物联网虽好:只是连接越多,风险越大

物联网(IoT)的发展可谓是风生水起。虽然早在几年前人们对于物联网的迅猛发展就已有预测,但是随着物联网的概念越来越热,市面上出现了大量基于物联网而开发的连接设备:从与人们生活密切相关的智能恒温器、冰箱、洗衣机等家庭设备;到与人们生命密切相关的家庭安全摄像头、婴儿监视器、胰岛素泵、心脏起搏器等安全与卫生设备;再到与人们健康密切相关的健身追踪器、智能手表等可穿戴设备。每一种连接设备的出现,都为人们的生活增添了些许的智能。

然而,毫不令人惊讶的是,新技术的发明及公布往往伴随着人们及市场对连接设备安全性的担忧。就在最近,一场风波降临在与互联网相连接的婴儿监视器的最新产品上,最终,该款产品被纳入智能设备安全调查的名列中。究其因,这款产品在使用过程中会很容易地被黑客入侵及攻击,这无疑惹恼了爱子的父母们,从而引发了激烈地抗议。

据一些报道称,父母发现黑客会入侵婴儿监视器,偷窥婴儿的同时还会在深夜里对其大喊大叫。上周,纽约市消费事务局(The NYC Department of Consumer Affairs)发起了一项针对婴儿监视器安全性的调查,并对4家生产婴儿视频监视器的厂商发出传票,将他们所生产的设备作为安全漏洞调查的一部分。随后,美国联邦贸易委员会(Federal Trade Commission)在他们的网站首页上也发出了相关警告。

然而,关于黑客入侵婴儿监视器的报道已不是一件新鲜事。早在2013年,婴儿监视器的安全性问题就已经被提出。值得注意的是,最新的报道剑指黑客专用搜索引擎「Shodan」,这个于2013年发布的搜索引擎,可以找到几乎所有和互联网相关联的东西,当然包括物联网中的智能设备。Shodan能够在互联网上搜索到使用实时流化协议(RTSP)的设备。通常情况下,这些设备都没有基本的密码保护或者只是简单的设置了默认密码,从而给Shodan搜索引擎提供了绝佳的机会,便于黑客的入侵。

但从历史上来看,很多没有配备摄像头的智能设备,如丰田普锐斯(Toyota Prius)、胰岛素泵以及无线电水壶iKettle都很容易受到攻击。虽然大家得承认,有一些黑客发起入侵攻击只是为了示威自己有这样做的能力,而不存在任何的恶意,但是,这依然是一件发人深省的事情。

谁该为此「买单」:设备生产商还是消费者?

当你购买一台连接设备,并按照生产商提供的说明书使用后,随之而来的除了应享有的隐私和安全外,进出自由、时常发起攻击的黑客也如期而至,这简直太难以置信了。类似情况的出现或许是因为生产商对消费者产生了过多的期望,认为他们会及时地更新及安装安全补丁。但是,请记住,当消费者使用公共区域内的免费WiFi下载安装程序时,绝大多数的人是不会阅读相关的条款和条件的,更别提在家中安装家庭安全装置或婴儿监视器了。

在2015年初,美国联邦贸易委员会发布了一份有关物联网隐私与安全的报告,为研发物联网相关连接设备的公司提出了一系列建议。其中包括:

1.从一开始就为连接设备安装安全系统,而不是马后炮;

2.在识别安全风险时,要深思熟虑并制定一个「纵深防御(Defense-in-Depth)」战略,即使用多重防御策略来逐级管控安全威胁,用以抵御某一个特定的风险;

3.考虑并采取相关措施,以防止未经授权的用户访问消费者的设备、数据或存储在互联网上的个人信息;

4.对预期生命周期内的连接设备实施监控,并在可行的情况下,提供安全补丁,以覆盖已知的风险。

最后一点特别有趣,虽然添加了生产商监控连接设备的责任,但是监控多少、监控到什么程度依然是不明确的。

该报告还建议要对消费者进行相关的教育,包括视频教程、在设备上粘贴QR码以及在销售网点提供不同设置向导的选择。

然而,值得注意的是,这份报告收集的数据主要来源于18个月前的一次会议。技术发展如此飞快,即使所提出的建议值得称赞,但依然缺乏可以改变这一行业所需要的不竭动力。

法律上的先例?

美国联邦贸易委员会报告中所提及的这些原则在委员会涉及的第一起互联网连接设备案件里得到了充分的阐释说明。委员会针对安全摄像头生产商TrendNet涉嫌虚报其软件是「安全的」发起投诉并将其登记在案。在其投诉中,委员会声称:该公司不仅通过明文的方式在互联网上传输用户的登录凭据,还通过明文的方式在用户的移动设备上储存登录凭据。与此同时,生产商未能就消费者的隐私设置进行测试,无法确保所拍摄的视频能够实现真正意义上的「私密」。

由于这些被指控内容的存在,使得黑客能够很轻松地入侵及攻击消费者家中的安全摄像头,从而进行一系列未被授权的对婴儿睡觉、孩子玩耍及成年人日常生活的监控。

案件起因:黑客攻击了TrendNet的官方网站,并把700多位消费者使用家庭安全摄像头拍摄的视频发布在互联网上。

案件结果:该案规定,在未来的20年内,TrendNet公司必须每两年就获得一次来自第三方安全项目的评估。同时,公司被要求通知消费者有关摄像头和软件的更新来纠正他们在使用中存在的安全问题,并在接下来的两年里,为客户提供免费的技术支持,以帮助他们更新或者卸载相关的软件。

制定与汽车安全和隐私漏洞相关的法律以保护驾驶员

2015年7月,参议员Ed Markey提出了一项名为「安全隐私在你车(Security and Privacy in Your Car,简称『SPY Car』)」的法案,该法案指导美国国家公路交通安全管理局(NHTSA)和联邦贸易委员会制定相关的联邦标准以确保汽车和驾驶员的安全和隐私。「SPY Car」法案还建立了一个合理的评分系统,为消费者了解车辆是如何保护驾驶员安全和隐私提供了最低标准。其中的一些细节包括:

1.要求车内的所有无线接入点都通过渗透测试的评估,以防止黑客的入侵与攻击;

2.要求对收集到的所有信息进行加密,以防止不必要的访问;

3.要求生产商或第三方功能性供应商能够检测、报告及响应实时的黑客事件。

物联网设备的安全性在迅速降低。对于物联网设备的保护应当出现在其发展中的各个阶段,新的安全漏洞会不断的涌现,如果没有足够稳固的应对,那么消费者可能不会再信任任何的物联网设备。但是,值得注意的是,安全问题一直是现代生活中的一部分。没有强大的监管制度和来自消费者的巨大压力,物联网设备生产商是不可能为消费者带来长期智能生活上的保护。

本文转自d1net(转载)

时间: 2024-08-01 08:27:20

物联网虽好:只是连接越多,风险越大的相关文章

坐得越久 死得越快 还是站着编程吧

又一项研究显示,久坐对你的健康是真的.真的.真的非常有害.请买一个可站着工作的桌子吧! 可站着编程的电脑桌 一项对超过20万个澳大利亚人的研究结果给这样一个事实又增加了一份活体证明:坐得越久的人死得越快.研究同时还发现,锻炼不能改变这种趋势--尽管它能有效降低这种风险. 研究结果清晰的告诉我们这样一个简单的信息:多站立.少坐着,这样能延长你的寿命. 尽管那些每周锻炼超过5个小时的人的死亡风险会大大降低,但当他们坐的过久时,这种风险仍然会升高. 目前,"久坐对身体有害"已经被广泛的认可.

中国正在发生的100个变化,越往后读越震惊

来源 | 水木然(ID:smr669)本文选自<跨界战争>(已出版) 1.阿里巴巴.淘宝.京东正在沦为传统企业 2.传统互联网不断扩大贫富差距 3.移动互联网开始消灭贫富差距 4.中国互联网从"尾随"美国变为"反超"美国 5.互联网倒逼中国政府深化改革 6.最贵的东西:以前是地段,现在是流量,未来是粉丝 7."无生意可做.无工可打"正在成为事实 8.你再也永远雇佣不到优秀的人才,除非你跟他合伙 9.自由职业正在大量兴起 10.人的个性

Forrester预测 物联网所带来的产业价值要比互联网大30倍

美国研究机构Forrester预测,物联网所带来的产业价值要比互联网大30倍. 物联网被称为下一个万亿元级的超级产业,正成为各国竞相聚焦的战略性新兴产业.据美国研究机构Forrester预测,物联网所带来的产业价值要比互联网大30倍. "物联网"这一理念从1999年被提出,到目前已有17年,还没有取得实质性的市场突破.目前多个行业的企业已经展开了对物联网商业模式的积极探索.我们为大家梳理出国外4种典型的模式,供大家学习借鉴. 创新连接件,让厨房"秒变"智能 物联网市

越交流我越发现产业互联网的春天真的到来

过去一个多周的时间,我一直在成都呆着.原因有二:一方面我们的合作方在成都开了第四届中国酒类电商总裁班,超过四十位国内酒水企业和大经销商的老总.高管一起探讨酒水电商和移动互联网的转型,对从互联网领域跨到传统行业的我来说,自然不会错过这个机会.还有一个就是3月份一年一度的春季糖酒会在成都召开,作为国内酒水.食品.饮料等行业最大规模的盛会,众多的企业.经销商以及产业链上的各个环节的人都齐聚成都. 在总裁班的课堂上,各位进行思维上的碰撞.我每天也会跟不同企业.经销商的人进行交流和沟通,越交流我越发现产业

功能越伟大漏洞越多 解密虚拟机安全(1)

[51CTO.com独家特稿]一.虚拟机简介虚拟化指的是讲一个物理计算机划分为一个或多个完全孤立的"虚拟机",俗称VMs.对于操作系统而言,实际上把他们看作是在自己身上运行的一个程序,但他们实际上会共享机器的物理硬件,比如CPU.内存. 磁盘和网络设备.虚拟机的使用提供了两个主要的 好处:资源共享和隔离.在非虚拟环境中,所 有的资源在物理计算机上专用.如果系统有2GB的内存,运行任务使用了其中1GB,那么其余的就会被闲置,不能充分利用.在虚拟机的状态下,各种资源可以根据需要分配,在有的

【越好奇,越强大】伯克利研究人员使用内在激励,教AI学会好奇

你可能不记得第一次玩"超级马里奥兄弟"是什么感觉,但试着想像一下:蓝色的天空,棋盘石的地面,还有一个蹲着的红色男人在静静等待.他面向右方,你把他推到那个方向.再多走几步,就会看到一排砖块在头顶盘旋,看起来像是一个愤怒的蘑菇.这个人跳起来,他的四像素拳头指向天空. 对于20世纪80年代长大的人来说,这个场景听起来很熟悉,但是你可以在Pulkit Agrawal的YouTube频道上看到一个更年轻的玩家. Agrawal是加利福尼亚大学伯克利分校的一位计算机科学研究人员,正在研究天生的好奇

Eclipse中代码要无法连接mysql数据库,求大神指教

问题描述 Eclipse中代码要无法连接mysql数据库,求大神指教 结果显示是这样:Exception in thread ""main"" java.lang.ClassNotFoundException: com.mysql.jdbc.Driver at java.net.URLClassLoader$1.run(Unknown Source) at java.security.AccessController.doPrivileged(Native Meth

加班越久故障越多,如何跳出程序员的恶性循环?

如何让每一位可爱的工程师少加班.不加班?阿里巴巴技术专家张冠楠,在质量保障体系建设.持续集成领域.敏捷实践领域和研发效能领域方面具有丰富的经验和心得.今天,冠楠将用阿里研发团队的实际案例,生动说明如何用数据驱动研发效率提升. 本文是我利用云效公有云度量功能,加上敏捷部分的方法指导,实践于某事业部几十人团队沉淀的成果,希望能给大家一些借鉴意义.我会就各种具有关键表征的数据进行介绍,但是详细数据,包括具体研发团队的数据,还需要访问云效公有云度量功能页面. 数据展现 先直接给大家数据,我是4月份开始进

求解决-求用c语言编写此程序,越简单越好,希望大神们注释一下

问题描述 求用c语言编写此程序,越简单越好,希望大神们注释一下 /**皮球从某给定高度自由落下,触地后反弹到原高度的一半,再落下,再反弹,--,如此反复.问皮球在第n次落地时,在空中一共经过多少距离?第n次反弹的高度是多少? 输入格式: 输入在一行中给出两个非负整数,分别是皮球的初始高度和n,均在长整型范围内. 输出格式: 在一行中顺序输出皮球第n次落地时在空中经过的距离.以及第n次反弹的高度,其间以一个空格分隔,保留一位小数.题目保证计算结果不超过双精度范围. 输入样例: 33 5 输出样例:

sql server2008建立连接出现错误,求大神指教,在线等,急!!!

问题描述 sql server2008建立连接出现错误,求大神指教,在线等,急!!! 无法连接到 local. 其他信息: 在与 SQL Server 建立连接时出现与网络相关的或特定于实例的错误.未找到或无法访问服务器.请验证实例名称是否正确并且 SQL Server 已配置为允许远程连接. (provider: 命名管道提供程序, error: 40 - 无法打开到 SQL Server 的连接) (Microsoft SQL Server,错误: 53)