杭州2016年3月17日電 /美通社/ -- 央視今年在3·15晚會上把智能設備的安全隱患擺到消費者面前,不僅是給這個領(lǐng)域的公司、創(chuàng)業(yè)者以及嘗鮮的用戶提了個醒,也給這個飛速發(fā)展智能硬件行業(yè)扎了一針預防針。其中涉及到的品類包括:無人機、智能樓宇、智能家居類產(chǎn)品(如智能插座、洗衣機、烤箱等)、安防攝像頭、智能支付POS機、智能汽車等六大品類。螢石安全專家Makofly對智能家居類產(chǎn)品的安全問題進行了深入分析。
比如無人機,測試的“黑客人員”只用了一臺筆記本和一些無線發(fā)射裝置,就輕松接管了無人機,可以遠程飛行控制。無人機企業(yè)也第一時間對問題進行了說明,表示可以通過固件升級解決安全問題,并不斷更新迭代飛行控制系統(tǒng)、采用有效的安全監(jiān)管體系。
其他智能設備,像智能家居類產(chǎn)品(如智能插座、洗衣機、烤箱等)存在的這種安全風險,原因在于普通智能家居的安全設計理念,是基于一個假設,這個假設就是“局域網(wǎng)是足夠安全的”,然后在這個假設上設計他們的產(chǎn)品安全。 而事實上,隨著近場通訊技術(shù)的普及和WiFi技術(shù)的普及,局域網(wǎng)已經(jīng)不再那么安全,對于熟悉WiFi技術(shù)的黑客而言,攻下某些WiFi熱點是輕而易舉的。315晚會上演示的情形,正是利用了局域網(wǎng)的安全風險。
家里安裝的攝像機,真的會被別人看到嗎?螢石安全專家Makofly表示,如果一個基于“局域網(wǎng)安全”假設設計的攝像機,碰到一個不安全的WiFi的時候,315演示的那一幕就真的會發(fā)生。另一個不可忽視的問題是家用攝像頭的數(shù)據(jù)安全。被別人看到自己的視頻當然是一種隱私泄露,同時,如果攝像機內(nèi)的視頻被刪除也是一個非常大的安全隱患,如果家里被盜,攝像機的數(shù)據(jù)被刪除,或者攝像機本身都被拿走或者破壞了,那么攝像機的取證作用也就沒有了。但是,選擇安全等級高的互聯(lián)網(wǎng)攝像機,就可以盡量避免這個問題,把風險降到較低。
對于如何選擇和使用互聯(lián)網(wǎng)攝像機,Makofly建議選擇規(guī)模足夠大和有多年技術(shù)積淀的廠商,比如說螢石的互聯(lián)網(wǎng)攝像機,這樣的廠商在出現(xiàn)安全問題的情況下,能第一時間發(fā)現(xiàn)問題,定位漏洞并快速升級,將安全風險降低。其次,攝像機本身的安全設計要科學,比如說不能依賴局域網(wǎng)本身的安全來保護自身的安全。螢石的系列互聯(lián)網(wǎng)攝像機的安全設計方面符合深度防御原則(就是安全業(yè)內(nèi)經(jīng)常提到的 deep defense),對于攝像機這樣重要的智能設備,一個密碼還是不夠的,視頻內(nèi)容應獨立設計機密性保障。螢石攝像機都有自己的密碼,不是通常我們看的普通攝像機都是統(tǒng)一的密碼,而是每一個攝像機獨立一個密碼,并且視頻內(nèi)容是用獨立的密碼加密,相當于很多把鎖,萬一被打開其中一把,還有很多把鎖,層層保護數(shù)據(jù)安全。
另外,在物聯(lián)網(wǎng)時代,智能攝像機一定要具備云端存儲的能力,不然攝像頭本身被盜被銷毀,它內(nèi)部的數(shù)據(jù)也就丟失了。攝像機采集的數(shù)據(jù)價值遠高于攝像機本身,所以云存儲對于物聯(lián)網(wǎng)時代的智能攝像機就如同汽車的安全帶和安全氣囊一樣,應該是標配,做到有備無患。
315的演示,能夠啟發(fā)用戶理性對待互聯(lián)網(wǎng)攝像機的安全問題。消費者對此不必有過多擔心,螢石等有足夠技術(shù)實力的公司,極度重視用戶的數(shù)據(jù)安全,在安全上投入非常多的資源,有能力把安全風險降到較低。“沒有絕對的安全”,但是螢石等企業(yè)一直在努力做得更好。