郭崇韋助理教授/逢甲大學資訊工程學系

智慧科技蓬勃發展,萬物聯網(Internet of Thing, IoT)漸漸融入到我們生活之中(如圖1),帶給大家更多便利的服務,如今幾乎每位都有至少1個以上的IoT裝置在身,如行動電話、平板電腦、筆記型電腦、智慧手錶…等。

據AIR(Application Intelligence Report)的研究報告指出,行動裝置已成為了人們生活的日常,當生活離不開這些硬體裝置時,這些裝置會記錄著信用卡卡號、身份證字號、門禁密碼、影像,這類的個人機密資訊,因此,在使用上就需時刻注意一些操作的習慣,尤其對於使用IoT裝置通訊越來越頻繁的人,當個人資訊在傳輸過程,遭遇了硬體安全中的旁通道攻擊,這些資訊很容易在不知情的情況下就被攻擊者竊取,為了保護自身的資訊安全,以下幾個作法可以做為防範的措施:

  1. 定期更換密碼:需使用強密碼(例如:利用英文字母大小寫以及符號組合),避免使用攻擊者容易擷取特徵的弱密碼(例如:僅利用單一類數字、或者英文字母組合)。
  2. IoT裝置外洩電磁波的阻隔:利用裝置外殼,將可能外洩的訊號屏蔽。
  3. 安裝防火牆和防毒軟體:即時偵測惡意的行為,以利做最適當的處置。
  4. 定期的更新裝置的韌體:裝置出廠時的初始設定,尚未考量到新型態攻擊模式,需依官方公告,即時的更新韌體。
  5. 採取登入系統的多重驗證:更換不同裝置登入系統時,需由另一個裝置做認證,確認是由本人操作。

在科技為人們提升便利生活的同時,保護自身的資訊安全,也是保護自己人身安全的重要議題。

圖片資料來源: https://www.sap.com/taiwan/products/artificial-intelligence/what-is-iot.html#main