- +1
物聯網產業越發達風險越大,專家:規劃階段就應考慮信息安全
韓劇《幽靈》中有這樣一幕:黑客廉在熙在警員韓英石的車載系統內植入惡意代碼,導致韓英石的車不受本人控制,最終車毀人亡。
這在上個世紀幾乎難以想象。但正如劇中主角金宇炫所說,車輛正變得越來越智能和信息化,傳感器越來越多,因此信息安全隱患也隨之增多。
互聯網、云計算,再加上方興未艾的物聯網,網絡商業應用持續創新的背后,信息安全防護也是一個不容忽視的課題。
10月30日下午,在江蘇無錫舉行的世界物聯網博覽會信息安全分論壇上,中國信息安全測評中心總工程師王軍在接受澎湃新聞(www.6773257.com)專訪時稱,物聯網信息安全形勢并不樂觀。“舊的問題還沒解決好,新的問題又會出現,社會各界都應該予以重視。”
物聯網安全風險挺大,隱患挺多
在王軍看來,《幽靈》中的這一幕正是典型的物聯網安全漏洞呈現。
“車聯網時代,車輛中有各種各樣的傳感器”,王軍說,車里所有的傳感器等設備都有可能被攻擊,還沒有一個廠家敢說自己的系統是不可攻破的。
“輕的幫你按喇叭,重的就遙控你車的方向了,如果整個城市的車如果都這樣,那城市就要癱瘓了。”王軍表示。
還有物聯網智慧醫療。王軍稱,物聯網時代的高端醫療設備都會面臨信息安全問題。“比如植入式醫療設備的,嵌入人體的那種,如果被黑客攻擊,改變數據和行為,那甚至會影響人的生命安全。”
除了被攻擊,物聯網設備還有可能涉及到個人隱私被竊取等問題。
什么是物聯網?公開資料顯示,物聯網是在互聯網基礎上的延伸和擴展的網絡,其用戶端延伸和擴展到了任何物品與物品之間,進行信息交換和通信。
比如,當司機出現操作失誤時車輛會自動報警;比如公文包會主動提醒主人忘帶了什么東西,而這一切都和帶有各種信息的感應器分不開。
王軍認為,物聯網信息安全形勢并不樂觀,舊的問題沒解決好,新的問題又會出現,“風險挺大,隱患挺多”。
美國已經領會到了物聯網安全漏洞被利用的滋味。
據公開報道,今年九月底,美國上千家網站遭受大規模DDOS攻擊,攻擊源頭正是中了木馬病毒的智能家居產品“僵尸物聯網”。
具體而言,成千上萬的物聯網設備在黑客的控制下,大量發送通信請求,導致域名服務器癱瘓。
對此,遭受攻擊的美國某網絡服務提供商負責人約克對媒體表示,很多看似無害的物聯網設備正成為黑客們利用的對象,比如家里的攝像頭、溫控器,甚至智能烤箱。
問題解決越積極,損失會越小
王俊介紹稱,早在兩三年前,有關專家就已指出智能家居、可穿戴器件等物聯網設備存在安全漏洞。
據公開報道,《福布斯》雜志記者希爾就曾在2013年通過網絡遠程打開了陌生人家的電燈、電視和其他智能設備。
然而,物聯網產業化的步伐已經勢不可擋。那么在產業化發展的同時,該如何做好“后院”工作,也就是信息安全防護?
王軍認為,物聯網產業越大,安全問題會越多,風險也越大。但是,物聯網產業完全可以一邊發展壯大,一邊積極應對問題。
“產業的發展勢必會帶來問題,在推進物聯網新技術的過程中,我們要比原來更重視信息安全的問題,更積極面對問題。”王軍說,企業在重視信息安全的同時肯定要投入資金,但如果不早解決問題,未來要還的債可能會更多。
王軍建議,物聯網產業界應該把信息安全問題放到規劃階段來考慮,而不是到了中后期出現問題了才進行彌補,這對于產業長遠的發展來說,所付出的代價將是最小的。
“沒有產品是完美無缺的,一旦出現問題,作為產品生產者要積極地去發現問題,解決問題。”王軍說,信息安全和產業發展是辯證共存的關系,并非針鋒相對。
從政府層面,王軍認為,地方政府在物聯網信息安全中應當起到積極的引導作用,在市場走偏的情況下及時進行調整。
- 報料熱線: 021-962866
- 報料郵箱: news@thepaper.cn
互聯網新聞信息服務許可證:31120170006
增值電信業務經營許可證:滬B2-2017116
? 2014-2024 上海東方報業有限公司