在今年的CES消費(fèi)電子大展上,智能家居可謂出盡風(fēng)頭,而前不久谷歌以32億美元現(xiàn)金收購可智能家居企業(yè)Nest的消息更是讓人感覺智能家居時代可能真的要來了。但是,智能家居作為互聯(lián)網(wǎng)終端的一部分,其在使用過程中的安全程度究竟又怎樣呢?它們會不會被黑客利用而成為被攻擊或主動發(fā)起攻擊的工具呢?
計算機(jī)安全研究公司Proofpoint在去年12月下旬發(fā)現(xiàn)了一種新型的僵尸網(wǎng)絡(luò),這種網(wǎng)絡(luò)可以感染聯(lián)網(wǎng)的家電設(shè)備(可能會是路由器、電視、多媒體中心或冰箱),并借機(jī)發(fā)送了數(shù)十萬封惡意電子郵件,這可能是首例被證實(shí)的基于智能家居的網(wǎng)絡(luò)攻擊行為。
根據(jù)Proofpoint信息安全部門的主管大衛(wèi)·奈特(DavidKnight)的介紹,僵尸網(wǎng)絡(luò)已經(jīng)從傳統(tǒng)的PC端開始向
智能家居設(shè)備蔓延,而這些設(shè)備感染病毒給用戶帶來的不便將會更加明顯,相應(yīng)的損失自然也會更大,可能會直接導(dǎo)致用戶家中的電冰箱或者烤面包機(jī)直接癱瘓。此外相對于傳統(tǒng)的PC攻擊來說,一般情況下用戶很難知曉自己的
智能家居設(shè)備被攻擊者控制了。以前安全專家只是表示這種攻擊方式在理論上是可行的,但現(xiàn)在看來已經(jīng)能夠?qū)嶋H操作了,智能家居在快速發(fā)展的同時,同樣要注意保護(hù)其網(wǎng)絡(luò)安全。
就目前市面上銷售的智能家居設(shè)備而言,幾乎都沒有比較主動的安全保護(hù)措施,出現(xiàn)這種情況也情有可原,畢竟現(xiàn)在在智能家居領(lǐng)域中比較活躍的是一批初創(chuàng)公司,這些公司一般都視時間為生命,希望能在最短的時間內(nèi)將產(chǎn)品發(fā)布出來,這樣的產(chǎn)品或許在功能上光鮮亮麗,但安全度卻相當(dāng)?shù)汀?/div>
“其實(shí)也并不是他們沒考慮到這一點(diǎn),”手機(jī)安全公司Lookout的研究員馬克·羅杰斯(MarcRogers)介紹說,“他們只是沒有功夫去提高設(shè)備的安全度而已。”不過對于這些初創(chuàng)公司來說,既然能將那么多酷炫的功能變成現(xiàn)實(shí),肯定具備保護(hù)設(shè)備安全的研發(fā)能力,所以主要原因還是不夠重視罷了。
根據(jù)羅杰斯的介紹,有些黑客會通過拆解智能設(shè)備來發(fā)現(xiàn)其中的安全漏洞,他們在去年夏天就曾經(jīng)發(fā)現(xiàn)谷歌眼鏡上所存在的硬件漏洞,目前羅杰斯和他的團(tuán)隊(duì)正在對互聯(lián)網(wǎng)攝像頭和娛樂系統(tǒng)上可能存在的漏洞進(jìn)行研究和分析。
智能家居安全刻不容緩
不管是在今年的CES上大放異彩,還是谷歌巨資收購Nest,智能家居已經(jīng)成為諸多科技公司嚴(yán)加關(guān)注的領(lǐng)域。而來自思科的數(shù)據(jù)稱,去年全球一共有100億臺可連接的設(shè)備,而這一數(shù)據(jù)到2020年將會變成500億臺,很顯然,這是一塊注定了要做大的“誘人蛋糕”。
為了盡量降低高速增長所帶來的安全方面的隱患,羅杰斯的團(tuán)隊(duì)正在開發(fā)一套適用于所有可連接設(shè)備的安全標(biāo)準(zhǔn),他們希望其他廠商在研發(fā)和生產(chǎn)設(shè)備時能夠嚴(yán)格遵循這套標(biāo)準(zhǔn)。不過羅杰斯拒絕透露這套標(biāo)準(zhǔn)是否適用于目前的標(biāo)準(zhǔn)互聯(lián)網(wǎng),只是表示未來將會誕生更加成熟的互聯(lián)網(wǎng)安全標(biāo)準(zhǔn)。
去年12月,全球多家消費(fèi)電子公司和技術(shù)公司組成了一個名為AllSeen的技術(shù)聯(lián)盟,以便實(shí)現(xiàn)家庭、醫(yī)療保健、汽車、教育等行業(yè)的跨設(shè)備互聯(lián)。該項(xiàng)目以高通發(fā)起的AllJoyn開源項(xiàng)目為基礎(chǔ),其目標(biāo)是讓各色各樣的設(shè)備、應(yīng)用及服務(wù)都能通過各種在線或離線渠道(如WiFi、電線或以太網(wǎng))進(jìn)行連接。同時,AllJoyn不需要互聯(lián)網(wǎng)連接,且設(shè)計為跨操作系統(tǒng)及平臺連接。
AllSeen技術(shù)聯(lián)盟的主席、高通AllJoyn項(xiàng)目負(fù)責(zé)人萊爾特·本祖爾(LiatBen-Zur)表示,AllJoyn允許應(yīng)用開發(fā)人員確定應(yīng)用的安全級別,例如在智能牙刷通過網(wǎng)絡(luò)與手機(jī)進(jìn)行配對時是否需要加密等。同時,AllJoyn還提供了更為細(xì)致的安全設(shè)置,讓用戶能夠以更加安全可靠的手段使用家里的智能設(shè)備,比如允許你的朋友在你不在家的時候?qū)抑械目照{(diào)進(jìn)行調(diào)節(jié),但僅能在規(guī)定的溫度之內(nèi)調(diào)節(jié)。類似這樣的設(shè)備還有Goji智能安全門鎖,該設(shè)備通過內(nèi)置攝像頭抓拍每一次進(jìn)出人員的照片,并將照片發(fā)送到主人的手機(jī)中,并將記錄保存在Web日志上,方便主人隨時知道家庭的安全情況。
此外,專注移動設(shè)備和物聯(lián)網(wǎng)安全的Mocana公司目前正在研發(fā)一款代號為AtoM數(shù)字矩陣產(chǎn)品,根據(jù)Mocana的CIO詹姆斯·布萊斯德爾(JamesBlaisdell)的介紹,該產(chǎn)品能夠幫助不同的用戶在不同的安全級別對智能設(shè)備進(jìn)行集中管理和控制。同時布萊斯德爾還指出該產(chǎn)品預(yù)計將會在今年年底問世,并最終為包括風(fēng)力渦輪機(jī)制造商等工業(yè)用戶提供服務(wù),讓他們的設(shè)備能夠在安全的環(huán)境下進(jìn)行連接和交流。
結(jié)論
綜上所述,對于智能音響或咖啡壺來說,如果它們遭到黑客的入侵,處理起來的難度要高于PC和智能手機(jī),因?yàn)檫@些設(shè)備大多沒有屏幕,所以難以獲得設(shè)備遭到攻擊的信息,這也就讓黑客有了長期利用這些設(shè)備的可乘之機(jī)。
要想改變這種情況,最簡單的方法就是直接將其與互聯(lián)網(wǎng)斷開連接,而這也正是AllSeen聯(lián)盟的AllJoyn項(xiàng)目試圖達(dá)到的目標(biāo)之一,他們希望能夠?qū)⒓依锏闹悄茉O(shè)備在不連接互聯(lián)網(wǎng)的情況相互連接起來,雖然相對來說有些封閉,但卻更安全,更能保護(hù)主人的隱私,或者這才是未來保證智能家居安全度的王道。