廉价物联网设备:未来的另一个安全隐忧

简介:

作者:Jean-Louis Gassée  法国巴黎人,曾于1980年代担任Apple欧洲营运负责人、以及Mac计算机开发主管;之后创立Be公司,旗下产品BeOS曾传出将为Apple所并购,并成为后来的Mac OS X,但后来并未实现。之后亦曾任职于PalmSource,目前为Allegis Capital投资公司合伙人。

智能手机的崛起有个副作用,就是造就了一个丰富(但廉价)的功能模块生态系。这些模块在信息安全方面都不是很理想,而如果轻率的将这些模块拼成一些廉价装置,将可能会对市场带来负面的影响。

事实上,这个问题已经在发生之中。

从前自己组,现在别人帮你组。你放心吗?

从前,如果你想自己组装一部计算机,通常必须从走一趟东京秋叶原之类的地方开始。因为这类市场里有任何想象得到的零组件,从电阻到主板,真空管到黑胶唱片用的唱针应有尽有;如果需要的话还可以顺道买个按摩器之类的东西。

你只要带支螺丝起子,就可以把机壳、电源供应器、主板、超频处理器、水冷装置、风扇、霓虹灯之类有用没用的东西组起来。对于PC来说,这类市场就像是个器官银行一样。

现在,或许从头自己组PC的人没有以前多了,但有许多人又在疯另外一种东西:IoT(物联网)。如果你也觉得这些东西有前途,也可以开一家公司来卖自己组出来的监视摄影机、婴儿监控装置、或是智能型烤面包机等等。

如果你想要找个地方,既可以看看别人做了些什么,又可以找到零组件、设计师、代工厂和相关的报价,最好的去处莫过于中国深圳的华强北一带;那里不只是著名的鸿海富士康大本营,也是全球最大的传感器、摄影镜头、GPS卫星定位、以及(最重要的)无线传输等模块集散中心。

在研发上省下来的钱,终究还是得用在打品牌上。

你的第一步可以从买一套联发科(Mediatek)或类似厂商的单芯片系统开始;这里面可能包括一颗ARM处理器、精简版的Linux软件引擎、以及有线或无线连网模块。只要再加上镜头、传感器、还有驱动程序,然后找一家代工组装厂,贵公司的专属自有品牌安全监视摄影机就可以上市了。

但是,这样做出来的产品通常都跟别人家的差不多;你在研发上省下来的钱,终究还是得用在打品牌上,还得说服财迷心窍的通路卖你的产品、靠写开箱文赚钱的部落客愿意帮你开箱……。

谁说消费性电子产品生意好做的?

如果你的产品失败了,只有投资人和同事会伤心而已;但如果你成功了,恭喜,但后面的麻烦才正要开始而已。

你能,别人也能。你放心吗?

卖你模块的供货商,可能也同时卖了几百万个一样的东西给你的竞争对手、或是其他一样做着物联网IoT产品梦的创业者,像是做智能录像机的、智能锁的、智能天气站的、智能家居照明系统的等等。

而这些产品的销售对象,通常是对科技不熟的家庭用户;他们不知道软件或固件是可以升级的,忘了账号密码更是家常便饭。

各家厂商都很聪明,多半会帮产品留一道“后门”。

幸好各家厂商都很聪明,多半会帮产品留一道“后门”,让客服人员可以用这组通用的账号密码来远程解锁,毫不费力的帮顾客解决燃眉之急。

这一点你(现在)知道、厂商知道、当然技艺高超的黑客们也会知道。只要利用最常见的Linux解译工具,他们就可以轻松检视这些设备中的嵌入式系统,然后找到这组便利的后门账号密码,把这些偷懒厂商做的设备统统解开。

大军压境

这时候,已经登堂入室的黑客们就可以搞更多花样了:例如上传一些软件,把无辜的智能型影机等设备们征召入伍,变成阻断服务攻击(Denial-of-Service,DoS)大军的成员,再用来攻击特定网站,让网站因为被联机塞爆而无法运作。

这些黑客的攻击目标,通常不会是设备的用户本身,而是(例如)立场跟他们不合的网站;甚至有越来越多的人透过这种方式来“绑架”特定网站,并且勒索赎金。

尤有甚者,还有一些大规模攻击是针对DNS之类的网络基本架构服务进行;DNS(Domain Name Service/Server,域名服务/服务器)的主要功能,在于将“example.com”之类的域名转换成像是“93.184.216.34”的IP地址。

就在前几天,服务商Dyn就遭到了大规模的阻断攻击,导致美国东岸的Twitter、Netflix、甚至纽约时报等媒体网站断线;没有人知道主使者是谁、或是为了什么目的,但是这种事情的发生很令人担忧:如果下一次攻击是冲着电力或运输网络而来怎么办?如果整个通讯系统都断了怎么办?

我们也不知道怎么办。但我们知道,如果网络是如此的脆弱,再加上这些廉价的物联网IoT产品、以及它们被蒙在鼓里的主人,往后可能会发生的威胁是我们所想不到的。 

而这样的威胁,也可以说是智能手机风潮的副产品:上亿支的手机产品,创造了一个由零组件、制造商、以及经销商所组成,而且竞争激烈无比的生态系。为了竞争,有许多人会偷懒、抄近路,导致难以数计的“危险”设备暴露在网络上。

有谁会想到,有一天连保安摄影机都会被入侵,反而变成最不安全的东西?

如果这一点听起来有点太夸张,这里可以提供一个故事给您参考:有许多联机装置(包括常见的飞利浦Hue智能灯泡)都使用了一个叫做ZigBee的通讯协议,而这个协定最近才被发现有安全漏洞。

最近的一篇纽约时报文章,就描述了研究人员如何找出破解ZigBee网络的方式,并且“攻占”了整个照明系统、以及使用同一协议来联机的装置。

我们也相信,消费等级的物联网IoT产品必定会流行起来,但这个流行风潮也可能带来一些问题,也少不了觊觎这些设备漏洞的有心人士。所以,制造这些设备的厂商都必须正视这个问题、并且负起应有的责任;而消费者也必须先做点功课,了解哪些厂商在安全和隐私方面真的下过功夫,再用实际的购买行为来鼓励它们的贴心。

本文转自d1net(转载)

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
目录
相关文章
|
23天前
|
消息中间件 网络协议 物联网
MQTT常见问题之物联网设备端申请动态注册时MQTT服务不可用如何解决
MQTT(Message Queuing Telemetry Transport)是一个轻量级的、基于发布/订阅模式的消息协议,广泛用于物联网(IoT)中设备间的通信。以下是MQTT使用过程中可能遇到的一些常见问题及其答案的汇总:
|
1月前
|
监控 安全 数据挖掘
物联网平台中如何快速检测设备异常
物联网平台中如何快速检测设备异常
27 0
|
1月前
|
存储 监控 安全
Java基于物联网技术的智慧工地云管理平台源码 依托丰富的设备接口标准库,快速接入工地现场各类型设备
围绕施工安全、质量管理主线,通过物联感知设备全周期、全覆盖实时监测,将管理动作前置,实现从事后被动补救到事前主动预防的转变。例如塔吊运行监测,超重预警,升降机、高支模等机械设备危险监控等,通过安全关键指标设定,全面掌握现场安全情况,防患于未然。
147 5
|
1月前
|
XML JSON 网络协议
【开源视频联动物联网平台】设备接入
【开源视频联动物联网平台】设备接入
27 2
|
1月前
|
存储 运维 网络协议
【开源物联网平台】物联网设备上云提供开箱即用接入SDK
IOTDeviceSDK是物联网平台提供的设备端软件开发工具包,可简化开发过程,实现设备快速接入各大物联网平台。设备厂商获取SDK后,根据需要选择相应功能进行移植,即可快速集成IOTDeviceSDK,实现设备的接入。
118 0
|
1月前
|
安全 搜索推荐 物联网
物联网设备的OTA基本原理
物联网设备的OTA基本原理
35 1
|
1月前
|
安全 物联网 物联网安全
物联网安全威胁与防护技术
随着物联网技术的不断发展,物联网安全问题越来越引起人们的关注。物联网安全威胁多种多样,包括数据泄露、设备攻击、网络攻击等等,给个人隐私和社会安全带来了巨大威胁。物联网安全防护技术的研究和实践显得尤为重要。本文将从物联网安全威胁的类型、影响以及物联网安全防护技术的现状和未来发展等方面进行探讨,旨在为读者提供一份全面了解物联网安全问题的指南。
|
3月前
|
供应链 NoSQL 物联网
链接全球数十亿台设备!物联网行业如何应对数据管理、实时分析和供应链优化的挑战?
物联网已成为面向未来的解决方案的关键组成部分,且其所蕴含的巨大经济价值潜力有待挖掘
1440 0
链接全球数十亿台设备!物联网行业如何应对数据管理、实时分析和供应链优化的挑战?
|
3月前
|
NoSQL 安全 物联网
检索时间减少83%!部署MongoDB后,通用电气医疗集团狠狠提升了物联网设备的利用效率!
作为医疗技术领域的全球领导者,通用电气医疗集团选择了 MongoDB由其管理旗下物联网设备,从部署(生命周期初期,即 BoL)到报废(生命周期结束,即 EoL)的整个生命周期
1823 3
检索时间减少83%!部署MongoDB后,通用电气医疗集团狠狠提升了物联网设备的利用效率!
|
3月前
|
存储 安全 物联网
什么是安全引导?这是物联网安全的起点!
什么是安全引导?这是物联网安全的起点!
48 0

相关产品

  • 物联网平台