信息安全已成為互聯(lián)網(wǎng)、車聯(lián)網(wǎng)、物聯(lián)網(wǎng)等領(lǐng)域的重要組成部分。12月18日,首屆開放物聯(lián)網(wǎng)大會在北京國際會議中心落下帷幕。除了華為、IBM、微軟、樂視、海爾等眾多知名企業(yè)支持參與外,剛剛參加完車聯(lián)網(wǎng)會議的國內(nèi)頂級黑客團(tuán)隊(duì)Keen Team核心成員呂一平也受邀出席大會,并發(fā)表了主題演講。
KEEN公司COO,安全研究團(tuán)隊(duì)Keen Team核心成員呂一平發(fā)表主題演講
呂一平在“從信息安全看未來物聯(lián)網(wǎng)發(fā)展”主題演講中表示,智能手機(jī)目前遇到的安全問題,將是所有物聯(lián)網(wǎng)智能硬件和物聯(lián)網(wǎng)生態(tài)所面臨的考驗(yàn)。因?yàn)槲锫?lián)網(wǎng)跟移動終端非常類似,會產(chǎn)生很多同類型的安全問題,比如在云存儲、移動APP、智能硬件設(shè)備等方面。
談及應(yīng)對物聯(lián)網(wǎng)信息安全挑戰(zhàn)的策略,呂一平從三個(gè)方面進(jìn)行了闡述。第一是改變安全觀念:安全行業(yè)要成為科技發(fā)展的推動力而不是阻力,只有解決安全問題才能應(yīng)用更多新技術(shù);第二是加強(qiáng)硬件設(shè)備安全性:廠商要將安全視為物聯(lián)網(wǎng)硬件設(shè)備產(chǎn)品質(zhì)量的重要部分;第三是安全問題的動態(tài)改進(jìn):因?yàn)榘踩珕栴}是動態(tài)發(fā)現(xiàn)、動態(tài)改進(jìn)的過程,這需要安全研究企業(yè)和廠商有效溝通和合作,Keen Team創(chuàng)辦GeekPwn安全極客嘉年華正是出于此初衷。
作為大會唯一邀請的信息安全領(lǐng)域?qū)<?,呂一平不僅發(fā)表了主題演講,還受邀參加了大會閉門會議和圓桌論壇,與業(yè)內(nèi)知名的互聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)技術(shù)專家,以及智能硬件開發(fā)者們進(jìn)行了專業(yè)分享與交流。
呂一平在與各方專家交流中闡述了Keen Team的安全觀點(diǎn),他認(rèn)為,智能硬件的功能邊界在哪里,是一個(gè)非常重要的問題,物聯(lián)網(wǎng)時(shí)代首先要保證用戶的使用安全。因?yàn)橹挥斜WC使用過程的安全,用戶才能享受智能硬件帶來的便捷。
Keen Team是世界上發(fā)現(xiàn)高危CVE漏洞最多的白帽黑客團(tuán)隊(duì),連續(xù)四年獲得ZDI全球計(jì)算機(jī)漏洞挖掘白金獎,并且是唯一在世界頂級安全大賽Pwn2Own上三次奪冠的的團(tuán)隊(duì)。世界上每一臺Windows、Mac OS,Android 和iOS智能設(shè)備,以及眾多的智能硬件應(yīng)用了Keen Team的安全研究成果。據(jù)呂一平介紹,目前,Keen Team在產(chǎn)業(yè)聯(lián)盟中擔(dān)任著漏洞分析和修復(fù)方案專家這一重要角色,已成為Google Project Zero項(xiàng)目亞洲第一個(gè)合作伙伴。
最新數(shù)據(jù)顯示,目前全球物聯(lián)網(wǎng)連接的設(shè)備已超過19億個(gè),2018年預(yù)計(jì)達(dá)到90億個(gè)。以智能硬件為核心的物聯(lián)網(wǎng)正在快速發(fā)展,用戶的安全意識和需求也在提升,廠商如何保證智能硬件產(chǎn)品的安全性則成為產(chǎn)業(yè)上下游共同面對的課題??萍碱l道