无论是关于被黑客入侵的三星电视的报道不尽人意,还是关于被黑客入侵的泰迪熊的悲欢离合的故事,甚至是关于窃听微波的更离奇的说法,关于我们选择连接到互联网的设备可能发生的所有事情的真实、虚假和夸大的报道都占据了新闻的主导地位。我们给自己带来了这个愚蠢的未来。
在过去的几年里,我们一直打着简单的幌子,把一切我们能连接的东西都连接到互联网上。你可以连接灯泡、冰箱、性玩具、宠物喂食器等等。这些设备通常被称为物联网(IoT)。他们的想法多么糟糕已经是一个笑话,但这并不能阻止他们以更快的速度出现。
物联网设备有很多潜在的问题,但最普遍和最值得讨论的两个问题是安全性和可用性。
物联网设备的安全性非常糟糕,当我们听到有人入侵物联网设备时,我们通常会集体耸耸肩。这还不是什么大事,但会的。
让我们先把它备份一下。这里有几种不同的安全方案。入侵你的物联网设备进入你的网络,入侵你的设备创建僵尸网络,并监视你。
首先,物联网设备很难安全。出于可用性的考虑,它们的安全性往往很弱。使用双因素身份验证和强密码连接到互联网连接的灯泡将是一件麻烦事,因此,他们使用易于颠覆的简化防御系统。开箱即用,一个灯泡会广播一个Wi-Fi信号,并要求您连接到它并输入Wi-Fi网络信息。如果黑客有很好的时机,而且离你家很近,他们很容易欺骗你的灯泡,让你的Wi-Fi登录。这种情况很少见,尤其是考虑到他们需要离得有多近。不过,这一距离已经在扩大,包括据《****》报道的一次灯泡窃听,窃听距离已经达到229英尺。
从Wi-Fi连接的芭比娃娃到吉普车,我们都见过类似的安全漏洞。三星有一个智能冰箱,不检查SSL证书,这意味着有人可以利用中间人攻击来窃取你的Google登录信息。在2016年10月的一次黑客攻击使用物联网设备关闭了互联网的大部分之前,这一切都是相当利基的。
结果发现,这些中断是分布式拒绝服务攻击(DDoS)造成的。这时,黑客用虚假流量压倒了网站,导致网站崩溃。今年10月,受害者是一家名为Dyn的公司,这家公司是传递网络流量的实体之一。入侵的物联网设备助长了DDoS。黑客使用了一个名为Mirai僵尸网络的系统,该系统可以扫描网络上仍然有工厂默认用户名和密码的物联网设备。然后它入侵该设备,并用它来冲击一个网站的流量。在米莱事件中,是我们自己的疏忽暴露了出来。数量惊人的人不改变他们设备上的默认登录。
间谍有两种不同的工作方式。我们大多数人有一个更传统的想法,那就是中情局用三星电视监视人们的谈话。考虑到去年前美国国家情报目录(U.S.DirectoryofNationalIntelligence)称,“未来,情报部门可能会利用(物联网)进行身份识别、监视、监控、位置跟踪和招募目标,或者获取网络或用户凭据,这本不应令人感到意外。”
整个中情局的事情有点言过其实,因为它需要一个拇指驱动器连接到一个电视和整个事情得到了固件更新补丁的任何一种方式,但它设置了一个可怕的监控先例。对间谍活动感兴趣的不仅是**,还有**这些设备的公司。
例如,WeVibe**玩具最近达成了375万美元的和解协议,因为研究人员发现它未经用户同意就非法收集数据。这种侵犯隐私的行为之所以被发现,是因为安全研究人员发现了一个允许黑客远程控制可控震源的软件缺陷。然后他们发现用户偏好和统计数据被发送到wevibe的服务器。WeVibe并不是唯一一家这样做的公司,Vizio最近以非法收集智能电视上的用户数据而获得和解,亚马逊正在移交一宗谋杀案中Echo录制的音频。
很多问题都是我们自己的错。我们买这些设备,即使我们不需要它们。我们正在将带麦克风的电视连接到互联网,尽管我们有几十种其他设备比任何智能电视都工作得更好。然后,最重要的是,我们忽略了更改这些设备上的密码。
除此之外,我们自己的偏执狂让事情变得更糟。我认识的每个人都开始接受**通过电视机监视我们的想法。因此,当维基解密发布有关中情局利用三星电视监视民众的信息时,没有人在意。这也不是什么新想法。斯诺登的泄密也带来了同样的反应。这种无忧无虑的疏忽态度已经导致了一些几乎无害的黑客攻击。但向前看肯定不会更好。
撇开安全问题不谈,还有一个可疑的说法,即这些设备中的任何一个都必须首先存在。大多数物联网设备似乎是从头脑风暴会议中产生的,这些会议只会问一个问题:“如果我能在**上检查一下,不是很好吗?”
比如说,如果我能用**控制一个罐子不是很好吗?或者如果我的直肠温度计能在线存储数据不是很好吗?也许你想知道冰箱里有多少个鸡蛋,在这种情况下,如果有什么神奇的装置可以告诉你,那不是很好吗?
把一个设备连接到互联网只不过是一个让你购买你已经拥有的东西的新版本的计划。瓦罐最好的一件事就是你把它放在一边却忘了。你(希望)没有使用足够的直肠温度计,你需要跟踪数据在线。如果你需要一个应用程序来告诉你冰箱里有多少鸡蛋,那你就比在杂货店决定买什么麻烦多了。你冰箱里的Wi-Fi信号还能用吗?
即使是有用的物联网设备也存在严重问题。如果互联网瘫痪,你就无法控制你的智能温控器。更糟的是,你可能无法喂你的猫用你的高价互联网连接宠物饲料。如果一家公司倒闭,就像雀巢收购的智能家居中心创业公司Revolv那样,你所有的设备都一文不值。即使你喜欢物联网的概念,但事实上,这些设备几乎都无法相互通信。即使是你的“未来之家”也需要25个应用程序才能触发你从未使用过的愚蠢的“派对模式”。
我还没有看到一个物联网设备,实际上提高了我的生活质量的一个大的规模。当谈到可访问性时,像回声这样的东西可以让一些人的生活更轻松,但很难看出它如何帮助广大消费者。当然,设置我的恒温器现在比它在那个破旧的液晶屏幕上稍微容易一些,但它甚至需要互联网吗?我可以在设备上使用触摸屏。这些额外的互联网相关功能似乎在减少回报,而不仅仅是把一个无聊的设备变成一个有趣的玩具一天。
没有迹象表明这一切会改变。事实上,所有迹象都表明物联网正在变得越来越愚蠢,直到最终一切都在线。
物联网似乎势不可挡。一位研究人员建议,到2025年,互联网上的智能设备将超过800亿台。这意味着你家里的一切都将在线。从冰箱到办公椅。我们一直在购买这些设备,因为我们要么是上当受骗,要么我们仍然梦想着捷森夫妇向我们承诺的智能家居。物联网设备**商并没有试图创新。他们把一台简陋的电脑塞进一个已经存在的设备中,**一个不安全的应用程序,然后停止使用。
接下来会发生什么至少部分取决于我们。你可以要求更好的安全。或者你可以一开始就拒绝买这些垃圾。这是否真的会改变设备**商的做法值得怀疑,但至少你不必担心**会监视你的微波炉。
如果没有其他内容,请更改默认密码。
...改变,新设备发布,如果你想利用新功能,你需要升级。我们已经通过无线路由器、智能**、电视、电脑、平板电脑等实现了这一点。 ...
虽然我们大多数人都熟悉健身跟踪器和其他常见的智能设备,但真正的创新是物联网(IoT)和医疗保健的交汇点(大多数普通消费者没有注意到)。 ...
...元的欺诈罪,而**在黄金储备等方面又快又松。关键是,我们仍然使用金钱,因为它有价值。加密货币有价值。。。我们将看到这个值是如何随时间增长的。 ...
...有些物联网设备在客观上是愚蠢的,但大多数设备有助于我们提高对自己和周围世界的了解。它们改进后的功能可以帮助我们改善日常生活的方方面面。 ...
... “物联网”有望改变我们的生活方式。但也充满了风险。当你的冰箱或智能电视之类的东西总是连接到互联网上时,这也让它们对黑客敞开了大门。事实上,物联网是一个潜在的安全噩梦。 ...
我们正在进入一个新的时代,各种各样的设备都在互联互通:冰箱、手表、蓝牙扬声器、汽车、门锁,甚至衣服!它被称为物联网,非常令人兴奋。 ...
... 这里我们将解释医疗物联网设备如何容易受到黑客攻击。然后我们会告诉你应该采取什么措施来保证你的设备安全。 ...