據(jù)TCG Aaron McIntosh透露。由于物聯(lián)網(wǎng)(IoT)和人工智能(AI)的興起,網(wǎng)絡安全的風險比以往更加復雜。2020年,預計每個人每秒將產(chǎn)生1.7兆字節(jié)的信息。隨著技術的發(fā)展,網(wǎng)絡罪犯會發(fā)現(xiàn)新的黑客方法來逮捕敏感數(shù)據(jù)。人工智能和物聯(lián)網(wǎng)具有變革社會的潛力,但這些新技術被網(wǎng)絡罪犯武器化時又會發(fā)生什么呢?
需要在IoT和AI設備中實施基于硬件的端點安全解決方案,否則用戶將容易遭受網(wǎng)絡攻擊。任何控制這些設備的人都可以訪問大量的數(shù)據(jù)。銀行,政府,醫(yī)療保健行業(yè)乃至私人住宅都是主要的風險領域,互連的設備越多,越容易受到威脅。
AI是為了使用機器學習超越人類的能力,并看到人類無法感知的模式。它也可以進化為實現(xiàn)人類沒有編程來處理的模式。以全新的方式查看數(shù)據(jù)帶來了許多可能性,但也為許多風險敞開了大門,因為在制造IoT和AI設備時應當適當考慮可能帶來的風險。
金融風險
移動設備,支付卡和支付信息都可用于平臺和自動設備,這些設備可用于在智能家居時代購買食品雜貨。將這些信息存儲在這些平臺和設備上是為了給日常生活帶來了便利。但是,很多人并不真正了解他們的數(shù)據(jù)正在發(fā)生什么。而對于制造商而言,這些設備的主要關注點是客戶體驗和可用性,目前尚不清楚有多少技術集中在保護使用它們的人及其數(shù)據(jù)上。
此外,金融機構提供的移動銀行應用程序可以學習人們的模式,例如何時何地購買物品。他們還具有檢測標準每周操作之外的模式的能力,并使用此功能創(chuàng)建個人的數(shù)據(jù)配置文件。銀行應用程序通常比其他物聯(lián)網(wǎng)和AI設備具有更高的安全性,并具有內(nèi)置的欺詐警報,但是可用數(shù)據(jù)太多,以至于激勵第三方花費大量時間和精力嘗試訪問和操縱此數(shù)據(jù)進而擴展到銀行網(wǎng)絡和金融機構。
醫(yī)療衛(wèi)生風險
借助醫(yī)療保健行業(yè)中的技術,風險集中在個人層面上。許多設備是可以在人體中的嵌入式設備,例如起搏器或輸血設備。盡管這些設備提供了智能醫(yī)療技術,但由于安裝在設備上的網(wǎng)絡安全性較低,它們?nèi)杂性馐軔阂廛浖舻娘L險。這意味著存儲的數(shù)據(jù)很容易被第三方讀取。為防止這種情況,設備需要內(nèi)置一定程度的信任,以便人們可以防止入侵和未經(jīng)授權的訪問,這也可能導致生死攸關的情況,例如黑客可以訪問起搏器并使其無效或故意使之失效,引起故障。造成生命安全。
居家風險
智能家居在幾十年前似乎是不可能或荒謬的事情:冰箱,水壺,電燈泡,門鈴等等!與網(wǎng)上銀行一樣,其吸引力在于使日常生活更加順暢,并使個人將注意力集中在其他地方。智能家居設備的關鍵在于它們能夠預測一個人的需求及其日常模式的能力,通過跟蹤該人與該設備的交互并進行記錄來做到這一點。記錄的數(shù)據(jù)將被傳送到服務器,但是如果該通信連接不安全,那么它將成為黑客進入您家中的便捷途徑。同樣,如果未加密存儲在服務器或數(shù)據(jù)庫中的數(shù)據(jù),則有遭受破壞的危險。
盡管您的冰箱被黑客入侵的想法似乎很有趣,但是危險遠非黑客知道您吃了多少雞蛋。通過訪問數(shù)據(jù)和所有其他連接的設備,黑客可以進入家中,這可能會導致嚴重的安全問題。這些設備很多都很小,以至于嵌入可信平臺模塊(TPM)并不是供應商優(yōu)先考慮的事情,因為它不具有成本效益,但是從長遠來看,這一決定最終會影響消費者。
駕駛風險
近年來,將IoT設備安裝在車輛中的數(shù)量有了極大的增長,這促使人們開始通過接受監(jiān)視來駕駛汽車的方式的。重要的是,這些已連接到保險提供商,保險提供商允許客戶安裝報告數(shù)據(jù)的設備并在一定參數(shù)范圍內(nèi)行駛時降低保險費用。但是,此類設備的網(wǎng)絡安全風險可能會在消費者和企業(yè)層面上產(chǎn)生影響,無論該設備是否為硬線黑匣子,可安裝到車載診斷端口(OBD)的自安裝插件-II dongle)或通過消費者智能手機收集數(shù)據(jù)的移動應用。
車輛連接到互聯(lián)網(wǎng)后,就會在保險提供商和車輛之間建立連接,從而使車輛暴露給黑客。OBD-II加密狗可以遠程訪問車輛,這些車輛可能會造成嚴重的人身傷害,例如通過停用汽車的制動器。在更大范圍內(nèi),接收數(shù)據(jù)的保險提供商的服務器也可以成為目標。再者黑客可以訪問后端系統(tǒng),并對整個車隊發(fā)起遠程攻擊。最后,如果網(wǎng)絡劃分不正確,黑客訪問可能會破壞大量個人數(shù)據(jù)的保險提供商網(wǎng)絡。
車輛制造商增加了新模型中安裝的智能系統(tǒng)的數(shù)量。這些系統(tǒng)允許車輛訪問個人的電話,聯(lián)系人,相機以及與“智能生活”相關的所有其他數(shù)據(jù)。此信息全部反饋給制造商及其服務器。如果沒有正確清理數(shù)據(jù)就出售汽車,它將保留存儲在云存儲中。這帶來了一系列的安全風險,例如以前的所有者可以遠程訪問汽車的功能以及新用戶的數(shù)據(jù)。這同樣適用于智能家居:如果您出售房屋,是否擦除了數(shù)據(jù)集和用戶憑證?如果從一開始就沒有對這些設備進行適當?shù)募用?,然后在每個用戶使用之后將其擦除,那么這將使個人面臨巨大的網(wǎng)絡安全風險。
網(wǎng)絡安全問題
從2020年開始,從制造的角度來看,物聯(lián)網(wǎng)和AI設備的安全性需要顯著提高,從購買到購買后一直提供安全性。如果單個設備不能提供足夠的安全性來防止網(wǎng)絡攻擊,則該設備的整個網(wǎng)絡都將立即暴露出來。解決這些弱點將在個人,公司和國家范圍內(nèi)提供保護。
你更享受技術進步帶來的便利還是更擔心技術進步帶來的風險呢?
-
物聯(lián)網(wǎng)
+關注
關注
2909文章
44671瀏覽量
373711 -
人工智能
+關注
關注
1791文章
47314瀏覽量
238662 -
機器學習
+關注
關注
66文章
8420瀏覽量
132688
發(fā)布評論請先 登錄
相關推薦
評論