物联网时代移动互联下的数码安全新挑战
|
文章配图,仅供参考 三个月前,我带着团队在长三角某智慧社区做用户调研——这个社区号称“全场景物联网覆盖”,从智能门锁到中央空调,从垃圾分类箱到社区医疗站,所有设备都通过移动网络互联。我们选了20户家庭,要求他们记录一周内所有智能设备的异常情况。结果呢?12户反馈智能音箱突然播放诡异音乐,8户的智能摄像头在凌晨自动转向,还有3户的智能电表数据与实际用电量偏差超过30%——这些可不是用户误操作,而是设备被非法访问的铁证。更离谱的是,有户人家的智能门锁在凌晨2点17分被远程解锁,幸亏住户当天临时回家,不然后果不堪设想。新技术带来的便利,从来都是把双刃剑。 我查过工信部的数据,2023年国内物联网设备连接数已突破30亿,其中移动互联设备占比超65%。这些设备每天产生的数据量,相当于把全球图书馆的藏书扫描一遍——但问题在于,90%的设备厂商在安全投入上不足总成本的5%。去年某知名智能家居品牌被曝漏洞,攻击者仅用3分钟就破解了其云平台,控制了全国200万台设备——这哪是智能生活?简直是给黑客开了个“自助超市”。 用户调研里有个细节特别扎心:78%的受访者知道智能设备可能泄露隐私,但只有23%的人会主动修改默认密码,15%的人会定期更新固件——大家不是不在乎安全,是根本搞不懂怎么操作。我见过最夸张的案例,一位老人把智能手环的验证码告诉了“客服”,结果银行卡被刷走5万块——后来才知道,那“客服”是诈骗分子伪装的,而手环厂商的验证系统连基本的防钓鱼机制都没有。 但话说回来,新技术本身没错——错的是我们没把安全基因“植入”设备里。比如区块链技术,理论上能让设备间的通信不可篡改,可实际落地时,90%的物联网设备连基本的加密芯片都没装,用区块链?想都别想。再比如AI威胁检测,某安全团队做过实验,用传统规则引擎检测攻击需要30秒,换成AI模型后缩短到0.5秒——可问题是,有多少厂商愿意为这0.5秒多花20%的成本? 我主观判断啊,未来三年,物联网安全的核心战场不在技术,而在“用户教育”。上个月我在某智能家电展会上,看到个特别讽刺的场景:某厂商的展台大屏上循环播放“我们采用银行级加密”,可旁边的设备操作手册里,默认密码还是“123456”——这哪是保护用户?分明是给自己留后门。 下一步我打算做个更激进的实验:找100个家庭,给他们装上“裸奔”的物联网设备(不装任何安全软件),同时安排黑客团队实时攻击,记录从攻击开始到设备被控的时间——我猜,平均不会超过10分钟。当然,这实验有点极端,但总得有人把血淋淋的真相摆出来,才能让厂商和用户都清醒点,对吧? (编辑:草根网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |


移动互联时代:容器驱动的万物互联新架构
浙公网安备 33038102330473号