當(dāng)前位置:首頁 > 物聯(lián)網(wǎng) > 物聯(lián)網(wǎng)技術(shù)文庫
[導(dǎo)讀]   早在2014年的Black Hat黑客年會,即曾演示如何借助遠程操控方式,成功入侵真實的汽車。   無庸置疑,物聯(lián)網(wǎng)(Internet of Things;IoT)絕對稱得上是炙手可

  早在2014年的Black Hat黑客年會,即曾演示如何借助遠程操控方式,成功入侵真實的汽車。

  無庸置疑,物聯(lián)網(wǎng)(Internet of Things;IoT)絕對稱得上是炙手可熱的科技議題,Gartner預(yù)估,待至2020年,全球物聯(lián)網(wǎng)硬件數(shù)量上看250億個,屆時不管消費市場或商業(yè)活動,都將被物聯(lián)網(wǎng)廣泛覆蓋,此對于黑客而言,簡直是肥滋滋的大餅,豈有坐壁上觀之理?

  事實上,早在幾年前,即出現(xiàn)了物聯(lián)網(wǎng)硬件可能成為謀殺工具的論調(diào),盡管聽來仍有些駭人聽聞,甚至給人天方夜譚之感;但隨著物聯(lián)網(wǎng)硬件數(shù)量急速攀升,與人類食、衣、住、行、育樂等生活需求,乃至生產(chǎn)制造、醫(yī)療保健乃至交通運輸?shù)汝P(guān)鍵場域,全都產(chǎn)生了前所未見的緊密鏈結(jié),屆時講究經(jīng)濟利益的黑客,必然蜂涌而至,出現(xiàn)各式作惡行徑,其間稍有不慎,導(dǎo)致人命危殆并非不可能之事。

  曾于2010年全美黑客年會大放異采的知名黑客Barnaby Jack,在2013年以35歲的年紀(jì)離奇猝逝,否則他是最有機會提早印證物聯(lián)網(wǎng)硬件可能成為謀殺工具論調(diào)的人。先說Jack如何在2010年大放異采,他歷時2年的研究,發(fā)現(xiàn)至少有兩種手法,可以侵入自動柜員機(ATM),并迫使ATM吐出鈔票;在黑客年會現(xiàn)場眾人屏息以待的場景中,Jack展現(xiàn)神乎其技,讓兩臺ATM吐盡內(nèi)部所有鈔票,即便這個表演相當(dāng)驚悚,但他強調(diào)此舉并非教人如何侵入ATM,而是對ATM制造商提出善意提醒。

  物聯(lián)網(wǎng)硬件可能淪為謀殺工具

  繼成功演繹侵入ATM之后,后續(xù)Jack試圖侵入的對象,與人命的關(guān)聯(lián)度越來越大,例如在2011年,他曾展示如何入侵糖尿病患者使用的胰島素注射硬件,改變其注射頻率與安全提醒功能,可能對患者造成難以逆料的危害;然而更驚悚的是,他曾預(yù)告將在2013黑客年會發(fā)表“植入式硬件:入侵人體”演說,示范如何利用信號傳送器,在遠程將惡意軟件植入心臟病患體內(nèi)的去顫器、心律調(diào)節(jié)器等醫(yī)療硬件,甚至聲稱在10公尺遠的地方便可讓對方心跳停止。

  雖然Jack在2013黑客年會揭幕之前,即在住處離奇死亡,沒能來得及向與會者做出如此驚懼的展示,但似乎也提前昭告世人,要想利用物聯(lián)網(wǎng)硬件謀害人命,其實不難。

  無獨有偶,就在Jack死前,其實有一家名為Internet IdenTIty的信息安全公司,已針對物聯(lián)網(wǎng)議題提出沉重警告,直指物聯(lián)網(wǎng)硬件可能被用以執(zhí)行實際犯罪行動,其中也包括了謀殺;這家公司接著指出,其之所以做出這個大膽假設(shè),絕非無的放矢,而是看到了諸如交通運輸、健康護理。..等等越來越多硬件,皆可通過網(wǎng)絡(luò)傳送訊息與接受控制,這般特性看在歹徒眼里,就彷佛是從天上掉下的大禮,讓他們無需進入險要境地(指被害者所在地),便可遠程關(guān)閉靜脈注射硬件、調(diào)整心律調(diào)節(jié)器,抑或變更汽車操控系統(tǒng),輕松取人性命。

  令人擔(dān)憂的是,綜觀物聯(lián)網(wǎng)產(chǎn)品,多數(shù)醫(yī)療硬件采用較為老舊的軟件,個中潛藏的漏洞更多,也更容易讓黑客上下其手。

  其實除了醫(yī)療硬件外,汽車所潛藏的危險因子更大!一個真實的例子,有兩個黑客,借助遠程入侵的方式,連手控制了一輛急駛在高速公路的吉普車,接著他們就從遠程徑自操控,先是開啟了雨刷開關(guān),接著將空調(diào)溫度調(diào)至最低,同時還任意改變了收音機的播放頻道,最后再把離合器給關(guān)閉,讓這輛吉普車從原本的奔馳疾駛變成龜速爬行;黑客的舉動,無異彰顯了汽車可能面臨的物聯(lián)網(wǎng)安全威脅,連帶引發(fā)若干汽車廠高度正視此風(fēng)險,大舉召回汽車進行計算機系統(tǒng)的升級,盼能借此降低汽車遭侵的可能性。

  物聯(lián)網(wǎng)創(chuàng)新產(chǎn)品 保護機制相對脆弱

  有鑒于此,已經(jīng)有信息安全業(yè)者大聲疾呼,為了避免黑客利用物聯(lián)網(wǎng)開啟全新經(jīng)濟模式,借此攻擊物聯(lián)網(wǎng)硬件取人性命、或者從事敲詐行為,物聯(lián)網(wǎng)制造商理應(yīng)想方設(shè)法,采取必要的安全措施,以期提高惡意人士入侵的門坎,達到保護這些硬件之目的,畢竟數(shù)量急速增加的物聯(lián)網(wǎng)硬件,活脫脫就是黑客賴以滋養(yǎng)高殺傷力新型威脅的溫床。

  信息安全業(yè)者認為,今時今日,已是一個唯創(chuàng)新是問的年代,任何小型的新創(chuàng)企業(yè)、工作室甚或創(chuàng)客,皆有可能憑借驚世駭俗的創(chuàng)意,撼動已經(jīng)存在百年的傳統(tǒng)市場游戲規(guī)則,進而席卷大量使用者,徹底顛覆人類的生活與工作模式,而物聯(lián)網(wǎng)正是觸發(fā)創(chuàng)意的重大題材之一。

  因此有朝一日,員工穿戴著智能運動鞋、智能服飾、智能手表上班,而企業(yè)辦公室環(huán)境內(nèi)部,也充斥著諸如智能溫度調(diào)節(jié)器、智能衛(wèi)生紙架。..等新穎硬件,絕對不是夢;但問題來了,綜觀孕育這些創(chuàng)新硬件的推手,固然不乏名聲響亮的大型供貨商,但也有為數(shù)不少的新創(chuàng)企業(yè),這些積極搶市的新創(chuàng)企業(yè),并無強大的動機、也無足夠的能力,將硬件的安全防護列為第一優(yōu)先順位,頂多只能通過賬號密碼等簡單機制,施以較為低度的保護,如此一來,這些看似富含智慧的物聯(lián)網(wǎng)設(shè)備,都可能淪為黑客痛下毒手的管道。

  歸納物聯(lián)網(wǎng)時代的潛在信息安全威脅,若與前端設(shè)備較具關(guān)聯(lián)者,大致可分為幾種類型:首先是鎖定物聯(lián)網(wǎng)硬件本身的弱點,直接對此發(fā)動攻擊;其次是先行潛入后端云端數(shù)據(jù)中心,掌握某些控制機能,再回頭操控前端物聯(lián)網(wǎng)硬件;再者則是入侵前端物聯(lián)網(wǎng)硬件,然后循著前后端鏈接路徑,逐步攻進后端云端數(shù)據(jù)中心,借以滿足竊取機敏數(shù)據(jù)之目的。

  找出難以防守的硬件 從企業(yè)網(wǎng)絡(luò)中移除

  持平而論,對于企業(yè)而言,單就云端數(shù)據(jù)中心的安全防護,縱使仍舊存在莫大挑戰(zhàn),但至少依然算是IT部門相對熟悉與擅長的戰(zhàn)場,在這個戰(zhàn)場之中,不管黑客鎖定的目標(biāo)是計算機、服務(wù)器、儲存設(shè)備或網(wǎng)絡(luò)設(shè)備,IT人員都有很大的機會提出反擊;然而面對一些連上網(wǎng)絡(luò)的非IT硬件,也就是前段所提到的種種前端物聯(lián)網(wǎng)硬件,顯然不在IT人員的專長范疇內(nèi),一些前所未見的信息安全弊端,也就因此應(yīng)運而生。

  比方說,曾有國外專業(yè)機構(gòu)通過研究發(fā)現(xiàn),有數(shù)以萬計的抽風(fēng)機、加熱器及空調(diào)系統(tǒng)鏈接互聯(lián)網(wǎng),在大多數(shù)的情況下,這些設(shè)備都蘊含一些基本的安全漏洞,只要黑客善加運用,確實很有機會借此潛入企業(yè)內(nèi)部網(wǎng)絡(luò)。具體來說,當(dāng)企業(yè)落腳在一棟全新的建筑物,與這棟建筑物的其他住戶,共同享用相同的監(jiān)視攝影機、空調(diào)系統(tǒng)乃至電梯,而這些設(shè)施與自己的內(nèi)部網(wǎng)絡(luò)之間,也有某些連結(jié)性,如此一來,無異是平白增添了一些逾越IT部門掌控范圍的節(jié)點,因而埋下莫大信息安全隱患。

  不過可惜的是,企業(yè)IT部門通常很懂得運用一些信息安全解決方案,據(jù)以捍衛(wèi)云端數(shù)據(jù)中心內(nèi)部的虛擬服務(wù)器與應(yīng)用程序安全,但對于亟需納入整體安全構(gòu)面之一環(huán)的前端防護部份,著力空間卻相對有限,此乃由于,前端物聯(lián)網(wǎng)硬件的安全系數(shù)高低,有很大一部份取決于產(chǎn)品制造商自身的設(shè)計能力,比較難以借由附加(Add-on)方案,做事后補強,因此企業(yè)能夠使得上力的,一是盡可能慎選相對安全的聯(lián)網(wǎng)硬件,二是著眼于不想與難以防守的敵人對壘,設(shè)法找出存在于自己網(wǎng)絡(luò)上的所有設(shè)備、尤其是非IT硬件,接著加以移除。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉