这都意味着什么?我们如何保护所有这些设备?从大型机到客户服务器、联网笔记本电脑和智能手机的迁移就已经让我们手忙脚乱了。不觉得我们把太多数据过快地搬到了不安全设备上吗?看看美国人事管理局(OPM)的数据泄露事件吧。就是这家要求让所有医疗数据尽快上网的政府机构没能保护好自己顶级员工最为珍贵的安全许可,包括军官和FBI局长的。
可以这么解释:70年代,早期的计算机系统就好像只有一个出入口的城堡。随着客户端-服务器的引入,城堡变成了有数百道门可供进出企业的公寓大楼。如今,我们面对的将是浪高30米的IoT海啸,各行各业无处不在无孔不入。
著名安全博主布莱恩·克雷布斯( Brian Krebs )最近点名中国电子器件制造商雄迈科技公司,称该公司制造的廉价数字录像机(DVR)和IoT安全监控摄像头极大地破坏了网络安全。这些廉价的设备默认口令及其他安全设置都很糟糕。IoT设备的配置并不简单,绝大多数消费者没办法搞定,只是“买回来,接进去,完事”。
目前,IoT设备的用户能做的不过是安装并祈祷,祈祷设备开箱即具有某种程度上的安全。
但基本上,这个愿望注定落空。2016年我们见证了Mirai僵尸网络的强大破坏力,这个利用安全设置不佳的廉价摄像头和DVR的僵尸网络阻断了全球大片互联网。
这还只是个开始,IoT设备管理不善的严重灾难性后果在后来的数字重大网络攻击中还有进一步的呈现。让IoT制造商知道我们不会再忍受劣质廉价设备充斥互联网的时间到了!
有安全部门的公司企业不难认识到这一点,但我们该如何让家人和朋友知道呢?现在的消费者似乎会买下任何吸引他们的东西:这些设备好诱人,而且营销手段根本拒绝不了啊。
市场无法解决,政府就应该出手,至少得设置准入标准。如若不然,我们将继续被便宜但暗藏风险的设备淹没,我们的身份、隐私面临更大的被盗风险,互联网连接性都会遭到破坏。
看看智能手机就知道了。这种曾经的奢侈品现在已成人们离不开的通信工具。
全网通、双卡双待、高清摄像头、每秒万亿次级处理速度、超大内存及存储容量、无数有趣应用和快到飞起的联网速度……如果不是烦不胜烦的骚扰电话频繁侵犯平静生活和隐私,手机真是令人无法拒绝的好物。
每种技术发展都会受到某种程度上的恶意利用,如果在将设备快速推送到消费者和公司企业手中之前把安全与隐私浇筑其中,我们或许就能更好地处理那些可能走偏的东西。
就拿医疗设备举个例子。根据趋势科技做的一个调查研究,超过10万台医疗设备是不安全的。试想一下,如果精确监控着输注入家人体内的救命药流量的输液泵被黑了,输注剂量或者速度被改了,会是怎样一幅场景?HIPPA期刊最近刊载了范德堡大学的一篇研究文章,称医疗数据泄露每年致死2100例。这项调查研究结果与IoT之间是否有关不得而知,但不安全IoT可能导致的后果却是证据确凿,必须加以解决。
IoT应用无处不在:医药、健康、交通、智慧城市、智能家居……想要多了解一些IoT的知识,可以看看《物联网,应物而生》( Internet of Things, for Things and by Things )这本书。该书涉猎全面,编撰良好,值得一读。
从事安全、隐私、治理与风险管理的人士不能再忽略IoT了。IoT像一场正在袭来的海啸,我们最好做好应对预案。
只有一件事是确定的:IoT将改变所有行业。
《物联网,应物而生》( Internet of Things, for Things and by Things )链接:
https://www.crcpress.com/Internet-of-Things-for-Things-and-by-Things/Chaudhuri/p/book/9781138710443