CIA 的风投公司 In-Q-Tel 首席安全官 Dan Deer 最近接受 Wired 网站采访,谈到物联网的安全问题。在他看来,随着联网设备的增多,特别是软件更新速度跟不上,安全问题会逐渐增多。“我觉得,我们还没有达到编写出完美软件的地步,” 他说。
可以说,所有的软件代码都会有 bug,而这些 bug 总会被黑客们找到,然后加以利用。当我们设计出更多的联网物品,而且期望它们比 PC 或手机寿命更长,我们应该在设计时就考虑到它的死亡问题:当它们没有软件更新后,就应该停止工作。否则,我们将面临着安全上的噩梦。
研究人员发现,在软件发布之后的很长时间里,安全漏洞会持续暴露出来。这意味着着 Dan Deer 指出的问题不但不会消失,反而会越来越严重。“你不能放任软件腐烂掉,” Unix 系统核心开发者 Jim Gettys 说,“但是,这正是我们对家用路由器做的事情,还有其它嵌入式的网络设备,更为有趣的是,从现在开始,还包括了剩下来的 Windows XP 设备。”