
無論它(ta)們是針對城市街角、企業設施(shi)還是孩子的(de)(de)搖籃(lan),物聯(lian)網(wang)(wang)視(shi)頻(pin)攝像機已經成為我們互聯(lian)和(he)日益受到監視(shi)的(de)(de)生活(huo)中(zhong)的(de)(de)主流。即(ji)使不考慮人(ren)們在私人(ren)和(he)公共空間的(de)(de)視(shi)頻(pin)被(bei)上傳到公司(si)云端所引起的(de)(de)無數隱私問題,物聯(lian)網(wang)(wang)攝像機的(de)(de)安全影響已經浮出水面。
Mirai僵(jiang)尸網絡的(de)(de)興起和(he)它造成的(de)(de)DDoS破壞(huai)在游戲初期就說明了(le)(le)其中的(de)(de)一些問題(ti),因(yin)為攻擊者特別濫用(yong)了(le)(le)物聯網攝像機的(de)(de)漏洞(dong),創造了(le)(le)一個(ge)隨時可以攻擊系(xi)統的(de)(de)僵(jiang)尸軍團。
正如發(fa)表在(zai)《物聯(lian)網》雜(za)志上的(de)(de)一篇論(lun)文所(suo)指出的(de)(de)那樣,物聯(lian)網攝像(xiang)機經(jing)常充滿了缺(que)陷,包(bao)括(kuo) "缺(que)乏對(dui)流媒體視頻中(zhong)使用的(de)(de)協議(yi)的(de)(de)認證,以及對(dui)攝像(xiang)機、應(ying)用程序和服務器之間的(de)(de)所(suo)有通(tong)信進行加密"。
這些缺陷不僅使Mirai式的(de)(de)DDoS攻(gong)擊(ji)成為可能,而且(qie)開啟了(le)有針對性的(de)(de)攻(gong)擊(ji),包括遠程接管攝像機(ji),以(yi)做任(ren)何事情(qing),從監視孩(hai)子們在他們神圣的(de)(de)房間里(li)到(dao)監視會(hui)議室里(li)的(de)(de)公司會(hui)議。

為這個問題準備好了安全(quan)風險表。一個配備了聯網攝像(xiang)頭的智(zhi)能馬(ma)桶怎么(me)樣?有什么(me)可能出錯呢?
雖然這(zhe)可能聽起來像惡作劇(ju)(ju)喜劇(ju)(ju)的(de)(de)一個(ge)離譜(pu)的(de)(de)設置,但(dan)一些科學(xue)家(jia)真的(de)(de)有興(xing)趣把這(zhe)樣(yang)的(de)(de)東西(xi)帶到我們的(de)(de)馬桶底部。他(ta)們說,我們的(de)(de)后(hou)背(bei)有一個(ge)和指紋一樣(yang)獨特的(de)(de)生(sheng)物指紋,他(ta)們可以利用(yong)像這(zhe)樣(yang)的(de)(de)馬桶在早(zao)期階段識(shi)別疾(ji)病(bing)。
而這(zhe)實際(ji)上(shang)只是馬桶創(chuang)新者夢想中的(de)若干迭代功能(neng)之一(yi),這(zhe)些功能(neng)構成了(le)未來智能(neng)馬桶的(de)愿景。其他功能(neng)包括遠(yuan)程篩查(cha)廢物并上(shang)傳數(shu)(shu)據,這(zhe)些數(shu)(shu)據可用于尋(xun)找疾病的(de)標志(zhi)物,那些可以監測(ce)廁(ce)所(suo)(suo)的(de)維(wei)護狀態的(de)廁(ce)所(suo)(suo),以及一(yi)些使(shi)用連接(jie)性的(de)花式照明。
2019年(nian)的(de)(de)(de)(de)(de)一項(xiang)研究(jiu)對(dui)其進行(xing)了統計,聲稱大約五分之一的(de)(de)(de)(de)(de)安全(quan)專家擔(dan)心(xin)他(ta)(ta)們的(de)(de)(de)(de)(de)聯(lian)(lian)網廁所會(hui)(hui)被黑客(ke)攻(gong)擊(ji)。他(ta)(ta)們并不是唯一不信任智能馬(ma)桶的(de)(de)(de)(de)(de)人(ren)--大多數(shu)人(ren)對(dui)這個想(xiang)法持懷疑態度。在(zai)湯森路透的(de)(de)(de)(de)(de)一項(xiang)民意(yi)調查中,只有一半的(de)(de)(de)(de)(de)受訪者會(hui)(hui)在(zai)某(mou)種(zhong)程度上使用智能馬(ma)桶,十分之三的(de)(de)(de)(de)(de)人(ren)說他(ta)(ta)們會(hui)(hui)完全(quan)抵制(zhi)使用聯(lian)(lian)網馬(ma)桶的(de)(de)(de)(de)(de)沖(chong)動。

數字(zi)車(che)牌是物聯網炒作機器(qi)中日益增長的(de)新熱點,像Reviver這(zhe)樣(yang)的(de)公司吹(chui)噓(xu)這(zhe)些設備的(de)好處,例(li)如使收費過程更加順(shun)暢,恢復被盜(dao)設備,以及為國家機構(gou)執行許可證費用。
但是(shi)(shi),正如幾年前無(wu)以倫比的(de)布魯(lu)斯-施奈(nai)爾(Bruce Schneier)所說的(de)那樣,"這對我來說毫(hao)無(wu)意義。這些數(shu)字是(shi)(shi)靜(jing)態的(de)。車牌的(de)低技術含量(liang)是(shi)(shi)一個特點,而不(bu)是(shi)(shi)一個缺陷。"
當涉及到政府監(jian)控(kong)或(huo)跟蹤(zong)時,數字車(che)牌(pai)為各種安全和隱私問(wen)題(ti)打開了大門(men),那些(xie)設(she)法入侵設(she)備的人可能(neng)會進行跟蹤(zong),當設(she)備故障導致(zhi)車(che)牌(pai)無法顯(xian)示數字時,大量的可用(yong)性問(wen)題(ti)也(ye)會出現,而(er)這(zhe)些(xie)數字并不需要一塊金(jin)屬(shu)就能(neng)有效顯(xian)示。
然而,我們在這里(li),加利福(fu)尼亞州(zhou)本月剛剛將數字車牌試點項目永久化,科(ke)羅拉多州(zhou)成(cheng)為(wei)第四個向公(gong)民推廣(guang)數字車牌的(de)州(zhou),還有更多的(de)州(zhou)正(zheng)在探索他們的(de)選擇。

"嘿,智能音箱,告訴我把(ba)一個(ge)永(yong)遠在(zai)線的麥克風(feng)放到我的家里或(huo)商(shang)業場所,連接并(bing)發送錄音到別人的云端有什么網絡安全(quan)風(feng)險(xian)?"
來(lai)(lai)自谷歌、亞馬遜、蘋果(guo)以及(ji)其他許(xu)多介于兩者之(zhi)間(jian)的(de)(de)制(zhi)造商(shang)的(de)(de)智(zhi)能音箱可能會提供大(da)量的(de)(de)奇思(si)妙想的(de)(de)功能,這(zhe)對許(xu)多人(ren)來(lai)(lai)說是不(bu)可抗拒的(de)(de)--甚至有時(shi)對最憤世嫉俗的(de)(de)安全人(ren)員也是如此。從軼事(shi)來(lai)(lai)看,我(wo)們(men)(men)遇到(dao)過很多安全專家,他們(men)(men)承認自己(ji)無(wu)法控制(zhi)自己(ji),買(mai)了一個Dot或(huo)Nest。但(dan)是,我(wo)們(men)(men)從能夠(gou)用簡單(dan)的(de)(de)語(yu)音命令控制(zhi)照(zhao)明(ming)得到(dao)的(de)(de)東西,卻以增加安全和隱(yin)私風險的(de)(de)形(xing)式放棄了。
智能音箱是一個潛在的風險(xian),從供(gong)應商的令人毛骨悚然的竊聽,到針(zhen)對消(xiao)費者(zhe)的超目標廣告,再到被惡意(yi)行為者(zhe)劫(jie)持以監視(shi)人們和企(qi)業。

如(ru)果(guo)你認為(wei) "補丁星期二(er) "在企業安(an)全(quan)工(gong)作(zuo)中很(hen)(hen)糟糕,那(nei)么你可以(yi)想(xiang)象(xiang)一下(xia),當一個嬰兒的父(fu)母正要熱奶瓶時,發現一個糟糕的固(gu)件更新(xin)使(shi)他們的微(wei)波爐失靈。十年(nian)前,這種情況(kuang)可能聽起來很(hen)(hen)牽強,但現在卻越來越普遍。
今年春天,微(wei)波(bo)爐(lu)制(zhi)造商伊萊克(ke)斯(Electrolux)的(de)一名管理員(yuan)的(de)胖手(shou)指事件(jian)導致該公司向全歐洲的(de)微(wei)波(bo)爐(lu)推(tui)送了一個糟糕(gao)的(de)無線(xian)固件(jian)更(geng)新(xin),使它(ta)們以為自己是(shi)蒸汽爐(lu)。它(ta)破壞了設備,以至于制(zhi)造商不(bu)得不(bu)親自派技術人員(yuan)去(qu)修理它(ta)們。
像烤箱(xiang)、微(wei)波(bo)爐(lu)和冰箱(xiang)這(zhe)樣(yang)的(de)(de)智能(neng)廚房(fang)電器可能(neng)不一(yi)定像其他物聯網設(she)備(bei)那樣(yang)具有巨(ju)大的(de)(de)企業風險,但上述情況值得提出適(shi)當的(de)(de)風險評估問(wen)題,"使這(zhe)些(xie)電器成為'智能(neng)'設(she)備(bei)的(de)(de)回報是否真的(de)(de)值得冒險?"

當你意識到在人們的房子和辦公室里游蕩的機器人吸塵器也在繪制這些空間的布局--并將這些數字污垢送回吸塵器供應商的云端時,你已經幾歲了?對于這個問題,許多人都會覺得今天正好是個好日子,因為大多數人都不會太深入地思考真空吸塵器是如何工作的。
但這是事實,就在幾個月前,亞馬遜為掌握這種關于人們物理空間的詳細數據的最大公司之一支付了一筆錢。亞馬遜以17億美元收購了Roomba的制造商iRobot。這是亞馬遜大規模收集物聯網數據的又一箭,許多隱私倡導者越來越感到震驚。
"這不(bu)僅僅是亞(ya)馬遜(xun)在其市場上銷售另(ling)一(yi)種設備,"消費者(zhe)權益保護組織 "公共公民"(Public Citizen)的總裁羅伯特-韋斯曼(Robert Weissman)在8月宣布(bu)這項交易時(shi)告訴《衛報》。
"這是(shi)關于該公司獲得我們生活的(de)更多私密細節,以獲得不公平的(de)市(shi)場優勢(shi)并(bing)向我們出售更多的(de)東西。世界(jie)上最不需要的(de)就是(shi)亞馬(ma)遜吸走我們更多的(de)個人信息(xi)。"

作為一類設(she)備,智能鎖對(dui)一般(ban)人來說聽起來非常酷和方便。當你知(zhi)道你要把雜貨帶進來的(de)時(shi)候,從車道上打開門,或者與清潔公司(si)共享一個(ge)有時(shi)間限制(zhi)的(de)密碼,那該有多好,對(dui)嗎?但(dan)這些(xie)設(she)備也為那些(xie)會讓任何有安全(quan)意識的(de)人汗毛倒豎(shu)的(de)場景鋪(pu)平了道路。
這些設備是出了名(ming)的(de)不安全--研究發現(xian)了固件、認證、通信協議等方面的(de)缺陷,使它(ta)們很容易(yi)被(bei)跟蹤(zong)者、竊賊等人(ren)入侵。該研究的(de)一(yi)些最近的(de)例子(zi)包括展(zhan)品(pin)A、B和C,以及越(yue)來越(yue)多的(de)研究的(de)整個(ge)字(zi)母(mu)表。
更(geng)重要的(de)是(shi),當這些鎖沒有鑰(yao)匙,只(zhi)能以(yi)數字方式(shi)操作時,它們(men)就會出(chu)現(xian)許多物聯網(wang)(wang)設備在(zai)出(chu)現(xian)互聯網(wang)(wang)中斷等干(gan)擾時的(de)同樣的(de)彈性(xing)問(wen)題(ti)。一(yi)個(ge)典型(xing)的(de)例子是(shi),加拿大供應商羅杰(jie)斯公司的(de)互聯網(wang)(wang)大面積中斷,使得一(yi)個(ge)主要的(de)音(yin)樂會場所--一(yi)個(ge)偶然由羅杰(jie)斯公司贊助的(de)場所--無法在(zai)今年(nian)夏天(tian)開(kai)門舉辦音(yin)樂會。受影響的(de)還有其(qi)他物聯網(wang)(wang)設備,如票務處理機(ji)和銷售點機(ji)器。