“物聯網”是近年來最火也最接地氣的新興科技概念之一,能聯網的智能家電已經開始走向大眾消費市場。但是你可曾想過,萬一有不法分子入侵了你家的智能家居系統、對你家的電器為所欲為,你該怎么辦?彭博社日前撰文指出,越來越多的犯罪黑客會瞄準智能家電,安全問題將成為物聯網不容忽視的一大問題。
下午回家之后,發現電熨斗開著、衣服被燙焦?也許過不了多久,這種倒霉事兒就不是健忘的標志,而是表明你家被黑客入侵了。
在未來幾年內,你的智能手機將會可以鎖房門、開空調、檢查牛奶有沒有過期甚至預熱電熨斗——這的確是好消息,但種種便利也會給犯罪分子以可乘之機,讓他們神不知鬼不覺地打開你的家門、窺探你的生活或是偷走你的汽車。
“所有這些技術都變得越來越復雜,而這也帶來了更加多種多樣的問題。”岡特·奧爾曼(Gunter Ollmann)說道,他是位于美國西雅圖的科技安全公司IOActive的首席技術官。在他看來,一個充斥著聯網設備的世界有可能“讓壞人擁有能潛入你家的永久入口”。
業內認為“物聯網”將會催生下一波科技財富。市場研究機構Gartner預計:到2020年,全球聯網設備的數量將從現在的30億臺增加至260億臺左右——這幾乎是屆時全球在用的智能手機、平板電腦和PC數量之和的4倍。
物聯網的目標是讓一切聯網——從汽車到冰箱、臺燈,甚至馬桶——上完廁所忘記沖水了?沒關系,有應用能幫你沖。
問題是,生產馬桶、冰箱、嬰兒監控器等設備的廠商通常并不特別關注數據安全問題。奧爾曼指出,這些設備上的安全漏洞可能會讓壞人擾亂家庭生活、竊取重要個人數據甚至利用竊取的信息對受害者進行敲詐勒索。
入侵機器馬桶
芝加哥企業數據安全公司Trustwave成功入侵了一臺由日本建材和住宅設備巨頭驪住(Lixil)生產的機器馬桶,能通過藍牙連接操縱馬桶蓋的開啟和關閉,甚至能讓馬桶向用戶下身噴射水流。
驪住聲稱,其生產的機器馬桶其實很難被黑客操縱,因為這需要借助與馬桶配套的專用遙控器讓黑客的智能手機與廁所聯網。
甚至一些科技公司也會生產出缺乏足夠保護的設備也,奧爾曼的團隊就入侵了由貝爾金(Belkin)生產的模塊化智能家居遙控系統WeMo——該系統能讓用戶通過智能手機應用控制臺燈、電扇、咖啡機等家用電器。
火災隱患
IOActive發現了一種操縱上述電器開關的方法,從而能讓它們大搞惡作劇,甚至可以開啟加熱裝置和電熨斗——這樣不但很費電,還有可能造成火災。貝爾金聲稱,他們已經發現并修復了這些弱點,而IOActive是在一臺舊版設備上發現它們的。
Trustwave的研究主管約翰·姚(John Yeo)指出:隨著家居自動化技術的普及,家用電器廠商必須對購買者進行安全教育,包括強調更改設備出廠密碼的重要性——如果不更改出廠密碼,那么黑客無需水平很高也有可能入侵你的設備。
約翰·姚認為,物聯網由于“在很多方面瞄準了消費者這一頭的市場”而對安全性不是特別關注。
生產新一代智能家電的企業對于這個話題都談論得不多。例如已經推出能用智能手機監控的洗衣機的韓國電子巨頭三星在一封電子郵件中表示公司“非常重視產品的安全性”并且會對風險進行監控。但除此之外,三星拒絕對智能家電的安全性問題進一步置評。