這都意味著什么?我們如何保護所有這些設備?從大型機到客戶服務器、聯網筆記本電腦和智能手機的遷移就已經讓我們手忙腳亂了。不覺得我們把太多數據過快地搬到了不安全設備上嗎?看看美國人事管理局(OPM)的數據泄露事件吧。就是這家要求讓所有醫療數據盡快上網的政府機構沒能保護好自己頂級員工最為珍貴的安全許可,包括軍官和FBI局長的。
可以這么解釋:70年代,早期的計算機系統就好像只有一個出入口的城堡。隨著客戶端-服務器的引入,城堡變成了有數百道門可供進出企業的公寓大樓。如今,我們面對的將是浪高30米的IoT海嘯,各行各業無處不在無孔不入。
著名安全博主布萊恩·克雷布斯( Brian Krebs )最近點名中國電子器件制造商雄邁科技公司,稱該公司制造的廉價數字錄像機(DVR)和IoT安全監控攝像頭極大地破壞了網絡安全。這些廉價的設備默認口令及其他安全設置都很糟糕。IoT設備的配置并不簡單,絕大多數消費者沒辦法搞定,只是“買回來,接進去,完事”。
目前,IoT設備的用戶能做的不過是安裝并祈禱,祈禱設備開箱即具有某種程度上的安全。
但基本上,這個愿望注定落空。2016年我們見證了Mirai僵尸網絡的強大破壞力,這個利用安全設置不佳的廉價攝像頭和DVR的僵尸網絡阻斷了全球大片互聯網。
這還只是個開始,IoT設備管理不善的嚴重災難性后果在后來的數字重大網絡攻擊中還有進一步的呈現。讓IoT制造商知道我們不會再忍受劣質廉價設備充斥互聯網的時間到了!
有安全部門的公司企業不難認識到這一點,但我們該如何讓家人和朋友知道呢?現在的消費者似乎會買下任何吸引他們的東西:這些設備好誘人,而且營銷手段根本拒絕不了啊。
市場無法解決,政府就應該出手,至少得設置準入標準。如若不然,我們將繼續被便宜但暗藏風險的設備淹沒,我們的身份、隱私面臨更大的被盜風險,互聯網連接性都會遭到破壞。
看看智能手機就知道了。這種曾經的奢侈品現在已成人們離不開的通信工具。
全網通、雙卡雙待、高清攝像頭、每秒萬億次級處理速度、超大內存及存儲容量、無數有趣應用和快到飛起的聯網速度……如果不是煩不勝煩的騷擾電話頻繁侵犯平靜生活和隱私,手機真是令人無法拒絕的好物。
每種技術發展都會受到某種程度上的惡意利用,如果在將設備快速推送到消費者和公司企業手中之前把安全與隱私澆筑其中,我們或許就能更好地處理那些可能走偏的東西。
就拿醫療設備舉個例子。根據趨勢科技做的一個調查研究,超過10萬臺醫療設備是不安全的。試想一下,如果精確監控著輸注入家人體內的救命藥流量的輸液泵被黑了,輸注劑量或者速度被改了,會是怎樣一幅場景?HIPPA期刊最近刊載了范德堡大學的一篇研究文章,稱醫療數據泄露每年致死2100例。這項調查研究結果與IoT之間是否有關不得而知,但不安全IoT可能導致的后果卻是證據確鑿,必須加以解決。
IoT應用無處不在:醫藥、健康、交通、智慧城市、智能家居……想要多了解一些IoT的知識,可以看看《物聯網,應物而生》( Internet of Things, for Things and by Things )這本書。該書涉獵全面,編撰良好,值得一讀。
從事安全、隱私、治理與風險管理的人士不能再忽略IoT了。IoT像一場正在襲來的海嘯,我們最好做好應對預案。
只有一件事是確定的:IoT將改變所有行業。
《物聯網,應物而生》( Internet of Things, for Things and by Things )鏈接:
https://www.crcpress.com/Internet-of-Things-for-Things-and-by-Things/Chaudhuri/p/book/9781138710443