很好。我們很快就會在汽車上,溫控器上,冰箱上等機器裝上APP。但是當(dāng)黑客通過你們公司的制冰器侵入你們公司的系統(tǒng)而不是像以前那樣用釣魚郵件時會怎么樣?
“所有數(shù)字產(chǎn)品都有缺陷,要想彌補它們的方法有兩條:第一個是把他們藏起來并且埋掉,第二條則是去除外部的危險,并且在別人攻擊時快速防御。”Lookout的CTOKevin Mahaffey在VentureBeat采訪時說到。
“物聯(lián)網(wǎng)?!被蛘咚心隳苓B接到的機器都為黑客打開了一扇進入你們公司系統(tǒng)的門。Mahaffey抵御了所有通過機器侵入他的辦公室的攻擊,他也發(fā)現(xiàn)這些機器是多么的脆弱。這些機器包括溫控器,藍光播放器,電視,打印機,電話,投影儀,白板還有其他你們公司可能會讓其連入互聯(lián)網(wǎng)的機器。
“這就是黑客們以后會想做的事情?!彼谂f舉行的RSA會議上說道?!按蟛糠值倪@些機器都存在著可乘之機?!?/P>
Nest的溫控器比較安全,它有使用加密和安全證書。Apple Tv同樣很安全。但是打印機,VoIP電話,還有EcoBee的溫控器和咖啡機就不那么安全了。
但是這涉及到什么?噢,有人開了我的空調(diào)。想想看,如果整個城市的溫控器突然都調(diào)到很高的溫度會怎么樣?Mahaffey 解釋說這可能是一種毀滅電網(wǎng)的手段。打印機則保存著你的敏感文件,又連接到你的互聯(lián)網(wǎng)。
那那些火警鐘還有空氣調(diào)節(jié)系統(tǒng)被接入互聯(lián)網(wǎng)的時候又會發(fā)生什么事情呢?也許一種新的形式的的攻擊會讓來一場暴風(fēng)雨。
Mahaffey搞惡VentureBeat他最關(guān)心的是嚴重的防火系統(tǒng)和智能卡閱讀器的安全。我們已經(jīng)看到了像RSA和國防部這樣有名的組織都被攻擊了智能卡閱讀器。
“如果你能隨便 制作你的證書那還有誰會管安全性的東西呢?”Magaffey說道。
他建議公司現(xiàn)在就開始制定安全計劃,監(jiān)控所有連接到他們系統(tǒng)的所有線路和端口。他也建議到公司的IT部門監(jiān)控網(wǎng)絡(luò)流量,哪些機器和哪部分網(wǎng)絡(luò)連接在一起,然后將它們分段。比如所,你的聯(lián)網(wǎng)咖啡機不需要知道你的源代碼。
Mahaffey繼續(xù)說道機器供應(yīng)商要開始測試它們的機器的安全性能,使用這些機器的公司也要。否則,我們將會不得不面對一個事實。那些沒有經(jīng)常打補丁的機器卻越來越威脅我們的日常辦公系統(tǒng)。