想象一下如果有一天汽车智能到这样的地步:也许你就是想在外卖窗口停下叫个外卖,突然汽车自己启动音箱开始播放各种不堪入耳的广告,或是将车内网络改变成僵尸网络终端,甚至绑架了作为司机的你,通过自动驾驶把你送到绑架者选定的地点,或者还有其他更恐怖的可能,比如汽车直接自动加速造成交通事故车毁人亡。
所谓的“物联网”——就是把每天生活的家用电器和人、甚至宠物通过网络联系起来,各个组成部分作为收发数据的节点——物联网已经成为当下流行的主题,似乎微波炉、电冰箱、面包机、玩具、控温设备、汽车门锁、衣服等等加入物联网都将成为现实。这让人不禁想起二三十年前,制造商在各种家用电器上安装“夏令时”等电子工具等等华而不实的部件的时候。但无论如何,物联网、也称为“IoT”(internet of things)的时代正在来临。Cisco预计到2020年加入物联网的设备将超过500亿,而IDC的统计数据则更为激进,达到2120亿。
连入网络的节点越多,网络可以被用来攻击的漏洞就越多——这是黑客的真理。这就是为什么企业、大学、政府等大型网络在连入了成百上千用户后容易让黑客找到弱点。对熟练的黑客来说,他们只要找到一个系统的入口,就能轻易对整个系统进行恶意的致命打击。
而不幸的是,物联网也已经开始验证这一惯例。16日,安全公司Proofpoint声称他们发现一个物联网黑客袭击事件,涉及到的智能家电超过10万台。这一案件中,黑客把常见的家用“网络路由、互联多媒体设备、电视甚至冰箱”都变成了僵尸网络终端,发出了超过75万封恶意邮件。这次袭击从12月底到1月,持续了2周,其中超过四分之一的网络流量都是从笔记本电脑、电脑和智能手机/平板以外的设备发出的,证明了物联网已经成为了占用网络带宽的重要组成部分。
此外大超市Target和一些其他零售商纷纷表示,他们相信一些POS机通过远程控制被安装了恶意软件,通过银行卡磁条获取了超过4千万信用卡和借记卡数据,而这些数据的流向尚不能估计。这些被称为“黑POS机”(Black POS)的恶意软件逃过了超过40种杀毒软件的检查,而据一位名叫Brain Brebs的记者表示,可以以1800美元的价格在黑市上购买到。
连入物联网的远不止上述普通家用电器,还有更加智能的终端如谷歌自动驾驶汽车、谷歌眼镜、智能隐形眼镜、亚马逊送货无人机等等,上亿的设备将加入物联网,每个设备都可能成为黑客攻击的目标。这样的风险,显然是某个青少年黑客试图黑入你的社交网络账号、然后给朋友圈所有人发垃圾邮件所不能相提并论的。他们能从物联网黑入你的住家、办公室、汽车,打乱空调设置是小,还有如设置监听、反锁门窗限制人生自由等危险事件发生。
反思一下,当我们面对已经普及这么多年的互联网时,老牌公司如微软、苹果、Adobe等尚且不能让我们乖乖更新杀毒软件或安装补丁,那么当物联网这样的新生物出现、并且又潜藏着如此高的风险时,究竟会给我们的生活带来怎样的影响呢?