
199IT數(shù)據(jù)中心微信賬戶:i199IT
譯者: 易夏殤
在物聯(lián)網(wǎng)初期,安全問題是最不受重視的方面。
自從美國玩具業(yè)巨頭美泰公司(Mattel)于1959年推出首款塑料娃娃以來,芭比娃娃已然走過了一段漫長的道路。從前,孩子們要是想讓這首款娃娃“開口說話”,只能對著它自言自語。今年二月紐約玩具展上推出的最新款芭比在這方面有所進步。內(nèi)置芯片賦予新款芭比“聆聽”孩子們說話的能力。無線連接將孩子對芭比說的話傳送至某個數(shù)據(jù)中心。那里的電腦性能更強,負責對這些話語進行解讀并給予恰當?shù)幕貞?。美泰的一名員工在一部示范片里說道:“歡迎來到紐約,芭比。”芭比回答:“我愛紐約,你呢?”“你最喜歡紐約什么?美食、時尚、風景還是妓院?”
當然,芭比事實上并沒有給出最后一個選項。但“物聯(lián)網(wǎng)”這個概念之所以會讓一些人感到擔憂,正是因為某些想要自娛自樂或讓美泰難堪的黑客有可能黑進程序,讓芭比吐出那最后一個詞?,F(xiàn)代汽車越來越像裝了輪子的電腦。糖尿病患者佩戴由電腦控制的胰島素泵,患者的生命體征可實時傳送給主治醫(yī)生。智能恒溫控制器對其用戶的習慣了如指掌,相應調(diào)節(jié)屋內(nèi)溫度。為了造福人類,一切物品都和互聯(lián)網(wǎng)相連接。
不過最初的互聯(lián)網(wǎng)也存在弊端。人們曾利用互聯(lián)網(wǎng)來傳播病毒、蠕蟲和各種惡意軟件。懷疑論者如今擔心有人會蓄意控制他人的汽車并造成事故,有人遠程導致糖尿病患的胰島素泵失靈而致其喪生,竊賊根據(jù)用電模式得知戶主何時外出從而實施入室盜竊。安全隱患叢生的互聯(lián)網(wǎng)有可能導致反烏托邦現(xiàn)象。
互聯(lián)帶來的機遇
這一切聽上去像末日啟示,令人難以置信。但黑客和安全研究者們已經(jīng)證實這一切是有可能發(fā)生的。比方說,美籍電腦安全研究者比利·里奧斯(Billy Rios)于今年六月宣布,他已經(jīng)找到辦法來入侵并控制由電腦控制的藥泵網(wǎng)絡,從而改變原本的劑量。這種入侵醫(yī)療器械的方式由來已久。2011年,電腦安全研究者杰·拉德克里夫(Jay Radcliffe)在臺上親自演示了如何在神不知鬼不覺的情況下進行遠程遙控,導致他所佩戴的胰島素泵失靈——他本人就是一名糖尿病患者。
汽車同樣易受侵害。幾位研究者已經(jīng)展示了如何破壞控制汽車的電腦,包括導致剎車或方向盤失靈。汽車制造商指出,多數(shù)情況下需將一臺筆記本電腦同汽車內(nèi)部相連接才能實施此類攻擊。每年八月,洛杉磯都會舉辦黑帽技術大會(Black Hat,電腦安全方面的會議)。今年的大會將涉及一項匯報。該匯報將向與會者展示如何對一輛車進行遠程無線操控。
此類噱頭吸引了大量的媒體報道。但大多數(shù)網(wǎng)絡罪犯更關心的是如何低調(diào)地賺錢,況且智能設備給如今遍布網(wǎng)絡的惡意軟件的作者帶來了絕佳的新機遇。網(wǎng)絡罪犯利用受攻擊的計算機形成的龐大網(wǎng)絡,即僵尸網(wǎng)絡來達成一切目的,從生成垃圾郵件到執(zhí)行拒絕訪問攻擊。拒絕訪問是指網(wǎng)址的訪問請求泛濫,導致合法用戶無法登陸。網(wǎng)址所有者需花費數(shù)千美金才能讓網(wǎng)絡罪犯停手。
在黑客看來,風險在于殺毒軟件可能會監(jiān)測到他們的“大作”,開始對受感染的電腦進行殺毒。劍橋大學的計算機安全專家羅斯•安德森(Ross Anderson)說:“假設有一天,某臺智能電視機受到感染,形成一個由一千萬臺機器構成的僵尸網(wǎng)絡,到時候會發(fā)生什么?”這種設備不具備通用計算機的功能,因而所有的殺毒軟件都是不適用的。普通用戶也許無法辨別出自己的電視機是否受到了攻擊。安德森博士指出,很多情況下,對設備“打補丁”都是行不通的。換而言之,如果設備在賣出后出現(xiàn)任何安全漏洞,生產(chǎn)商無法利用網(wǎng)絡采取相應的補救措施。