[摘要] 上一期我們介紹了關(guān)于光的基本常識(shí)《LEISO光照完全指南基礎(chǔ)篇(上)》,今天我們一起來(lái)聊聊最前沿的智能照明,隨著互聯(lián)網(wǎng)的普及,黑客的攻擊終于不再是看不見(jiàn)摸不著的了。利用對(duì)物聯(lián)網(wǎng)實(shí)施攻擊,黑客可以讓人們的日常生活變得癱瘓,科幻片里的災(zāi)難似乎已經(jīng)不再是遙不可及。
幾周前,美國(guó)東部地區(qū)DNS服務(wù)商Dyn,遭遇了DDoS攻擊,致使包括 Twitter、Tumblr、 Netflix、亞馬遜、Shopify、Reddit、Airbnb、PayPal 和 Yelp等在內(nèi)的美國(guó)多個(gè)熱門(mén)知名網(wǎng)站的互聯(lián)網(wǎng)服務(wù)全面停機(jī),以及各種接入網(wǎng)絡(luò)的各種智能設(shè)備均出現(xiàn)癱瘓,造成超過(guò)一半的美國(guó)人無(wú)法上網(wǎng)。根據(jù)美國(guó)《紐約時(shí)報(bào)》發(fā)布的一篇題為《 IoT Goes Nuclear 》的報(bào)道,研究人員發(fā)現(xiàn)黑客在傳染式的突襲中,使用了一種與蠕蟲(chóng)病毒類(lèi)似的攻擊技術(shù)。從理論上看來(lái),如果物聯(lián)網(wǎng)設(shè)備的分布足夠密集的話,這種病毒完全可以制造出噩夢(mèng)般的大型失控場(chǎng)面,非??膳隆?/span>
為了證明這個(gè)這樣的共計(jì)危害性到底有多大,達(dá)爾豪斯大學(xué)魏茨曼科學(xué)研究所的研究團(tuán)隊(duì)用飛利浦的Hue智能燈泡進(jìn)行了實(shí)驗(yàn),發(fā)現(xiàn)這個(gè)無(wú)線缺陷可以被黑客用來(lái)控制燈泡。
攻擊變得異乎尋常的簡(jiǎn)單
在實(shí)驗(yàn)的過(guò)程中,研究人員們遙控著一架可以接入網(wǎng)絡(luò)的無(wú)人機(jī),讓它飛到建筑外部一個(gè)可以識(shí)別 Wi-Fi 連接的區(qū)域內(nèi),將承載的病毒釋放,發(fā)起進(jìn)攻。只要攻擊一只智能燈泡,其他燈泡便會(huì)像被傳染了似的,進(jìn)而開(kāi)始狂閃起來(lái),恐怖片可以直接取景。當(dāng)無(wú)人機(jī)飛得離建筑更近一些時(shí),就會(huì)有更多的燈泡中招。更糟糕的是,在這個(gè)過(guò)程中,攻擊者完全不需要接觸到燈泡——通過(guò)媒介就可以直接感染設(shè)備。
這聽(tīng)起來(lái)好像是沒(méi)什么大不了的,但你不妨想象一下,如果成千上萬(wàn)個(gè)聯(lián)網(wǎng)的設(shè)備都挨在一起,黑客創(chuàng)建的惡意軟件只要感染了其中一個(gè)設(shè)備,馬上所有的設(shè)備就可能會(huì)像瘟疫一樣傳播開(kāi)來(lái),這會(huì)是怎樣的一幅情景。
這已經(jīng)不是黑客第一次利用物聯(lián)網(wǎng)來(lái)開(kāi)展攻擊了,但本次攻擊的規(guī)模之大,對(duì)那些沒(méi)有意識(shí)到日常聯(lián)網(wǎng)設(shè)備風(fēng)險(xiǎn)的人來(lái)說(shuō),也是一個(gè)警示。
飛利浦Hue智能燈泡的顏色和亮度可以通過(guò)計(jì)算機(jī)或智能手機(jī)進(jìn)行調(diào)整。研究人員表示,你只要感染一個(gè)燈泡,就可以在幾分鐘內(nèi)感染附近的大量燈泡。蠕蟲(chóng)可以把惡意軟件傳播到每個(gè)燈泡——即使這些燈泡不在同一個(gè)專用網(wǎng)絡(luò)中。
在創(chuàng)建感染模型時(shí),他們模擬了巴黎大約40平方英里區(qū)域內(nèi)的燈光分布狀況,發(fā)現(xiàn)那里只需要分布著1.5萬(wàn)個(gè)聯(lián)網(wǎng)設(shè)備,惡意軟件就可以感染整個(gè)地區(qū)。根據(jù)惠普去年7月發(fā)布的物聯(lián)網(wǎng)設(shè)備安全性評(píng)估報(bào)告顯示,在過(guò)去三年中,超過(guò)70%的物聯(lián)網(wǎng)設(shè)備曾經(jīng)遭遇過(guò)安全性問(wèn)題,其中不乏知名產(chǎn)品,如Nest恒溫器、Kwikset智能門(mén)鎖、Foscam嬰兒監(jiān)控?cái)z像頭等。而要解決物聯(lián)網(wǎng)的安全問(wèn)題,需要提高整個(gè)社會(huì)的物聯(lián)網(wǎng)安全意識(shí),尤其是接入物聯(lián)網(wǎng)的智能硬件設(shè)備生產(chǎn)商的安全意識(shí)和安全能力。
導(dǎo)致這類(lèi)問(wèn)題的存在是由多種原因,制造商使用便宜的無(wú)線模塊,各種軟件也存在大量的安全問(wèn)題。我們的周?chē)€充斥著大量安全系數(shù)極低的智能設(shè)備。除此之外,Indiegogo和Kickstarter等眾籌平臺(tái)上也塞滿各種各樣尚未完善的智能家居產(chǎn)品,比如燈、開(kāi)關(guān)、鎖、恒溫器、監(jiān)控?cái)z像頭等。
就目前的情況看,智能照明設(shè)備尚處于摸索階段,在各類(lèi)安全標(biāo)準(zhǔn)尚未樹(shù)立全球規(guī)范的時(shí)候,這里L(fēng)EISO體現(xiàn)消費(fèi)者,對(duì)于智能設(shè)備的消費(fèi)需要持謹(jǐn)慎態(tài)度,避免造成自己的財(cái)產(chǎn)損失。