智慧裝置漏洞難以修補?拯救IoT資安信任,區塊鏈成不二解方
智慧裝置漏洞難以修補?拯救IoT資安信任,區塊鏈成不二解方

在二十一世紀的經濟中,權力是由有權蒐集、儲存,以及分享資料的機構定義的,我們如何「管理、接觸,和使用資訊」的權利,將決定自由的疆界有多大。
這正是區塊鏈──這個沒有任何人、或機構能竄改的「真理機器」,帶給我們莫大力量的原因。

編按:《虛擬貨幣革命》作者新作,探討區塊鏈為何能恢復我們對個人資料、資產,以及身分的控制權,讓被排除在外的數十億人得以進入全球經濟、轉移權力的天平,重振社會對自身的信心。同時詳述它將帶來的破壞式創新,包括金融、科技,法律與運輸...等各領域的衝擊。

物聯網狂熱開始沒多久,網路安全專家就開始盤點,一頭栽進我們不怎麼能控制的科技會有多少危險。

最嚴重的情境很容易想像:駭客得以進入你的家中、汽車、電話、電視,取得你的醫療紀錄、犯罪紀錄、投票習慣。由國家資助的攻擊者遠端控制飛機、收費道路、投票所,或是電網。別的不說,只要恐怖份子關閉成千上萬人的心律調節器,就能殺人於無形。

名偵探柯南_IoT恐攻爆炸
《名偵探柯南:零的執行人》當中犯人活用了IoT攻擊作為詭計的一部份,其進一步引爆不同地方的不同電器。

安全專家施奈爾(Bruce Schneier)2016年發表在Motherboard的一篇文章就明白表示:「如果你的智慧門鎖可以讓人竊聽而得知有誰在家,那是一回事。如果門鎖能被駭而讓盜賊登堂入室,或者不讓你進家門,那就完全是另外一回事了。能夠拒絕讓你控制自己的車子、或是接手控制權的駭客,要比竊聽你談話或追蹤汽車位置危險得多。」

針對物聯網以及其他這類「虛實整合系統」(cyber-physical system,又稱網宇實體系統),施奈爾說,「我們給了網際網路手腳 —— 直接影響實體世界的能力。以前針對數據和資訊的攻擊,已經變成對肉體、鋼筋水泥的攻擊。」

雪上加霜的是,人類在給裝置軟體升級時面臨挑戰;我們已經很難跟得上微軟與應用程式供應者給筆記型電腦和智慧型手機的安全修補更新,更別說還得給連結網際網路的冰箱更新軟體。如果物聯網要成為對人類有幫助的工具,而不是壓迫的工具,就必須重新思考設計原理以確保使用者安全。

IBM因為分析方法、雲端運算,以及其他企業軟體業務,成為物聯網基礎建設的重要業者,現在它更擁抱區塊鏈。在一篇題為〈裝置民主:拯救物聯網的未來〉流傳甚廣的論文中,該公司一組科學家直指核心的道德困境:如何確保信任。

誰能夠受信任、也可以受委託,經營一個涵蓋全球數十億裝置、探取我們每日大小事的網路?民間公司如康卡斯特(Comcast)提供相對簡單的服務,比方說給數百萬人提供有線電視,這是一回事。但是把由你的裝置播送的敏感個人資料託付給一個壟斷的守門人,那就大有問題了。

如果Google、亞馬遜、臉書,以及蘋果對你的了解已經讓你不安,不妨試想置身在集中式的物聯網背景。交易要通過少數幾家龐然巨獸般的公司,不但是沒有效率的發送數據路徑,且需要監管約束系統,還造成了「歐威爾式」(Orwellian)的控制1。

amazon_AWS_亞馬遜_雲端
AWS在2018年營收達到155 億美元,成長了27%,幾乎佔了全球雲端基礎架構及服務(IaaS) 市場規模的一半。
圖/ shutterstock

我們真的想讓亞馬遜網路服務(AWS)或其他大型雲端服務供應商控制那些珍貴的數據嗎?那些公司不但可取得前所未有的特權窗口,一覽整個物質世界與人類活動,實際上更讓那些集中控制的公司,掌控數十億機器對機器的代幣與數位貨幣交易。如此又賦予「大到不能倒」這句話新的意義。

另一種選擇就是由政府充當守門人 —— 但如果你認為史諾登對國家安全局的窺探指控很惡劣,那麼請試想聯邦政府中介所有從你的裝置流出、透露私人資訊的數據……不,謝了。

「網際網路原本是建立在信任之上的,」這篇IBM論文的作者普瑞斯瓦朗(Veena Pureswaran)與布洛迪(Paul Brody)寫道。「在後史諾登時代,顯然對網際網路的信任已經告終。與可信夥伴建立集中式系統的物聯網解決方案構想,如今是一種幻想。」

普瑞斯瓦朗與布洛迪認為,區塊鏈提供唯一的方法,可讓物聯網在規模化的同時,又確保不會被任何機構掌控。以區塊鏈為基礎的系統,成為物聯網不可變動的封印。在一個有太多機器對機器交換成為價值交易的環境中,我們需要區塊鏈,讓每個裝置的擁有者能信任其他人。一旦這個去中心化信任結構完備,就開啟了新的可能性。

想像這個未來主義的例子:試想有一天,你開著特斯拉電動汽車前往鄉下小鎮,要去山裡健行。回程時發現車子的電力不足,而最近的特斯拉超級充電站(Tesla Supercharger)還很遠。不過呢,在區塊鏈帶動的共享經濟中,你根本不用怕。

你可以把車開到任何一棟公告可讓駕駛插上插座、購買電力的房屋。你可以在大容量支付系統上用加密貨幣付費,例如閃電網路,而代幣就會從汽車的數位錢包扣除,轉移到房屋電表的錢包。

lightyear one
題外話:不想停在路旁充電?或許你該試試Lightyear的太陽能電動車。

你不知道這屋子是誰的,是否能相信對方不會敲詐你,或者他們是不是會在你的汽車電腦裡安裝某種惡意軟體、洗劫汽車數位貨幣錢包。房屋主人也有類似的理由對你抱有疑慮,而且還無從確知你送出的錢真的有效。

但有一點:如果正好有個分散式信任系統如區塊鏈,那麼這些裝置與交易的誠信,就可以藉由雙方都能信任的防竄改紀錄加以保證,這種相互缺乏了解的情況就不是問題了。分散式信任系統讓完全不認識的陌生人-以及最重要的是,陌生人的機器-彼此交易。

普瑞斯瓦朗與布洛迪擘劃的系統,應可讓在單一的全球連線裝置網路上進行的數十億筆交易獲得可信度。在他們的模式下,分享的數據僅限於用來確定各裝置可信任,而不是一條輸送身分識別資訊的大水管,供刺探的人窺看。因此當你的汽車和房屋的電表交換加密貨幣,不管是你、還是整個用戶網路及區塊鏈確認者的任何人,都無法存取交易雙方的個人資訊。

「在我們的去中心化物聯網願景中,區塊鏈是促成交易處理以及協調互動裝置的框架,」普瑞斯瓦朗與布洛迪寫道。他們解釋分散式信任系統如何讓人用裝置完成更多事,因為人人可以相信自己無論遇上什麼樣的裝置,都不會有惡意行為。

「每個(裝置)管理自己的角色與行為,結果就是『去中心化自主物聯網』(Internet of Decentralized, Autonomous Things) —— 於是數位世界實現民主化。」這是一個機器社會在建立自己社會資本的想像。

責任編輯:張庭銉

本文整理、摘錄自:《真理機器:區塊鏈與數位時代的新憲法

關鍵字: #物聯網 #區塊鏈
往下滑看下一篇文章
奪下證券界奧斯卡《金彝獎》: 元大證券改寫「行動投資體驗」打造新一代行動下單APP
奪下證券界奧斯卡《金彝獎》: 元大證券改寫「行動投資體驗」打造新一代行動下單APP

元大證券「投資先生 APP」獲第18屆金彝獎肯定,不僅成為市場公認的創新典範,也象徵元大證券已將數位服務從工具升級為支撐「投資人體驗」的數位基礎設施。

在下單APP已成證券業經營「標配」、交易介面越做越像的今天,要在市場上創造競爭力並不容易。 然而,元大證券的投資先生 APP 卻交出一份極具說服力的成績單 ,不僅累計下載突破 560 萬次、月活躍使用者超過 130 萬人,穩坐全台新一代行動下單平台, 在近日剛公佈得獎名單的 「第 18 屆中華民國證券暨期貨金彝獎」中,更一舉奪下「傑出金融創新獎」殊榮

這樣的成績讓人不禁好奇:在人人都有下單APP的時代,它到底如何打造差異化,獲得投資者與評審的肯定?「我們認為,這次得獎的關鍵並不是來自單一功能,而是評審看見了完整而連貫的行動投資體驗」元大證券表示。

投資先生 APP 在2025年全新改版後,成功串起投資旅程的每一個節點,從線上開戶、市場資訊取得、交易下單,到帳務查詢與投後管理,讓使用者可以在單一 APP 裡完成大多數投資決策所需的關鍵流程,減少在不同 APP 之間來回切換的時間與不方便,有更多時間可以去瞭解市場資訊、優化投資組合與投資成效。

從客戶痛點出發的改版藍圖,讓投資旅程更順暢

元大證券指出,投資先生 APP 的改版計畫,源自於團隊多年累積的使用者洞察。 自 2018 年上線以來,元大證券便持續蒐集使用數據與用戶回饋,逐步梳理出投資人在行動投資旅程中常遇到的關鍵痛點。

元大證券
圖/ 元大證券

首先,是過往臨櫃開戶流程繁瑣又花時間。其次,許多投資人同時擁有多項金融資產,每一種資產都有各自對應的 APP,常常要在不同 APP間反覆切換,難以快速掌握整體資產狀況。第三,APP 介面採固定版型,投資人每次都得層層點選才能找到所需資訊,操作體驗難以提升。第四,市場波動快速,但投資人又難以時時刻刻緊盯盤面變化,一個不留意就可能錯過絕佳的進出場時間。最後,在時間有限、資訊繁雜的情況下,許多投資人沒有足夠時間深入研究商品,只能依賴親友建議做決策,投資過程缺乏個人化引導與專業支持。

這些長期困擾投資人的問題,為投資先生 APP 的改版計畫指出了明確方向: 不僅逐一拆解這些痛點,更要串起各個投資節點,打造出一條更順暢的行動投資動線。 正因如此,投資先生 APP 2.0 推出5大創新設計,並依照投資人的實際操作流程,將這些創新整合成更直覺的投資路徑,讓使用者能夠一步接著一步操作,投資流程自然更連貫、順暢。

創新1、一戶五開》讓開戶變快、變簡單、也變更安全

在投資旅程的第一站,元大證券推出「一戶五開」創新服務,整併證券、複委託、財富管理、銀行台幣扣款與外幣扣款5大帳戶的開戶流程,使用者只要一次申請、一次驗證,就可以同步開立這5大帳戶。過程中,亦結合 OCR 與銀行資料共享機制,自動帶入部份資料,讓使用者從原本近 60 個欄位的填寫量,一口氣降低至剩下五分之一,整體開戶時間也縮短至 約 5 分鐘

元大證券強調,「一戶五開」服務不只是把流程變快、為投資者重新定義開戶體驗,更重要的是,同步降低詐騙風險,藉由將身分與資料比對前置化的做法,在開戶端就能攔截高風險樣態的交易,而統一的驗證軌跡也能降低人為錯誤與資料偽造的可能。

創新2、客製化投資首頁》打造個人專屬投資儀表板

完成開戶後,進入日常使用階段,投資先生 APP 推出「客製化投資首頁」的創新設計,以卡片式模組架構,一次整合台股、ETF排行、研究報告、行事曆等16種功能模組,使用者可依照自己的習慣自由增減模組,並透過拖曳方式調整順序,打造個人專屬的投資儀表板 ,讓 APP 不再只是資訊堆疊,而是更貼近每位投資人決策節奏的個人化入口。

元大證券
圖/ 元大證券

創新3、智能貼標》把個人化體驗從介面設計升級到內容推薦

在個人化體驗上,投資先生 APP 不只提供客製化投資首頁,還進一步導入「智能貼標」機制,讓個人化服務從介面配置走向內容推薦。元大證券透過數據分析 自動辨識用戶的投資屬性並建立標籤 ,據此進行個人化訊息推播,提升內容相關性與觸及率。

元大證券
圖/ 元大證券

這項設計的價值在於,它能隨著投資人所在的投資階段動態調整內容,不論是新手需要基礎知識,或是進階投資人關注市場機會,都能收到更對時、對題的資訊。

創新4、智能條件單》不必盯盤也能照策略走

當投資人準備進場時,投資先生 APP 的「智能條件單」便成為策略執行的重要助力。此功能同時支援台股、美股與期貨交易,讓投資人透過自動化條件設定,提高策略落地率並強化風險控管。

目前智能條件單共提供六大應用情境,並支援長達 90 天監控,滿足不同類型投資人的需求,也獲得許多投資人高度肯定。以台股為例,智能條件單至今已累積逾 10 萬名使用者、創造超過新台幣 700 億元的成交金額,顯示 自動化策略工具 已成為越來越多投資人的日常操作利器。

創新5、元大集團資產總覽》14 類資產一次看清

最後,在投資後的資產管理階段,投資先生 APP 運用集團身分識別標準化機制,打造更完整的資產全貌檢視能力,讓投資人能在單一介面一次 總覽多元金融商品

元大證券串接元大金控集團內各子公司共 14 類資產,免去過往跨 APP查詢資訊的麻煩,使用者僅需完成一次身分驗證,即可跨平台查詢證券、銀行、期貨、投信與人壽的資產,至今已寫下每月使用人次逾 2 萬次的好成績。

元大證券
圖/ 元大證券

展望未來,元大證券將持續以「投資體驗先行」作為產品迭代的核心原則,讓既有的服務主軸走得更穩定、更順暢,也更貼近日常使用情境。同時也會持續關注新興技術的發展,於技術成熟且風險可控的前提下謹慎引進,讓數位服務真正成為投資旅程中的穩健助力。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓