim Gettys 說(shuō)。