第二,過去我們很多企業(yè)可能不太重視企業(yè)的安全。我們很多時候買防火墻是為了合規(guī),是上級要求和行業(yè)要求,但就像剛才云博士講到的,那個防火墻究竟有沒有配置好,能起多大的作用不太知道,可能也不太出事。過去我們企業(yè)的發(fā)展,可能把自己割裂在一個安全的孤島上,但你要變成互聯(lián)網(wǎng)企業(yè)之后,你不可避免要把自己的核心業(yè)務系統(tǒng)接入到互聯(lián)網(wǎng)上。
舉個例子,過去你辦銀行業(yè)務就要到銀行的網(wǎng)點和后臺服務主機,它可以把他所有的環(huán)節(jié)都進行保護。但今天所有的銀行都要提供網(wǎng)上銀行、網(wǎng)上支付和互聯(lián)網(wǎng)金融的業(yè)務,那么它就不可能避免的。你會發(fā)現(xiàn)當所有的企業(yè)都變成互聯(lián)網(wǎng)企業(yè)之后,你的企業(yè)安全一定要提高到一個更重要的優(yōu)先級上,也就是說當你的服務器或你的網(wǎng)絡被攻破之后,可能不意味著僅僅是你內(nèi)部數(shù)據(jù)的泄露,可能意味著用戶數(shù)據(jù)的災難,比如剛才里奇講了一個例子,就是美國一家零售業(yè)遭受供給有五千萬用戶的資料丟失,中國有一個企業(yè)也發(fā)生過用戶信用卡密碼出現(xiàn)的丟失,這對很多企業(yè)來說意味著你在安全上的防護級別和對抗能力要前所未有的提高。
第三個問題,大數(shù)據(jù)污染,就是大數(shù)據(jù)中如果被人人為加入了這種不好的數(shù)據(jù),人為操作和注入修改虛假信息,在數(shù)據(jù)傳輸存儲過程中出現(xiàn)了問題,你根據(jù)大數(shù)據(jù)做一些行業(yè)的指導和趨勢的分析,可能會出問題,這個問題今后會詳細嘗試。
但我認為還是有三個最重要的問題。第一個是這種智能設備IoT被控制之后的這種災難或者危害會比電腦手機大。因為過去大家記得嗎,你的電腦中毒了,有問題了,大家最多覺得說今天給老板交的報告寫不出來了,所以我電腦中毒了經(jīng)常成為工作完不成的一個借口。手機出問題了呢,無非你們看到最近多了很多眼照,不小心照片上傳了,當然今天手機和支付系統(tǒng)連在一起,可能當你的通信錄被盜用了,就會收到一些詐騙短信。包括前面講到的那個木馬之所以會得逞,就是因為它盜用了你的通信錄的地址本,熟人發(fā)來的短信,大家都會連接。但IoT是可被控制的,不是一個單純的網(wǎng)絡,這個被控制了帶來的風險就大了。
前段時間中國人崇拜完喬布斯之后,因為中國的假喬布斯太多了,他們又開始崇拜美國另外一個人,號稱鋼鐵俠,他造了一部汽車叫做特斯拉,他上次來中國的時候,我有幸和他們大家一起吃了晚餐。我問了一個他很惱怒的問題,我說你的汽車會被人駭客嗎?他說不會,我們所有的應用都是自己寫的,我們不會安裝任何第三方應用,所以不會有任何問題。我就提了兩個問題,第一個你的汽車是有Wi-Fi和藍牙,我可能駭客不了你的汽車,但你用手機接入的話,我可以駭客你的手機,我一樣可以通過手機駭客這個汽車。自然你是一個智能汽車它就像一個大手機一樣,一定要和云端通信,所以如果有人下發(fā)了你的通信協(xié)議或者破解了你的云端的網(wǎng)絡,我一樣可以控制你的汽車。我們后來在全國征得了很多有識之士,有人成功破解了對特斯拉的協(xié)議,成功實現(xiàn)了對汽車的控制。所以,中國汽車廠要生產(chǎn)智能汽車,我給他們說對重要的不是邊開汽車邊看互聯(lián)網(wǎng)影視,最重要的是老百姓敢不敢看你的車,如果半路上突然死機了,突然欄屏了,突然彈出一個大窗口說你必須下載一個什么玩意兒,這樣的汽車不會有人開的,一旦出現(xiàn)問題就會非常的嚴重。
所以,這是我講的在IoT時代一旦網(wǎng)絡被人控制不可設想。我是一個電影迷,我家里有很多好萊塢電影,很多都是網(wǎng)上下的,我記得布魯斯威利斯在虎膽龍威里說的,說恐怖分子控制了美國的電廠,控制了大壩,控制了交通信號燈,當時我看的時候覺得匪夷所思,他們怎么這么傻,這都是專用系統(tǒng)干嗎要接入互聯(lián)網(wǎng)呢?但到了IoT時代,你發(fā)現(xiàn)所有的設備都希望可以遠端控制和智能采集數(shù)據(jù),這些東西都可以接入互聯(lián)網(wǎng)。舉個小例子,當一個IT發(fā)燒友把你們家的燈泡、電視、都換成智能的,又裝了一個攝象頭,變成智能攝象頭,如果你們家路由器被人駭客了,我就可以把你家的燈都關到,還可以裝上一個攝像機,這何止艷照啊,三級片都出來了。
有很多問題我沒有答案,我只是在安全大會上提出來,我覺得這要靠我們大家共同努力去意識到這些挑戰(zhàn),同時我們來尋找解決的方法。
還有兩個問題,一個是大數(shù)據(jù)帶來的用戶隱私問題。最近美國機器人很熱,坦率說我覺得也是代表了一個趨勢,當大數(shù)據(jù)產(chǎn)生了人工智能之后很有可能人類技術發(fā)展會到達一個新的基點,當能夠控制很多設備的時候,我覺得有兩種可能,一種是我們的家庭生活會變得更加幸福,一種是駭客帝國的時代會來臨。所以下次我的PPT再做可以多用一些電影的劇照,大家更便于理解。