威廉姆斯:只有兩點(diǎn):安保措施和個(gè)人隱私。安保措施的程序必須在開發(fā)聯(lián)網(wǎng)設(shè)備之初就被編寫好,設(shè)備不運(yùn)行之后再綁定保護(hù)程序的情況我們已經(jīng)見過太多次了??纯次覀兊穆?lián)網(wǎng)醫(yī)療設(shè)備,很多都從未接受過一次正式的安全評(píng)估。個(gè)人隱私也同樣的一個(gè)問題——以我上班路上的交通為例,交通路由器一定會(huì)追蹤路上每輛車的起點(diǎn)、路線和目的地,假如這些數(shù)據(jù)沒被保護(hù)好,那么這將意味著個(gè)人隱私存在多大的危機(jī)啊。
TechRepublic:作為一種顛覆性技術(shù),物聯(lián)網(wǎng)意味著它將對(duì)我們的生活有著極大的影響。過去我們總是減少與那些有著不可預(yù)見的負(fù)面影響的技術(shù)接觸,不同于以往,我們應(yīng)該怎么做呢?例如,專家們希望他們?cè)谠械木W(wǎng)絡(luò)技術(shù)上成立安保措施以推動(dòng)互聯(lián)網(wǎng)。
約翰斯頓:我們無法準(zhǔn)確預(yù)知未來。以前有人說:如果你回到1870年去問一個(gè)農(nóng)民他想要什么,他準(zhǔn)會(huì)答要匹更高大強(qiáng)壯,但又吃得更少得馬,而不會(huì)回答要一輛拖拉機(jī)。又有誰能預(yù)測(cè)到互聯(lián)網(wǎng)上會(huì)出現(xiàn)Twitter和Craig's List這樣的網(wǎng)站?我的要求是,物聯(lián)網(wǎng)對(duì)安全要有最小程度上的保證、需要獨(dú)立的漏洞評(píng)估、訂立相關(guān)法案、對(duì)安全漏洞要有經(jīng)濟(jì)保證以及創(chuàng)立單獨(dú)的互聯(lián)網(wǎng)供物聯(lián)網(wǎng)設(shè)備使用,而不是使用整個(gè)互聯(lián)網(wǎng)。
克萊因:我不確定我們要怎樣避免這些離我們?cè)絹碓浇膯栴}。可喜的是,聯(lián)邦政府開始推動(dòng)法律法規(guī)來保護(hù)關(guān)鍵的基礎(chǔ)設(shè)施。奧巴馬總統(tǒng)這禮拜剛剛發(fā)表了一份有關(guān)聲明。
威廉姆斯:我要再次重復(fù),從一開始就要把安全保護(hù)設(shè)計(jì)在內(nèi)——而不是相信開發(fā)者所說的安全已被設(shè)計(jì)的一面之詞。進(jìn)行獨(dú)立測(cè)試是我們的唯一選擇。開發(fā)者考慮如何構(gòu)建符合規(guī)格的物聯(lián)網(wǎng),漏洞評(píng)估專家研究如何破壞它們。我們傾向于關(guān)注那些開發(fā)者不會(huì)想到的東西。我曾測(cè)試過無數(shù)的系統(tǒng),這些系統(tǒng)的設(shè)計(jì)文檔都要求具備加密功能,但是有一個(gè)開發(fā)者卻忘記去實(shí)現(xiàn)加密功能。審計(jì)人員能被說服到認(rèn)為一切都運(yùn)作良好,但只有進(jìn)行獨(dú)立測(cè)試才能揭露運(yùn)行漏洞。
結(jié)論
總的說來,專家組表達(dá)的觀點(diǎn)是:物聯(lián)網(wǎng)有潛力能顯著改善我們的生活,甚至制造出智能冰箱,但是如果我們不注意,物聯(lián)網(wǎng)也可使我們的生活痛苦不堪。
專家們提到一件我沒考慮過的事情,那就是物聯(lián)網(wǎng)可能因軟件更新導(dǎo)致計(jì)劃報(bào)廢而不是因硬件問題。我的車已經(jīng)用了16年了,如果因車子輪胎型號(hào)不對(duì),我就不能更新軟件、打新安全補(bǔ)丁而不得不每幾年換輛車時(shí),我也不確定我是否能接受。