物联网信誓旦旦的美好前景是否让你感到兴奋?好吧,黑客们也一样兴奋。至少,他们应该会很兴奋,这是计算机巨头惠普公司所说。
惠普公司的应用程序安全防御部门对市场上十个最受欢迎的消费物联网产品进行了分析,发现了250个安全漏洞,平均每个产品25个。不幸的是,惠普还没有办法识别出每个产品的具体漏洞,他们只是笼统地描述:这些漏洞涉及各种设备厂商,包括电视,网络摄像头,家庭恒温器,电源插座,中控设备,门锁,家庭报警器,电子称,以及车库门开关。
就像有“潜规则”一样,物联网设备往往运行Linux操作系统的简易版本。换句话说,不管你是在一台服务器上运行,还是在其他计算机上运行,物联网设备都会存在许多相同的安全问题。此外,人们在构建物联网时,也没有像传统电脑那样考虑太多安全因素。
惠普安全防御部门副总裁兼总经理Mike Armistead表示,之所以出现这种情况,是因为制造商们太着急了,他们急着想把自己的产品迅速推向市场,没有考虑太多安全问题,有些产品甚至无法抵御最基本的黑客攻击。
更严重的是,某个产品受到了攻击后,重叠的安全漏洞可能导致其他设备被攻击。这不是在危言耸听,最近Target公司被黑客攻击,超过7000万人的资料被窃取。而黑客的攻击手段或许你都想象不到,Target有一套专门管理和维护店内通风设备的系统,而黑客就是利用这个系统进入到后台,我们不妨先来看看Target这个反面教材吧。
为了完成本次安全威胁调研,惠普公司安全防御部门的研究人员下了很大工夫,他们用惠普的“Fortify on Demand”服务对各种物联网设备进行测试,以了解安全问题。
那么,未来物联网的规模会有多大呢?根据研究公司Gartner的推测,到2020年全球物联网设备将会暴增至260亿台。对黑客们来说,物联网将会是一个巨大的攻击目标。