說起黑客,可能很多人的印象還停留在科幻電影里面,那些坐在電腦前面埋頭敲代碼的背影,又或者是當(dāng)年那些破壞力巨大的病毒的幕后黑手。其實,隨著時代的變化和科技的發(fā)展,黑客們也同樣發(fā)生了不小的變化。就以他們的“攻擊”目標(biāo)來說,十年前可能會是大家家里的電腦主機,而到了今天,不少黑客把目標(biāo)轉(zhuǎn)移到了這兩年的新興智能產(chǎn)業(yè)上。那些做什么都要聯(lián)網(wǎng)都要云端處理的智能設(shè)備,自然而然地成為了黑客們所瞄準(zhǔn)的對象。

作為科技圈中最炙手可熱的領(lǐng)域之一,智能設(shè)備可以說是備受關(guān)注。如果問到一個對智能領(lǐng)域并不熟悉的人對智能設(shè)備的印象時,大概大部分人都會說到智能設(shè)備能聯(lián)網(wǎng)這一點。的確,隨著云計算、物聯(lián)網(wǎng)和互聯(lián)網(wǎng)+等概念的星期,智能設(shè)備能夠聯(lián)網(wǎng)同步數(shù)據(jù),似乎已經(jīng)成為了一種標(biāo)配。而在大眾仍將目光停留在智能設(shè)備的功能上時,黑客們早已摩拳擦掌,想要在這智能時代干點大事。
黑客需要依靠網(wǎng)絡(luò)入侵到其他設(shè)備上,而“萬物皆聯(lián)網(wǎng)”的智能時代,則恰恰給他們提供了一個絕佳的平臺。相比過去只有入侵電腦和手機,現(xiàn)在的物品智能化可以說是給黑客們提供了更加多的展示身手的機會和選擇。再加上目前整個的智能設(shè)備市場和技術(shù)都并不成熟,產(chǎn)品的漏洞還是比較多的,這也就讓黑客們有機可乘了。
在今年年初的時候,就已經(jīng)有公司對目前的一些物聯(lián)網(wǎng)設(shè)備進行了測試,結(jié)果他們發(fā)現(xiàn),這些物聯(lián)網(wǎng)設(shè)備都存在著一定程度的安全問題,而其中智能攝像頭的安全漏洞是最多的。測試后的報告表明,現(xiàn)在的黑客可以通過入侵云端的方式獲取用戶的數(shù)據(jù)或者照片,也就是使用這些設(shè)備的用戶面臨著大量隱私被暴露的風(fēng)險。而且,由于目前的這些智能家居,或者說是物聯(lián)網(wǎng)設(shè)備,都是一些新興的事物,而目前它們是沒有一個統(tǒng)一的安全標(biāo)準(zhǔn)的,因此,可以說現(xiàn)在智能家居的安全狀況是“糟糕透了”。
而在近期,黑客入侵智能汽車的新聞,也是不斷地出現(xiàn)在各大科技媒體的頭條當(dāng)中。寶馬汽車被黑客遠(yuǎn)程控制進行定位和解鎖,汽車被黑客遠(yuǎn)程控制開到陰溝里,特斯拉汽車的漏洞讓黑客可以控制熄火,用短信也能控制汽車的黑客……最近的這類新聞實在是太多太多。大家總是說無人車可能會有哪些安全風(fēng)險,卻都忽略了現(xiàn)在連有人駕駛的汽車都變得不安全了。大概也是因為這種風(fēng)潮,今年黑帽大會的主角也就是這些“汽車黑客”了。
讓我們把目光放回到國內(nèi),在昨日(8月21日)在北京進行的Hackpwn極客狂歡節(jié)上,各路黑客展示了他們對于智能設(shè)備的另類的熱愛之情。從狂歡節(jié)前對比亞迪的“宣戰(zhàn)”(“將要在這次聚會上現(xiàn)場破解比亞迪智能汽車”),到對某粗糧手環(huán)的遠(yuǎn)程控制手環(huán)震動,再到遠(yuǎn)程控制TCL的洗衣機和長虹的智能電視,可以看到,在今年的Hackpwn大會上,不少的團隊是選擇了智能設(shè)備作為攻擊目標(biāo)和展示對象。而面對整個智能領(lǐng)域,黑客們早已做好狂歡的準(zhǔn)備。
其實,就目前來看,雖然很多黑客選擇了智能設(shè)備作為挑戰(zhàn)目標(biāo),但是像當(dāng)年的電腦病毒大規(guī)模傳播的事故,在目前的智能設(shè)備上并未出現(xiàn)。上文中提到的不少黑客,在找到漏洞以及實施攻擊之后并未進行非法牟利,而是選擇將這些漏洞公布出來,這樣其實也是給了企業(yè)一個提醒,讓他們及時修復(fù)這些漏洞,同時也能夠讓用戶知道,自己所使用的這些設(shè)備可能會存在哪些安全問題。遺憾的是,有個別收到黑客挑戰(zhàn)的廠商,最終是選擇了以關(guān)閉云端服務(wù)器的方式來逃避攻擊,而這種逃避的態(tài)度,并不是用戶想看到的。
大家使用智能設(shè)備,是為了能夠讓生活變得更加方便。但在帶來方便的同時,由于技術(shù)不成熟以及其他原因所產(chǎn)生的安全漏洞,則讓用戶的隱私不斷地暴露在黑客面前。用戶更想看到的,或許是廠商能夠直面挑戰(zhàn),及時修復(fù)漏洞,而不是關(guān)閉服務(wù)器逃避挑戰(zhàn),又或是對漏洞避而不談。