现实世界中没有安全网

This is an excerpt from IoTeX’s research report When Privacy Hits Home, which explores the implications of Big Tech entering our homes and why it is critical to take back our data and privacy. Originally featured on HackerNoon.

No Safety Nets in the Real World

这是IoTeX研究报告的摘录 隐私入侵家园,探讨了大型科技公司进入我们家庭的影响以及为什么夺回我们的数据和隐私至关重要。最初刊登于 HackerNoon

智能革命的黑暗面

我们正处于“智能革命”之中——全球现已传播超过200亿个智能设备,共同形成物联网(IoT)。在五年内,全球IoT将扩展到超过750亿个设备,设备数量是世界人口的十倍。但这不仅仅是设备。设备生成的数据量和种类以更快的速度增长;到2025年,物联网每年将生成80泽字节(十亿GB)数据。

在这场智能革命中,从扬声器到曾经无生命的家居物品都安装了WiFi模块和传感器。结果?我们现在可以自动化我们日常生活中平凡的部分,通过语音命令甚至面部手势与设备互动。想让你的咖啡机在你醒来的那一刻煮一杯新鲜的拿铁?物联网可以做到。想让你的冰箱在空的时候自行补货?物联网可以做到。想在不离开沙发的情况下关闭百叶窗、调暗灯光和调整恒温器?物联网可以做到。

网络犯罪分子总是在寻找新的目标,而智能家居是黑客的新圣杯。

便利性很棒,但在这场新的智能革命中并非一帆风顺。存在一个黑暗面,严重危害我们基本的隐私权。网络犯罪分子总是在寻找新的目标——由于现实世界中数据的丰富性和敏感性远远超过其数字对照,智能家居成为黑客的新圣杯。

通过我们的数字活动解码我们是谁远比通过我们的设备窥探我们的家更加温和。在2019年,亚马逊、谷歌等公司的智能摄像头重大黑客事件揭示了我们是多么脆弱。无论是令人毛骨悚然的,比如黑客通过Ring摄像头与年轻儿童交谈,还是危险的,比如远程解锁我们的前门,我们必须记住:物联网可以做到。

当黑客攻击变得实际

最近的PEW研究表明,81%的美国互联网用户认为他们的在线数据容易受到黑客攻击。然而,只有22%的人认为保护他们数据的安全措施不足。这些结果发人深省——在涉及我们的数字数据时,我们意识到其持续暴露于黑客,但却将其视为常态。

也许数据泄露的规模、频率和随机性使我们都变得麻木。2017年影响1.47亿人的臭名昭著的Equifax黑客事件的许多受害者根本不知道Equifax甚至拥有他们的私人数据,这些数据是通过与银行和其他第三方的数据共享协议间接获得的。但或许社会对黑客和数据泄露感到自满的最大原因是“数字安全网”的存在。知道我们的私人数据由于企业的疏忽飘荡在暗网上令人担忧,但我们也许会因为知道影响可以最小化而感到安慰。在Equifax的案例中,该公司向受害者提供了免费的24/7监控服务——这对于泄漏了全国一半社保号码来说是微不足道的代价。

与我们的虚拟自我不同,我们的现实自我没有任何安全网。

讽刺的是,正是那些使我们的数字数据处于风险中的公司,也是在保护我们免受后果的公司。但在现实世界中,情况却有所不同。数据泄露不仅仅是你Spotify的历史,它是安全摄像头的录像,揭示你每天早上离家时的情况。密码泄露不仅仅是访问你电子邮件的凭证,它是进入你家中的凭证。黑客攻击不仅仅是劫持你的社交媒体账户,而是攻击你在高速公路上飞驰的联网车辆。

物联网的稳步增长代表了恶意行为者不断扩大的攻击面。SAM Network的研究发现,2019年智能安全摄像头占被攻击物联网设备的47%以上。智能中心和网络附加存储(NAS)通常与其他物联网设备连接,是下一个最脆弱的设备,分别占被攻击设备的15%和12%。其他常被攻击的智能设备包括扬声器、电视和打印机。

今天智能家居的互联性是一个关键考虑因素。在一个完全连接的家中,几乎不可能在不留下某种数字痕迹的情况下进行任何操作。通常,这些设备、中心和路由器之间的通信线索为黑客提供了从一个脆弱设备导航到另一个脆弱设备的实时蓝图。在安全界,一个基本原则是“一个系统的强度仅与其最弱环节的强度相等”。你可能认为没有人会对攻击你的智能电视感兴趣,但一旦它连接到存储你的数据和凭证的智能中心,它很快就会成为恶意行为者的主要目标。

关于IoTeX

IoTeX成立于2017年,作为一个开源平台,正在构建强信任事物互联网Internet of Trusted Things,这是一个开放生态系统,在这里所有“事物”——人类、机器、企业和DApps——都可以以信任和隐私的方式进行互动。IoTeX拥有30多位顶尖研究科学家和工程师的全球团队,结合区块链、安全硬件和保密计算技术,使下一代物联网设备、网络和经济成为可能。IoTeX将通过“逐块连接物理世界”来赋能未来的去中心化经济。

了解更多: 官方网站 | 推特 | 电报 | Medium | Reddit