現(xiàn)在提到“熱”,人們的第一反應(yīng)可能就是兩天3.15晚會(huì)上央視在曝光了外賣平臺(tái)餓了么、二手車交易平臺(tái)車易拍、刷卡POS機(jī)以及利用免費(fèi)Wi-Fi盜取用戶隱私后,話鋒一轉(zhuǎn),直接將矛頭指向當(dāng)前的智能硬件領(lǐng)域。如智能電烤箱、智能洗衣機(jī)、智能汽車、智能家居、無人機(jī)等領(lǐng)域,直指其中存在的安全問題。這是央視首次在3.15這樣的一個(gè)大型平臺(tái)上對(duì)智能硬件安全問題做出披露,由此也可見智能硬件安全問題的重要性。
其實(shí),央視所報(bào)道的智能硬件安全問題只是冰山一角,語音控制技術(shù)是現(xiàn)在智能硬件的標(biāo)準(zhǔn)配置,從手機(jī)、手表到音箱、電視甚至是到兒童玩具,語音控制技術(shù)一方面解放了人們的雙手,給人們帶來了更多的便利,但另一方面,“實(shí)時(shí)待命”的特性也為其增加了更多是安全隱患。
如亞馬遜公司智能助手音響Echo曾因?yàn)殡[私問題引起消費(fèi)者的不滿,蘋果發(fā)布的HeySiri喚醒功能,理論上,設(shè)備一直對(duì)環(huán)境中的音頻數(shù)據(jù)進(jìn)行著比對(duì)。但對(duì)于黑客來說,這無疑是一個(gè)難得的監(jiān)聽或者錄音的入口。
拋開智能硬件不談,我們?cè)賮砜粗悄芗揖?,?dāng)前的智能家居廠商大多數(shù)用的都是WiFi模塊,使設(shè)備可以連接物聯(lián)網(wǎng),進(jìn)而實(shí)現(xiàn)遠(yuǎn)程控制。但多數(shù)連接WiFi模塊的設(shè)備的安全性都是非常脆弱的,拿智能家居來說,黑客可以輕而易舉的攻破家里的智能鎖,進(jìn)而在家中“做客”,通過智能攝像頭監(jiān)控家中畫面,用戶毫無個(gè)人隱私可言。
因此基于安全性而言,智能硬件漏洞被曝光是一件好事。一方面能讓人們理智的看待智能家居市場(chǎng);另一方面也給智能硬件、智能家居廠商打了一記強(qiáng)有力的耳光,讓他們明白安全問題的重要性。
智能硬件是繼智能手機(jī)之后的一個(gè)科技概念,通過軟硬件結(jié)合的方式,對(duì)傳統(tǒng)設(shè)備進(jìn)行改造,進(jìn)而讓其擁有智能化的功能。智能化之后,硬件具備連接的能力,實(shí)現(xiàn)互聯(lián)網(wǎng)服務(wù)的加載,形成“云+端”的典型架構(gòu),具備了大數(shù)據(jù)等附加價(jià)值?,F(xiàn)今,智能硬件已經(jīng)從可穿戴設(shè)備延伸到智能電視、智能家居、智能汽車、醫(yī)療健康、智能玩具、機(jī)器人等領(lǐng)域。很多調(diào)研機(jī)構(gòu)預(yù)測(cè),到2020年將有500億臺(tái)設(shè)備接入網(wǎng)絡(luò)。
萬物互聯(lián)的時(shí)代讓我們的生活變得更加便捷,但同時(shí)方便的背后卻也隱藏著巨大的危險(xiǎn)。試想一下,如果安全無保障,那么黑客就可以利用安全漏洞隨意控制聯(lián)網(wǎng)智能設(shè)備,這不僅涉及到個(gè)人隱私安全、支付安全,還可能引發(fā)人身安全,如出現(xiàn)智能家居產(chǎn)品引發(fā)火災(zāi)等情形。
所以,解決智能硬件的安全問題刻不容緩,要防患于未然。業(yè)內(nèi)有資深人士認(rèn)為,企業(yè)也許可以從以下兩方面著手:
一、通過對(duì)數(shù)據(jù)傳輸進(jìn)行加密。產(chǎn)品內(nèi)置的軟件,基本上所有的指令到達(dá)手機(jī)端都要經(jīng)過網(wǎng)絡(luò)到達(dá)服務(wù)器實(shí)現(xiàn)數(shù)據(jù)傳輸,但是大多數(shù)公司的產(chǎn)品指令是沒有加密的,這也是黑客盜取用戶信息的關(guān)鍵所在。
如著名的是谷歌旗下的Nest溫控器,將用戶的郵編明文收發(fā)。(根據(jù)Nest后來發(fā)表的聲明稱,這些數(shù)據(jù)其實(shí)是發(fā)給了附近的氣象站)
在研究人員披露這份報(bào)告不久之后,Nest修復(fù)了這個(gè)bug。然而,此前漏洞是否已經(jīng)被利用,尚不得而知。
明文傳輸信息本身并沒有問題,但是入侵的Wi-Fi的黑客和ISP(互聯(lián)網(wǎng)服務(wù)提供商,如中國電信)都可以輕易的獲取到全部的信息。
據(jù)這份報(bào)告披露,所有智能相框在聯(lián)網(wǎng)過程中完全沒有加密,Ubi聲控儀也會(huì)泄露傳感器信息,將會(huì)暴露你所在房間的位置。
二、使用硬件/芯片加密。一般來說硬件加密技術(shù)通常采用的是AES128位或256位硬件數(shù)據(jù)加密技術(shù)對(duì)產(chǎn)品硬件進(jìn)行加密,其特點(diǎn)可以防止暴力破解、密碼猜測(cè)、實(shí)現(xiàn)數(shù)據(jù)恢復(fù)等功能,實(shí)現(xiàn)方式有鍵盤式加密、刷卡式加密,指紋式加密等,能充分保護(hù)數(shù)據(jù)安全。
VEB安全智能手機(jī)V2底層硬件與軟件雙重加密,通過專用加密芯片實(shí)現(xiàn)密碼運(yùn)算,獨(dú)創(chuàng)VEB密室,防個(gè)人信息泄露,防竊聽,防盜追蹤,安全升級(jí)程度堪稱全球唯一,阻止一切黑客軟件竊取手機(jī)的數(shù)據(jù)信息。
VEB密室在設(shè)定特定密碼以后,可以對(duì)私密聯(lián)系人的短信和通話等進(jìn)行加密,別人在沒有密碼的情況下無法查看。經(jīng)由密室儲(chǔ)存在SD卡的私密內(nèi)容,也只能在本機(jī)識(shí)別。VEB密室具有兩層密碼,第一層是訪客密碼,以此密碼登錄只能看到預(yù)先設(shè)定好的訪客虛擬界面,接觸不到私密內(nèi)容;第二層是只屬于個(gè)人的私密空間密碼,通過該密碼進(jìn)入VEB密室,可以創(chuàng)建機(jī)密資料,添加私密聯(lián)系人,發(fā)起私密通話,發(fā)送私密短信。通過設(shè)定的安全密碼登陸進(jìn)入VEB密室的界面,里面有私密空間、私密短信、私密通話和私密聯(lián)系人四個(gè)板塊。點(diǎn)開選擇私密空間,可以添加照片。
市場(chǎng)是不斷發(fā)展的,同時(shí)市場(chǎng)的發(fā)展也是一個(gè)選擇的過程,優(yōu)勝劣汰適者生存是市場(chǎng)的不二法則,只有真正把用戶權(quán)益放在第一位,真正重視產(chǎn)品安全問題的廠商才能生存下去。