用來放音樂、導航的車用App,也可以成為駭客進入的橋梁,進而遙控操控汽車駕駛的許多功能?媽媽族愛用來監控家裡小寶貝的IP無線攝影機,也可能被入侵?這些都是以防毒軟體起家的趨勢科技,9月初Cloudsec企業資安高峰論壇上討論並證實的潛在危機。
趨勢科技台灣暨香港區總經理洪偉淦指出,這幾年全球物聯網風潮興起,許多威脅也當然可以從各類創新裝置滲透進來。而根據調查機構IDC,去針對國內企業專責資訊安全主管所做的問卷中,物聯網的資安威脅,也被列為第3大擔憂的項目。物聯網科技潮流固然對全球發展有益,可是有不少安全問題仍待考量。
比如,近日有國外資安專家驗證發現,有不少歐、日大廠牌汽車提供給客戶的專屬車用App,有可能讓駭客趁機駭進去,進而操控車門、車燈甚至剎車,讓駕駛就此剎不住,造成生命危險。而趨勢科技內的專家,也已實地驗證發現智慧家庭風潮中的熱門商品Baby Monitor,不但可能被駭,還能透過攝影機去連上你家裡的筆電,散播勒索病毒進去,讓人只好乖乖交錢給駭客,才能取用被綁架的檔案。
另外,因為許多物聯網的智慧城市創新,將牽涉到基礎建設,如電廠的智慧化創新、用物聯網盒子來偵測天氣、空氣品質,串聯相關公部門網路做天氣預報與空污分析等,這些也都可能反過來變成駭客滲透利用的工具。可是,目前這類創新的權責單位不清,如一個空氣偵測盒子,到底該歸環保局管?還是外包廠商管?如果變成三不管地帶,就容易成為敵人下手目標。
到底該如何防範?洪偉淦認為,既然滲透的可能是基礎建設,就是國家安全問題,除了企業界都要研發加密的硬體,無線網路以外,政府出面訂定物聯網的資安共同標準,也變得重要。
看來,未來的戰爭,是駭客斷你電,斷你網路,讓你開車也開不了,都不再是電影中才有的情節。也急需各界專家商議防範之道。
(圖/趨勢科技提供)