在物联网加速融入人们的生产和生活时,当前不少物联网设备生产厂商侧重追求新功能,对安全重视严重不足。针对消费物联网的安全威胁事件日益增多。
英国某医疗公司推出的便携式胰岛素泵就被黑客远程控制,黑客完全可以控制注射剂量,而这直接影响使用者的生命安全。
作为全球最火的家庭安防硬件产品之一,亚马逊旗下的Ring曝出安全漏洞,黑客可以监控用户家庭,而且Ring还会暴露用户的WiFi密码。大量用户投诉自己的私生活被黑客传到网上,甚至还有黑客通过Ring摄像头跟摇篮里的婴儿打招呼。
U-tec制造的智能门锁Ultraloq出现故障,攻击者可以追踪该设备的使用地点并完全控制该锁。
2017年8月,浙江某地警方破获一个犯罪案件,犯罪团伙在网上制作和传播家庭摄像头破解入侵软件。查获被破解入侵家庭摄像头IP近万个,涉及浙江、云南、江西等多个省份。
自动驾驶车辆或利用物联网服务的车辆也处于危险之中。智能车辆可能被来自偏远地区的熟练黑客劫持,一旦他们劫持成功,他们就可以控制汽车,这对乘客来说非常危险。自动驾驶车辆或利用物联网服务的车辆也处于危险之中。
一方面,物联网设备数量庞大,价格低廉,很多设备和硬件制造商缺乏安全意识和人才。
另一方面,厂商强调智能化的功能设计,求新求快是物联网行业中的主流,安全反倒是可有可无的选项。
从数据收集和网络的角度来看,连接的设备生成的数据量太大,无法处理。通常我们需要把海量的数据上传到云服务上进行云计算。
但是,使用云计算会有一点风险,一旦云服务器出现宕机或者连接失败,会使整个物联网系统崩溃,而无法正常工作。这对于医疗保健、金融服务、电力和运输行业等大型企业至关重要。
因而,云计算的可靠性问题是物联网发展中急需解决的问题。
物联网是互联网的延伸,物联网核心层面是基于TCP/IP协议的,但在接入层面,协议类别五花八门,可以通过GPRS/CDMA、短信、传感器、有线等多种通道接入。
在智能家居方面,目前市场上有许多家企业进入这个领域,例如格力、海信、TCL、小米等。但是由于利益等原因,每家的协议互不兼容,设备之间无法真正做到万物互联。需要更多厂家共同制定统一的通用标准协议。
物联网从一个利基市场(小众市场)不断发展成为一个几乎将我们生活各个方面都连接在一起的庞大网络。据相关资料预测,到2020年会有500亿台设备互相连网,其中大概100亿台是PC和服务器等设备,其余是其他的可运算设备。面对如此广泛的应用,功耗是至关重要的。
在物联网领域中,许多联网元器件配备有采集数据节点的微控制器(MCU)、传感器、无线设备和制动器。在通常情况下,这些节点将由电池供电运行,或者根本就没有电池,而是通过能量采集来获得电能。特别是在工业装置中,这些节点往往被放置在很难接近或者无法接近的区域。这意味着它们必须在单个纽扣电池供电的情况下实现长达数年的运作和数据传输。