硬件设备厂商正在认真对待这一问题,虽然有时还不太情愿。中国摄像头厂商杭州雄迈最近召回了数千台设备,原因是研究人员发现这些设备成为令Twitter和其他网站陷入瘫痪的僵尸网络的一部分,不过杭州雄迈威胁对那些诋毁该公司的人采取法律行动。
开发物联网新技术
芯片厂商高通表示,该公司正在开发可提升物联网设备安全性的新技术,比如基于机器智能的新技术。高通执行董事长保罗·雅各布(Paul Jacobs)周一在台北参加了一个科技活动,他在活动间隙接受路透社采访时表示:“我们可以给硬件整合一些仍有待观察的重要元素:设备是不是在从事它本不该做的事情?设备是不是在与它本不该对话的东西进行互动?设备是不是正以不同方式访问内存?物联网必须要确保用户可以对设备进行安全升级,这一点非常重要。”
升泰科技表示,该公司正就建立长期合作与Search-Lab和其他安全公司进行谈判,此外还计划发布升级后的固件,即对设备内部机制进行升级的软件,从而令设备更安全。除了老牌消费电子设备厂商,众多创业公司也面临着同样的问题。思科网络安全负责人拉尼·莱菲蒂(Lani Refiti)表示,他一直在与澳大利亚硬件创业公司合作,令其设备变得更安全。
莱菲蒂表示,有一家公司生产传感器,帮助跑步机用户分享健身数据,如果该公司重新开发软件,以合适的方式加密数据,那么设备就会推迟三个月发货。一个成本更低的解决方案是隐藏这种数据,让黑客更难以破解。
彻底改变落后观念
众多行业组织就是在这种背景下出现的,完全专注于安全问题。莱菲蒂今年创建了IoTSec Australia,专门为创业者提供安全服务,而总部设在英国的物联网安全基金会(IoT Security Foundation)的成员则包括ARM、华为、飞利浦等公司。
物联网安全基金会创始人约翰·摩尔(John Moor)表示,该基金会的主要目标是简化物联网安全指南,让工程师真正去阅读这种材料。物联网安全基金会即将发布第一份最佳实务手册,将300页至400页的行业文件缩减为一份只有30页的文件。
摩尔指出,“这些公司面临的不仅仅只是技术上的挑战。他们可以整合一些安全功能,但他们是否建立了合适的程序呢?他们是否正在做合适的事情呢?”
对于升泰科技来说,提升设备安全性可能会成为实现与大陆厂商产品差异化的理想途径。迪克·李说:“这是绝佳的机遇。对于这些监控设备来说,对安全性的需要是最重要的。”他最后表示,提升设备安全性势必导致成本上升,“但估计不会太高”。