如果,不盡快扭轉(zhuǎn)整個(gè)產(chǎn)業(yè)鏈對(duì)安全的認(rèn)知,智能家居乃至物聯(lián)網(wǎng)可能出現(xiàn)巨大隱患。如果從路由器來(lái)講,安全問(wèn)題可能有幾個(gè)層面:
一是加密手段,目前無(wú)線加密有幾個(gè)不同的層級(jí),除了WPA2之外,其他的都已經(jīng)有可以快速破解的實(shí)現(xiàn)辦法;
二是用戶的安全意識(shí),因?yàn)榧词故荳PA2加密,黑客也可以通過(guò)字典猜,但很多用戶的密碼設(shè)置非常簡(jiǎn)單,自然一下就被人破解了;
三是傳統(tǒng)路由器在設(shè)計(jì)的時(shí)候,就沒(méi)有充分考慮安全問(wèn)題,在管理界面等方面的安全性非常弱,這個(gè)也有較大影響。
最后一個(gè)是廠商自己預(yù)留后門的可能,但在這一點(diǎn)上,大的廠商都不會(huì)去冒這種自毀式的風(fēng)險(xiǎn)。
當(dāng)然,目前的路由器,大多數(shù)都已經(jīng)改用比較安全的加密方式和更安全的管理設(shè)置。
就我們做的事來(lái)說(shuō),一是采用了更安全的安全管理機(jī)制設(shè)計(jì),二是把IDS(核心入侵檢測(cè)系統(tǒng))附加在路由器上面,只要檢測(cè)到有人進(jìn)來(lái),甚至在里面進(jìn)行攻擊時(shí),就及時(shí)報(bào)警,并主動(dòng)將他踢出去。嚴(yán)格來(lái)講,后面的這些攻擊和路由器的安全不是一回事。如果黑客進(jìn)入用戶的網(wǎng)絡(luò),后面的攻擊模式都是固定的,用戶所有的信息都要經(jīng)過(guò)它的嗅探,自然能想干嘛干嘛。
從這個(gè)意義上來(lái)講講,現(xiàn)在很多公共的Wifi也并不安全,因?yàn)槠渌丝梢院苋菀椎剡M(jìn)入網(wǎng)絡(luò),并展開(kāi)攻擊。所以我們正在準(zhǔn)備,利用手機(jī)客戶端來(lái)保障上公共無(wú)線的安全,隨時(shí)告訴你連上的Wi-Fi是否安全。過(guò)去,我們都說(shuō),如果網(wǎng)絡(luò)不安全,你最壞的可能,是電腦里的信息被人拿走,電腦被人破壞掉。而現(xiàn)在,因?yàn)槲覀兊纳罡叨刃畔⒒,從電腦、手機(jī)到家居、汽車、可穿戴等各個(gè)環(huán)節(jié),都隨時(shí)聯(lián)在網(wǎng)上,如果出了安全問(wèn)題,危險(xiǎn)將遠(yuǎn)高于過(guò)去。
而最大的問(wèn)題在于,在這些方面,我們的重視還遠(yuǎn)遠(yuǎn)不夠。
比如,這段時(shí)間,我和智能家居廠商進(jìn)行了很多接觸,結(jié)果讓我非常驚訝。
一是現(xiàn)在廠商自己亂做協(xié)議,采用的技術(shù)也不一樣,從Wifi、藍(lán)牙、Zigbee甚至紅外線,各自搞封閉體系,未來(lái)很難互聯(lián)互通,操作性也成問(wèn)題;
二是廠商們對(duì)安全知識(shí)的了解非常匱乏,要么完全沒(méi)有考慮安全,要么知道安全不知道怎么做。很多智能家居的系統(tǒng)和產(chǎn)品,乍一看設(shè)計(jì)似乎很安全,但仔細(xì)一看卻漏洞百出,這讓我們非常擔(dān)心。
舉一個(gè)例子,曾經(jīng)有一個(gè)廠商推出智能的燈泡,可以網(wǎng)絡(luò)來(lái)進(jìn)行開(kāi)關(guān),但它的通信的密鑰是寫死的,只要黑客破解得到地址,不需要入侵進(jìn)入局域網(wǎng),就可以隨意地遠(yuǎn)程控制它;而且因?yàn)閷懰懒耍猿怯脩魮Q一個(gè)燈泡,根本沒(méi)有辦法做任何阻止黑客的再次行動(dòng)。
類似的還有可穿戴設(shè)備,在今年的一次黑客大會(huì)上,就有人演示,通過(guò)無(wú)線干擾,讓心臟起搏器失效。
可以說(shuō),未來(lái)只要存在電腦邏輯的設(shè)備,而且與網(wǎng)絡(luò)有聯(lián)系,都有可能被攻擊,而現(xiàn)在的趨勢(shì)都是軟硬件高度結(jié)合,如果硬件的安全體系還是創(chuàng)建之后無(wú)法改變,就更加危險(xiǎn)。
所以,我們的安全概念一定要跳出過(guò)去的電腦和手機(jī),必須要有更高的全局安全思維,否則,智能家居一旦規(guī)模推廣起來(lái),就有可能產(chǎn)生災(zāi)難性后果。1、無(wú)論智能家居、可穿戴、智能汽車還是更多的領(lǐng)域,都一定要有充分的安全意識(shí),提前作好準(zhǔn)備,并且盡量留下可升級(jí)、完善的空間。
2、在這個(gè)過(guò)程中,一定要高度重視網(wǎng)絡(luò)中樞的作用。
路由器有兩個(gè)特點(diǎn),一個(gè)是24小時(shí)在線,二是它將成為未來(lái)智能家居的中樞控制器。
之前有物聯(lián)網(wǎng)廠商覺(jué)得,我做產(chǎn)品直接由物連人就行了,后來(lái)發(fā)現(xiàn),智能家居其實(shí)是橫跨了兩個(gè)域:家里自己是一個(gè)信任域,而互聯(lián)網(wǎng)是一個(gè)開(kāi)放域,一個(gè)需要方便,一個(gè)需要安全,如果沒(méi)有路由器來(lái)做這道門,智能設(shè)備就會(huì)要么不方便,要么不安全。這是有歷史原因的。直到幾年前,路由器的配置都非常低,基本不堪大用,因?yàn)楫?dāng)時(shí)大家以電腦上網(wǎng)為主,電腦有相對(duì)強(qiáng)一些的安全防護(hù)體系,路由器對(duì)安全的重要性不大。
但在智能手機(jī)市場(chǎng)爆發(fā)以后,路由器硬件水平開(kāi)始突飛猛進(jìn)的猛漲,這也是一個(gè)軟件倒逼硬件的過(guò)程?梢哉f(shuō),未來(lái)智能家居、可穿戴等市場(chǎng)興起以后,智能路由器的軟硬件性能和功能配置,還會(huì)被倒逼向上快速發(fā)展。路由器看上去簡(jiǎn)單,但實(shí)際上的技術(shù)門檻并不低,加上供應(yīng)鏈、質(zhì)量管理等各方面的硬件要求,可以說(shuō),目前絕大多數(shù)的小廠商其實(shí)都已經(jīng)在未來(lái)的競(jìng)爭(zhēng)中出局,大的公司能不能做起來(lái),也都還存在不確定性。
比如說(shuō),現(xiàn)在很多芯片廠商提供的原廠方案,都不夠安全,還存在漏洞,而能夠有經(jīng)驗(yàn)、有實(shí)力去發(fā)現(xiàn)和解決這些問(wèn)題的公司并不多。
