萬(wàn)物互聯(lián)時(shí)代已經(jīng)來(lái)臨。相關(guān)數據顯示,到2020年,全球物聯(lián)網(wǎng)設備的數量預計將超過(guò)260億,未來(lái)將是被物聯(lián)網(wǎng)設備包圍的世界。但威脅與時(shí)代機遇總是并肩而來(lái),隨著(zhù)物聯(lián)網(wǎng)設備的增多,傳統的網(wǎng)絡(luò )攻擊和風(fēng)險正向物聯(lián)網(wǎng)和智能設備蔓延。
物聯(lián)網(wǎng)設備中存在弱口令、已知漏洞等風(fēng)險,可能被惡意代碼感染成為僵尸主機,一方面會(huì )繼續感染其他設備,造成大規模的物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò );另一方面它們接受并執行來(lái)自命令和控制服務(wù)器的指令,發(fā)起大規模的DDoS攻擊,造成設備癱瘓、用戶(hù)數據泄露等后果。
網(wǎng)絡(luò )攻擊向物聯(lián)網(wǎng)設備蔓延,個(gè)人隱私泄露成行業(yè)隱憂(yōu)
物聯(lián)網(wǎng)安全事件多發(fā)生在家庭路由器、數字錄像機(家用攝像頭)、智能家居、植入式醫療設備、工業(yè)SCADA控制系統、聯(lián)網(wǎng)汽車(chē)等場(chǎng)景中。常見(jiàn)的破壞形式包括隱私泄露、局部網(wǎng)絡(luò )破壞、非法入侵和被控制為僵尸網(wǎng)絡(luò )發(fā)起DDos攻擊等類(lèi)型。
對普通用戶(hù)而言,個(gè)人隱私泄露可能成為其享受萬(wàn)物互聯(lián)生活的掣肘。以無(wú)人售貨機為例,其工作原理是通過(guò)物聯(lián)網(wǎng)技術(shù)將用戶(hù)與商品之間建立聯(lián)系,用戶(hù)只需通過(guò)移動(dòng)支付即可完成購買(mǎi)流程,但這種便捷的操作背后卻潛藏極大的安全風(fēng)險。2017年7月,美國自動(dòng)售貨機供應商Avanti Markets遭遇黑客入侵內網(wǎng),攻擊者在終端支付設備中植入惡意軟件,并竊取了用戶(hù)信用卡賬戶(hù)以及生物特征識別數據等個(gè)人信息。
智能攝像頭作為近年來(lái)備受很多家庭青睞的物聯(lián)網(wǎng)設備,同樣存在個(gè)人隱私泄露隱患。當你出遠門(mén),用智能攝像頭監控家中是否進(jìn)了小偷,對家人生活狀態(tài)進(jìn)行關(guān)心時(shí),殊不知,可能還有成百上千雙陌生的眼睛,在偷窺你的家。2017年6月18日,央視曝光了家用攝像頭存在安全隱患,不法分子通過(guò)一種掃描APP,可以破解用戶(hù)家中智能攝像頭的IP地址,遠程操作攝像頭,盜取或截取攝像頭中的畫(huà)面。而破解的攝像頭IP地址也被公開(kāi)叫賣(mài),用戶(hù)的隱私如同裸奔于網(wǎng)絡(luò )之中。
(圖:央視曝光大量家庭攝像頭遭入侵)
用區塊鏈做身份交叉認證,推動(dòng)物聯(lián)網(wǎng)產(chǎn)業(yè)健康發(fā)展
事實(shí)上,物聯(lián)網(wǎng)安全性的缺陷,在于缺乏設備與設備之間相互信任的機制,所有的設備都需要和物聯(lián)網(wǎng)中心的數據進(jìn)行核對,一旦數據庫崩塌,會(huì )對整個(gè)物聯(lián)網(wǎng)造成極大的破壞。而區塊鏈分布式的網(wǎng)絡(luò )結構,使得設備之間保持共識,無(wú)需與中心進(jìn)行驗證,這樣即使一個(gè)或多個(gè)節點(diǎn)被攻破,整體網(wǎng)絡(luò )體系的數據依然是可靠、安全的。
因此,合理運用區塊鏈技術(shù),可以盡量降低危害發(fā)生的可能,打造一個(gè)安全的物聯(lián)網(wǎng)生態(tài)系統。騰訊作為中國最大的互聯(lián)網(wǎng)科技公司之一,近年來(lái)一直在積極布局并致力于區塊鏈技術(shù)的研發(fā)與創(chuàng )新。2016年,騰訊推出了領(lǐng)御守護計劃,通過(guò)區塊鏈技術(shù)做交叉認證,建立以人為中心的賬號體系,能夠為用戶(hù)、設備聯(lián)網(wǎng)提供金融級安全防護。2017年9月,騰訊聯(lián)合無(wú)錫政府成立了騰訊TUSI物聯(lián)網(wǎng)聯(lián)合實(shí)驗室,并聯(lián)合Intel公司區塊鏈的核心技術(shù)進(jìn)行聯(lián)盟區塊鏈開(kāi)發(fā),解決移動(dòng)互聯(lián)網(wǎng)端身份認證標準不統一的現狀,讓產(chǎn)業(yè)鏈各方通過(guò)統一的標準設計軟件、智能硬件和智能家居設備,共同享受統一的安全防護能力。
(圖:騰訊&聯(lián)通物聯(lián)網(wǎng)戰略合作成果發(fā)布會(huì )即將舉辦)
為了推動(dòng)物聯(lián)網(wǎng)產(chǎn)業(yè)高效、安全、健康發(fā)展,5月23日,騰訊將攜手中國聯(lián)通在無(wú)錫市召開(kāi)戰略合作成果展示發(fā)布會(huì ),基于對用戶(hù)身份、身份區塊鏈技術(shù)長(cháng)期的積累,發(fā)布TUSI-SIM產(chǎn)品為物聯(lián)網(wǎng)設備接入提供統一安全標準,同時(shí)還發(fā)布更高效可控的身份區塊鏈技術(shù)新成果。屆時(shí),物聯(lián)網(wǎng)安全最新技術(shù)和解決方案將正式亮相,更有業(yè)界權威大咖共同探討物聯(lián)網(wǎng)安全熱點(diǎn)與前景。