為智能硬件安全站崗,央視315的曝光并非壞事!
繼去年央視爆出兒童智能手表存在嚴(yán)重安全漏洞問題的負(fù)面消息之后,就在昨天315晚會(huì)上央視首次將智能硬件的安全問題慨乎言之,再次給行業(yè)內(nèi)大小企業(yè)敲了個(gè)警鐘。此次曝光總共涉及6類產(chǎn)品存在技術(shù)漏洞,包括無人機(jī)、智能樓宇、智能家居類產(chǎn)品、安防攝像頭、刷卡POS機(jī)以及智能汽車,不難想象如今風(fēng)頭正勁的智能硬件企業(yè)正面臨著極大的安全挑戰(zhàn)。

智能硬件的安全問題一方面客觀來說跟整個(gè)行業(yè)現(xiàn)狀脫離不了干系,行業(yè)標(biāo)準(zhǔn)尚未統(tǒng)一,各大廠家亂用協(xié)議、各自為陣,給智能硬件安全問題留下了隱患。另一方面,從智能硬件廠家來說,很多廠家由于缺乏安全意識(shí),對產(chǎn)品安全加密等技術(shù)缺乏,導(dǎo)致產(chǎn)品安全漏洞百出,這些都是造成如今智能硬件普遍缺少安全機(jī)制的原因。
眾所周知,“智能硬件的安全問題”已是老生常談的話題了,幾年前就備受行業(yè)內(nèi)人士關(guān)注?!爸悄堋北驹撌亲屛覀兊纳罡憬莺褪孢m,而不是給用戶帶來無謂的麻煩,甚至威脅到用戶的安全隱私。這既是用戶的痛點(diǎn),也是每個(gè)智能硬件企業(yè)能否真正切入市場的關(guān)鍵所在。
深耕于智能硬件行業(yè)多年的黑子先生就表示,智能硬件的安全問題就如同互聯(lián)網(wǎng)的安全問題一樣,甚至更為嚴(yán)重。而中國鷹派聯(lián)盟網(wǎng)站創(chuàng)始人“黑客教父”萬濤也曾感慨,“物理接入”的智能硬件比“虛擬接入”的網(wǎng)絡(luò)世界更具殺傷力。這是由于智能硬件存在多方面的安全隱患:1.信息誤導(dǎo):黑客可以通過控制智能門鎖進(jìn)入室內(nèi)行盜,而不被主人發(fā)現(xiàn)?;蛘吆诳腿素湼膬和悄苁直淼腉PS信息,讓家長以為孩子是安全的。2.物理傷害:黑客入侵智能微波爐、智能廚灶等家用設(shè)備,更改產(chǎn)品數(shù)據(jù)造成火災(zāi)以及爆炸等直接傷害。3.隱私泄露:黑客通過入侵智能攝像頭偷看用戶的日常生活,并在網(wǎng)絡(luò)上散播不雅視頻等造成人身傷害。
所以,解決智能硬件的安全問題刻不容緩,要防患于未然。業(yè)內(nèi)一位資深人士認(rèn)為,企業(yè)也許可以從以下兩方面著手:
一、通過對數(shù)據(jù)傳輸進(jìn)行加密。產(chǎn)品內(nèi)置的軟件,幾乎所有的指令從產(chǎn)品端到手機(jī)端都是要經(jīng)過網(wǎng)絡(luò)到達(dá)服務(wù)器實(shí)現(xiàn)數(shù)據(jù)傳輸?shù)?,然而大部分公司的產(chǎn)品指令都是沒有經(jīng)過加密的。這給黑客有機(jī)可乘。
二、使用硬件/芯片加密。簡單的來說,硬件加密技術(shù)一般指采用AES 128位或256位硬件數(shù)據(jù)加密技術(shù)對產(chǎn)品硬件進(jìn)行加密,具備防止暴力破解、密碼猜測、數(shù)據(jù)恢復(fù)等功能,實(shí)現(xiàn)方式有鍵盤式加密、刷卡式加密,指紋式加密等,能充分保護(hù)數(shù)據(jù)安全。
然而給智能設(shè)備增加軟硬件的加密方式,在改善產(chǎn)品安全問題的同時(shí),其研發(fā)成本和硬件成本相對會(huì)增加,而價(jià)格一直是消費(fèi)者最敏感的一個(gè)問題;另外這種方式也提高了行業(yè)門檻,雖借此可提早規(guī)范行業(yè)發(fā)展,但其普及速度似乎更加緩慢。這讓許多智能硬件創(chuàng)業(yè)公司處于愛恨兩難的窘境。
筆者認(rèn)為,央視315的曝光或許并非件壞事!智能硬件行業(yè)正處于增長爆發(fā)期的早期,一來為智能硬件企業(yè)發(fā)出了警戒,便于行業(yè)以后的良性發(fā)展,同時(shí)也替智能硬件產(chǎn)品安全站崗把關(guān)。二來讓更多的非行業(yè)人士關(guān)注和了解智能硬件行業(yè),規(guī)避“圈外冷圈內(nèi)熱”的尷尬??傊镁蹓糁悄苈?lián)合創(chuàng)始人鄒鑫的話說“做良心產(chǎn)品應(yīng)該成為社會(huì)共識(shí)”。