针对物联网复杂网络安全问题 消费者和制造商必须认真对待

​文 | AI国际站 唐恩

编 | 艾娃

物联网是一个长期的梦想。直到最近,要实现这一目标在逻辑上还是很困难的,即使不是不可能。根据Mehal Rajput的帖子,“物联网和家庭自动化是未来吗”科技的进步不仅使物联网成为可能,而且价格更便宜。

针对物联网复杂网络安全问题 消费者和制造商必须认真对待

我们是一个日益相互联系的社会。物联网是这种互连性的自然发展。知名公司正在将Internet功能构建到各种设备中。不久之后,我们拥有的每台设备都将在线连接。互联网是否有能力应对这种冲击是另一回事。马克·费尔柴尔德(Mark Fairchild)在他的文章《自动化繁荣即将到来》中对此进行了更全面的论述。互联网准备好了吗?”,因此我们不在这里讨论这个问题。

有趣的是,物联网在未来的Web开发中将扮演重要角色。在Chirasee Bose的文章“物联网正在影响Web开发的未来,还有更多?”有一定的好处。例如,如果您患有心脏病,您的智能手表可能会为您呼叫救护车。冰箱会自动将牛奶添加到购物清单中。

公司为寻求技术驱动型社会的利益而寻求新的机遇。但是,他们是否愿意面对严重的责任问题?更严格的隐私法规将如何影响那些数据自由度更高的企业,公司在保护消费者方面负有多少责任?物联网它是复杂的间谍网络吗?

在本文中,我们将探讨这些问题以及更多问题。我们还将提出一些我们大多数人都不会考虑的野蛮方案。您必须继续阅读才能找到答案。

针对物联网复杂网络安全问题 消费者和制造商必须认真对待

消费者隐私问题

物联网将如何影响隐私一直是最重要的问题。毫无疑问,谢尔盖(Sergei)在他的文章“物联网使窃取数据变得更容易”中,列举了一些真实的例子,这些例子表明公司已经违反了客户的信任。我们已经知道我们的智能扬声器会不断聆听。他们必须这样做,以便他们会选择您可能给出的命令。问题就变成了,有人在听发言人讲话吗?他们是否记录对话?

似乎有些偏执,但是如果有人入侵智能扬声器,会发生什么?为什么有人要这样做?可能有很多原因:

  • 你正陷入混乱的离婚
  • 您在公司中担任重要职务
  • 有人想了解您的时间表,以便能够更好地对您犯罪
  • 一家公司正在进行市场调查

我们可能会整天想出人们可能想听的潜在原因。但是,您明白了。现在让我们更进一步。不仅要关注智能扬声器。据国外某媒体称,FBI最近发布了有关最新智能电视的警告。如果您的电视配备了摄像头和麦克风,黑客可能会使用这些物品监视您。为什么?他们可以使用相机和麦克风执行以下操作:

  • 监控你的房子。
  • 为您和您的家人拍照。
  • 为儿童贩运者拍下孩子的照片。
  • 合法公司可能会出于市场研究目的而从事间谍活动。
  • 通过用于呈现数据的智能设备监视董事会会议和商务对话。
针对物联网复杂网络安全问题 消费者和制造商必须认真对待

现在想象一下有640亿个物联网设备在监视您

仅到2025年,我们就有望看到约640亿个IoT设备。根据世界银行的数据,2017年地球上有75.3亿人。平均每个人只有八台以上的设备。几乎没有藏身之处。任何语音激活的设备都有可能监听通信。考虑到语音搜索的日益普及,我们可以期望可以使用您的语音命令的更多智能设备。

即使设备不是语音激活的,它们也会构成威胁。这些设备大多数都具有非常基本的网络安全措施。毕竟,谁愿意接管您的智能水壶或家用恒温器?这些设备的网络安全似乎并不重要。

但是,让我们在这里看一个简单的场景。一个想抢劫你家的小偷能入侵你的恒温器的温度,让你觉得它的分解。他们可能会截听维修人员的电话,或者只是在真正的技术人员之前就赶到。那部分没关系。重要的是,他们可以快速轻松地访问您的家。

有什么解决方案?

目前,我们在这里几乎是未知的领域。保护这些设备的责任是谁?毕竟,如果您的手机或计算机遭到黑客攻击,您将无法对制造商问责。但是,与此同时,电话和计算机等设备确实具有不错的内置保护。您的智能水壶是另一个回事。目前,保护这些设备的位置只是一个灰色区域。

关于物联网设备的法规还不多。但这正在改变。例如,看看加利福尼亚的《物联网安全法》。今年年初生效的法律使公司有责任采取合理的网络安全预防措施。该法案引起了一些争议,因为它有点模糊。什么是“合理的网络安全预防措施”?不过,不清楚的是,加利福尼亚政府希望公司在将物联网设备投放市场时承担更多责任。虽然我们在这里处于一个新领域,但可以毫不夸张地说,设备上较差的网络安全正在危及消费者的福利。让我们看一下如何在企业和家庭环境中发挥作用。

假设A公司开发了一种普通感冒药。这是开创性的,公式价值数十亿美元。研究部门依靠智能板来进行复杂的计算。B公司设法入侵了这些智能板之一。他们拥有复制公式所需的一切。公司B在市场上击败了公司A,并且可以降低价格,因为他们在研究上的花费少得多。

根据隐私法,甲公司可能会对智能板的制造商提起诉讼。在家庭情况下,黑客可能会控制您的智能电视。他们可能会等到您的孩子独自一人看电视并将他们暴露在不适当的内容中。他们可能会尝试通过电视向他们发送消息。家庭和办公室中的几种可能令人不安的情况都可能发生。

如果发现错误,公司将面临哪些后果?

目前,声誉风险可能是最严重的后果。任何时候违反协议对于企业来说都是个坏消息。通过疏忽暴露数据的公司在媒体上大受打击。对于发现违反隐私法的公司,也可能会受到罚款或罚款。该GDPR,例如,规定的全球年营业额的4%,或2000万更大的罚款。

现在,该立法并未专门涉及物联网设备。但是,它可能适用于由IoT设备引起的违规。在法规尚未赶上的地方,公司不太可能面临处罚。但是,他们可能面临破坏性的民事诉讼。

针对物联网复杂网络安全问题 消费者和制造商必须认真对待

确定责任方面的问题。

不过,对于消费者而言,这并非一帆风顺。您必须毫无疑问地证明IoT设备是漏洞的根源。当涉及到被黑客入侵的连接系统时,这变得很棘手。物联网设备制造商可能会争辩说它采取了合理的预防措施。他们可能还会说,互联网服务提供商应该提供了更安全的解决方案。他们可能会争辩说,家庭的智能集线器应该提供更好的安全性。

这些案例很可能会拖延多年。然后还有另一个完全独立的问题要考虑–消费者自己。他们在这里也没有责任吗?

消费者也承担责任吗?

我们还没有考虑的另一件事是消费者在保护自己方面的作用。我们本质上是在这里看软件。如果消费者对保持其软件更新不满意,他们可能会错过安全补丁。如果因此而发生违规行为,公司是否仍应承担责任?

让我们回到有关B公司窃取A公司公式的示例。可以说甲公司应该采取更好的预防措施。他们可以隔离智能板,以便它们在内部系统上运行,而不是连接到Web。尽管立法似乎将更多的网络安全责任赋予制造商,但消费者也必须采取预防措施。

物联网仅是复杂的间谍网络吗?

我们尚未准备好将其标记为此类。的确,连接的设备越多,我们越容易相互监视。但是让我们面对现实吧,当互联网变得如此流行时,完全隐私的概念就结束了。谈到物联网设备时,犯规还为时已晚。除非您愿意断开与互联网相关的所有连接。

针对物联网复杂网络安全问题 消费者和制造商必须认真对待

但是,我们可以做的是在应用技术时要更加小心。我们真的需要将恒温器连接到24/7互联网吗?或者,更简单地说,是脱机。具有讽刺意味的是,保护我们的物联网设备最终可能意味着要在封闭的系统上运行它们,并与互联网断开连接。

这几乎会打败物联网的目标,这是否可行?可能不会。目前,消费者和制造商必须开始更加认真地考虑这些设备的网络安全。制造商将不得不创建更安全的设备。消费者必须通过确保遵循良好的网络安全规范来发挥自己的作用。


分享到:


相關文章: