随着物联网技术的发展,智能家居领域越来越火,成为互联网巨头及家电大佬们争相深耕的“肥沃土壤”。智能家居市场异常火爆的同时也引起了诸多人们对安全问题的思考,传统家居难防盗,而智能家居的出现能或许解决家庭安防的问题。一直以来防盗意识一直都是人们所需要具有的,在未来的互联网时代安全问题应该还是要受到你的重视。智能家居最重要的就是智能硬件的应用,只要是网络相关的就存在着被入侵的危险,所以说智能硬件的安全问题需要得到重视。
智能手环、智能汽车、智能家居……继互联网时代,新兴智能设备正迅速推动智能生活的普及。万物互联带来便捷生活的同时真的安全吗?在前不久举行的首届HackPWN安全极客狂欢节上,来自国内外数十位“白帽”黑客与数百位安全极客演示智能硬件的漏洞挖掘和破解技术并探索智能安全问题,提出智能时代的安全防护问题需引起高度关注。
近年,万物互联已成全球发展趋势。来自Gartner(高德纳咨询公司)和麦肯锡等调研机构的预测显示,2015年全球连接到互联网上的设备将达49亿台,2020年将超过260亿台,万物互联每年将为全球经济带来高达3.9万亿至11.1万亿美元的影响力。
在万物互联高速发展的同时,背后的安全问题也日益浮现。在今年8月初的世界黑帽大会和世界黑客大会上,包括汽车在内的智能设备被曝出批量安全漏洞,黑客利用安全漏洞可以控制汽车、交通红绿灯,甚至狙击步枪的子弹发射。
惠普旗下应用安全部门曾在对电视、网络摄像头、自动调温器、喷水灭火器、门锁、体重秤等10款物联网设备进行安全审查时发现,这些设备存在250个不同程度的安全漏洞。业内认为,一旦数十亿接入互联网的设备存在安全漏洞,将可能带来严重影响。
当家居、汽车等纷纷智能化后,这些设备也变得脆弱起来,智能硬件在黑客手中似乎能轻易变成“傻瓜”硬件。狂欢节上,小米手环,特斯拉、比亚迪、奔驰等多款汽车,烤箱,智能电视等智能设备被现场的国内外黑客及来自车联网安全公司、盘古团队、安全咨询公司COSEINC、浙江大学、北京邮电大学等多支国内安全研究团队逐个破解。通过无线网络可以让豆浆机随意启动和停止,随意更改、读取智能手环的数据,伪造GPS数据从而让定位“漂移”,利用O2O软件漏洞轻松享受“0元租车”“0元美甲”“0元大餐”。
“这些可联网的智能设备可以让人们的生活更加便捷,但安全漏洞可能给用户带来很大的危害。”现场破解豆浆机的女白帽黑客黄源说,黑客可以利用安全漏洞随意控制联网智能设备,不仅涉及个人隐私安全、支付安全,还可能引发人身安全,如出现智能家居产品引发火灾等情形。
360互联网安全中心信息安全部高级无线安全研究员黄琳指出,目前物联网产品开发还是“功能第一”,而忽略安全问题或安全设计能力不足,产品厂商应安全开发,从源头保障安全。另一方面,一些智能硬件过度创新和“前卫”,存在“炒概念”现象,业内应真正以用户需求为导向设计智能产品。