當(dāng)前不少物聯(lián)網(wǎng)設(shè)備生產(chǎn)廠商側(cè)重追求新功能,,對安全重視不足
物聯(lián)網(wǎng)正加速融入人們的生產(chǎn)生活,。知名IT咨詢機(jī)構(gòu)高德納咨詢公司(Gartner)預(yù)測,,2015年至2020年,,物聯(lián)網(wǎng)終端年均復(fù)合增長率將達(dá)到33%,,安裝基數(shù)將達(dá)到204億臺,,其中2/3為消費(fèi)者應(yīng)用,。
哈爾濱工業(yè)大學(xué)計(jì)算機(jī)學(xué)院教授張偉哲介紹,,當(dāng)前主流的物聯(lián)網(wǎng)管理模式有直連模式,、網(wǎng)關(guān)模式和云模式,。直連模式是指管理端與終端之間不經(jīng)過其他節(jié)點(diǎn)直接相連,這種模式一般用于近距離通信,,例如無線藍(lán)牙,、WiFi熱點(diǎn)等;網(wǎng)關(guān)模式主要用于家庭和企業(yè)局域網(wǎng),,一般用于近距離管理多個(gè)終端,;云模式是指用戶通過云服務(wù)管理各種設(shè)備,其特點(diǎn)是突破了設(shè)備管理的地理區(qū)域限制,,比如智能家居和工業(yè)云服務(wù),。
“不論在哪種模式下,目前都難以完全杜絕安全隱患,。作為一種新技術(shù),,物聯(lián)網(wǎng)的行業(yè)標(biāo)準(zhǔn)以及相關(guān)管理剛剛起步,但物聯(lián)網(wǎng)基數(shù)大,、擴(kuò)散快,、技術(shù)門檻低,已經(jīng)成為互聯(lián)網(wǎng)上不得不重視的安全問題,?!睆垈フ苷f。
2017年8月,,浙江某地警方破獲一個(gè)犯罪團(tuán)伙,,在網(wǎng)上制作和傳播家庭攝像頭破解入侵軟件。查獲被破解入侵家庭攝像頭IP近萬個(gè),,涉及浙江,、云南、江西等多個(gè)省份,。安全專家表示,,一旦攻擊者獲得遠(yuǎn)程控制權(quán)限,即便是小小的攝像頭也能夠成為泄露用戶隱私的元兇,。
360無線電安全研究院負(fù)責(zé)人楊卿表示,,不少物聯(lián)網(wǎng)設(shè)備需要依賴WiFi,、藍(lán)牙、GPS衛(wèi)星導(dǎo)航等無線電通信技術(shù),,一旦某個(gè)通信協(xié)議出現(xiàn)漏洞,,將會(huì)引發(fā)大量安全問題及安全事故。比如,,惡意WiFi熱點(diǎn)可能設(shè)置釣魚網(wǎng)站,,攝像頭、麥克風(fēng)可能泄露人們隱私等,。
《年報(bào)》認(rèn)為,,物聯(lián)網(wǎng)安全問題突出,,反映了當(dāng)前不少物聯(lián)網(wǎng)設(shè)備生產(chǎn)廠商對安全重視不足,。“物聯(lián)網(wǎng)設(shè)備常見脆弱點(diǎn)有硬件接口暴露,、弱口令,、信息泄露、未授權(quán)訪問等,,這些安全問題技術(shù)水平并不高,,如果有安全團(tuán)隊(duì)協(xié)助做工作,是可以防患于未然的,?!睏顐靼舱f。他認(rèn)為,,對一些設(shè)備生產(chǎn)廠商來說,,往往側(cè)重追求新功能而忽略安全性。物聯(lián)網(wǎng)設(shè)備基數(shù)龐大,,加上安全防護(hù)脆弱,,物聯(lián)網(wǎng)威脅將逐漸成為互聯(lián)網(wǎng)的常態(tài)。