比如無人機,測試的“黑客人員”只用了一臺筆記本和一些無線發(fā)射裝置,就輕松接管了無人機,可以遠程飛行控制。無人機企業(yè)也第一時間對問題進行了說明,表示可以通過固件升級解決安全問題,并不斷更新迭代飛行控制系統(tǒng)、采用有效的安全監(jiān)管體系。
其他智能設備,像智能家居類產品(如智能插座、洗衣機、烤箱等)存在的這種安全風險,原因在于普通智能家居的安全設計理念,是基于一個假設,這個假設就是“局域網是足夠安全的”,然后在這個假設上設計他們的產品安全。 而事實上,隨著近場通訊技術的普及和WiFi技術的普及,局域網已經不再那么安全,對于熟悉WiFi技術的黑客而言,攻下某些WiFi熱點是輕而易舉的。315晚會上演示的情形,正是利用了局域網的安全風險。
家里安裝的攝像機,真的會被別人看到嗎?螢石安全專家Makofly表示,如果一個基于“局域網安全”假設設計的攝像機,碰到一個不安全的WiFi的時候,315演示的那一幕就真的會發(fā)生。另一個不可忽視的問題是家用攝像頭的數據安全。被別人看到自己的視頻當然是一種隱私泄露,同時,如果攝像機內的視頻被刪除也是一個非常大的安全隱患,如果家里被盜,攝像機的數據被刪除,或者攝像機本身都被拿走或者破壞了,那么攝像機的取證作用也就沒有了。但是,選擇安全等級高的互聯網攝像機,就可以盡量避免這個問題,把風險降到最低。
對于如何選擇和使用互聯網攝像機,Makofly建議選擇規(guī)模足夠大和有多年技術積淀的廠商,比如說螢石的互聯網攝像機,這樣的廠商在出現安全問題的情況下,能第一時間發(fā)現問題,定位漏洞并快速升級,將安全風險降低。其次,攝像機本身的安全設計要科學,比如說不能依賴局域網本身的安全來保護自身的安全。螢石的系列互聯網攝像機的安全設計方面符合深度防御原則(就是安全業(yè)內經常提到的 deep defense),對于攝像機這樣重要的智能設備,一個密碼還是不夠的,視頻內容應獨立設計機密性保障。螢石攝像機都有自己的密碼,不是通常我們看的普通攝像機都是統(tǒng)一的密碼,而是每一個攝像機獨立一個密碼,并且視頻內容是用獨立的密碼加密,相當于很多把鎖,萬一被打開其中一把,還有很多把鎖,層層保護數據安全。
另外,在物聯網時代,智能攝像機一定要具備云端存儲的能力,不然攝像頭本身被盜被銷毀,它內部的數據也就丟失了。攝像機采集的數據價值遠高于攝像機本身,所以云存儲對于物聯網時代的智能攝像機就如同汽車的安全帶和安全氣囊一樣,應該是標配,做到有備無患。