蘋果 HomeKit 只是讓家電上網?連線機制與 iCloud 雲端系統複雜得超乎想像!

上個月跟大家分享了能夠讓你用 Siri 動動口就直接開燈開電扇的 HomeKit,大家有覺得好棒棒好神奇嗎?以單純的物聯網角度來說,這就只是一個把物聯設備控制 App 跟 Siri 串接在一起的服務而已,看起來並不是什麼高技術力的玩意。

再從現在 HomeKit 發展慢、產品選擇少的情況來看,今年 Google 發表會之後某知名部落客說的「蘋果在 IoT(物聯網)離 Google 還差好幾條街」絕對是現在 HomeKit 的最佳寫照。

上圖:蘋果總是喜歡總在前頭,例如拿掉耳機孔

不過我們知道,蘋果除了某些奇怪的東西喜歡走在前頭(例如拿掉耳機孔或光碟機)之外,其他有不少新技術新玩意都會等別人都出過之後才開始推出,因此現在落後也就似乎也不是什麼奇怪的事情,但對於關注 HomeKit 的人們來說,我們還是得弄清楚一個問題:

為什麼三年前蘋果就已推出 HomeKit(iOS 8 就有了),但卻到現在還是產品選擇少少呢?

現在支援 HomeKit 的產品選擇不多,連那個能隨時在那裡聽你說話下指令 Google Home 的「同類產品」都沒有,這樣也敢說是智慧家庭中樞?從現在美國蘋果官網那少得可憐的 HomeKit 清單來看,現在的蘋果物聯網系統跟既存的 IoT 產品市場相比完全是小巫見大巫。

而且最令人感到不可思議的,是明明當初在 WWDC 蘋果開發者大會上所展示的 HomeKit 協力廠商(如上圖)那麼多,現在市場上能選擇的產品卻少得可憐,這到底又是為什麼?

其實原因很簡單——HomeKit 不僅入門門檻高,就連對蘋果自己來說也一樣門檻高!

Apple HomeKit 在每一次的發表會中都不太受到媒體的重視,而絕大多數難得會「報導」一下的媒體也不見得會去研究 HomeKit 對蘋果的重要性,因此才會讓大家有種「HomeKit 只是蘋果的一個小套件」的錯覺。根據我的祕密消息渠道指出,蘋果為了 HomeKit 將整個 MFi 團隊一分為二,把一整半的 MFi 團隊弄去開發 HomeKit,足以看出蘋果對於 HomeKit 的決心與重視。

但為什麼 HomeKit 會複雜到必須用這麼多人力去開發?我想這必須從幾個面向來好好解釋一番,同時也讓大家瞭解一下 HomeKit 的開發困難與運作原理。

HomeKit 不只是讓家電上網,同時也是 iCloud 佈局的一環

iCloud 在蘋果上其實是源自於十六年前推出的 .mac 線上服務——一個讓你擁有網頁儲存空間、信箱、相簿、電子賀卡製作等雲端功能的「付費服務」,後來這個服務又改名為 mobileme(所以有些人的 iCloud 帳號結尾是 me.com),最後才在 2011 年正式更名為現在的「iCloud」。

這個以 Apple ID 作為核心認證方法的 iCloud 過去一直只被當作雲端線上服務使用,大多數人只關注他的信箱、相片備份、以及 iOS 線上備份,但實際上在現在的蘋果世界中,iCloud  同時還掌管著使用者的金流、帳號安全、以及手機電腦裝置保安等等。舉例來說,現在 iCloud 帳號同時被用來加密儲存網站帳號密碼的「iCloud 鑰匙圈」、作為信用卡付款認證的「Apple Pay」,以及可以解鎖/鎖定蘋果裝置的「Find my iPhone」等等。這些關乎我們個人資料/財務安全的內容通通都以 iCloud 帳號作為加密保安手段,因此看似無用的 iCloud,卻是所有蘋果使用者如同銀行提款卡密碼一樣重要的雲端鑰匙。

看到這裡,你應該會想:iCloud 很重要,那跟 HomeKit 有何關聯?

在蘋果對於使用者體驗的重視下,HomeKit 必須能擁有隨時隨地都能直接透過網路控制家電的能力,否則就稱不上「便利」。過去其他的物聯網設備都是直接透過 App 連回家裡控制,但無奈多數廠商並不認為會有人想要直接連進你家控制你的冷氣,往往並不會太過重視「連線認證」的問題,因此各種物聯網設備被駭客入侵(例如寶寶網路攝影監視器被入侵)的新聞層出不窮。但對於加密安全相當重視的蘋果來說,如果自己的系統露出一個破綻讓人得以攻擊,哪怕只是一個小小的電源插座,都是不能容忍的情況。更何況現在 iPhone 能直接用 Siri、用 Apple Watch、用 iPhone 鎖定畫面直接控制家電,甚至門鎖,這樣的「便利」想當然爾也會對使用者的安全造成莫大威脅。

此外,物聯網設備在區域網路下「形同透明」的狀況也令人擔憂,畢竟未來的物聯網設備並不會只包含電源插座那類低階產品,而是會將整套居家保安系統(例如門鎖、監視器)連上網路,那麼只要連進區域網路就能連線所有物聯網設備的機制,就會對使用者的人身安全造成威脅。
試想一下,如果你家的門鎖只要連上區網就能控制,那豈不是每個人連過你家網路之後,就能直接在門口連上你家無線網路來幫自己開鎖了嗎?

因此為了在推出這項服務時就把所有漏洞通通填起,HomeKit 勢必要有一個有效且安全的加密機制來處理這個麻煩問題。而現在蘋果正積極的希望將 iCloud 推展到你所有的「安全」之上,那麼這套蘋果引以為傲的雲端連線機制,就是用來確保 HomeKit 連線安全的不二首選——讓所有 HomeKit 物聯網設備通通放在個人 iCloud 帳號底下管理,就不怕意外遭到他人入侵而產生風險。

當然,讓你為了使用 HomeKit 而將更多個人資訊綁進 iCloud 好讓你離不開這項服務,也是蘋果推展 iCloud 業務的方法之一。

為了讓 iCloud 控制所有設備,導致 HomeKit 產品開發變得極為困難

iPhone 可以連上 iCloud 並不奇怪,畢竟他就是一台「小電腦」,但如果要讓電源插座連上 iCloud 呢?那就不是那麼簡單的事情了。

由於蘋果自己也忙於 HomeKit 規範的制定,因此有不少功能現在還必須仰賴其他裝置進行控制,例如現在的 HomeKit 會建議你將家中 Apple TV、或是閒置 iPad 設定作為控制中樞,好讓你能不在區網內時也能直接聯網控制家中電器。但這麼囉唆的作法肯定不會是蘋果所要的,飛瑞達透露,目前所有的設備雖然都必須靠一台留在區網內的機器作為主控,但實際上未來將會把每一個設備都利用 iCloud 帳號驗證連上網際網路,讓使用者不再需要透過家中的 iOS / tvOS 裝置來作為控制中樞。雖然聽起來很酷,但這個構想卻苦了 HomeKit 開發商。根據亞洲少有的專業 HomeKit 解決方案開發商台灣飛瑞達 Fleda 指出,在 HomeKit 的 MFi 認證上,蘋果除了有不少針對電器狀態通知機制(例如開關有沒有打開、插座有沒有插東西)的要求之外,最大的要求就是必須預留 iCloud 連線的功能設定空間,且在網路通訊上必須能滿足 iCloud 連線的高標準加密認證要求。

因此即便許多廠商現在就已經具備物聯網裝置的開發能力,卻往往因為無法配合、理解蘋果對於加密安全的需求而無法通過 HomeKit MFi 驗證,導致無法將自家產品推進蘋果生態圈中,只能繼續玩用 App 來控制的初級 IoT 物聯網遊戲,讓使用者體驗大打折扣。

上圖:為了讓連線更順利,蘋果特別開發了專用字型給上圖那張八位數辨識認證貼紙使用,只因為覺得 QR Code 很醜…

HomeKit 到底是靠什麼機制運行?為什麼現在設備還是選擇那麼少?

從應用面來說,HomeKit 確實就是個物聯網概念的系統,但由於蘋果的「囉唆」,導致 HomeKit 開發變得極為困難。

在初次設定 HomeKit 裝置時,必須使用已經登入 iCloud 帳號的 iDevices 掃描貼紙,藉由 HomeKit 模組神秘且複雜的加密連線認證之後,該 iDevices 就會把家中無線網路連線名稱密碼傳送給 HomeKit 裝置(例如電源插座)。

接下來該裝置會自動連上家中無線網路,並歸納在用於初始連線設定 iDevices 所登入的 iCloud 帳號管轄之下,從此所有閒雜人等將無法再連上該裝置,只有登入同樣 iCloud 帳號的 iDevices,或是經過「家庭認證」授權過的其他 iCloud 帳號,才能在自己裝置上的 Home App 中看到這些 HomeKit 裝置。

由於看不到也搜尋不到,這些經過 iCloud 授權驗證的 HomeKit 裝置就會被置於絕對安全(蘋果認定的安全)之下,每一次的開關都必須透過 iCloud 的驗證,只要有任何一個環節不符合蘋果要求,就無法控制這些設備。

根據飛瑞達 Fleda 的解釋,這些所謂的「環節」,包括了前述的裝置狀態監測、iCloud 連線,還額外加上了無線通訊(例如藍牙)的加密機制、或是多設備控制連線機制的要求,因此每企圖做出一個 HomeKit 設備,就會被蘋果用最囉唆的角度檢視所有設計,哪怕只是一顆小小的 IC 晶片,蘋果都會嚴格到用「生產批號」來檢視,以避免因為任何瑕疵而造成讓駭客足以攻破 iCloud 安全的漏洞。

「蘋果只會告訴你不合格,但根本不會告訴你哪裡不合格」

飛瑞達行銷經理分享了一個實際案例,在過去他們輔導設計的 MFi 設備中,曾經有個廠商為了一塊電路板卡了好幾個月,卻一直無法通過 MFi。最後再經過重新拆解分析之後,才發現原來電路板上有顆晶片的批號被列在「有瑕疵漏洞」的名單之上,直到換掉這顆批號有問題的晶片之後,才成功通過蘋果 MFi 檢驗順利上市。

現在再回頭看一開始的問題:為什麼蘋果 HomeKit 的設備這麼少?

我想看到這裡大家應該也明白了吧?完全就是因為蘋果對於網路安全與產品設計細節的龜毛才會有這個問題啊!人家做一顆 IoT 插座只要能連上網路、App 能接上就可能直接上市,而今天生產一顆 HomeKit 插座,不但要想辦法讓他連上 iCloud,還會被人家放大到連裡面用的零件都要檢查 … 這樣的情況,又怎麼可能讓 HomeKit 產品迅速普及呢?

所以因為看到 HomeKit 設備少而輕視蘋果,我想絕對是對市場的誤判。蘋果在 iOS 10 已經為我們展現了 HomeKit 在結合「Hey Siri」之後的超便利應用,在明年、甚至後年的 iOS 更新上,我們勢必能再看到更方便也更貼近使用者需求的 HomeKit 應用,且因為初期犧牲市佔與先機而換得的高安全連線加密,也將完全擄獲重視隱私與安全的歐美市場,對於後續的市場拓展能量,我想只要蘋果一日不倒,未來 HomeKit 的普及絕對是不可擋的趨勢。

至於這個月剛推出的 Google Home 家庭控制中樞呢?

其實從蘋果的觀點來看,在任何 iDevices 都支援「Hey Siri」語音啟動控制的情況下,這類常駐的 HomeKit 設備並不是絕對必要存在的產品。但根據飛瑞達 Fleda 的說法,他們將會在未來推出類似的產品方便使用者選擇,只是現在還是一樣卡在蘋果認證的問題上…

所以我想大家就別太心急囉~反正從現在掌握的資訊、以及蘋果對 HomeKit 的重視,未來這項蘋果重要的聯網服務是絕對能改變我們生活習慣的全新體驗。至於要到什麼時候才能普及…這就只能看蘋果何時才會修到他們自己滿意囉~

陳寗
陳寗

我熱愛科技與新知,開箱是我的興趣,分享資訊使我快樂!曾於商業周刊等各大媒體撰寫專欄,2010 年至今,海內外已累積有超過千萬人看過我的教學與分享。落實「開箱 0 業配」自律精神,我寫下最真實的想法和世界交朋友,歡迎交流。著有:《14 堂蘋果達人養成課》。Line 陳寗:https://bit.ly/ningLine

文章: 314

68 則留言

  1. 郭蘋 林暐中 黃健豪 Homekit 好威
    目前家用IoT產品規格亂七八糟⋯難用又不方便,安全問題更嚴重。蘋果的野心還真大

  2. Homekit 科技好威啊~好期待智慧家庭時代,生活一定變得更方便!謝謝陳寗提供抽獎! 陳國翔 王昱衡 林世鈞 (Eric Lin) 一起來參加抽獎吧!

  3. 冠綺黃劉順發何冠歷 Homekit 好威
    連atm都可以駭進去自動吐鈔了 連通網路的物聯網一定也可以駭進去 控制整個系統 控制門自己開 這樣超級危險
    Apple把一半的團隊用在開發homekit是必要的 未來一定是物聯網的世界 我也相信apple在安全的加密機制會做的很好 比起其他公司做的物聯網系統 我更相信apple的HomeKit

    • 其實atm吐鈔那是有內鬼
      最後不是查到倫敦分行主管涉嫌重大
      疑似把內部網路架構讓外人知道或讓外人得到內網權限
      你有看過黑帽駭客嗎
      裡面那才是真正的駭客
      一般電影的駭客都是不可能的
      你假如玩Gta v有認真看他的劇情
      麥可都會幫萊斯特滲透到什麼設施裡取得伺服器權限或加密
      萊斯特才能在家破解
      有些東西是內部拓樸網路
      換言之就是他是獨立網路
      HomeKit 也是
      你家的電控設備會有獨立伺服器
      那就是放在你家的
      除非你把權限給別人
      或是別人跑進你家做解密
      當然因應數位時代
      有些電腦白痴會被騙是真的
      因為現在的手機根本是掌上型電腦
      假如有人跟你說手機借我下
      我幫你調什麽東西你就能怎樣
      這時他偷偷在你手機裝監控蠕蟲很多人也不知
      就中了
      然後他就能輕易控制你家的設備
      相對的詐騙集團就能從中獲利囉⋯⋯
      例如榜架你家的設備或騙你囉⋯⋯
      同理這時預防這種詐騙的公司就能成立了!
      這是商機啊
      應該好好把握才是!

  4. Homekit 好威~期待智慧家庭時代,生活一定變得更方便!謝謝陳寗!
    Hong Jhu Chan,吳尚樺,許峻維一起來參加抽獎吧!

  5. Homekit 科技好威啊~好期待智慧家庭時代,生活一定變得更方便!謝謝陳寗提供抽獎! 李芷薰馬雋Moli Ma一起來參加抽獎吧!Homekit 好威 方便好用 Homekit 好威…人在外頭還能在外幫長輩預先開關冷氣或風扇 大熱天也不用怕熱 有好多的用處 超讚讚讚讚讚的啦~~~

  6. Homekit 好威, 陳俊斌 Yi Wei 林庭嘉
    原來apple是看中 iCloud的安全性來積極發展HomeKit,雖然它在智慧家庭中的發展才剛起步,但個人加密機制更是領先各大品牌及企業,例如指紋辨識系統(記得是在iphone5s推出後,才發現可以這麼簡易的使用,不向其他牌(5s推出以前)的比較難用)、APPLE ID等,像之前FBI要求APPLE解開犯人的手機,但APPLE卻在個人資料和國家安全的抉擇中,極力拒絕FBI的要求,可見APPLE對於個人隱私的決心且及對這塊經營的用心。
    但是也是因為重視個人資料的安全,也使得Homekit連線機制變得更複雜且困難,使得市面上的產品少之又少,且誘因需要放入連線認證的機制,也使產品的大小也隨之變的更笨重,最後更困難的是因價錢也因而高居不下,我想這更是短時間內難以廣大普遍使用出去及開發的主因吧。
    再加上面對現在智慧家庭的潮流,越來越多廠商都在研發此產品,但使用者的習慣和觀念(文章中個人資料安全的觀念)尚未普及下,我想Homekit 應該還要再走一段路。另外,也因為越來越多廠商在製作,不知道未來各廠商的產品是否能夠互相整合使用(如小米、google、apple),若能有中央控制中樞管理 iCloud、個人資料及區域網路加密等,然後再由中樞控制其他廠牌的家電等,應該就能讓使用者所能負擔的費用能夠降低,就好比說買一台電腦主機,而周便鍵盤、滑鼠、喇叭等可以依照個人預算需求買不同廠牌,但又不會影響到電腦主機的安全性等。
    最後,電腦、網際網路從一開始笨重、緩慢的撥接形式,逐漸開始能夠綁住我們的各種生活及平常瑣事,真不知道下個10年,人們的生活樣貌會變得如何,彷彿小時候看的卡通-「摩登原始人」播完換「杰森一家」,而著個世代轉換的運作,正在真實的快速運作當中。

  7. Homekit 好威~期待智慧家庭時代,未來生活一定更方便!謝謝陳寗!
    蘇宇廷 蘇宇威 蘇芸暄一起來抽獎吧!

  8. Homekit 好威~期待智慧家庭時代,未來生活一定更方便!謝謝陳寗!
    蔡小希 田郁芳 李坤紘 李春幸 蔡昕諺一起來抽獎吧!

  9. Homekit 好威~期待智慧家庭時代,未來生活一定更方便!希望進一步帶來方便! Fanny Chiu 蕭行志 Benedict Khoo

  10. #Homekit 好威~ Ada Huang Chichi Tsai Tina Chen 透過HomeKit技術來達到遠端控制、監控、保全等功能, 讓居家生活更便利跟智慧, 讓雲端串起更方便的操控。

  11. 陳韋全、Johnny Lee、Andy Wei Homekit 好威 快來體驗一下吧!
    好久不見,你應該忘記我了^^
    有了Homekit就可以徹底的當個couch potato了,除了可以利用手邊的蘋果來控制家裡的電器,另一個好處就是可以監控家裡的狀況吧!但是台灣的屋齡屋況、家中的線路、網路的速度等,如果是老舊公寓,可能沒辦法配合得很好,什麼時候才能像東尼史塔克家一樣,得先花大錢改造夢想家了。

  12. Chen Tai-an 簡良純 林麗惠Homekit 好威
    連atm都可以駭進去自動吐鈔了 連通網路的物聯網一定也可以駭進去 控制整個系統 控制門自己開 這樣超級危險
    Apple把一半的團隊用在開發homekit是必要的 未來一定是物聯網的世界 我也相信apple在安全的加密機制會做的很好 比起其他公司做的物聯網系統 我更相信apple的HomeKit

  13. 王王瑋 郭柏呈 Sao Lin Homekit 好威 Homekit 好威,目前資安問題在全世界大概沒有任何一套系統可以說自己是完全安全的,如果要做智慧家庭的第一個問題大概就是這個,想想駭客可以遠端連入你家操控任何一項設備,甚至讓他過載、停擺,已經不是個資或者金融帳戶安全問題,而是有關個人生命安全,而且我記得這個IDEA其實也包含自動駕駛在內,那公共安全也會是一個大問題。
    未來是資訊科技的時代,但是我們的社會和生活習慣跟得上科技的發展嗎?

  14. 張藍予Champion LiuChen AppleHomekit 好威
    這控制太棒了~
    過去攝影機被入侵~
    就放棄了網路控制家電的設備了~
    有Homekit 安全問題的把關~
    又可以享受提前控制開冷氣回家不必忍受悶熱
    下飛機就能開啟熱水機開關,回家就能直接泡牛奶給小孩喝了~

  15. 潘芷安 (Celine Pan)羅景隆張丞睿Homekit 好威! 我們家有半自動的RM PRO雖然可以透過APP進行開關但是總覺得不太方便~
    如果能叫siri幫忙開關就更棒了!

  16. 關大強 Chihhao Wei 劉宜祐 #Homekit好威
    現在太多所謂物聯網的產品…
    其實很多樣我都還沒辦法有購買的慾望,
    而且居然還有檻上平板的冰箱也來插一腳…
    幾年前就一直也想說等蘋果出個能一統江山的辦法!!
    不然買20個家電是要開啟20個雲端App??
    原來整個複雜度這麼的高~
    安全倒真的也是一大門檻…
    之前也有人討論有物聯網功能的掃地機器人鏡頭是否被破解
    除了家裡被看光光
    機器的所在位置、何時用戶不在家….這些都是危險性
    我也是從.Mac就使用Apple雲端功能的死終用戶~
    直到現在連icloud 桌面都被同步到多台電腦、雲端上
    帳號真的不能被竊取
    更況連結到家中的電器…
    門鎖我真的就無法接受它連上網了~
    目前監視器應該是最多會被破解的對象…

  17. 陳揅浩
    Tiger Hsieh
    Pan Pinka
    Homekit 好威
    我想要以後回家門就會自己打開
    燈光音樂會隨心情播放
    吃什麼冰箱會給建議
    下雨天會提醒帶傘
    新片上會通知收看
    上班快遲到會叫好uber
    這一切只要連上siri都可以搞定

發佈回覆給「Haung Welson」的留言取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料