為智能硬件安全站崗,央視315的曝光并非壞事!
繼去年央視爆出兒童智能手表存在嚴重安全漏洞問題的負面消息之后,就在昨天315晚會上央視首次將智能硬件的安全問題慨乎言之,再次給行業(yè)內(nèi)大小企業(yè)敲了個警鐘。此次曝光總共涉及6類產(chǎn)品存在技術(shù)漏洞,包括無人機、智能樓宇、智能家居類產(chǎn)品、安防攝像頭、刷卡POS機以及智能汽車,不難想象如今風(fēng)頭正勁的智能硬件企業(yè)正面臨著極大的安全挑戰(zhàn)。

智能硬件的安全問題一方面客觀來說跟整個行業(yè)現(xiàn)狀脫離不了干系,行業(yè)標準尚未統(tǒng)一,各大廠家亂用協(xié)議、各自為陣,給智能硬件安全問題留下了隱患。另一方面,從智能硬件廠家來說,很多廠家由于缺乏安全意識,對產(chǎn)品安全加密等技術(shù)缺乏,導(dǎo)致產(chǎn)品安全漏洞百出,這些都是造成如今智能硬件普遍缺少安全機制的原因。
眾所周知,“智能硬件的安全問題”已是老生常談的話題了,幾年前就備受行業(yè)內(nèi)人士關(guān)注?!爸悄堋北驹撌亲屛覀兊纳罡憬莺褪孢m,而不是給用戶帶來無謂的麻煩,甚至威脅到用戶的安全隱私。這既是用戶的痛點,也是每個智能硬件企業(yè)能否真正切入市場的關(guān)鍵所在。
深耕于智能硬件行業(yè)多年的黑子先生就表示,智能硬件的安全問題就如同互聯(lián)網(wǎng)的安全問題一樣,甚至更為嚴重。而中國鷹派聯(lián)盟網(wǎng)站創(chuàng)始人“黑客教父”萬濤也曾感慨,“物理接入”的智能硬件比“虛擬接入”的網(wǎng)絡(luò)世界更具殺傷力。這是由于智能硬件存在多方面的安全隱患:1.信息誤導(dǎo):黑客可以通過控制智能門鎖進入室內(nèi)行盜,而不被主人發(fā)現(xiàn)。或者黑客人販更改兒童智能手表的GPS信息,讓家長以為孩子是安全的。2.物理傷害:黑客入侵智能微波爐、智能廚灶等家用設(shè)備,更改產(chǎn)品數(shù)據(jù)造成火災(zāi)以及爆炸等直接傷害。3.隱私泄露:黑客通過入侵智能攝像頭偷看用戶的日常生活,并在網(wǎng)絡(luò)上散播不雅視頻等造成人身傷害。
所以,解決智能硬件的安全問題刻不容緩,要防患于未然。業(yè)內(nèi)一位資深人士認為,企業(yè)也許可以從以下兩方面著手:
一、通過對數(shù)據(jù)傳輸進行加密。產(chǎn)品內(nèi)置的軟件,幾乎所有的指令從產(chǎn)品端到手機端都是要經(jīng)過網(wǎng)絡(luò)到達服務(wù)器實現(xiàn)數(shù)據(jù)傳輸?shù)?,然而大部分公司的產(chǎn)品指令都是沒有經(jīng)過加密的。這給黑客有機可乘。
二、使用硬件/芯片加密。簡單的來說,硬件加密技術(shù)一般指采用AES 128位或256位硬件數(shù)據(jù)加密技術(shù)對產(chǎn)品硬件進行加密,具備防止暴力破解、密碼猜測、數(shù)據(jù)恢復(fù)等功能,實現(xiàn)方式有鍵盤式加密、刷卡式加密,指紋式加密等,能充分保護數(shù)據(jù)安全。
然而給智能設(shè)備增加軟硬件的加密方式,在改善產(chǎn)品安全問題的同時,其研發(fā)成本和硬件成本相對會增加,而價格一直是消費者最敏感的一個問題;另外這種方式也提高了行業(yè)門檻,雖借此可提早規(guī)范行業(yè)發(fā)展,但其普及速度似乎更加緩慢。這讓許多智能硬件創(chuàng)業(yè)公司處于愛恨兩難的窘境。
筆者認為,央視315的曝光或許并非件壞事!智能硬件行業(yè)正處于增長爆發(fā)期的早期,一來為智能硬件企業(yè)發(fā)出了警戒,便于行業(yè)以后的良性發(fā)展,同時也替智能硬件產(chǎn)品安全站崗把關(guān)。二來讓更多的非行業(yè)人士關(guān)注和了解智能硬件行業(yè),規(guī)避“圈外冷圈內(nèi)熱”的尷尬??傊?,用聚夢智能聯(lián)合創(chuàng)始人鄒鑫的話說“做良心產(chǎn)品應(yīng)該成為社會共識”。