智能硬件漏洞被曝焉知不是塞翁失馬是福非禍
現在提到“熱”,人們的第一反應可能就是兩天3.15晚會(huì )上央視在曝光了外賣(mài)平臺餓了么、二手車(chē)交易平臺車(chē)易拍、刷卡POS機以及利用免費Wi-Fi盜取用戶(hù)隱私后,話(huà)鋒一轉,直接將矛頭指向當前的智能硬件領(lǐng)域。如智能電烤箱、智能洗衣機、智能汽車(chē)、智能家居、無(wú)人機等領(lǐng)域,直指其中存在的安全問(wèn)題。這是央視首次在3.15這樣的一個(gè)大型平臺上對智能硬件安全問(wèn)題做出披露,由此也可見(jiàn)智能硬件安全問(wèn)題的重要性。
本文引用地址:http://dyxdggzs.com/article/201603/288531.htm其實(shí),央視所報道的智能硬件安全問(wèn)題只是冰山一角,語(yǔ)音控制技術(shù)是現在智能硬件的標準配置,從手機、手表到音箱、電視甚至是到兒童玩具,語(yǔ)音控制技術(shù)一方面解放了人們的雙手,給人們帶來(lái)了更多的便利,但另一方面,“實(shí)時(shí)待命”的特性也為其增加了更多是安全隱患。
如亞馬遜公司智能助手音響Echo曾因為隱私問(wèn)題引起消費者的不滿(mǎn),蘋(píng)果發(fā)布的HeySiri喚醒功能,理論上,設備一直對環(huán)境中的音頻數據進(jìn)行著(zhù)比對。但對于黑客來(lái)說(shuō),這無(wú)疑是一個(gè)難得的監聽(tīng)或者錄音的入口。
拋開(kāi)智能硬件不談,我們再來(lái)看智能家居,當前的智能家居廠(chǎng)商大多數用的都是WiFi模塊,使設備可以連接物聯(lián)網(wǎng),進(jìn)而實(shí)現遠程控制。但多數連接WiFi模塊的設備的安全性都是非常脆弱的,拿智能家居來(lái)說(shuō),黑客可以輕而易舉的攻破家里的智能鎖,進(jìn)而在家中“做客”,通過(guò)智能攝像頭監控家中畫(huà)面,用戶(hù)毫無(wú)個(gè)人隱私可言。
因此基于安全性而言,智能硬件漏洞被曝光是一件好事。一方面能讓人們理智的看待智能家居市場(chǎng);另一方面也給智能硬件、智能家居廠(chǎng)商打了一記強有力的耳光,讓他們明白安全問(wèn)題的重要性。
智能硬件是繼智能手機之后的一個(gè)科技概念,通過(guò)軟硬件結合的方式,對傳統設備進(jìn)行改造,進(jìn)而讓其擁有智能化的功能。智能化之后,硬件具備連接的能力,實(shí)現互聯(lián)網(wǎng)服務(wù)的加載,形成“云+端”的典型架構,具備了大數據等附加價(jià)值?,F今,智能硬件已經(jīng)從可穿戴設備延伸到智能電視、智能家居、智能汽車(chē)、醫療健康、智能玩具、機器人等領(lǐng)域。很多調研機構預測,到2020年將有500億臺設備接入網(wǎng)絡(luò )。

萬(wàn)物互聯(lián)的時(shí)代讓我們的生活變得更加便捷,但同時(shí)方便的背后卻也隱藏著(zhù)巨大的危險。試想一下,如果安全無(wú)保障,那么黑客就可以利用安全漏洞隨意控制聯(lián)網(wǎng)智能設備,這不僅涉及到個(gè)人隱私安全、支付安全,還可能引發(fā)人身安全,如出現智能家居產(chǎn)品引發(fā)火災等情形。
所以,解決智能硬件的安全問(wèn)題刻不容緩,要防患于未然。業(yè)內有資深人士認為,企業(yè)也許可以從以下兩方面著(zhù)手:
一、通過(guò)對數據傳輸進(jìn)行加密。產(chǎn)品內置的軟件,基本上所有的指令到達手機端都要經(jīng)過(guò)網(wǎng)絡(luò )到達服務(wù)器實(shí)現數據傳輸,但是大多數公司的產(chǎn)品指令是沒(méi)有加密的,這也是黑客盜取用戶(hù)信息的關(guān)鍵所在。
萬(wàn)物互聯(lián)的時(shí)代讓我們的生活變得更加便捷,但同時(shí)方便的背后卻也隱藏著(zhù)巨大的危險。試想一下,如果安全無(wú)保障,那么黑客就可以利用安全漏洞隨意控制聯(lián)網(wǎng)智能設備,這不僅涉及到個(gè)人隱私安全、支付安全,還可能引發(fā)人身安全,如出現智能家居產(chǎn)品引發(fā)火災等情形。
所以,解決智能硬件的安全問(wèn)題刻不容緩,要防患于未然。業(yè)內有資深人士認為,企業(yè)也許可以從以下兩方面著(zhù)手:
一、通過(guò)對數據傳輸進(jìn)行加密。產(chǎn)品內置的軟件,基本上所有的指令到達手機端都要經(jīng)過(guò)網(wǎng)絡(luò )到達服務(wù)器實(shí)現數據傳輸,但是大多數公司的產(chǎn)品指令是沒(méi)有加密的,這也是黑客盜取用戶(hù)信息的關(guān)鍵所在。
評論