“對一般的電腦來說,解密可能就像不斷換鑰匙嘗試打開一把鎖,直到試出對的那把要是為止。而一部量子電腦會同時試用多把鑰匙開一把鎖,一次性找出哪一把才是能打開鎖的鑰匙。”
“我們認為,2018年會是一個重大的轉(zhuǎn)折點,包括醫(yī)學、汽車、數(shù)據(jù)分析和航天在內(nèi),遍布多個行業(yè)的工程師將史上首次面對量子電腦帶來的挑戰(zhàn),”Parks說,“如果未來十年或者更久以后希望立足量子計算領域,那些半導體生產(chǎn)商、物聯(lián)網(wǎng)平臺供應商,以及制造產(chǎn)品的電子產(chǎn)品廠商將在2018年懂得,他們必須控制量子計算產(chǎn)生的安全威脅。他們將優(yōu)先處理面向未來的產(chǎn)品,因為量子計算革命即將到來,他們要為相關(guān)的安全挑戰(zhàn)未雨綢繆。”
李嵩同意量子計算將改變物聯(lián)網(wǎng)安全領域格局的看法。他表示:“那就是說,量子計算還有很長一段路要走。”當前的加密機制可能在一段時間內(nèi)仍有效,而即便一部量子電腦能破解數(shù)學家開發(fā)的加密程序算法,可能也要花幾年時間。
用量子電腦武裝的黑客增加可能是即將出現(xiàn)的另一個趨勢。不過李嵩認為:“量子計算不僅會用于攻擊,也會用于防御。”
4、很多物聯(lián)網(wǎng)攻擊將無法探測,不為人知
去年,最臭名昭著的物聯(lián)網(wǎng)流氓軟件來自于僵尸網(wǎng)絡 Mirai,它造成全球多家大型網(wǎng)站癱瘓。而在今年,最令人難忘的一個物聯(lián)網(wǎng)僵尸網(wǎng)絡可能是 Reaper,它又稱 IoTroop。如果你和不同的人提起它,可能反應全然不同,有人認為它比 Mirai 危險得多,有人卻覺得它的威脅比 Mirai 小得多。時間會證明,Reaper究竟是不是極大的威脅,而明年物聯(lián)網(wǎng)安全的一些重大威脅可能是一些規(guī)模很小的網(wǎng)絡攻擊,它們會小得讓人難以檢測察覺。Tran說:
“我會稱之為‘微型入侵’,我們會看到越來越多這類入侵,它攻擊(物聯(lián)網(wǎng)的)弱點,卻規(guī)模較小,能逃過目前安全監(jiān)控和監(jiān)測技術(shù)的法網(wǎng)。很多安全工具在網(wǎng)絡里防范的是一堵堵紅線高墻,可很多物聯(lián)網(wǎng)的弱點就如同一本總賬里財會計算時四舍五入的小錯誤。從規(guī)模上看,它們不會引起人們注意,但它們可能非常危險。它們可能順應環(huán)境而變,重新組合,自成規(guī)模,攻擊速度遠超基于網(wǎng)絡且‘聲勢浩大’的傳統(tǒng)攻擊。”
李嵩也這么認為。他預計,逃過監(jiān)測的小型物聯(lián)網(wǎng)攻擊會增多。他指出:
“如果黑客的目標是汽車,不是計算平臺,可能就像在油箱上戳了一個小洞。汽車會漏一小部分油,還算能正常行駛。不利之處在于:你(黑客)仍然在毒害整個環(huán)境。”
5、自動化將會登上舞臺中央
當企業(yè)物聯(lián)網(wǎng)的規(guī)模明顯擴大,覆蓋到了成千上萬臺設備這種級別,可能就難以做好網(wǎng)絡和收集數(shù)據(jù)的管理工作。自動化和人工智能工具可以推行規(guī)則,監(jiān)測不規(guī)律的流量模式,由此可能幫助網(wǎng)絡管理者和網(wǎng)絡安全人員處理混亂的局面。Amitai 預計:
“到 2018 年,自動化可能占據(jù)核心地位,成為首屈一指的安全潮流??傮w而言這是好消息,因為它能保證更多操作者有足夠安全的處理方式,對物聯(lián)網(wǎng)這類固件升級存在困難的模塊設備很有意義。”
Tran 認為,這種自動化得到大范圍應用的行業(yè)前景,其實蘊藏著不少風險。即使面對數(shù)以百萬計的交通、電力、醫(yī)療保健等龐大的基礎設施,物聯(lián)網(wǎng)領域的人工智能和基于機器學習的自動化也可能讓自動化系統(tǒng)自動做有關(guān)它們功能的決定。而且,支持這些系統(tǒng)的電腦程序算法可能還會存在偏見。
6、黑客將會定位到更多類型的互聯(lián)設備
筆者了解到,去年,大量不安全的 IP 攝像頭為 Mirai 僵尸網(wǎng)絡提供了可乘之機,事實上,這是自有黑客歷史記錄以來規(guī)模最大的一次襲擊。不過,在即將到來的 2018 年,IP 攝像頭將會繼續(xù)成為一個重大威脅,因為很多攝像頭的密碼要么是默認的,要么干脆就沒有設置,而且不少黑客還通過IP攝像頭為僵尸網(wǎng)絡竊取到帶寬和算力。
李嵩說道:
“黑客會不斷尋求各種方法、利用更多類型的設備來構(gòu)建僵尸網(wǎng)絡。比如,他們可能會利用一些沒有密碼、或是有弱密碼的網(wǎng)絡打印機,而在中國,黑客也正在攻擊智能門鎖設備。”
7、傳感器攻擊將會變得無處不在
實際上,物聯(lián)網(wǎng)算是傳感器網(wǎng)絡的一個衍生產(chǎn)品,因此互聯(lián)網(wǎng)傳感器本身就存在潛在安全漏洞,似乎也是合乎邏輯的。黑客可能會嘗試向傳感器發(fā)送一些人類無法感知的能量,來對傳感器設備進行攻擊。舉個例子,黑客能夠?qū)⒒诔暡ǖ男盘柊l(fā)送到語音控制系統(tǒng),或者將紅外信號發(fā)送到攝像頭上。