智能設備將不可避免的成為主流,不過在帶來方便的同時,長期在線的智能設備也可能成為安全隱患,也許你家里的設備不知不覺的已經被人遙控,你的手機將成為移動竊聽器。小心你的設備,越智能可能越危險。
智能手機、智能腕表、智能家居、智能電視、智能汽車,隨著智能設備潮流不斷的升溫,好像我們馬上就可以進入到一個科幻世界里面了,我們的生活中的一切似乎馬上就要聰明起來了。
智能電視知道你要看什么;智能腕表知道你的身體狀況;智能家居可以遠程遙控,在你回家之前打開空調,打開電飯煲;智能汽車已經不需要你駕駛了,設定好終點就可以到達目的地了。
這一切看起來離我們的生活并不遙遠,要不了多少時間,這些產品估計就可以在市面上可以買到了。
智能設備看上去非常美好,但這里其實并不想探討這些設備有多么多么的神奇,相信探討相關話題的文章已經數不勝數了。
任何事物都有其兩面性,智能設備雖然方便,但這些設備的安全隱患同樣是消費者和制造商需要考慮的問題。
很明顯,要成為一個智能設備聯網能力是必不可少的,而為了方便,相信幾乎所有的智能設備都會有一種或多種無線連接能力。
而這種無所不在的聯網能力,也很有可能成為無所不在安全漏洞,成為最大的安全隱患。
7月27日,“黑帽子大會”大會在賭場拉斯維加斯召開,我們來看看里面幾個議題。
【如何打造一個間諜手機】
現場顯示如何通漏洞跟蹤和操控android手機,包括用于跟蹤手機位置,攔截通話、短信,提取email、聯系人,以及激活攝像頭和耳麥的api。
【入侵住家 v2.0,攻擊網絡控制的硬件系統】
這個團隊將展示如何攻擊和入侵網絡控制的家庭設備,使得家庭成員面臨危險境地。聽眾將見識到“不可能實現”的入侵,從供暖設備到安防系統等等。
【如何攻擊汽車控制系統】
美國的兩位網絡安全人員演示了通過攻擊軟件使高速行駛的汽車突然剎車。該技術讓每小時128公里速度行駛的豐田普銳斯猛打方向盤或加速引擎時突然剎車,還能讓翼虎保持超低車速時剎車失效。
不久前,著名已故黑客Barnaby Jack本打算在本次黑客大會上演示如何通過筆記本電腦電腦無線黑掉心臟起搏器,并通過控制起搏器放出高壓。如果是在現實情況下,這個電源足夠殺死使用起搏器的人。可惜他在有幸演示前離奇暴斃家中。
通過黑客手段可以攻擊的設備很多,很多傳統設備也可能受到攻擊。但由于傳統設備一般都是孤立的設備,而且不同的設備使用了不同廠商控制系統,在很多情況下,并不容易入侵,而且入侵意義可能也不大。
但現代智能設備普遍都通過無線設備接入了互聯網,而且越來越多的智能系統使用安卓等通用系統作為其底層構架。
長期在線就給了攻擊者留了一條進出的絕佳道路。也許智能設備的安全性并不比傳統設備差,但一直在線的設備給攻擊者留足了時間研究其漏洞。
于此同時,通用的系統導致一旦有嚴重的系統級漏洞被發現利用,可能短時間內就可以導致大范圍的影響。2002年的沖擊波病毒,短時間內就使全世界近百萬PC感染。
那時的PC的數量和現在的智能設備比起來可以說是小巫見大巫。2002年的PC出貨量為1.48億臺,而2012年的ARM處理器出貨量達到87億顆。雖然ARM處理器的量不等于智能終端的量,但可以從此大概估算智能終端的數量上驚人的。
如果像安卓這樣的系統有重大的漏洞被發現利用,其影響范圍可能會遠遠超出當年沖擊波造成的破壞。
由于現在的智能設備都有很多的傳感器,攝像頭,麥克風,GPS應有盡有。這些設備如果被惡意控制,很容易就成了他人的監視設備了。你在哪里,說了什么,見了什么人,可能都會被傳到網絡上某個你不知道的地方去。這可能比設備直接被惡意破壞更加令人毛骨悚然。
當然,智能設備肯定是大勢所趨,只要技術足夠成熟,我相信不久的將來必將成為主流的設備。但與此同時,在關注易用性的同時,安全問題可能是各種智能設備將面臨的最大問題之一。