(文/Satish Gannu)
亞馬遜、蘋果、臉書、谷歌、三星和其他公司都在競相將網(wǎng)絡(luò)化轉(zhuǎn)化為日常消費品?!都~約時報》的專欄作家最近警告,正是因為計算機無處不在,才會使整個世界面臨計算機安全的威脅,同時列出了智能設(shè)備的清單:汽車、門鎖、眼鏡、衣服、面包機、農(nóng)田灌溉系統(tǒng)、冰箱、魚缸、玩具、燈泡、牙刷、家庭安全攝像頭、摩托車頭盔。
亞馬遜最近展示了一款通過Alexa連接的微波爐,并發(fā)布了一款可以與其他設(shè)備制造商建立智能連接的芯片。而谷歌開發(fā)的一個家庭中心設(shè)備,可以幫助管理智能聯(lián)網(wǎng)設(shè)備。世界各地的制造商都在制造智能設(shè)備,使日常家電能夠接入家庭網(wǎng)絡(luò)。
這些設(shè)備使生活更方便了嗎?
當然。許多人都期待著Alexa在智能電視播放電影時用微波爐加熱爆米花。但是,在同一網(wǎng)絡(luò)上連接家里的所有東西,存在風險。雖然很多人和公司都意識到了這個問題,但很少有人認真對待。
消費者物聯(lián)網(wǎng):網(wǎng)絡(luò)罪犯的完美目標
從網(wǎng)絡(luò)安全專家的角度來看,消費者物聯(lián)網(wǎng)設(shè)備是網(wǎng)絡(luò)罪犯的完美目標。這些設(shè)備始終處于與同一家庭網(wǎng)絡(luò)上的所有其他設(shè)備的通信,始終處于開啟狀態(tài)并始終保持連接。隨著制造商在“智能家居”產(chǎn)品的價格上展開競爭,安全是一項無形的成本,如果他們愿意,可以悄悄妥協(xié)。這在消費者物聯(lián)網(wǎng)產(chǎn)品中造成了潛在的安全威脅,這種威脅遠遠超出了個人家庭網(wǎng)絡(luò),將延伸到整個社會。隨著智能家庭網(wǎng)絡(luò)的發(fā)展,這種危險也會隨之擴大。
美國國家標準與技術(shù)研究院(NIST)于2019年2月發(fā)布了一份《物聯(lián)網(wǎng)國際網(wǎng)絡(luò)安全標準化現(xiàn)狀報告》,這份報告可能會為智能聯(lián)網(wǎng)家居設(shè)備制定行業(yè)標準。
解決方案:將家庭網(wǎng)絡(luò)視為企業(yè)IT網(wǎng)絡(luò)
首先,讓人們意識到無保護的智能家居的巨大危險,然后退后一步,讓市場創(chuàng)造出像對待企業(yè)IT網(wǎng)絡(luò)一樣對待家庭網(wǎng)絡(luò)的產(chǎn)品和服務(wù)。
修補漏洞是一個至關(guān)重要的企業(yè)級安全解決方案,可以將其規(guī)模調(diào)整到適合家庭使用。就其本質(zhì)而言,連在一起的設(shè)備最終總會出現(xiàn)安全漏洞,企業(yè)應(yīng)該通過打補丁來保護它們。家庭設(shè)備也是如此。但實際操作起來更具挑戰(zhàn)性。這些設(shè)備不僅必須配備售后修補漏洞功能,而且設(shè)備制造商還必須運行極其安全的修補漏洞服務(wù)器。
另一個IT級別的安全倡議是“微分割”。在數(shù)據(jù)中心,微分割研究多臺機器之間的相互關(guān)系,以確定哪些機器必須與其他機器通信才能完成某些任務(wù),并限制對必要連接的訪問。這可以極大地減少脆弱性和潛在的損害。家庭微分割可以讓房主與Alexa對話,而無需Alexa與外部世界對話。
最后一個擔心:人們將家用設(shè)備帶入辦公室,這意味著缺乏安全保護的設(shè)備可能連接到公司網(wǎng)絡(luò),產(chǎn)生了重大的安全威脅。而這也是我們應(yīng)該在IT水平上設(shè)計、制造和維護智能家居設(shè)備的另一個原因。
智能聯(lián)網(wǎng)家居的樂趣和便利正在推動它們在全球范圍內(nèi)擴散。但關(guān)鍵基礎(chǔ)設(shè)施和行業(yè)面臨的安全威脅也因此而增長。人們應(yīng)該了解隱藏在樂趣和便利背后的嚴重危險,除了立法和標準化之外,讓由此產(chǎn)生的安全需求推動市場建立盡可能強大的防御線。
來源:福布斯網(wǎng)