在21世紀曾探,物品和人類都很聰明。目前征字,智能設備供應商正以前所未有的規(guī)模在使用傳感器都弹、網(wǎng)絡和算法數(shù)據(jù)處理等技術。軟件和硬件在我們的日常生活中已經(jīng)變成不可或缺的部分匙姜。
我們生活在一個安全的智能世界畅厢?
日常物品,可穿戴設備氮昧,家庭和整個城市已經(jīng)越來越多地融入物聯(lián)網(wǎng)(IoT)框杜。然而,這些連接且無處不在的系統(tǒng)并不總是可以被所有人識別袖肥,或者在行為上是透明的咪辱。而它們的普遍存在導致了更復雜的系統(tǒng)振劳,但這種復雜性很難保證,因為即使是最勤奮的開發(fā)人員也會犯錯誤油狂,并且不同系統(tǒng)之間的交互中會出現(xiàn)許多漏洞历恐。此外,形式驗證专筷,模糊測試弱贼,調試,編碼以及其它使軟件和硬件更安全和更有彈性的方法也有其局限性臭呀。
此外喂磷,硬件的物理特性和傳感器的功能特性對硬件安全性也有影響,而且不容易降低聊树。麥克風可以接收某些頻率欲访,這在海豚攻擊中尤為明顯,家庭助手可以通過超聲波命令進行控制峦筏。硬件甚至加密密鑰發(fā)出的電磁輻射宏动,熱量或噪聲可用于推斷有關當前設備使用情況的信息。由于這些問題通常不是基于代碼可以修補的問題蒂鹏,因此無法減輕許多硬件安全漏洞斜孩。特別是在傳感器的應用,其唯一目標是將數(shù)據(jù)從模擬世界傳輸?shù)綌?shù)字世界艳禁,這些輸入也可以離線操作臀胞。
盡管存在這些安全問題,但計算機化叮廉,數(shù)據(jù)化和連通性可能會滲透到環(huán)境的構建中蛋济。本文將討論這一趨勢的安全隱患,重點將放在智能家居和城市炮叶。
建筑環(huán)境中的智能風險
雖然各國的情報界和軍方警告可能對電網(wǎng)碗旅,電信網(wǎng)絡或公用事業(yè)等關鍵基礎設施進行網(wǎng)絡攻擊,但無能為力的房主和開發(fā)商為其財產(chǎn)配備的通常是不安全的組件镜悉。然而祟辟,網(wǎng)絡安全是一個復雜的話題,這就是為什么生產(chǎn)商侣肄,供應商和政府應該更多地參與教育公眾關于智能財產(chǎn)和基礎設施的潛在風險和優(yōu)勢旧困。
無處不在的黑客行為及其現(xiàn)實生活影響
作為一個注重安全的房主,你已在家中內(nèi)外安裝了IP攝像頭稼锅,以保護你的家人免受竊賊威脅侵害叮喳。然而,技術嫻熟的黑客甚至是技術小白都可能會破壞你的家庭安全系統(tǒng)并將其用于對抗你缰贝。當沒人在家的時候馍悟,他們可以無聲無息地窺探你的財產(chǎn)。
此外剩晴,這些不安全和被劫持的物聯(lián)網(wǎng)組件可以集成到僵尸網(wǎng)絡中锣咒,然后可以通過更大的流量來攻擊和取消第三方服務器。因此砰声,無論是在美國的智能冰箱或俄羅斯的IP攝像機仆洞,無數(shù)全球分散的物聯(lián)網(wǎng)設備,都可能會被一些破解者用來攻擊中國或其他地方的服務器沉南。如果不用于惡意攻擊甘直,那么具有足夠處理能力的某些組件可以被利用來挖礦,而你卻為他們支付電費劣晾。
作為一個采用數(shù)字設備的父母呐蹂,當你決定使用帶有音頻和視頻的智能嬰兒監(jiān)視器取代簡單的音頻監(jiān)視器來檢查您的孩子。智能和連通性是否更加安全莫诺?在最糟糕的情況下伐种,不僅你作為父母可以看你的孩子,而且一些不法分子也可以看畸玲,甚至將視頻內(nèi)容放到互聯(lián)網(wǎng)上進行直播啡罗。
類似的例子,顯然不僅只會影響嬰兒監(jiān)視器揭胶,同樣還會影響各種設備骤视,包括家庭助手,智能鏡子以及你可能在家中使用的其他攝像機或配備音頻的系統(tǒng)鹃觉。這些被盜竊的私人音頻或視頻數(shù)據(jù)可會被不法分子用來勒索或在互聯(lián)網(wǎng)上傳播专酗。
作為一個節(jié)儉或環(huán)保意識的房主,你可以決定通過使用智能電表帜慢,智能恒溫器笼裳,智能燈泡或智能水龍頭來減少你的能源消費并最大限度地減少水電費。除了KNX等有線系統(tǒng)外粱玲,還有許多用于樓宇自動化的無線標準躬柬,如Wi-Fi,Z-Wave抽减,ZigBee等等允青。不幸的是,這些系統(tǒng)和標準中還存在大量可利用的漏洞卵沉,這就是為什么沒有系統(tǒng)可以保證絕對安全的原因颠锉。由于這一漏洞,目前已經(jīng)有成功攻擊家庭電網(wǎng)導致停電的案例發(fā)生史汗。
基于這些例子足贴,很明顯牡泡,成功的攻擊會產(chǎn)生深遠的影響,例如隱私泄漏或影響家庭網(wǎng)絡中智能設備的功能使用問題等等哮寨。例如尔产,那些未修補或通常不安全的組件之類的連接可能是整個聯(lián)網(wǎng)家庭系統(tǒng)的入口。虛擬攻擊網(wǎng)絡基礎架構可能會對你的線下生活造成嚴重影響瞎遗。
良好安全措施的重要性
由于以上事實每此,日常用戶,設施管理人員截纹,開發(fā)人員和其他負責人員對所使用的產(chǎn)品或組件進行全面檢查至關重要形维。他們必須了解通信標準,監(jiān)控漏洞贬屹,不斷進行補丁管理塞秤,并在設備沒有獲得技術支持時立即停止使用。但首先相贺,每個決策者都必須考慮是否真的需要一個額外的智能和連接設備轻欣。
如果你想體驗智能生活所帶來的優(yōu)勢,就必須開始像電腦一樣對待你的財產(chǎn)肃弟。物聯(lián)網(wǎng)中的智能組件可能與傳統(tǒng)的筆記本電腦和計算機的架構玷室,操作系統(tǒng),編程笤受,內(nèi)存和處理能力有所不同穷缤,但它們在基本原理上都有共同點。
因此箩兽,軟件和硬件中的一些攻擊媒介和漏洞可能以類似的方式被利用津肛。此外,物聯(lián)網(wǎng)中的許多設備組件汗贫,無論是智能還是非智能身坐,都沒有足夠的防火墻或反惡意軟件保護,這使得它們很容易被捕獲落包。
用戶不應該購買那些最便宜的設備部蛇,并且應該要求適當?shù)木S護。此外咐蝇,最好將關鍵設備的網(wǎng)絡與智能設備的網(wǎng)絡完全分離涯鲁,例如計算機,家庭服務器法雄,網(wǎng)絡附加存儲(NAS)和擁有關鍵私有數(shù)據(jù)的電話等用兵。
修補是一個巨大的問題,因為大型智能屬性或連接的基礎架構的管理員不能簡單地遠程修補系統(tǒng)并在成功更新后重新啟動它,因為可能有重要的系統(tǒng)在運行晴顷。例如很多關鍵基礎設施排憨,如交通信號燈,監(jiān)獄或機場的安全系統(tǒng)订搏,醫(yī)院的醫(yī)療設備等锯运。因此,修補主要在于終端用戶領域情況框辞。
使用的系統(tǒng)越多,它們就越需要修補和更新糊晋。因此缤媒,最終用戶和實體都必須應對更多的復雜性,這將需要用戶友好的解決方案际器,才不會導致任何現(xiàn)實生活中的問題岔冯。不能強調勤奮補丁管理,安全咨詢監(jiān)控和事件管理的重要性舅逸。
盡管硬件桌肴,軟件和網(wǎng)絡標準不斷發(fā)展,但可以肯定的是琉历,未來新的漏洞還會被發(fā)現(xiàn)并利用坠七。然而,人們不應該簡單地譴責這些技術問題旗笔。相反彪置,人們應該意識到風險,制定預防措施蝇恶,降低風險拳魁,盡可能選擇優(yōu)質設備,并注意軟件和硬件維護撮弧,補丁管理以及更多的額外保護潘懊。
我們生活在一個安全的智能世界畅厢?
日常物品,可穿戴設備氮昧,家庭和整個城市已經(jīng)越來越多地融入物聯(lián)網(wǎng)(IoT)框杜。然而,這些連接且無處不在的系統(tǒng)并不總是可以被所有人識別袖肥,或者在行為上是透明的咪辱。而它們的普遍存在導致了更復雜的系統(tǒng)振劳,但這種復雜性很難保證,因為即使是最勤奮的開發(fā)人員也會犯錯誤油狂,并且不同系統(tǒng)之間的交互中會出現(xiàn)許多漏洞历恐。此外,形式驗證专筷,模糊測試弱贼,調試,編碼以及其它使軟件和硬件更安全和更有彈性的方法也有其局限性臭呀。
此外喂磷,硬件的物理特性和傳感器的功能特性對硬件安全性也有影響,而且不容易降低聊树。麥克風可以接收某些頻率欲访,這在海豚攻擊中尤為明顯,家庭助手可以通過超聲波命令進行控制峦筏。硬件甚至加密密鑰發(fā)出的電磁輻射宏动,熱量或噪聲可用于推斷有關當前設備使用情況的信息。由于這些問題通常不是基于代碼可以修補的問題蒂鹏,因此無法減輕許多硬件安全漏洞斜孩。特別是在傳感器的應用,其唯一目標是將數(shù)據(jù)從模擬世界傳輸?shù)綌?shù)字世界艳禁,這些輸入也可以離線操作臀胞。
盡管存在這些安全問題,但計算機化叮廉,數(shù)據(jù)化和連通性可能會滲透到環(huán)境的構建中蛋济。本文將討論這一趨勢的安全隱患,重點將放在智能家居和城市炮叶。
建筑環(huán)境中的智能風險
雖然各國的情報界和軍方警告可能對電網(wǎng)碗旅,電信網(wǎng)絡或公用事業(yè)等關鍵基礎設施進行網(wǎng)絡攻擊,但無能為力的房主和開發(fā)商為其財產(chǎn)配備的通常是不安全的組件镜悉。然而祟辟,網(wǎng)絡安全是一個復雜的話題,這就是為什么生產(chǎn)商侣肄,供應商和政府應該更多地參與教育公眾關于智能財產(chǎn)和基礎設施的潛在風險和優(yōu)勢旧困。
無處不在的黑客行為及其現(xiàn)實生活影響
作為一個注重安全的房主,你已在家中內(nèi)外安裝了IP攝像頭稼锅,以保護你的家人免受竊賊威脅侵害叮喳。然而,技術嫻熟的黑客甚至是技術小白都可能會破壞你的家庭安全系統(tǒng)并將其用于對抗你缰贝。當沒人在家的時候馍悟,他們可以無聲無息地窺探你的財產(chǎn)。
此外剩晴,這些不安全和被劫持的物聯(lián)網(wǎng)組件可以集成到僵尸網(wǎng)絡中锣咒,然后可以通過更大的流量來攻擊和取消第三方服務器。因此砰声,無論是在美國的智能冰箱或俄羅斯的IP攝像機仆洞,無數(shù)全球分散的物聯(lián)網(wǎng)設備,都可能會被一些破解者用來攻擊中國或其他地方的服務器沉南。如果不用于惡意攻擊甘直,那么具有足夠處理能力的某些組件可以被利用來挖礦,而你卻為他們支付電費劣晾。
作為一個采用數(shù)字設備的父母呐蹂,當你決定使用帶有音頻和視頻的智能嬰兒監(jiān)視器取代簡單的音頻監(jiān)視器來檢查您的孩子。智能和連通性是否更加安全莫诺?在最糟糕的情況下伐种,不僅你作為父母可以看你的孩子,而且一些不法分子也可以看畸玲,甚至將視頻內(nèi)容放到互聯(lián)網(wǎng)上進行直播啡罗。
類似的例子,顯然不僅只會影響嬰兒監(jiān)視器揭胶,同樣還會影響各種設備骤视,包括家庭助手,智能鏡子以及你可能在家中使用的其他攝像機或配備音頻的系統(tǒng)鹃觉。這些被盜竊的私人音頻或視頻數(shù)據(jù)可會被不法分子用來勒索或在互聯(lián)網(wǎng)上傳播专酗。
作為一個節(jié)儉或環(huán)保意識的房主,你可以決定通過使用智能電表帜慢,智能恒溫器笼裳,智能燈泡或智能水龍頭來減少你的能源消費并最大限度地減少水電費。除了KNX等有線系統(tǒng)外粱玲,還有許多用于樓宇自動化的無線標準躬柬,如Wi-Fi,Z-Wave抽减,ZigBee等等允青。不幸的是,這些系統(tǒng)和標準中還存在大量可利用的漏洞卵沉,這就是為什么沒有系統(tǒng)可以保證絕對安全的原因颠锉。由于這一漏洞,目前已經(jīng)有成功攻擊家庭電網(wǎng)導致停電的案例發(fā)生史汗。
基于這些例子足贴,很明顯牡泡,成功的攻擊會產(chǎn)生深遠的影響,例如隱私泄漏或影響家庭網(wǎng)絡中智能設備的功能使用問題等等哮寨。例如尔产,那些未修補或通常不安全的組件之類的連接可能是整個聯(lián)網(wǎng)家庭系統(tǒng)的入口。虛擬攻擊網(wǎng)絡基礎架構可能會對你的線下生活造成嚴重影響瞎遗。
良好安全措施的重要性
由于以上事實每此,日常用戶,設施管理人員截纹,開發(fā)人員和其他負責人員對所使用的產(chǎn)品或組件進行全面檢查至關重要形维。他們必須了解通信標準,監(jiān)控漏洞贬屹,不斷進行補丁管理塞秤,并在設備沒有獲得技術支持時立即停止使用。但首先相贺,每個決策者都必須考慮是否真的需要一個額外的智能和連接設備轻欣。
如果你想體驗智能生活所帶來的優(yōu)勢,就必須開始像電腦一樣對待你的財產(chǎn)肃弟。物聯(lián)網(wǎng)中的智能組件可能與傳統(tǒng)的筆記本電腦和計算機的架構玷室,操作系統(tǒng),編程笤受,內(nèi)存和處理能力有所不同穷缤,但它們在基本原理上都有共同點。
因此箩兽,軟件和硬件中的一些攻擊媒介和漏洞可能以類似的方式被利用津肛。此外,物聯(lián)網(wǎng)中的許多設備組件汗贫,無論是智能還是非智能身坐,都沒有足夠的防火墻或反惡意軟件保護,這使得它們很容易被捕獲落包。
用戶不應該購買那些最便宜的設備部蛇,并且應該要求適當?shù)木S護。此外咐蝇,最好將關鍵設備的網(wǎng)絡與智能設備的網(wǎng)絡完全分離涯鲁,例如計算機,家庭服務器法雄,網(wǎng)絡附加存儲(NAS)和擁有關鍵私有數(shù)據(jù)的電話等用兵。
修補是一個巨大的問題,因為大型智能屬性或連接的基礎架構的管理員不能簡單地遠程修補系統(tǒng)并在成功更新后重新啟動它,因為可能有重要的系統(tǒng)在運行晴顷。例如很多關鍵基礎設施排憨,如交通信號燈,監(jiān)獄或機場的安全系統(tǒng)订搏,醫(yī)院的醫(yī)療設備等锯运。因此,修補主要在于終端用戶領域情況框辞。
使用的系統(tǒng)越多,它們就越需要修補和更新糊晋。因此缤媒,最終用戶和實體都必須應對更多的復雜性,這將需要用戶友好的解決方案际器,才不會導致任何現(xiàn)實生活中的問題岔冯。不能強調勤奮補丁管理,安全咨詢監(jiān)控和事件管理的重要性舅逸。
盡管硬件桌肴,軟件和網(wǎng)絡標準不斷發(fā)展,但可以肯定的是琉历,未來新的漏洞還會被發(fā)現(xiàn)并利用坠七。然而,人們不應該簡單地譴責這些技術問題旗笔。相反彪置,人們應該意識到風險,制定預防措施蝇恶,降低風險拳魁,盡可能選擇優(yōu)質設備,并注意軟件和硬件維護撮弧,補丁管理以及更多的額外保護潘懊。