現實版《楚門的世界》,誰能為那些“暗藏殺機”的攝像頭買單?
“這是一場直播秀,每個人都在看你”,現實版《楚門的世界》正在上演。本以為只能自己觀看的監(jiān)控畫面,實際上成為了“實時公開播放”,你的生活可能正在隨時隨地被非法窺視。
“懂的秒進”“一律對床”,這是近日有記者在加入帶有“攝像頭”關鍵詞的QQ群之后,賣家所說的話。智能攝像頭偷窺黑色產業(yè)鏈形成已久,黑產團伙利用攝像頭存在的安全漏洞,以非法手段“偷竊”公眾隱私信息進行私下售賣來謀取私利。從家庭攝像頭到小區(qū)、辦公樓、酒店、道路交通等大量網絡攝像頭,很多都可以被輕易破解,成為不法分子窺探隱私的“千里眼”“順風耳”。
物聯網發(fā)展迅速,但對于個人隱私安全的保障相對滯后。不法分子究竟如何破解智能攝像頭并實現遠程操控的呢?其實,作為公眾數據信息的采集終端,攝像頭產品自身應具備一定的安全能力。但是,國內許多廠商生產的攝像頭產品卻存在著極大的安全漏洞和安全隱患。典型問題如,攝像頭采集數據明文傳輸,這相當于將用戶的個人隱私數據“裸奔”在聚光燈下,如果有不法分子攔截數據流,對數據內容進行竊聽或篡改,將給用戶群體和公共安全帶來極大危害。另一方面,萬物互聯的世界里,終端與訪問者之間的雙向身份認證必不可少,沒有有效的身份認證,攻擊者將很容易越過網絡和現實的邊界,入侵并操縱攝像頭。
目前很多企業(yè)都已經認識到了其中的風險,使用一些軟件安全解決方案,在一定程度上可以防御邏輯通道上的非法訪問,但軟件方案一般運行在通用的MCU、CPU的環(huán)境中,一旦MCU、CPU被滲透,數據仍然極易被復制和篡改。而基于安全芯片構建的安全解決方案則可以有效解決上述問題,將根密鑰的存儲和運行都置于安全芯片中,實現鑒權、認證、數據加解密以及密鑰管理。
據了解,國內智慧芯片領軍企業(yè)紫光國微(002049)就聯合業(yè)內合作伙伴推出了基于安全芯片、安全通信模組、安全智能終端在內的整體解決方案,為保障物聯網安全量身定制。這款基于紫光國微安全芯片的解決方案可以為終端提供可信根,有效保障數據安全,從硬件層面提升了整體安全等級。另外,還對接入設備進行身份鑒權,認證通過后,才會執(zhí)行后續(xù)操作,保護數據的同時阻止非法訪問。
事實上,日益猖獗的物聯網攻擊行為已經引起了國家的高度重視。就在前不久,中央網信辦、工業(yè)和信息化部、公安部和市場監(jiān)管總局四部門聯合發(fā)布了《關于開展攝像頭偷窺等黑產集中治理的公告》,公告指出,自2021年5月至8月,在全國范圍組織開展攝像頭偷窺等黑產集中治理,并明確要求,攝像頭生產企業(yè)要按照數據安全、信息安全有關規(guī)定和標準提升產品安全能力。
智能攝像頭出現的安全隱患可以說是當前物聯網安全問題的縮影,其他諸如智能門鎖、智能家電等物聯網設備同樣存在高安全風險。根據IDC預測,到2025年全球物聯網市場將達到1.1萬億美元,年均復合增長11.4%,其中中國市場占比將提升到25.9%,物聯網市場規(guī)模全球第一。在未來的萬物智聯時代,安全被每一個連接所需要,更是保障整個物聯網新生態(tài)釋放活力的基礎。我們期待著,在安全芯片的加持下,人們在想到物聯網時,不是面臨未知的恐懼和焦慮,而是對一個嶄新時代崛起的期待和無限向往。

請輸入評論內容...
請輸入評論/評論長度6~500個字
圖片新聞