不论你认为物联网是一台无人驾驶的汽车,还是回家路上可以远程启动的电饭锅,或者是你的车一停下就能感应到你而自动打开的车库门……总之物联网正在引起人们越来越多的兴趣。但这种超链接的世界,将使你更多地暴露在黑客的眼皮底下。更糟糕的是,越来越多带着射频标签的物品,会使黑客不仅可以访问你的数据,还能够控制你身处的物质世界。
问题是,这个尚且处于“婴儿期”的物联网技术安全性在国内还没有得到足够的重视。
欧美已着手研究物联网对人身安全影响
一位学者告诉记者,即便是海外已经炒得热火朝天的通过医疗设备的感知功能来建立医疗物联网,其安全性在国内都尚未得到足够重视。仅仅以本市为例,关于医疗信息共享已经讨论了很长时间,但是关于病人在医院里的医疗信息如何确保安全,在传输过程中如何确保安全,却很少有人关注。
“不得不说,国内对安全的认识还比较肤浅。比如,医疗领域的数据对应着每个人,一旦安全性不能确保,会引起严重后果。设想一下,记录每个人血糖情况、身体健康状况的数据是否会被黑客更改,导致疾病得不到及时治疗?这些数据的安全性,其实具有重要意义。”复旦大学从事物联网信息安全的青年学者韩伟力告诉记者,欧盟和美国已经从2010年起研究物联网对人身安全的影响。
按照学界估计,到2020年全球的物联设备将从2009年的9亿件上升到260亿件,这些设备要成为“物联网世界”里的“好公民”,则需要生产设计商们在安全性上投入更多的关注。但第三方研究机构Gartner公司的研发总监PeterMiddleton认为,生产商们也许还在忙于拓展那些物联设备,而在安全性上尚未投入足够的关注。“企业当然喜欢物联网的概念,因为它开辟了新的市场,同时能够提供更多的有效信息,但对于安全性,比如各种网络连接的摄像机甚至婴儿监视器,都可以被轻松地侵入,对于这些急需解决的问题,企业却并不那么超前。”
“安全需要成本。”韩伟力称,很多时候,企业在推广一个新技术的时候,总是更关注它积极的一面而忽视安全性,等到应用普及或者出现严重的安全事件时,才会考虑到它的安全性。
物联网安全需要一个全新解决模式
“过去我们担心数据安全,是出于对隐私的保护,或者是对于生产等安全的担忧,但当科技和现实的物质世界交织在一起时,我们更需要关注那些虚拟世界的威胁会真的还原到物理世界。”有学者在接受记者采访时甚至表示:有些危险难以想象。
在学者们看来,通过物联网关闭你的心脏起搏器,还不是最可怕的故事。现在在国外,学术界最常用来警示物联网安全性的故事是:当3D打印机普及到家庭时,黑客可以通过远程遥控家用3D打印机,打印出真实的手枪、子弹,还可以是一把上好膛的手枪,甚至可以杀死你。
“在过去,技术只能使物理世界的信息单向地传输到信息世界,但是当3D打印技术出现后,信息世界的物体就能够还原到真实的物理世界。”韩伟力说:“这也是物联网技术的安全话题在海外越来越热的重要原因。”
“现在我们所谓的安全性,都在已知世界里,但技术发展后,那些未知的世界会有什么安全风险,即便是现在的科学家也难以想像。”美国国防高级研究计划局信息办公室负责人丹·考夫曼不久前在接受采访时就说:“物联网需要一个从根本上解决的安全模型,否则安全风险太大了,而且难以控制。”
因为信息安全对于很多人来说,只是定期给电脑或智能手机打补丁,以弥补系统的缺陷,但对于一个以传感器和设备支撑连接家庭和智能城市来说,“打补丁”的方式很难确保整个物联世界的安全性,必须有一个系统的解决方案。
眼下在国内,很少有人关注物联网的安全问题。一位学者告诉记者,只有一家网络安全公司在做汽车安全方面的研究,但截至目前,都是一些好玩的游戏,比如在用户没有授权的情况下把窗户打开之类。
今年夏天,美国已经成立了一个物联网的开放互连联盟,旨在建立一个物联网的框架,通过开放一些源代码资源,建立起一个标准,方便生产设计商们建立起一些安全性更高的系统,使得信息的交换甚至不需要通过互联网就能够进行,这也许能够在目前暂时提高物联网的安全系数。
相关链接 物联网世界安全漏洞
研究发现,通过智能家居的网关,黑客可以获得进入家庭的通道,可以进行隐蔽的音频和视频监控,甚至造成人身伤害。
通过物流追溯系统,不仅可以了解到客户的私人信息,还能够了解到商家的商业机密——只需通过用户在微博上晒的快递单,就可清楚知道快递公司是如何建立起自己的物流网络,如何在全国布网,哪些线路是非常繁忙的,甚至两个城市之间每天有几辆车都可以了解得一清二楚。
智能电网可以记录下每个家庭的用电痕迹进而绘制出一个家庭运行的“脉搏”。如果一户人家的用电在晚上7点达到高峰,8点逐渐下降,到了10点基本上不用电了,据此就可以判断:这是一户白天家中没有老人的上班族家庭。当然,从用电量和用电结构甚至可以看出这个家庭的富裕程度。
文汇报首席记者 姜澎
友情链接 |
国家互联网信息办公室 | 上海静安 | 上海秀群 |