当前位置: 首页 > 科技观察

物联网=间谍网?

时间:2023-03-17 16:21:41 科技观察

物联网是一个由来已久的蓝图。但即使是现在,要实现这一目标在逻辑上仍然存在困难。毕竟物联网要渗透到家居生活中,也就是说科技的进步不仅让万物互联的世界成为可能,而且每个人都可以享受到万物互联生活带来的便利。社会变得越来越紧密,这是物联网不断发展的必然结果。几家公司正在将网络功能集成到一系列家用电器中。很快,我们拥有的每台设备都将具备在线交互的能力。据思科称,目前只有0.6%的产品(或设备)连接到互联网。也就是说,物联网还有很大的成长空间。麦肯锡预测,到2025年底,物联网有可能使包括医疗保健、采矿和制造在内的多个行业的生产成本增加到36万亿美元。大约61%的物联网公司正在招聘NodeJS开发人员、前端开发人员、以及将前端网络与物联网相结合的高端项目的AngularJS开发人员。也就是说,IoT必将在未来的Web开发中发挥重要作用。那么这会对我们的日常生活产生什么影响呢?图片来源:pexels确实可以产生一定的积极影响。例如,如果用户心脏病发作,智能手表会自动拨打120;当冰箱里的食材用完时,系统会自动将食材添加到你的购物清单中。大多数公司都试图从技术驱动的社会中获益。然而,在匆忙中,他们是否优先考虑关键的责任问题?严格的隐私监管将如何影响倾向于数据自由的企业?企业在保护消费者方面应该承担多少责任?但是一个先进的间谍网络?在本文中,我们将讨论它们。而作者也畅想了未来的数字化场景。这些场景真的会实现吗?消费者隐私问题物联网如何影响隐私一直是人们关注的问题。例如,智能音箱会一直在线收听,也必须在线收听,以便接收用户可能随时发送的指令。而且这个过程有问题。有没有人在监听用户和智能音箱的互动,甚至录音?图片来源:pexels这似乎有点偏执,毕竟大多数用户还不够普通,黑客无法理解你自己的智能设备,但如果你正处于一场令人讨厌的离婚之中怎么办?如果你在公司担任高职怎么办?如果公司需要该数据进行调查怎么办?总有人想窥探你的隐私,以便更好地对你“犯罪”。人们被倾听的原因总是有很多,但是,你知道,我们需要更深入地研究这个问题——而不仅仅是智能音箱。据TechCrunch报道,美国联邦调查局最近对最新的智能电视发出了警告。如果智能电视配备摄像头和麦克风,黑客就可以利用摄像头和麦克风实现:窥探用户家中;以市场研究为目的的间谍活动;通过用于显示数据的智能设备监控董事会会议和业务对话。640亿个物联网设备在监视你仅到2025年,全球将部署约640亿个物联网设备。根据世界银行的数据,2017年地球上有75.3亿人,平均每人拥有8台以上的设备,更何况到了2020年,我们几乎无处可躲。图片来源:pexels任何声控设备都能够监听通信。考虑到语音搜索的日益普及,用户可以通过语音命令更多的智能设备。即使这些设备不是由声音激活的,它们也会构成威胁。大多数设备都有非常基本的网络安全措施。毕竟,谁愿意监控您的智能水壶或家用恒温器?这些设备的网络安全似乎并不重要。但是让我们看一个简单的场景。想要潜入您家的小偷可能会事先弄乱恒温器的温度,从而拦截您给修理工的电话,或者只是在真正的技术人员到达之前到达。具体过程不重要。重要的是,它们可以快速轻松地潜入您的家中。有解决办法吗?图片来源:pexels我们现在处于未知领域。谁应该为保护这些设备负责?毕竟,如果您的手机或计算机遭到黑客攻击,您无法追究制造商的责任。同时,手机、电脑等办公设备都有很好的内置保护。但像智能水壶这样的设备就是另一回事了。目前,保护这些设备是一个灰色地带。目前,还没有很多关于物联网设备的立法。但这种情况正在改变。以加州的物联网安全法为例。该法律于今年早些时候生效,要求企业采取合理的网络安全预防措施。虽然该法案因法规不明确而引起了一些争议,但很明显,加利福尼亚州希望公司为将物联网设备推向市场承担更多责任。未来的立法可能基于相同的原则。这对制造物联网设备的公司意味着什么?公司将不得不考虑他们的设备被黑客攻击的可能性。他们需要采取适当的措施来保护他们的设备免受黑客攻击。而且,考虑到智能电视的功能与电脑相似,它们将不得不升级自己的系统。每个智能设备都需要更高级别的保护。潜在的责任问题是什么?鉴于目前缺乏立法,我们主要分析加州物联网法案的条款。法律规定,公司必须考虑其设备收集哪些数据,并采取适当的网络安全措施以防止违规。不用说,这是一个模糊的法规。“适当”是一个微妙的词,一个基本的防病毒程序就足够了,还是企业必须做更多?从技术上讲,恒温器监控家庭或办公室的温度。它还可以存储位置和使用数据。这不完全是高价值的信息。那么制造商需要安装什么级别的安全性呢?换一种思路,黑客可以使用恒温器作为访问家庭智能集线器或无线互联网的便捷方式。通过这种方式,他们有可能危及在同一网络上运行的其他设备。例如,智能汽车等设备。他们可以访问控件并跟踪用户的移动。他们可以在汽车未运行时关闭安全系统。而且,一旦自动驾驶汽车变得司空见惯,他们甚至可以远程偷车。图片来源:网络既然如此,该怪谁呢?是汽车制造商吗?因为他们的软件被破解了;是网络通讯服务商吗?因为网络不是很安全!恒温器获得了访问权限。但是,如果法院裁定这是恒温器制造商的锅,这并不是想象中的巨大飞跃。在物联网责任诉讼中败诉?用户希望他们购买的产品可以安全使用。如果恒温器的接线出现问题导致短路并烧毁房屋,房主将起诉制造商。虽然我们在这方面取得了一些新进展,但毫不夸张地说,设备上的网络安全正在危及消费者。让我们看看这在商业和家庭环境中如何发挥作用。假设A公司开发出一种治疗普通感冒的方法。这是开创性的,处方价值数十亿美元。研发部门依靠智能板进行一系列复杂的计算。B公司设法破解了其中一个智能板。他们被告知准备处方所需的所有材料。B公司在市场份额方面以较低的价格表现优于A公司,因为它在研发方面的投资要少得多。A公司可以根据隐私法起诉智能板制造商。在家庭环境中,黑客可能会控制您的智能电视。当您的孩子独自看电视时,它们可能会播放不恰当的信息。如果发现公司有过错,对公司的后果是什么?声誉风险可能是目前最糟糕的后果。任何时候违约对企业来说都是坏消息。无意中泄露数据的公司受到媒体的严厉批评。被发现违反隐私法的公司也可能被罚款。例如,GDPR处以超过全球年营业额4%或2000万欧元的罚款。此安全法规并非特定于IoT设备。但是,它也适用于物联网设备受到攻击的情况。在立法尚未完全跟上的领域,公司不太可能面临处罚。但是,他们可能会因侵犯隐私而面临一些民事诉讼。责任认定问题!对于消费者而言,这并非一帆风顺,必须提供确凿的证据来证明物联网设备入侵的来源。当涉及到被黑客入侵的连接系统时,这会变得很棘手。IoT设备制造商可能会说他们已经采取了合理的预防措施,或者指责ISP没有提供更安全的解决方案,或者争辩说家庭中的智能集线器应该提供更好的安全性。这些案件可能多年都得不到解决。还有一个问题需要考虑——消费者自己。他们是否也在这个过程中负责?消费者也有责任?事实上,消费者在保护设备方面的作用不容小觑。本质上,大多数受到攻击的设备都是软件错误。如果消费者不愿意更新软件,他们可能会错过安全补丁。如果因此发生违规行为,公司是否还要承担责任?再回到B公司窃取A公司配方的案例。可以说,A公司应该采取更好的预防措施。它们可以隔离智能板,这样它们就可以在内部系统上运行,而不是连接到网络。虽然立法似乎将更多的网络安全责任交给了制造商,但消费者也必须采取相应的预防措施。物联网无非是一个复杂的间谍网络?现在不是给物联网贴标签的时候。事实上,连接的设备越多,我们就越容易相互监视。但现实是,当互联网变得无处不在时,完全隐私的概念并不存在。对于物联网设备,现在抱怨还为时过早,除非您愿意切断所有连接到互联网的设备。我们能做的是更加小心我们如何应用技术,比如我们真的需要一天24小时连接到互联网的恒温器吗?也许我们可以从加密货币专家那里得到启示,使用加密货币,最安全的方法是将大部分数据放在冷存储中。或者,更简单地说,离线。具有讽刺意味的是,保护我们的物联网设备可能最终意味着在一个封闭的系统上运行它们,切断与互联网的联系。这将重塑万物互联的蓝图,那么实用吗?可能不会。目前,消费者和制造商必须开始更加重视这些设备的网络安全。制造商将不得不制造更安全的设备。消费者必须做好自己的工作,以确保他们遵循良好的在线安全实践。