或許你覺得這些還只是個案,或者并沒有打算要將身邊的設備聯(lián)網,因此可能不會遇到上述安全問題。但從這些天 CES 上發(fā)布(展出)的產品來看,手表、家用電器、汽車等日常生活的必備品幾乎都被科技公司“連上網”,所以進入“物聯(lián)網”的世界可能是遲早的事。當身邊所有的設備都跟網絡發(fā)生關系,那相應的安全問題也就隨之而來。
入侵智能設備并不難
任何聯(lián)網的設備都有遭遇黑客攻擊的風險,更糟糕的是,鑒于目前我們的汽車、家居設備等都在逐漸變得智能化,“被黑”的風險也就進一步加劇。
美國聯(lián)邦貿易委員會主席 Edith Ramirez 在 CES 上的演講中強調。她指出,隨著我們身邊大量東西開始接入互聯(lián)網,不管是小的創(chuàng)業(yè)團隊還是知名科技公司都應該開始重視物聯(lián)網安全。
事實上,黑客要入侵智能設備并不難。殺毒軟件公司 Bitdefender 的高級分析師 Bogdan Dumitru 在該公司發(fā)布新的安全軟件 Bitdefender Box 表示,對黑客們來說,他們不需要了解這些智能設備有哪些功能,是如何運作的。只要他們能進入與智能設備連接的相關網站(通常黑客都能進入這些網站),他們就能操控這些智能設備。
個人信息泄露更危險
然而設備被操控還只是黑客攻擊的其中一個方面,在《紐約時報》科技版記者 Molly Wood 看來,這些設備收集到的用戶信息被盜取,才是更大的安全隱患。
智能設備通過記錄用戶的使用情況,其相應的聯(lián)網 app 或網站會積累大量的個人數據。通過分析處理收集到的數據,設備能為用戶提供更加個性化的服務;但如果這些數據被有心人另作他用,或者甚至威脅到用戶的安全,那就得不償失了。
由于物聯(lián)網設備相對來說還屬于比較新的事物,無論是硬件設備還是與之配套的 app 和網絡服務都鮮有安全保護措施。雖然殺毒軟件可一定程度上維護網絡安全,但對于保證智能設備的各種應用所收集的大量個人數據不被竊取,目前很少有軟件可以做到。
當然,也不是沒有公司意識到物聯(lián)網中的安全問題。福特汽車公司在本次 CES 宣布一項關于駕駛員駕車習慣信息收集計劃的同時,也提及了數據安全。福特公司 CEO Mark Fields 表示:
我們始終堅信用戶對他們自己的數據享有所有權,福特公司只是對數據進行管理。我們會努力讓用戶可以放心地將數據交付我們進行管理。
從長遠來看,數據收集的確能帶來很多好處。但我們也得確保將自己的數據交付給值得信任的公司。鑒于過去很多公司都沒能好好保護客戶的數據,所以像福特這樣僅承諾是不夠的,這些公司需要告知用戶他們是如何對個人信息進行保護的,并且能夠讓用戶實時了解公司對用戶信息做了什么。
謹慎“擁抱”物聯(lián)網
不過,話說回來,僅因為聯(lián)網會帶來安全隱患我們就拒絕進入物聯(lián)網時代,聽起來又有些過于保守。數據隱私管理公司 TrustE CEO Chris Babel 接受《紐約時報》采訪時說:
我們還處于物聯(lián)網早期,很多東西并未聯(lián)網。但一旦它們互通互聯(lián),無論是對普通用戶,還是對黑客來說都將有非常大的利用價值。
Chris Babel 的建議與 Edith Ramirez 在演講中提到的類似,他們都認為現(xiàn)在的問題不是不讓設備聯(lián)網,而是要提醒公司(在制造這些智能設備時)應當把安全因素排在首位,將保護措施植入到設備中。
Edith Ramirez 還提出,公司應當在產品還處于設計階段就接受隱私和風險評估認證。比如當用戶在使用可能有安全隱患的網絡時,強制他們修改密碼或開啟加密服務等。
而作為用戶,我們仍然可以大膽嘗試智能化的生活。只是在嘗鮮為家里添置智能家居用品時,需要多留心安全問題,至少得將密碼設置得復雜一些。