别把智能当万能 背后“他们”正在监视你

2018-03-14 爱比价妈妈-能让你省钱的网站

高凉说

  说起比尔·盖茨的豪宅——“世外桃源2.0”,想必大家都不会陌生:访客会获得一个内置芯片的胸针以记录个人喜好,例如室内温度、照明亮度、空气湿度、背景音乐等,这些元素会通过传感器与胸针内进行无线交互,而且彼此之间能够做到相互感应。如果访客没有经过认证,那么系统也会识别出来自动报警。物联网之所以被认为是智能化的基础,并非局限于人去控制设备,而是要让物与物发生“化学反应”。

别把智能当万能 背后“他们”正在监视你(图片来自shutterstock)别把智能当万能 背后“他们”正在监视你(图片来自shutterstock)

  这样看来,盖茨的家应该算是智能家居的终极形态。回顾智能家居的发展,其实早在八十年代就出现了,通过中央控制设备将家里的电器连接起来,实现单向控制,但这种操作最多也只能算是自动化,而不是智能。物联网的背后是硬件、软件、云计算,而产品智能化的核心除了要让每个电器变得聪明,还要让它们能够彼此感知,也就是让“冰箱听懂空调说的话”。

  数据显示,到2020年物联网带来的经济附加值将达到1.9万亿美元。根据Metcalfe‘s Law,网络价值和用户数的平方是成正比的,当越来越多的人和智能的物连接在一个网络上,会让整个网络增值。调研机构预计,未来79%的IoT流量将通过网关接入,50%的网络流量将来自物联网,而物联网将贡献超过500亿的连接。NB-IoT大幅降低了连接的功耗和成本,即使是最简单的事物也能提供有价值的物联网服务,对物联网行业的发展是有指数级推动作用的。

  可以说,物联网带来的价值不止是管道商的红利,对广告商也有潜在的刺激作用,设备商也能借此大做文章。然而,另一份报告却让大家忧心忡忡:物联网漏洞可能会导致关键基础设施被破坏、竞争情报与知识产权遭窃,甚至DDoS攻击增加后也会瘫痪Dyn DNS系统,导致重要网域瘫痪。这并非危言耸听,早在四年前,惠普的安全部门就在市面热销的10款消费级智能家居产品中,发现了250种安全漏洞,涉及品类众多:电视、电源插座、网络摄像头、门锁、警报器、无所不包。显然,很多制造商急着把产品推向市场,并没有做好防护工作。

  想象一下,你在电子卖场购买了智能插座,回家把空调、冰箱、洗衣机都接上了,不一会儿空调自己开了。后来当你把电脑插上去之后,智能插座也连接了网络,路由器的IP地址随即被修改。再之后,你的摄像头、电视…都开始不由自主地工作,这一切并非科幻事件,而是由背后的黑客在控制。更可怕的是,你的个人信息也会随之曝光。

  记得在两年前,某家电品牌的智能冰箱系统被白帽子黑客现场攻破,后者成功入侵后实现了对所有家电和家居的控制:家中门窗被打开、电器被任意操控、插座自动断掉、智能家居完全不听使唤。令人不安的是,破解的手段并不复杂,只需要利用智能网关的漏洞绕过监管,直接控制手机APP,就能在无需配对校验的情况下接管所有设备。

  听说过黑入网络摄像头监视别人的,还没见过控制吸尘器当监视器的,这不就来了。去年,一群闲来无事的白帽子们通过解析某知名品牌的扫地机器人的UART(通用异步收发传输器),发现了其中的逻辑连接关系,并可利用其访问文件系统。当主进程被控制时,该设备与应用程序之间的通讯代码即被攻破。只要绕过反root和SSL pining机制,黑客就能拦截应用流量,再借助假冒的LG账户进行登录。这种情况屡见不鲜,如果赶上大厂商可以及时软件升级还好说,要是半年不更新一次的恐怕就惨了。

  其实不止是APP端的漏洞,集线器总是被集成在传感器中用于控制连接设备。而这种部件的固件可以在网上下载到对应的版本,并且支持对文件内容的修改。有专家曾经测试过,集线器的固件系统采用的DES加密算法很容易被破解,而且通过物理访问的方式会发现含有序列号的核心命令行是通过HTTP发送的,并没有得到严密保障。以config.jar文件为例,其中可能会包括联网设备的登录名和密码,这就足以发起Web端的攻击了。

  物联网的风口谁都想抓住,而智能家居的蓝海也让一众配件厂商看到了希望。随着资本市场的疯狂涌入,大家一窝蜂似的搞起了智能设备,但是智能并不等于万能。尤其是在万物互联、智能遍地的今天,黑客并不需要很高的技术门槛。一款名为“Mirai”的恶意软件在短时间内不仅感染了全球数十万台IoT设备,还让亚马逊、Spotify、Twitter等公司瞬间挂掉。

  随着物联网承载的个人信息逐渐增多,在人们生活中扮演的角色也越来越重要,如何妥善管理这些智能联网设备就变得非常关键。除了大品牌的智能产品之外,一些小厂商的设备仍停留在“噱头”阶段,只是增加了简单的网络控制功能,往好了说是性价比不高,往坏了说稍微懂点技术就被将其破解,对消费者是不负责任的。

  这些不成熟的产品没有经过多层验证,急于上市使得接口防御尚未完善,导致后期打补丁时的难度变高。此外,由于物联网牵扯的技术既有边缘计算、网络通讯,也有信息处理和交互,使得运行过程出错的几率也会增大。对于初创企业来说,往往会迫于资本压力将产品快速推向市场,而不会投入大力气去做安全方案。

  综上,如果要让智能家居用着放心,首先要在前端强化硬件防护手段,通过设备可靠性降低风险,例如指纹识别或面部识别;其次,多层加密网络传输通道;另外,在系统层的编码上增加验证流程,保障数据库安全;最后,保持应用端的更新频率,要知道黑客总是会走在你前面。总的来说,构建一套完善的智能家居体系,除了要靠硬件设备商、软件服务商、云计算厂商的合作,还要让资本市场冷静下来谋长远发展,毕竟消费者的利益才是最重要的。

网友评论
 验证码
 

大家都在看
8K电视元年已经开启 中国有望领跑8K面板市场

8K电视元年已经开启 中国有望领跑8K面板市场

本文来自中国电子报在超高清面板市场,中国大陆曾是追随者,但是随着8K面板的崛起,中国大陆有望成为领跑者。日经BP社董事浅见直树指出,中国以前...

白宫禁令击退博通 高通惨胜后未来会怎样

白宫禁令击退博通 高通惨胜后未来会怎样

李娜[特朗普在声明中表示,“有可靠的证据让我相信,根据新加坡法律组建的有限公司博通,通过对美国特拉华州的高通公司(Qualcomm)进行实际...

家电知识:哪种洗碗机适合我?

家电知识:哪种洗碗机适合我?

本文来自IT168科技的进步正在慢慢的改变人类的生活方式,各种智能家电的出现,使得用户能有更多的时间做自己想做的事情。洗碗机就是其中很好的一...

ofo宣布8.66亿美元新融资 靠拢阿里抗衡滴滴

ofo宣布8.66亿美元新融资 靠拢阿里抗衡滴滴

陷入资金链困境的ofo获得了阿里的支援——3月13日,ofo宣布完成E2-1轮融资8.66亿美元,由阿里巴巴领投,灏峰集团、天合资本、蚂蚁金...

收割韭菜与暴富幻想交织 虚拟币炒作借区块链回魂

收割韭菜与暴富幻想交织 虚拟币炒作借区块链回魂

21世纪经济报道王晓北京报道业内人士介绍,由于不能公开宣传,与区块链、虚拟币投资相关的自媒体作为币圈人士的消息来源,正在成为生态中的重要一环...

富士康“光速IPO” 折射两岸经济融合新趋势

富士康“光速IPO” 折射两岸经济融合新趋势

21世纪经济报道王敏近日,富士康工业互联网有限公司IPO在大陆“闪电过会”。从递交招股书到最终过会,富士康仅用了36天(20个工作日),创造...

竞赛“白热化” 5G时代或提前到来?

竞赛“白热化” 5G时代或提前到来?

本报记者 翟少辉 上海报道北京时间3月13日,随着美国总统特朗普签署阻止博通收购高通的行政令,这场原本被...

区块链“不可能三角”难题待解 基础理论待突破

区块链“不可能三角”难题待解 基础理论待突破

本报记者 方海平 上海报道区块链,这一已出现十余年的技术概念,仿佛一夜之间飞入寻常百姓家。比特币等虚拟货...

区块链“过火”:90后前游戏人转行“链圈人”

区块链“过火”:90后前游戏人转行“链圈人”

本报记者 李维 北京报道“如果你任意走入一家北京市中心的咖啡厅,听到有人在讨论区块链的概率超过50%。”...

爱康国宾私有化将落地?阿里系借民营体检切线下医疗

爱康国宾私有化将落地?阿里系借民营体检切线下医疗

国内民营体检的“双雄之争”又有了新进展。北京时间3月12日晚间,爱康国宾(NASDAQ:KANG)发布公告称,收到来自云锋基金和阿里巴巴的收...

淘宝购物优惠券能信吗_揭秘内部优惠券内幕

淘宝购物优惠券能信吗_揭秘内部优惠券内幕

近日,有不少消费者向记者发来邮件,声称近日很多店铺出现了内部优惠券,那么这些内部优惠券是怎么回事?这些淘宝内部优惠券是真的吗?会不会有病毒?...

芭莎慈善夜刘涛蒋欣面不和心更不和,两个人不和其实早有征兆

芭莎慈善夜刘涛蒋欣面不和心更不和,两个人不和其实早有征兆

昨晚芭莎慈善夜,网友感慨看了几出大戏,但是让人没想到的是通过《欢乐颂》爆火的22楼五美之间好像出了什么问题,相比较隔壁组小时代姐妹花五人台上...

哪个混蛋搞的素质教育!哪个傻逼信了“莫言提案”?

哪个混蛋搞的素质教育!哪个傻逼信了“莫言提案”?

这两天,所谓“莫言提案”刷爆了朋友圈。取消小考、中考和高考,12年义务教育改10年(现行9年),学习西方先进,自由选择大学和职业学院。结合最...

潘玮柏吴昕:今晚十点,腾讯视频有无尾熊CP未播花絮

潘玮柏吴昕:今晚十点,腾讯视频有无尾熊CP未播花絮

虽然上周《我们相爱吧》结束了。但大家对潘玮柏吴昕的关注没有消减。并且为了弥补大家的遗憾(我觉得是),据江苏卫视导演称:今晚十点。腾讯视频有未...

windows历史版本介绍,你用过哪些呢?

windows历史版本介绍,你用过哪些呢?

windows历史版本介绍,你用过哪些呢?...

3月1日起,2018驾驶证消分新规来了!有驾照的都看看!!

3月1日起,2018驾驶证消分新规来了!有驾照的都看看!!

相信开车的朋友都知道驾驶证每个周期有12分但对于某些爱打晃晃的司机朋友来说12分完全不够用啊为了避免分被扣完很多人想到了找朋友代扣分或花钱销...

毛泽东思想回归是传承遗产!是解决现实问题!

毛泽东思想回归是传承遗产!是解决现实问题!

毛泽东思想回归,不是时代的倒退!不能推倒现实历史又重来!不能否定改革开放取得的成就!即使有人想倒退也倒退不了了。因为历史没有返程票!历史不是...

2016年淘宝天猫双11红包活动专辑,优惠大家抢

2016年淘宝天猫双11红包活动专辑,优惠大家抢

2016年淘宝天猫双11红包活动专辑,优惠大家抢...

热评:聂树斌案再审改判无罪 后续赔偿追责将启动

热评:聂树斌案再审改判无罪 后续赔偿追责将启动

新华社沈阳12月2日电(记者罗沙、白阳) 2016年12月2日,最高人民法院第二巡回法庭对原审被告人聂树斌故意杀人、强奸妇女再审案公开宣判,...

台风实时路径图

台风实时路径图

来自珠海三防台风实时路径图...

高州市交通运输局2017年12月27日收文目录

高州市交通运输局2017年12月27日收文目录

高州市交通运输局2017年12月27日收文目录...

电子商务公司帮忙开网店 实为打着互联网创业旗号行骗

电子商务公司帮忙开网店 实为打着互联网创业旗号行骗

四川省绵阳市公安局通报称,近期成功打掉了一个以“淘宝加盟、代运营、刷信誉、辅助维护店铺”为名,通过网络诈骗受害人的团伙...

欢迎关注微信交流!

淘宝天猫优惠券、奇趣发现、9块9、天天折扣尽在

爱比价妈妈-手机版-电脑版-文章首页