物聯網最大隱患并非黑客 而是設備制造商
技術宅Craig Heffner表示物聯網最大的隱患不在黑客,而在各種設備的制造商。
Tactical Network Solutions的研究員Craig Heffner在聯邦貿易委員會(FTC)的物聯網工坊上,回憶起一次他花了幾美刀就看到了數百個用戶的隱私信息。
當時某硬件廠商給用戶提供了配套的云服務,卻忘了買下作為數據服務器的4個域名之一。于是Heffner用了9美刀拿下。
Heffner的這個做法并不違法,但制造商的一個疏漏卻讓用戶的隱私被輕松瓦解掉了。
連用戶都不在意的隱私還有誰在意?
我們都不得不承認互聯網上已經難有黑客翻不過來的墻,但越來越多的物聯網設備讓入侵變得異常地簡單。
Heffner表示,“這是因為現在的用戶沒有真正開始關注設備的信息安全,所以硬件廠商們也沒有動力去優化這件事。廠商們更喜歡把資源放到耀眼的功能上。”
安全還真不是小事
今年11月的時候,FTC強制推行了一個關于設備信息安全的政策:但凡無法確保產品信息安全的公司,其安全業務會強制外包給FTC。
美國國家科學基金會的前VP Dick Cheney曾經公開表示過他對恐怖分子入侵心臟起搏器的擔憂。于是過了幾年,馬薩諸塞大學的Kevin Fu帶著一個小分隊證明了這種入侵的可行性。
通常病人攜帶的心臟起搏器是通過一個封閉的數據系統和醫院端通信的。但Fu的研究小分隊不僅成功地從封閉系統上爬下了病人的醫療數據,而且還可以惡意地引導起搏器的工作頻率。
目前Fu已經拿到國家科學基金會45萬美刀的資助,正在研發一個不可破解的起搏器。
黑客教程
說回Craig Heffner,現在他每個月都會舉辦一期跟物聯網有關的黑客教程。具體做什么呢?Heffner的大部分學員來自消費電子和安全公司。然后每期的教程Heffner就會先教他們如何入侵路由器和各種家電。然后教程的后半段則是對抗和修復這些漏洞。
Heffner表示他之所以開這個教程不是為了傳播這種對漏洞的利用,而是讓行業內的人們去了解自己的產品,如何把信息安全做得更好。
相關文章
快速成功地連接物聯網產品的5個技巧
對于物聯網設備制造商來說,蜂窩物聯網是實現互聯網連接的最可靠和最容易獲得的方式之一。根據ABIResearch的數據,到2026年,全球蜂窩物聯網設備總數將達到57億。蜂窩物聯網的采用正在增長,因為它易于部署和擴展。您只需要一...
江西:到2023年底物聯網產業規模突破2000億元
5月19日,記者從江西省工信廳獲悉,為深入實施數字經濟做優做強“一號發展工程”,加快江西物聯網新型基礎設施建設,江西省工信廳、省委網信辦、省科技廳等9部門聯合出臺《江西省加快推進物聯網新型基礎設施建設實施方案》(以下簡稱《方案...
物聯網加速融入生活場景,智能家居設備能做什么?
智能設備和物聯網已經進入現代家庭生活的幾乎所有方面。從您的安全系統到冰箱,“智能”電器已成為新常態。但它們真的能讓你的家變得更好嗎?或者所有這些智能家電只是另一種時尚,從長遠來看,您最終會后悔花額外的錢?讓我們來看看在家里裝滿...
京東方:物聯網創新業務打開更多增長空間
從北京大興國際機場,到莫斯科城鐵列車,再到紐約商超門店,如今,物聯網創新解決方案已覆蓋全球眾多地區、涉及生活的方方面面,帶給人們全新的體驗。而這一改變的背后,正是京東方在物聯網領域取得的豐碩成果。夯實全球半導體顯示霸主地位...
5G如何改善物聯網部署的6個示例
隨著數字化轉型如火如荼地進行,連接的設備數量正在快速增長。IDC數據預測,到2025年,每分鐘連接的物聯網設備將達到152,200臺。雖然這將轉化為更多的數據,從而有更多的途徑來提高效率,但對于這種數據交換來說,一個強大的網絡...