物聯(lián)網(wǎng)的大趨勢(shì)已經(jīng)不可避免,但是,隨著聯(lián)網(wǎng)設(shè)備的增多,我們面臨的安全問(wèn)題也會(huì)不斷增長(zhǎng)。畢竟,當(dāng)我們身邊的設(shè)備都變成計(jì)算機(jī)的時(shí)候,它們也不可避免地成了黑客們感興趣的對(duì)象。在科技界不斷推進(jìn)生活智能化的同時(shí),安全專家們對(duì)于物聯(lián)網(wǎng)的前景表示出了擔(dān)憂的態(tài)度。
今年,物聯(lián)網(wǎng)的安全問(wèn)題獲得廣泛關(guān)注。年初,一個(gè)名為MoonWorm的蠕蟲病毒影響了全球范圍內(nèi)的Linksys路由器;4月,一個(gè)惡意軟件把監(jiān)控?cái)z像頭錄像機(jī)變成了比特幣挖掘機(jī)。如果說(shuō)上述事情還不足以引起重視的話,今年1月,設(shè)備網(wǎng)絡(luò)安全機(jī)構(gòu)Proffpoint發(fā)現(xiàn)了針對(duì)物聯(lián)網(wǎng)的首例攻擊。黑客每天侵入的消費(fèi)設(shè)備達(dá)到10萬(wàn)臺(tái),包括家用路由器、多功能媒體中心、電視機(jī)和冰箱,把這些設(shè)備變成“僵尸網(wǎng)絡(luò)”的一部分。
CIA的風(fēng)投公司In-Q-Tel首席安全官DanDeer最近接受記者采訪,談到物聯(lián)網(wǎng)的安全問(wèn)題。在他看來(lái),隨著聯(lián)網(wǎng)設(shè)備的增多,特別是軟件更新速度跟不上,安全問(wèn)題會(huì)逐漸增多。“我覺(jué)得,我們還沒(méi)有達(dá)到編寫出完美軟件的地步,”他說(shuō)。
可以說(shuō),所有的軟件代碼都會(huì)有bug,而這些bug總會(huì)被黑客們找到,然后加以利用。當(dāng)我們?cè)O(shè)計(jì)出更多的聯(lián)網(wǎng)物品,而且期望它們比PC或手機(jī)壽命更長(zhǎng),我們應(yīng)該在設(shè)計(jì)時(shí)就考慮到它的死亡問(wèn)題:當(dāng)它們沒(méi)有軟件更新后,就應(yīng)該停止工作。否則,我們將面臨著安全上的噩夢(mèng)。
研究人員發(fā)現(xiàn),在軟件發(fā)布之后的很長(zhǎng)時(shí)間里,安全漏洞會(huì)持續(xù)暴露出來(lái)。這意味著著DanDeer指出的問(wèn)題不但不會(huì)消失,反而會(huì)越來(lái)越嚴(yán)重。“你不能放任軟件腐爛掉,”Unix系統(tǒng)核心開發(fā)者JimGettys說(shuō),“但是,這正是我們對(duì)家用路由器做的事情,還有其它嵌入式的網(wǎng)絡(luò)設(shè)備,更為有趣的是,從現(xiàn)在開始,還包括了剩下來(lái)的WindowsXP設(shè)備。”
讓我們的智能設(shè)備在某一刻死掉,或許是過(guò)于激進(jìn)了。Geer說(shuō),解決這個(gè)問(wèn)題的另一個(gè)方案是,我們可以讓嵌入式設(shè)備自動(dòng)更新,或者每過(guò)幾年就進(jìn)行一次固件更新。但是,如果生產(chǎn)商不再制造它們的話,或許也不想對(duì)其進(jìn)行修補(bǔ)。那么,還有一種方案是開源。當(dāng)設(shè)備到達(dá)生命末期的時(shí)候,公司應(yīng)該把系統(tǒng)開源,這樣的話,至少它還有機(jī)會(huì)得到修補(bǔ)或者更新。問(wèn)題是,商業(yè)公司不愿開源軟件的代碼。即使是它們開放了代碼,開源界的改進(jìn)或修補(bǔ)也可能很長(zhǎng)時(shí)間,或者干脆不感興趣。
看起來(lái),物聯(lián)網(wǎng)的安全問(wèn)題并不容易解決。隨著物聯(lián)網(wǎng)的發(fā)展,無(wú)人維護(hù)的設(shè)備將成為一個(gè)很大的安全隱患。“我們現(xiàn)在構(gòu)建系統(tǒng)的方式,從長(zhǎng)期來(lái)看是不正確的。”JimGettys說(shuō)。