智能领域的安全漏洞关乎消费者的隐私、财产,甚至生命,同样属于质量问题。央视3.15晚会用这样一句话概述了智能产品安全漏洞的危害和属性。
央视3.15:智能领域的安全漏洞同样属于质量问题
央视3.15晚会今年特别联合GeekPwn(极棒)黑客大赛平台为亿万观众献上了一部现实版“黑客帝国”,其目的就是揭露智能领域普遍存在的安全问题,提高大众智能安全意识,为广大消费者提供安全防护建议。
在昨晚的晚会直播现场,GeekPwn以往比赛中的智能设备攻破演示场景再现央视舞台,手机APP、路由器、无人机、智能家居、智能汽车等产品所存在的安全漏洞问题以及导致的严重后果被悉数曝光,引发了广泛关注。
GeekPwn黑客大赛创办人,KEEN公司CEO王琦称,现阶段的智能设备领域尚处在初级阶段,很多以“智能”为卖点的设备并非真正的“智能“,更非现在热点的人工智能,而仅仅是增加了网络控制功能。
他同时认为,如果厂商仅仅重视用户体验来抢占市场、而忽略了产品的安全设计和开发,增加的网络控制功能就可能成为反被恶意攻击者利用的通道,轻则泄露信息,重则危害公共或人身安全。
GeekPwn(极棒)黑客大赛创办人、KEEN公司CEO王琦揭秘安全漏洞
据悉,晚会现场“黑客窃取用户隐私信息”互动环节展示的路由器漏洞,是2015年GeekPwn黑客大赛上的上海交大0ops战队的研究成果,GeekPwn主办方KEEN公司则为这个环节提供了技术支持。
路由器漏洞导致现场观众“被黑”,个人信息一览无余
现场观众表示感到惊恐和不安
现场播放的黑客短片内容基本全部来自于历届GeekPwn黑客大赛上选手真实的漏洞比赛项目,它们仅为GeekPwn两年来众多攻破项目中的一部分。事实上,白帽黑客选手们攻破的产品领域几乎涵盖了我们日常生活的方方面面,包括通讯、娱乐、支付、交通、网购、家居等等。
智能烤箱等智能家居设备由于存在漏洞很可能成为“致命武器”
有安全漏洞的智能摄像头变成黑客的“偷窥工具”
由于POS机存在安全漏洞,用户的银行卡被黑客洗劫一空
黑客可以远程控制一辆有安全漏洞的智能汽车
面对安全风险丛生的现代智能生活,智能安全专家王琦表示,事实上也不必过于恐慌,世界上不存在没有安全漏洞的智能产品,漏洞被发现和消灭的越早、越多,产品越安全。央视315晚会短片中的绝大多数厂商也都已经及时修补了产品的安全漏洞。安全性是攻防对抗之间的一个平衡,勇于接受白帽黑客的挑战,并及时修复自己产品漏洞的厂商,是值得信赖和尊敬的。
据介绍,2016年,为白帽黑客人才提供舞台的GeekPwn黑客大赛澳门站已开始报名,面向全球招募顶级黑客选手。2016澳门站将于5月12日正式开赛,而10月24日,GeekPwn每年最大的盛会将继续在上海举办,并同步开设海外分赛场。