拉爾夫·納德爾(Ralph Nader)1965年出版的《任何速度都不安全》(Unsafe at Any Speed)一書,記錄了汽車生產(chǎn)商拒絕在安全帶之類的安全設(shè)備上投入資金的行為。經(jīng)過社會公開辯論,美國終于有了相關(guān)立法,之后汽車廠商才被迫加入安全技術(shù)。
沒有哪個公司愿意率先為更新大部分汽車都在使用的不安全汽車系統(tǒng)買單。我們需要制定聯(lián)邦安全法規(guī),來迫使汽車廠商在整個行業(yè)內(nèi)展開行動。上個月,一份有關(guān)汽車隱私和網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的議案被提交到了參議院。這很好,但它只是個開始。我們需要對汽車安全采取新的理解,需要建立有關(guān)任何運行軟件或聯(lián)網(wǎng)的物體的安全性的新觀念。
或許,在數(shù)字化的網(wǎng)絡(luò)上解決安全問題比較困難,但物聯(lián)網(wǎng)不應(yīng)該建立在一個有問題的基礎(chǔ)上。以給暴露的缺陷打補丁的方式應(yīng)對數(shù)字化威脅,就像只給一個病重者吃阿司匹林。
這不是沒有希望的。我們可以讓程序更可靠,可以讓數(shù)據(jù)庫更安全。聯(lián)網(wǎng)物體的關(guān)鍵功能應(yīng)該隔離開來,還應(yīng)該有強制的外部審查幫助及早發(fā)現(xiàn)問題。但需要投入初始資金,才能預(yù)防未來會出現(xiàn)問題,這恰恰跟目前汽車廠商的本能做法相反。也可能,并不是所有的東西都需要聯(lián)網(wǎng),與其帶來的風(fēng)險相比,這種好處并不值得?;蛟S,不管用什么IP地址,汽車都是不安全的。