智能手环、智能汽车、智能家居……继互联网时代,新兴智能设备正迅速推动智能生活的普及。万物互联带来便捷生活的同时真的安全吗?在前不久举行的首届 hackpwn安全极客狂欢节上,来自国内外数十位“白帽”黑客与数百位安全极客演示智能硬件的漏洞挖掘和破解技术并探索智能安全问题,提出智能时代的安全防护问题需引起高度关注。
近年,万物互联已成全球发展趋势。来自gartner(高德纳咨询公司)和麦肯锡等调研机构的预测显示,2015年全球连接到互联网上的设备将达49亿台,2020年将超过260亿台,万物互联每年将为全球经济带来高达3.9万亿至11.1万亿美元的影响力。
在万物互联高速发展的同时,背后的安全问题也日益浮现。在今年8月初的世界黑帽大会和世界黑客大会上,包括汽车在内的智能设备被曝出批量安全漏洞,黑客利用安全漏洞可以控制汽车、交通红绿灯,甚至狙击步枪的子弹发射。
惠普旗下应用安全部门曾在对电视、网络摄像头、自动调温器、喷水灭火器、门锁、体重秤等10款物联网设备进行安全审查时发现,这些设备存在250个不同程度的安全漏洞。业内认为,一旦数十亿接入互联网的设备存在安全漏洞,将可能带来严重影响。
当家居、汽车等纷纷智能化后,这些设备也变得脆弱起来,智能硬件在黑客手中似乎能轻易变成“傻瓜”硬件。狂欢节上,小米手环,特斯拉、比亚迪、奔驰等多款汽车,烤箱,智能电视等智能设备被现场的国内外黑客及来自车联网安全公司、盘古团队、安全咨询公司coseinc、浙江大学、北京邮电大学等多支国内安全研究团队逐个破解。通过无线网络可以让豆浆机随意启动和停止,随意更改、读取智能手环的数据,伪造gps数据从而让定位“漂移”,利用o2o软件漏洞轻松享受“0元租车”“0元美甲”“0元大餐”……
“这些可联网的智能设备可以让人们的生活更加便捷,但安全漏洞可能给用户带来很大的危害。”现场破解豆浆机的女白帽黑客黄源说,黑客可以利用安全漏洞随意控制联网智能设备,不仅涉及个人隐私安全、支付安全,还可能引发人身安全,如出现智能家居产品引发火灾等情形。
360互联网安全中心信息安全部高级无线安全研究员黄琳指出,目前物联网产品开发还是“功能第一”,而忽略安全问题或安全设计能力不足,产品厂商应安全开发,从源头保障安全。另一方面,一些智能硬件过度创新和“前卫”,存在“炒概念”现象,业内应真正以用户需求为导向设计智能产品。
业内人士表示,目前国内大多数智能设备厂商都没有专门的安全响应机制,漏洞响应速度慢。而面对庞大复杂的万物互联世界,仅靠安全公司和安全行业很难彻底解决安全问题,需要安全厂商与智能硬件、互联网服务平台等产业链相关厂商紧密合作,共同解决。同时,也需要加强公众的安全意识,保护个人隐私安全及人身、财产安全。
无纺布表面瑕疵检测系统的功能有哪些
NIWEEK星光夜:浙大“赤兔”机器人成全球学生设计评选最大赢家
Pilz为可配置控制系统增加了一款新型基础单元PNOZ m B1
汽车电子标识的工作原理和应用解决方案
门禁系统的施工布线
飞奔的智能硬件千万别丢了安全!
单色LED的检测测试方法
realme智能手表成为今年全印度出货最高的产品
一位软件实施工程师的自述
在FPGA上实现深度学习
机械设计中最容易犯的几个错误
PCB作业中常见14大错误
适合旅行的车,就真的只适合旅行吗?
电力行业该如何应用5G
ams霍尔传感器发售量超过7.5亿颗,其成功秘诀是什么
电话机器人的应用领域都有哪些
如何在家制作PCB
中央银行数字货币可能会解决新兴虚拟资产的协调问题
从3D打印到光刻印刷,TI DLP®紫外线(UV)芯片组提供灵活解决方案
DMR终端锁相调频接收机设计