黑白之戰(zhàn) 物聯(lián)網(wǎng)安全如何保障
不可否認(rèn)的是,物聯(lián)網(wǎng)正在改變我們的生活。不論是車聯(lián)網(wǎng)、智能家居網(wǎng)絡(luò)、5G等,都在逐步滲透進(jìn)這個(gè)社會(huì)的方方面面。但是隨著物聯(lián)網(wǎng)技術(shù)的發(fā)展,一個(gè)日益嚴(yán)峻的問題擺在了所有人的面前——物聯(lián)網(wǎng)安全。
單純的物聯(lián)網(wǎng)安全是一個(gè)很寬泛的話題,就如同互聯(lián)網(wǎng)安全問題一樣,它并不只局限于某一點(diǎn),而是在這個(gè)行業(yè)中的所有參與者都要涉及,任何一點(diǎn)疏漏都可能導(dǎo)致嚴(yán)重的后果。并且除了技術(shù)以外,物聯(lián)網(wǎng)安全還可能涉及倫理、道德等社會(huì)問題。
黑客利用物聯(lián)網(wǎng)攻擊已成常態(tài)
2016年10月份,美國(guó)最主要的DNS服務(wù)商Dyn遭遇大規(guī)模DDoS攻擊,導(dǎo)致Twitter、Spotify、Netflix、AirBnb、CNN、華爾街日?qǐng)?bào)等數(shù)百家網(wǎng)站無法訪問。而這次的攻擊也被當(dāng)時(shí)的媒體稱之為“史上最嚴(yán)重的DDoS攻擊”,可見其影響之大。
值得注意的是,這次的攻擊是黑客運(yùn)用眾多物聯(lián)網(wǎng)設(shè)備來發(fā)動(dòng)攻擊。物聯(lián)網(wǎng)設(shè)備通常是默認(rèn)聯(lián)網(wǎng),并且其代碼一般都為開源,所以很容易被黑客所利用。同時(shí),由于沒有足夠的存儲(chǔ)空間,因此大部分物聯(lián)網(wǎng)設(shè)備無法安裝安全軟件。這對(duì)于黑客而言,要入侵這些設(shè)備比捅破一張紙還容易。
當(dāng)然一些專業(yè)領(lǐng)域的物聯(lián)網(wǎng)設(shè)備相對(duì)而言會(huì)更加安全,由于在設(shè)計(jì)之初已經(jīng)考慮到了安全問題,并且這些設(shè)備還會(huì)與互聯(lián)網(wǎng)進(jìn)行物理隔離,因此難以被入侵。除了這次最大的黑客入侵事件以外,利用物聯(lián)網(wǎng)設(shè)備進(jìn)行網(wǎng)絡(luò)攻擊并不罕見。
曾經(jīng)美國(guó)棱鏡事件曝光以后,才讓許多人意識(shí)到,原來黑客還可以入侵我們的攝像頭,繼而在我們不知情的情況下對(duì)我們的日常生活進(jìn)行記錄。這不僅入侵了我們的設(shè)備,并且還侵犯了我們的隱私。
除此之外,垃圾郵件、高級(jí)持續(xù)性威脅(APT)、勒索軟件、數(shù)據(jù)竊取、車輛遙控以及控制人體內(nèi)的聯(lián)網(wǎng)醫(yī)療設(shè)備等,都是目前物聯(lián)網(wǎng)安全所面臨的切實(shí)問題。想要讓民眾徹底接受并安心的使用物聯(lián)網(wǎng),這些安全問題就必須解決。
如何解決物聯(lián)網(wǎng)安全問題
如何解決這些物聯(lián)網(wǎng)安全問題,目前主要在兩個(gè)個(gè)方面。首先是從源頭開始,在物聯(lián)網(wǎng)設(shè)備生產(chǎn)之初便開始進(jìn)行安全問題的考量。一個(gè)非常簡(jiǎn)單的解決辦法就是增加物聯(lián)網(wǎng)設(shè)備的存儲(chǔ)空間,在這些設(shè)備之中安裝安全軟件,但是考慮到成本問題,許多廠商估計(jì)并不會(huì)這樣做。因此,可以換另外一種思路。
既然增加成本無法接受,那么可以削減許多不必要的功能。比如物聯(lián)網(wǎng)智能門鎖,對(duì)于門鎖而言,安全性上的需求更加強(qiáng)烈。但是正所謂功能越多,漏洞便越多,作為一道進(jìn)出房門的入口,把智能門鎖功能簡(jiǎn)單話,反而能增加其安全性。比如去除智能門鎖的聯(lián)網(wǎng)功能,門鎖并不需要繁瑣的功能,加上了聯(lián)網(wǎng)雖然能夠讓戶主隨時(shí)查看自己家的情況,但是也能給黑客一個(gè)遠(yuǎn)程入侵的破綻。
除了在物聯(lián)網(wǎng)設(shè)備設(shè)計(jì)之初進(jìn)行相應(yīng)考量之外,在物聯(lián)網(wǎng)設(shè)備進(jìn)行信息傳輸時(shí)也應(yīng)該進(jìn)行相應(yīng)的加密保護(hù)。由于2G、3G和4G網(wǎng)絡(luò)在全球范圍的不斷擴(kuò)大,對(duì)數(shù)字?jǐn)?shù)據(jù)的威脅也在上升,數(shù)據(jù)上的薄弱成為黑客們進(jìn)攻的重點(diǎn)。
物聯(lián)網(wǎng)數(shù)據(jù)防護(hù)需要專業(yè)團(tuán)隊(duì)
不同于在物理層面上進(jìn)行數(shù)據(jù)的隔絕,在信息上,由于許多企業(yè)需要收集用戶個(gè)人信息,為用戶打造個(gè)性化的互動(dòng)體驗(yàn),并且根據(jù)這些數(shù)據(jù)反饋來對(duì)自己的產(chǎn)品進(jìn)行更新迭代。但是隨著數(shù)據(jù)量越來越大,信息保護(hù)的難度也逐漸增大。
成長(zhǎng)都是相互的,在許多企業(yè)能夠運(yùn)用和分析大數(shù)據(jù)的同時(shí),黑客也同樣享受著大數(shù)據(jù)所帶來的紅利。他們通過這些大數(shù)據(jù),也讓自己的黑客技術(shù)突飛猛進(jìn),繼而能輕松擊破計(jì)算機(jī)服務(wù)器,獲取敏感和昂貴的信息。
幾乎所有擁有相關(guān)數(shù)據(jù)的企業(yè)都被黑客入侵過,區(qū)別只是有些企業(yè)能夠察覺,并且予以反擊,而有的企業(yè)連察覺都做不到。數(shù)據(jù)安全防護(hù)并不是一個(gè)簡(jiǎn)單的事情,他需要人才以及資金的助力,還有企業(yè)安全意識(shí)的體現(xiàn)。
許多企業(yè)對(duì)于數(shù)據(jù)安全防護(hù)完全沒有概念,許多物聯(lián)網(wǎng)數(shù)據(jù)平臺(tái)也并不旨在解決安全性問題。因此大多數(shù)平臺(tái)缺乏加密、合規(guī)性、風(fēng)險(xiǎn)管理、安全策略以及其他安全功能,這要求企業(yè)擁有一支合格的網(wǎng)絡(luò)安全防護(hù)團(tuán)隊(duì)才行。
企業(yè)與個(gè)人都需要有數(shù)據(jù)安全意識(shí)
回到資金以及人才問題,對(duì)于許多企業(yè)高層而言,數(shù)據(jù)安全使他們不感興趣或者不了解的領(lǐng)域,因此對(duì)于資金的投入頗為吝嗇。而數(shù)據(jù)安全專家介紹,應(yīng)該把10%左右的IT預(yù)算應(yīng)用于安全性方面,但是許多企業(yè)在9%以下。
除了資金到位外,還需要有優(yōu)秀的數(shù)據(jù)安全人才來進(jìn)行數(shù)據(jù)防護(hù),但是許多公司內(nèi)部恰好缺乏這方面的人才,又不會(huì)及時(shí)的對(duì)外進(jìn)行招聘,并且這類人才的薪資通常比較高昂,多方考慮之下,也給了黑客們可乘之機(jī)。
最后,作為使用這些物聯(lián)網(wǎng)設(shè)備的消費(fèi)者而言,我們需要重視自身的數(shù)據(jù)安全,對(duì)于許多不必要的信息獲取要求,要堅(jiān)決的取消,哪怕這些應(yīng)用無法使用。我們應(yīng)該培養(yǎng)這樣的意識(shí),畢竟以斗爭(zhēng)求和平則和平存,以妥協(xié)求和平則和平亡,用自身的隱私來換取應(yīng)用的便捷性,只會(huì)助長(zhǎng)這些企業(yè)無止境的欲望。
一個(gè)智能門鎖的應(yīng)用,還需要消費(fèi)者提供聯(lián)系人名單,顯然是不合常理的。不只是拒絕這些不合理的要求,還希望消費(fèi)者能夠了解物聯(lián)網(wǎng)產(chǎn)品和服務(wù)的個(gè)人安全風(fēng)險(xiǎn)。讓消費(fèi)者主動(dòng)表達(dá)自己的擔(dān)憂并推動(dòng)對(duì)物聯(lián)網(wǎng)產(chǎn)品安全性和隱私性的需求。
許多企業(yè)目前陷入了一個(gè)怪圈,認(rèn)為數(shù)據(jù)收集的越多越好,不僅是相關(guān)數(shù)據(jù),那些無關(guān)數(shù)據(jù)也要收集。這樣的現(xiàn)象在國(guó)內(nèi)頗為普遍,而消費(fèi)者養(yǎng)成重視自己隱私數(shù)據(jù)的習(xí)慣,則可以有效的減少這種現(xiàn)象的發(fā)現(xiàn),也能避免這些數(shù)據(jù)被黑客所利用。
小結(jié)
物聯(lián)網(wǎng)安全是一個(gè)永恒的話題,正如世界有光明就會(huì)有黑暗,我們無法完全避免物聯(lián)網(wǎng)安全事件再次發(fā)生,但是我們可以提前預(yù)防,培養(yǎng)自身有關(guān)物聯(lián)網(wǎng)安全的意識(shí),有效削減黑客入侵的途徑。
如今,物聯(lián)網(wǎng)才剛剛起步,其安全防護(hù)性更是異常脆弱,這也給了黑客許多可乘之機(jī)。但是有需求就會(huì)有市場(chǎng),這個(gè)領(lǐng)域何嘗不是一篇藍(lán)海,其中所蘊(yùn)藏的機(jī)遇一直都在。