据报道,3月10日,一群黑客自曝(pù)入侵了(le)美(měi)国硅谷初创(chuàng)公(gōng)司(sī)Verkada采集(jí)的大量安全摄(shè)像(xiàng)机(jī)数据,并盗取了15万个监控摄(shè)像(xiàng)头实(shí)时视频。其中一个视频(pín)来自(zì)特斯拉上海(hǎi)工厂内(nèi)部(bù),可以看到几名员工正在装(zhuāng)配线上工作。黑客称,已入侵特斯(sī)拉工厂及仓库的222个摄像头。
消(xiāo)息当天,特斯拉方面回(huí)应称:“目(mù)前公司已经停止了这(zhè)些摄像头的联(lián)网,并且已经在供应商现场采取措施进(jìn)行停(tíng)止摄像(xiàng)头工作,并进一步提升(shēng)各(gè)环节的安全把控(kòng)。”特斯拉表示(shì),本次黑客事件的入侵范围仅涉及河南一处特斯拉供应商生(shēng)产现场,特斯拉中(zhōng)国(guó)区也仅在此供应商工(gōng)厂使用了少数Verkada品牌摄(shè)影(yǐng)头作(zuò)为远程质量管理,其(qí)他如(rú)上海超级工厂、全国各地门店与交付中心等均与此无(wú)关联,且(qiě)其他摄像设备均接入公司内部网络而非互联网,视频(pín)数据采取(qǔ)本地存储方式(shì),无本次事件(jiàn)提及的安全风(fēng)险(xiǎn)。
蒂(dì)莉·科(kē)特曼(màn)(Tillie Kottmann)自称是入侵Verkada网站的黑(hēi)客(kè)之一,他说此次数(shù)据泄露(lù)由一个国际(jì)黑客(kè)组织实(shí)施,此(cǐ)次入侵的主(zhǔ)要目的有两点:展示人们(men)被视频监控的范围有多广,以(yǐ)及系统有多容易被侵入。
据他透露,入侵Verkada摄像头的方法并不复杂,他们(men)在互联网上发(fā)现了一个公开的管理员账户(hù)的用(yòng)户名和密码,借(jiè)此进入Verkada网络内部,从而可以窥视所(suǒ)有客户的摄像头。同时,黑客组织还能获(huò)得(dé)摄像头的(de)“root”权限,这意味着他们可(kě)以用摄像头(tóu)执行自己的代码(mǎ),甚至不需要额(é)外发动(dòng)黑客攻击(jī),因为这就(jiù)是Verkada的(de)一项内置功能。在某些情况下,该访(fǎng)问权限可以让他们访问、劫持更多的Verkada客户的(de)网络与摄像头,并将其作为(wéi)发动黑客(kè)攻击的(de)平台。
这起黑客入侵事件再次(cì)将物联网安(ān)全问题推至风口浪尖。根据全球移(yí)动通(tōng)信系统(tǒng)协会(GSMA)统计数据显示,2010-2020年全(quán)球物联网设备数量高速增长,复合增长率达19%。而(ér)IDC预(yù)测,到2025年(nián),每分钟将有152,200台物联网设备投入使用。摄像头、电(diàn)子(zǐ)锁(suǒ)、扫地机器人、智能音响、无人驾驶汽(qì)车……越来越多的硬(yìng)件设备正(zhèng)在接入网络,成(chéng)为物联网生(shēng)态(tài)的触角。物联网在为我们的工作、生活带来便利(lì)的同时(shí),其安全隐患也在呈指数级增长。
一位网络安(ān)全(quán)专家(jiā)指(zhǐ)出(chū):物联网设备有太(tài)多组件,包括处理(lǐ)器、云与Web服务、设(shè)备与(yǔ)应用程序,这导(dǎo)致很难兼(jiān)顾(gù)所有这(zhè)些组件(jiàn)的(de)安(ān)全问题。系统的每部(bù)分都(dōu)至关(guān)重(chóng)要,漏洞可能就存在(zài)于应(yīng)用程序、平台、设备、传感器(qì)和云中。因此,我(wǒ)们需要接受一种新的安全观念,即“没有(yǒu)一(yī)劳永逸(yì)的(de)安全(quán)防护(hù),安全(quán)是个持续对抗的过程”。
当前(qián),国家已经颁布(bù)了(le)一系列保障物联网安(ān)全的政策。27项物联网安全技术国家标准、《中华人民共(gòng)和国密码法》《关于深入(rù)推进移动物联网全面发展的通知》的(de)先后出(chū)台,为物联网安全(quán)领域的健康发展(zhǎn)提供(gòng)了(le)重要保障与指引(yǐn)。
物联网安全防护还需各方协同,共同打造“护城河”。专家建议(yì):在监管层面,要(yào)加强监管落实,积极推动物联网(wǎng)细(xì)分领域的安全标准制订(dìng),并提高行业准入门槛,约束发展(zhǎn)乱象;在产业层面,要推动(dòng)构建(jiàn)物(wù)联网(wǎng)全生命周期立体防御体系(xì),推动整个产业对安全需(xū)求从被动转为主动,让安全紧跟产业发展步伐(fá);在技(jì)术层面,要加快物联(lián)网安全技术发展(zhǎn)及(jí)防范技术研究,团结行业力量打造物(wù)联网安全生态;在宣传层面,要积极普及信息安全(quán)知(zhī)识,提高自我防范意(yì)识。万物互联的今天,信(xìn)息安(ān)全保护任重而道远。