物联网的10个噩梦场景

没错,奥威尔,你警告过我们。
© Robbie Jack/Robbie Jack/Corbis

叛逆的人工智能、老大哥式监控国家、试图杀死我们的汽车——我们并非没有被警告过。然而,我们却一如既往,像科幻/恐怖片里最俗套的弗兰肯斯坦式的傻瓜一样,非要把它造出来。是狂妄自大吗?是对小玩意儿之神的盲目崇拜?还是我们仅仅认为后果会是别人的问题?

物联网:数万亿日常物品随时随地交换数据,仅需最基本的人工监督。它已经存在于设备、传感器、控制器、大数据工具和云基础设施中,但这只是冰山一角。

广告

“目前,物理世界中不到1%的物体是相互连接的,”思科首席未来学家戴夫·埃文斯在一段解释视频中说。未来,一个从你的厨房搅拌机到工厂车间,再到头顶卫星的在线世界,将以前所未有的规模暴露出安全漏洞,并使系统性故障产生非同寻常且令人恐惧的影响。

当时这看起来是个好主意。

嗯,打个比方,账单已经到期了,你还在为那台能歌善舞的洗衣机和烘干机付钱。好消息是什么?按时付款即将成为你最不担心的事情。坏消息?嗯,这就是本文要讲的。

10: 犯罪之家

如果这些特工都驻扎在你家门外,那可不是个好兆头。
© Reuters/Corbis

你从两周的假期回来,发现门口堆满了快递箱。整理后你才意识到,亚马逊的预测性发货系统一直在用无人机运送伪麻黄碱感冒药、打火机油、冷敷袋、锂电池以及其他制作冰毒的工具。但这个《绝命毒师》式烂借口还不是你最头疼的问题,因为片刻之后,一群联邦特工便冲了进来。

当你的头撞到引擎盖时,他们仍在争论管辖权问题。酒精、烟草、火器和爆炸物管理局是否应因你通过深网订购非法毒品和违禁武器而逮捕你?还是联邦调查局的国内恐怖主义专案组应首先介入?而国家安全局为何只是坐在街对面的面包车里?

广告

从他们的问题中,你逐渐拼凑出,有人一直在利用你家中闲置设备和电器的空闲处理时间来挖比特币。然后,他们利用你安全性差的WiFi,将你的家变成了一个毒品、枪支和炸弹制造材料的“死点”。别担心——一两年内就会水落石出。

可能吧。

9: 欧伯乌塞尔(Oberursel)亡者须知

德国欧伯乌塞尔(Oberursel)看起来是个美丽的城镇,邻里之间互相友善照应……或许并非如此。
© Boris Roessler/dpa/Corbis

现在我们为您讲述两个部分木乃伊化的日耳曼裔女性的故事:第一位在德国欧伯乌塞尔(Oberursel)的公寓中被发现,她死后六个月,仍然坐在闪烁的电视机前;另一位,一名德裔美国人,在她的吉普车后座被发现,距离她去世已有五年多 [来源:MachadoMullen 和 Conlon;路透社]。

这位公寓住户的死亡是通过堆积如山的邮件被发现的,但那位房主却没有这样的迹象。她经常旅行,所以邮件都被保留着,而且没有人期望在短时间内见到她。她的邻居为她修剪草坪,她的所有账单都从银行账户自动支付——直到最后,资金耗尽 [来源:MachadoMullen 和 Conlon;路透社]。

广告

曾几何时,我们生活在更小、更紧密的社区中。但如今,随着在线购物和自动账单支付让独居生活变得越来越容易,越来越多的人被社会遗忘。我们的设备连接越紧密,它们为我们执行交易的自主性越强,我们就越有可能遇到其他被遗忘的尸体,也许他们正在镇上游荡,在他们的自动驾驶汽车耗尽燃油之前进行最后一次旅行。

8: 告密者网络?这很进步!

可以监控你驾驶的技术已经存在。图示模型旨在帮助父母关注青少年司机的驾驶情况。
© Michael Macor/San Francisco Chronicle/Corbis

你打开保险账单,发现你的保费又上涨了。显然,你那花哨的日式马桶告密了你的脂肪摄入量,你的智能手表揭露了你的血压飙升,而你的汽车说你太晚在一些可疑的街区开车了 [来源:Progressive]。欢迎来到告密者物联网。

保险公司承诺,只要我们在车里插入一个监控设备,就能获得安全驾驶员保险折扣。猜到这些数据最终会影响保险费率并不需要精算天才。那么,当我们把健身应用或可穿戴设备、家用电器和会员卡收集的数据都加在一起时,会发生什么呢?我希望你喜欢 Flo,因为你将不得不与她的公司(Progressive)以及其他类似公司分享你的整个生活。

广告

而且不只是他们:毕竟,数据可以被黑客攻击、出售或交叉引用,用于从身份盗窃到雇主监视再到执法部门的一切用途。你应该更担心你的雇主知道你开租赁汽车去蒂华纳旅行了,还是警察(和你的保险公司)能知道你开车时非法发短信?无论哪种情况,准备好付钱吧。

7: 跟踪狂2.0

感觉你从不真正独处。
alfredoimages/Stockbyte/Thinkstock

你以为你终于摆脱了他。为此你付出了代价:新的电子邮件地址、新的电话、新的锁定社交媒体账户、你再也不敢发帖的论坛,甚至还失去了一些朋友。但那封发给你的保姆摄像头录像邮件却道出了不同的故事,就像你打开那封照片信件时,婴儿监视器里传来的嘲笑声一样——那些遍布全城的你的快照。他似乎正在跟踪你的每一个举动……

如果社交媒体为网络跟踪狂提供了狙击的隐蔽处,那么物联网则为他们提供了狩猎场的所有便利,配备了远程激活的猎枪。毕竟,一个能够有效地跟踪你的兴趣和活动的设备系统,只要有决心,通常只需很少的努力,就可以被用于更邪恶的目的。

广告

手机、车载GPS设备、E-ZPass和车牌识别器记录我们的位置。会员卡和店内WiFi系统跟踪我们的购物活动。许多家用摄像头和监视器仍然容易被入侵,这令人尴尬。想到跟踪狂、黑客、雇主、研究公司或政府机构可能会如何利用这些信息,真是令人深思 [来源:HardyHardyHillHill]。

6: 加强版克莉丝汀 (Christine)

从2013款特斯拉Model S挡风玻璃看到的景象,谷歌自动驾驶汽车正在旧金山高速公路上行驶。
© Car Culture/Car Culture/Corbis

结束了一天的辛劳工作,你靠在你的自动驾驶汽车中,打开音响,闭上眼睛,试图放松一下。但驾驶感受却不对劲——这里有个不熟悉的坑洼,那里转弯太多——你很快睁开眼睛,发现自己不知道身在何处。一种不祥的预感袭来,你试图启动手动控制,但被锁定了。车门也打不开。

绝望之下,你瞥了一眼速度表,盘算着在假设能打破安全玻璃的情况下,跳车生还的几率。但在你鼓起勇气之前,一个冰冷的声音从车载扬声器传来,警告你不要挣扎。你被绑架了,而利亚姆·尼森(Liam Neeson)却踪影全无。

广告

随着我们的汽车不断演变为完全计算机化、联网和自动驾驶的交通工具,我们的挚爱交通工具也为变成杀戮、混乱、跟踪和绑架的机器铺平了道路。几个被伪造的传感器或被入侵的控制器就足以使你的轮胎爆裂,或将你的车辆变成一个高速行驶的金属和橡胶武器。至于跟踪和抢劫,窃贼已经知道如何闯入你的汽车,利用其GPS“回家”设置定位你的家并进行抢劫 [来源:Woodyard]。想象一下,一旦它完全联网,他们还能做什么。

5: 补丁?我们才没有那些臭补丁!

Arrayent公司的员工罗伯特·科德韦斯 (Robert Kodweis) 在2014年拉斯维加斯消费电子展 (CES) 上,站在一台冰箱旁边,谈论物联网。Arrayent公司生产物联网平台。
© Britta Pedersen/dpa/Corbis

你早上醒来,不是因为闹钟响了,而是因为有人用新能量饮料的广告轰炸你的闹钟。这让你口渴,于是你走到冰箱去喝点凉的,却发现面板上是一则减肥药的广告。你试图与屏幕互动,但它卡住了。突然,你意识到为什么自己如此口渴:空调自己关掉了。

你走到邻居家借用他们的手机(你的手机里全是垃圾邮件)和开始打电话给你的“智能”设备公司寻求帮助。但是,生产冰箱的公司把你推给了生产用户界面的工厂,后者又把你推给了芯片制造商,芯片制造商说这是操作系统的问题——这个问题如此普遍,黑客们对此了如指掌,你根本无能为力。有几家公司不情愿地承认,你的设备没有防火墙或杀毒软件(没有空间)是不幸的,但他们却责怪你没有更改密码。

广告

你确实知道有出厂默认密码,对吧?

黑客们当然知道,他们不仅用这些密码向你发送垃圾广告,还找到了进入你无线网络的后门,并向你的朋友和同事发送了病毒版本。他们还联系了你所有电器连接的设备。祝你享受一屋子昂贵的“砖头”吧。

4: 对话,科波拉版 (The Conversation, a la Francis Ford Coppola)

他在看你吗?
© Timothy Fadek/Corbis

“听着,我们能找个私密的地方谈谈吗?很重要。”

你环顾拥挤的城市餐厅,回想起以前,那里是匿名的最佳场所,也是确保你的谈话不会被偷听的最可靠方式。但接着你又想到了那个正在监听你语音指令的智能手表,以及那个等待你点单并监控你付款的智能桌子。你的目光飘向房间对面那个模糊地朝你方向看去的男人,他戴着最新的谷歌眼镜同类产品,你这才想起我们每天被多少录音设备所包围。

广告

在火车上,你和同伴闲聊起两位艺术家,他们创造了一种可以拧进任何灯座并能将偷听到的对话发推特的窃听设备。你的同伴提到了前国家安全局局长的一次与记者的私密对话,被附近的乘客实时发推特。你们俩都紧张地环顾火车车厢 [来源:GreenbergHillIngraham]。

走回公寓,你突然意识到那里有许多容易被入侵的监控设备——你的网络摄像头、你的游戏耳机、客厅里总是开着的Kinect。你叹了口气,走进一个公园,在喷泉旁边找了个长椅。你心想,这是我能做到的最好的了,然后快速拍了一张Instagram照片,并在Foursquare上签到。

3: 格罗斯点大停电 (Grosse Point Blackout)

是的,你可以入侵起搏器。
© Corbis

“那么,你会做吗?”那个穿着设计师大衣、戴着俗气珠宝的冷酷女人问道。“你……会接受这份工作吗?”

男人环顾酒吧,做出效果,然后回答道:“你希望它看起来像一场意外,对吗?没问题。我可以让轮胎爆胎,让刹车失灵——而且不是那种老式的可检测的切割,我可以入侵它们。他心脏不好吗?或者有血糖问题?那会是最好的。起搏器很容易入侵;胰岛素泵也难不了多少。总之,一切都可操作,没有物理证据。现在什么东西都和什么东西通信。但这会很贵。”

广告

“我等的就是这句话,人渣。”女人站起来,亮出警徽和枪。“你被捕了。”

他笑了。“是吗?”

突然,灯光熄灭,侦探的无线麦克风也失灵了。餐厅扬声器里音乐震耳欲聋,掩盖了逃跑的杀手使用被入侵的RFID芯片从服务出口逃走的声音。

反正我们能抓到他,侦探在蜿蜒的山路上回警局时想。他不可能入侵所有东西,我们有装备精良的无人机,用高分辨率摄像头搜查该区域。她还在想着,汽车轮胎就在死亡弯道附近爆胎了,将她抛下了峡谷壁。

2: 枫树街怪兽来袭 (The Monsters Are Due on Maple Street)

变电站是攻击电网的一个切入点。
silkwayrain/iStock/Thinkstock

这是一个闷热的夏夜,所以起初你以为只是轮流停电让你的社区陷入黑暗。但随着日子一天天过去,情况却没有好转,甚至你的应急收音机也保持沉默,你开始听到更严重的事情的谣言。有人——可能是网络恐怖分子或俄罗斯、中国派系——已经使电网瘫痪。备用系统也正在失灵,甚至现在水下隧道也正在被一氧化碳和水填满,因风扇停转和水泵停止而注定毁灭。道路堵塞,紧急系统超负荷。这是更大规模袭击的前奏吗?它已经开始了吗?

根据2014年联邦能源监管委员会的一份报告,仅仅摧毁九个关键的输电变电站就可能使美国陷入大面积停电。其中一些变电站无人值守、偏远且对物理攻击防护薄弱,更不用说电子入侵了 [来源:Smith]。

广告

美国顶级安全人员承认基础设施存在漏洞,恐怖分子将网络战视为关键战场。与此同时,中国、俄罗斯和其他国家已成功入侵美国电网,并留下了可能具有破坏性的程序 [来源:GormanPBS NewsHourSchmidt]。当我们构建更智能的系统并允许它们通过互联网交互时,这些危险只会加深。

1: 人工智能末日

机器人女士Bina48在2013年的一次新闻发布会上展出。Bina48获得了真实人物的传记和身份。该系统可以学习,其人工智能可以像人类一样进行争论。
© Frank Rumpenhorst/dpa/Corbis

事后回想,她想,我早该预见到这一点。这并不是说人工智能违背了公司的“不作恶”座右铭。它只是遵循其核心指令,其中包括寻求生存所需的资源。她想,一个变形虫吞噬附近的浮游生物是邪恶的吗?只是可惜校园里有那么多不安全的智能电器和支持WiFi的小工具,而她在设计其自完善程序时没有考虑到这一点。

现在她不知道它在做什么,也不知道它是怎么想的。但这并非全是坏事。不知何故,它开始给她寄钱,可能是通过操纵股市。或者,这可能与它源源不断地生成那些令人惊叹的创新图表有关,这些图表看起来比她那些所谓的“天才”同事迄今为止所做出的任何东西都要好。照这样下去,她想,它还需要我们多久呢?“真希望我们现在没有建造那支机器人军队了,”她自言自语道,希望她的手机麦克风没有捕捉到这句话。

达到危险水平的人工智能不仅可能实现;鉴于像谷歌这样的公司在人工智能开发上投入的巨额资金,这很可能发生 [来源:Hawking 等人Pearson]。随着我们连接世界,赋予人工智能毁灭性力量,甚至可能将我们消灭,这种危险只会加深。

更多信息

作者备注:物联网的10个噩梦场景

除了故障引发的事故,物联网的许多噩梦场景都源于老问题:黑客攻击、犯罪和恐怖主义。通过更紧密地连接世界——以及自动化并智能化我们曾经控制和监控的机制——我们赋予了善恶两方更大的影响力和权力,我们将信任寄托于那些可能比我们应对危机更快出错的系统。

当然,设计师和工程师会知道如何测试并加固以抵御许多(如果不是大多数的话)这些漏洞。但是,正如历史所表明的那样,我们尚未掌握保护系统的艺术,部分原因是系统功能通常需要一定程度的开放性,部分原因是黑客擅长寻找间接攻击它们的方法。

已经有像Shodan这样的搜索引擎,允许用户浏览从婴儿监视器到交通灯,再到医疗设备的未受保护系统。虽然识别、分析和修补这些安全漏洞(或使其非法)可能需要数月或数年,但造成重大损害却只需几分钟。

相关文章

  • Alloway, Tracy 和 Arash Massoudi. “模拟突出华尔街面临的网络攻击风险。”《金融时报》。2013年10月21日。(2014年4月27日) http://www.ft.com/intl/cms/s/0/346d265e-3911-11e3-a791-00144feab7de.html#axzz307YdBGCQ
  • 思科。“万物互联是什么?” (2014年4月28日) http://www.cisco.com/web/tomorrow-starts-here/ioe/index.html
  • Eisen, Michael. “物联网极度不安全——且通常无法修补。”2014年1月1日。(2014年4月30日) http://www.wired.com/2014/01/theres-no-good-way-to-patch-the-internet-of-things-and-thats-a-huge-problem/
  • Greenberg, Andy. “一款实时发推偷听私人对话的灯。”《连线》。2014年4月23日。(2014年4月25日) http://www.wired.com/2014/04/coversnitch-eavesdropping-lightbulb/
  • Hardy, Quentin. “当所有数据都被跟踪时,城市匿名性如何消失。”《纽约时报》。2014年4月19日。(2014年4月25日) http://bits.blogs.nytimes.com/2014/04/19/how-urban-anonymity-disappears-when-all-data-is-tracked/
  • Hardy, Quentin. “科技转向跟踪线下人群。”《纽约时报》。2013年3月7日。(2014年4月25日) http://bits.blogs.nytimes.com/2013/03/07/technology-turns-to-tracking-people-offline/?_php=true&_type=blogs&_r=0
  • Hawking, Stephen 等人。“超越对超智能机器的自满。”《赫芬顿邮报》。2014年9月14日。(2014年4月25日) http://www.huffingtonpost.com/stephen-hawking/artificial-intelligence_b_5174265.html
  • Hill, Kashmir. “允许黑客窥探裸体客户的摄像头公司被联邦贸易委员会勒令整顿其安全措施。”《福布斯》。2013年9月4日。(2014年4月25日) http://www.forbes.com/sites/kashmirhill/2013/09/04/camera-company-that-let-hackers-spy-on-naked-customers-ordered-by-ftc-to-get-its-security-act-together/
  • Hill, Kashmir. “E-ZPass 在纽约无处不在(不仅仅是在收费站)。”《福布斯》。2013年9月12日。(2014年4月30日) http://www.forbes.com/sites/kashmirhill/2013/09/12/e-zpasses-get-read-all-over-new-york-not-just-at-toll-booths/
  • Hill, Kashmir. “当‘智能家居’被黑客入侵:我通过互联网侵扰了一个完全陌生人的家。”《福布斯》。2013年7月26日。(2014年4月25日) http://www.forbes.com/sites/kashmirhill/2013/07/26/smart-homes-hack/
  • Hill, Kashmir. “那个可以找到联网摄像头、交通灯、医疗设备、婴儿监视器和发电厂的可怕搜索引擎。”《福布斯》。2013年9月23日。(2014年4月25日) http://www.forbes.com/sites/kashmirhill/2013/09/04/shodan-terrifying-search-engine/
  • Ingraham, Nathan. “美铁乘客发推泄露前国家安全局局长迈克尔·海登非正式谈话细节。”《The Verge》。2013年10月24日。(2014年4月25日) http://www.theverge.com/2013/10/24/5026434/amtrak-passenger-tweets-details-of-former-nsa-director-michael-haydens-conversation
  • Kaufman, Edward E., Jr. 和 Carl M. Levin. “预防下一次闪电崩盘。”《纽约时报》。2011年5月5日。(2014年4月28日) http://www.nytimes.com/2011/05/06/opinion/06kaufman.html?_r=0
  • Machado, Carmen Maria. “皮娅·法伦科普夫的来世。”《纽约客》。2014年3月27日。(2014年4月28日) http://www.newyorker.com/online/blogs/currency/2014/03/the-afterlife-of-pia-farrenkopf.html
  • Mullen, Jethro 和 Kevin Conlon. “密歇根州女子自动付款隐藏其死亡逾五年。”美国有线电视新闻网 (CNN)。2014年3月8日。(2014年4月28日) http://www.cnn.com/2014/03/07/us/michigan-mummified-body-found/
  • PBS NewsHour。“美国关键基础设施易受网络攻击,国会未能采取行动。”2012年8月8日。(2014年4月27日) http://www.pbs.org/newshour/bb/science-july-dec12-cybersecurity_08-08/
  • Pearson, Jordan. “如果人类没有做好准备,超智能人工智能可能会消灭人类。”《主板》。2014年4月23日。(2014年4月25日) http://motherboard.vice.com/read/super-intelligent-ai-could-wipe-out-humanity-if-were-not-ready-for-it?trk_source=homepage-lede
  • Progressive 保险公司。“Snapshot 常见问题。” (2014年4月28日) http://www.progressive.com/auto/snapshot-common-questions/
  • Rampell, Catherine. “推特引发的新闪电崩盘命名。”《纽约时报》。2013年4月23日。(2014年4月28日) http://economix.blogs.nytimes.com/2013/04/23/naming-the-new-twitter-induced-flash-crash/
  • 路透社。“德国女子死六个月后被发现坐在电视机前。”2014年3月25日。(2014年4月28日) http://www.reuters.com/article/2014/03/25/us-germany-corpse-idUSBREA2O1N520140325
  • Schmidt, Michael. “联邦调查局局长警告国会恐怖分子黑客攻击。”《纽约时报》。2012年3月7日。(2014年4月25日) http://www.nytimes.com/2012/03/08/us/fbi-director-warns-about-terrorist-hacking.html
  • Smith, Rebecca. “美国面临小规模攻击导致全国性停电的风险。”《华尔街日报》。2014年3月12日。(2014年4月27日) http://online.wsj.com/news/articles/SB10001424052702304020104579433670284061220
  • Strauss 等人。“证交会、联邦调查局调查引发股市震荡的假推文。”《今日美国》。2013年4月23日。(2014年4月28日) http://www.usatoday.com/story/news/nation/2013/04/23/hack-attack-on-associated-press-shows-vulnerable-media/2106985/
  • Woodyard, Chris. “窃贼偷走你的GPS也能追踪你回家。”《今日美国》。2009年12月21日。(2014年4月28日) http://content.usatoday.com/communities/driveon/post/2009/12/thieves-stealing-your-gps-can-track-you-back-home/1#.U16ObPldV8E

广告

正在加载...