降低物联网风险 监管是首要

网络设备制造商思科估计目前联网设备达150亿台,到2020年这一数字可能攀升至500亿。设备联网的支持者们信誓旦旦,说一个充斥着联网计算机和传感器的世界将无比便利高效。他们称之为“物联网”。

计算机作为一种电子设备,如今已被广泛地应用到生活当中的各行各业,虽然这给人们的生活带来了高效性与便利性,但计算机安全也是个棘手问题。问问美国人事管理局吧,该机构在7月9日承认2200万政府雇员的敏感个人信息被黑客窃取。或者问问大型保险公司Anthem,它在1月公布其8000万客户记录被盗。还有美国国家安全局,它在2013年遭遇了史上最大的泄密事件,项目外包商爱德华・斯诺登(EdwardSnowden)携带其大量机密文件出逃。


不幸的是,这一问题还会更加棘手。计算机已从桌面被装进了人们的口袋,如今更是嵌入到汽车、电视、玩具、冰箱、工业套件等各种各样的设备中。网络设备制造商思科估计目前联网设备达150亿台,到2020年这一数字可能攀升至500亿。设备联网的支持者们信誓旦旦,说一个充斥着联网计算机和传感器的世界将无比便利高效。他们称之为“物联网”。


计算机安全人员则将其称之为一个正在酝酿的灾难。他们担心,生产联网部件的公司匆匆把产品推出市场,并未汲取互联网早年的教训。上世纪八九十年代的大型计算机公司对安全问题后知后觉。只有当电脑病毒、黑客攻击这类威胁显而易见时,微软、苹果等公司才着手补救。但相比防患于未然,亡羊补牢要难得多。


物联网正在重蹈覆辙。把日常物品变为计算设备的风险已经浮现。在一个案例中,一名黑客发现他可以远程控制自己的药泵,影响输药剂量。还有黑客曾让新车的刹车和转向系统失灵。网络罪犯是富有创意的一批人。举例来说,将来电脑化的洗衣机或冰箱可能会被篡改程序,用来发送垃圾邮件或存放儿童色情内容。又或者,电脑联网的房门会要挟你交出比特币赎金,否则不让你进门。


三个手段有助于让物联网变得不那么脆弱。


首先要建立一些基本的监管标准。应该要求部件制造商确保产品在出售后发现的安全漏洞也能通过补丁修复。如果一台设备可以被远程管理,必须强制用户更改默认用户名及密码,以防黑客利用默认设置进入系统。已经在美国大多数州实施的安全漏洞法规应当责成公司坦承问题,而非隐瞒。


第二道防线是建立妥善的赔偿责任制度。几十年来,软件厂商一直在许可协议中对使用其产品的任何不良后果列出免责条款。随着计算机被集成到从汽车到医疗设备的各式产品之中,这样的立场将变得站不住脚。举例而言,软件开发人员可能不得不接受对产品使用常态的假定,一旦违背假定,他们会面临法律诉讼的风险。保险公司、制造商及开发人员还是尽早开始研究解决这些问题为妙。


第三,各行各业的公司都必须重视计算机公司早已领受过的教训。编写万无一失的代码几无可能。所以,开放的氛围是最好的防范,因为这有助于传播补救方案。曾有学术研究人员联系大众汽车的一家芯片供应商,称发现了其遥控车钥匙系统的一个漏洞。大众汽车却以申请法院禁令等方式回应。斩杀信使是行不通的。事实上,谷歌等公司现在会提供金钱奖励,或称“漏洞报告奖励(bugbounties)”,吸引黑客告知公司他们发现的漏洞详情。


30年前,未能正视安全问题的计算机厂商尚可托辞无知。如今借口不再。物联网将带来众多好处。规划应对其不可避免的缺陷,现在正是时候。

降低物联网风险  监管是首要

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 谁来保护安防厂商的“心”

    做为国内应用最广泛的软件授权服务,比特云正为不同领域的数千家软件开发商提供着安全、便捷的软件授权和软件安全服务,并在帮助开发商有效建立顺应市场变化的销售策略、提升软件用户满意度、降低授权管理成本等方面有着卓越的表现。

    2024年11月25日
  • 量子通信新进展!首次用四维纠缠态实现量子密集编码

    李传锋、柳必恒等人在自主研制的高品质三维纠缠源基础上,进一步制备出偏振―路径复合的四维纠缠源,保真度达到98%。他们利用这种四维纠缠源成功识别了5类贝尔态,并实验演示了量子密集编码,一举把量子密集编码的信道容量纪录提升到了2.09,超过了两维纠缠能达到的理论极限2,充分展示了高维纠缠在量子通信中的优势,为高维纠缠在量子信息领域的深入研究打下重要基础。

    2024年4月24日
  • 【杭州比特信息技术有限公司】- 智能安防产品、软件、硬件等

    公司名称 杭州比特信息技术有限公司 主营产品 智能安防产品、软件、硬件等 应用场景 公司简介 专业从事移动运营商无线网络的系统集成、安防智能化产品的设计、研发和销售以及商业应用软件…

    2024年2月26日
  • 英飞凌与Oxford Ionics携手开发先进的离子阱量子处理器

    2022年7月14日,英飞凌科技股份公司(FSE: IFX / OTCQX: IFNNY)和Oxford Ionics宣布双方将携手打造完全集成的高性能量子处理器(QPU)。Oxford Ionics独特的电子量子比特控制(EQC)技术与英飞凌全球领先的工程、制造能力以及在量子科技方面的技术专长相结合,将为在未来五年内实现数百量子比特的量子处理器的工业化生产奠定基础。

    2024年2月12日
  • 重磅!IBM发布全球首台独立量子计算机 或将对外出售

    量子计算机,顾名思义,即采用量子力学的能力处理计算,其计算能力之大足以让今天的计算机悉数成为历史。然而,这类量子计算机目前仍仅分散地存在于研究实验室内。他们由多个元素构成:容纳处理计算的量子比特的加固室;液氦罐和其他低温设备,使量子比特的温度保持在绝对零度左右;以及电子装置,用以控制量子比特的动作并“读取”它们的输出,还有连接这一切元素的电缆。

    2024年1月28日
  • 【深圳市米迦比特数码科技有限公司】- AI算法_解决方案3D图像_机器视觉_工业视觉_音

    公司名称 深圳市米迦比特数码科技有限公司 主营产品 应用场景 AI算法|解决方案3D图像|机器视觉/工业视觉|音视频系统 公司简介 专注音视频解码和传输的解决方案,人脸识别,语音识…

    2024年3月2日