過去由於互聯網的快速發展,基於互聯網的係統、網絡、PC等環節的安全困擾著使用者,也由此每年給各種組織、機構、用戶帶來了巨大的損失;而進入移動互聯網時代之後,各種安全問題伴隨著互聯網技術向移動互聯網技術轉移而轉移,顯然,當前基於智能手機的移動互聯網安全成為用戶、企業、黑客的焦點。
隨著移動互聯網向物聯網轉移,這些物聯網時代的關鍵載體,也就是這些硬件終端將成為黑客的下一個關注焦點。可以說,物聯網時代的安全問題更為複雜,終端智能硬件產品本身、通信傳輸環節、係統平台、大數據平台、雲服務平台等任何一個環節都可能成為黑客攻擊的對象。
本書正是基於即將爆發的智能硬件安全問題進行探討,之所以取名為“硬黑客”,也正是基於過去在軟環境中所存在的安全隱患將伴隨著物理實體的智能硬件出現而轉移,由過去的軟係統層麵向當前的硬產品層麵轉移。智能硬件能否一路順利地發展,並且真正造福人類,其中一個關鍵的要素就是智能產品本身的使用安全性,可以說,硬件安全將會是智能硬件接下來的一場生死之戰。
智能產品是繼智能手機之後的一個科技概念,是通過軟硬件結合的方式,對傳統的設備進行改造,進而讓其擁有智能化的功能。改造的對象可能是電子設備,例如手表、電視和其他電器;也可能是以前沒有電子化的設備,例如門鎖、茶杯、汽車,甚至房子。智能化之後,硬件具備連接的能力,實現互聯網服務的加載,形成“雲+端”的典型架構,具備大數據等附加價值。
智能硬件已經從智能手機、可穿戴設備延伸到智能電視、智能家居、智能汽車、醫療健康、智能玩具、機器人等領域。比較典型的智能硬件包括Google Glass、三星Gear、FitBit、麥開水杯、咕咚手環、Tesla、樂視電視等。
2014年,移動互聯、大數據、雲計算、物聯網等技術為個人生活帶來了便利,為企業發展提供了技術上的支持。但是“水能載舟,亦能覆舟”,在過去的一年全球互聯網安全也攤上不少大事:“Heartbleed”和“Bash”漏洞震驚全球,數據泄露事故似乎已經成為家常便飯,ATP攻擊事件層出不窮,DDoS黑客活動的頻率與手法不斷升級,甚至出現了史上流量最大的攻擊。
安全是智能產品永恒的主題,無論是對開發者、生產者還是使用者。智能產品的設計、生產、銷售、使用、銷毀,每一個環節都存在安全隱患。如何構築智能產品的安全屏障,考慮到與智能產品安全的相關程度,我認為應該關注以下幾個方麵,並從這幾個方麵做出實際的安全工作:
過去由於互聯網的快速發展,基於互聯網的係統、網絡、PC等環節的安全困擾著使用者,也由此每年給各種組織、機構、用戶帶來了巨大的損失;而進入移動互聯網時代之後,各種安全問題伴隨著互聯網技術向移動互聯網技術轉移而轉移,顯然,當前基於智能手機的移動互聯網安全成為用戶、企業、黑客的焦點。