我們如何不再擔憂物聯(lián)網
最近,一些媒體高度關注了網絡空間中一系列的新隱憂——世界任何一個角落的黑客可以遙控任何人的機動車——這將所有駕駛員置于危險之中。更糟糕的是,這一問題還會持續(xù)數年,不僅是因為駕駛員們不會寫安全軟件的程序,還因為這些沒有防御能力的機動車要好多年才會報廢淘汰。后者聽起來有些嚴重,但是你如果讀了那些媒體的文章就會發(fā)現,還沒有人提到“召回”這碼事。
本文引用地址:http://cafeforensic.com/article/280572.htm不過今年7月底,菲亞特·克萊斯勒迫于美國國家公路交通安全管理局的壓力,糾正了這個疏漏,召回了140萬輛汽車,改進汽車容易被黑客入侵并遠程控制的漏洞??巳R斯勒的召回將一個巨大的威脅轉化成了一個已經解決,或者說可以解決的問題。事實上,美國國家公路交通安全管理局擁有兩個必要的工具,而這兩樣工具在網絡安全的大討論中幾乎是缺失的:理解這一問題的范式和可以解決這一問題的合法權力——把汽車的網絡漏洞理解成一個獨立的安全問題,然后利用強制性召回的手段解決它。雖然不是每個人都可以在召回中受益,但是召回所產生的巨額成本會迫使汽車制造商關注汽車的網絡安全問題,將風險降到最低。
這一舉措的意義十分重大,不容小覷?,F在,很多值得擔心的問題使物聯(lián)網已經躋身讓人焦慮的“黑名單”中,而機動車黑客只是其中一個棘手的問題。幸運的是,美國已經有很多手段來解決物聯(lián)網中的眾多問題。“汽車召回”就是其中之一。除了美國國家公路交通安全管理局外,消費者產品安全委員會有召回的權力,食品與藥品管理局也有著同樣召回問題醫(yī)療器械的權力;房屋問題上有建筑法規(guī),職業(yè)安全與健康管理局也有能力把辦公環(huán)境變得更加安全。事實上,安全問題是美國過去100多年來一直致力于解決的問題,并且隨著時間的推移,獲得了越來越多的成功。當前,任何概念化的互聯(lián)網安全問題,政府都有比較成熟的解決方式。
不過,問題就這樣解決了嗎?不幸的是,不盡然。這些機構常常要在國會的阻力下努力盡好他們的職責。然而,盡管他們盡職盡責,但是網絡安全問題的某些方面卻并不一定能成為安全問題,其中一個就是“黑”進各種各樣的設備對個人實行的監(jiān)控。比如,你的車去了哪里,你什么時候在家以及你的醫(yī)療狀況等等。破壞安全永遠不是什么好事,但是政治上,美國政府還沒有準備好宣布“監(jiān)控”就一定是一件壞事。所以,政府因為機動車可能泄露個人信息而強制召回問題車輛和這一漏洞被當做安全問題對待是兩碼事。另一個問題是,盡管存在一個法律框架強制設備中一定要安裝安全軟件,但是沒有法律框架規(guī)定這些軟件從第三方或者云端下載服務。
盡管如此,還是已經有很多問題已經得到解決,這也就是為什么我們不要過分擔心物聯(lián)網,它不會成為擋住未來光明的一片烏云。
評論