中采取類似的手段,數字錄像機、智能冰箱、智能電表都是很好的目標。
最近還興起了一種名為“勒索軟件”(ransomware)的新趨勢:黑客利用惡意軟件加密文檔或照片,只有在收到受害人的贖金后才會將其恢復。“試想,如果你有一天發(fā)現自己的汽車被鎖了,如果想要解鎖,必須給俄羅斯的一個電子郵件地址匯去200美元。”自動化安全檢測軟件開發(fā)商Cryptosense的老板格雷厄姆·斯蒂爾(GrahamSteel)說。
加強重視
斯蒂爾表示,之所以出現這些問題,一定程度上源自很多新型電子設備制造商在電腦安全領域缺乏經驗。他去年曾經與一家歐洲大型汽車零件制造商進行過溝通,他說:“那些人只接受過機械工程方面的專業(yè)培訓,他們說,‘我們突然之間還要肩負安全開發(fā)者、密碼專家等職責,但我們在這方面根本沒有經驗。’”
幸運的是,大公司擁有這方面的經驗和技能。由于擁有長期的從業(yè)經驗,因此微軟和谷歌(微博)都已經對這類安全問題投入了更多關注。但要讓非IT公司也具備同樣的能力,就必須改變他們的企業(yè)文化。
IT企業(yè)都明白,要編寫絕對安全的代碼幾乎是不可能完成的任務,所以開放就是最好的防御。但有些公司仍然持抗拒態(tài)度。例如,大眾汽車2013年通過訴訟阻止伯明翰大學研究人員弗拉維奧·加西亞(FlavioGarcia)發(fā)布一篇論文,該論文介紹了利用遠程密鑰卡鎖住大眾汽車的方法。
IT行業(yè)早就認識到,這類“白帽黑客”是他們的朋友,而非敵人,因此經常為這種善意的漏洞挖掘者提供物質獎勵,以便及時修復問題。
然而,當前的困難在于,相關企業(yè)沒有多少動力來充分重視安全問題。這有點像1990年代的互聯網,彼時的多數威脅還沒有真正浮現出來,所以在安全問題上的不足暫時不會對企業(yè)的聲譽和利潤產生影響。但安德森認為,這一趨勢遲早會改變,尤其是在可能因為安全漏洞構成嚴重后果的行業(yè)。
他將這種現象與早期的鐵路進行了對比:在發(fā)展初期,鍋爐爆炸和碰撞事故層出不窮,直到幾十年后,鐵路大亨們才開始重視安全問題。汽車行業(yè)也經歷了類似的過程,直到1970年代才開始關注安全。
不過,目前已經有一些積極的信號。在雷奧斯入侵了藥物注射泵后,美國食品和藥品管理局(FDA)發(fā)布了一份通知,警告用戶對此多加小心。該機構去年還出臺了一系列醫(yī)療設備指導原則,為相關廠商提供電腦安全方面的詳細指導。在媒體的廣泛報道下,汽車廠商也取得了快速的進步。
然而,由于很多安全漏洞和入侵行為給人們帶來的主要是困擾,而不是致命的傷害,所以要真正改善還需要經過一段較長的時間。“我可能很愿意多花些錢來保證汽車的安全。”斯蒂爾說,“但我是否會愿意花錢確保我的冰箱不會騷擾他人呢?要知道,我自己并沒有受到什么傷害。”
分享到微信 ×
打開微信,點擊底部的“發(fā)現”,
使用“掃一掃”即可將網頁分享至朋友圈。