真實(shí)世界惡意的黑客:他們?nèi)绾稳肭趾涂刂莆锫?lián)網(wǎng)設(shè)備?
發(fā)布時(shí)間:2016-02-12 責(zé)任編輯:susan
【導(dǎo)讀】《連線》雜志報(bào)道稱(chēng),安全研究人員曝光了物聯(lián)網(wǎng)領(lǐng)域的諸多漏洞,從無(wú)線芭比娃娃到兩噸重的吉普車(chē)大切諾基。安全公司企業(yè)家Chris Rouland表示,如今這些展示還比不上真實(shí)世界惡意的黑客。
不過(guò),曾運(yùn)營(yíng)著頗受爭(zhēng)議的政府竊聽(tīng)承包商公司Endgame的Rouland已經(jīng)轉(zhuǎn)移至a其新的創(chuàng)業(yè)公司Bastille,該公司關(guān)注物聯(lián)網(wǎng)安全,關(guān)注存在被黑客入侵的風(fēng)險(xiǎn)的數(shù)位物件。Rouland表示這些風(fēng)險(xiǎn)正在上升,“智能芭比都是這條殺傷鏈的一部分。”
以下就是2015年一些物聯(lián)網(wǎng)安全受到攻擊的事例:
聯(lián)網(wǎng)汽車(chē)
今年7月,安全研究人員Charlie Miller和Chris Valasek永遠(yuǎn)地改變了汽車(chē)行業(yè)“車(chē)輛安全”的概念,他們展示了黑客能夠遠(yuǎn)程攻擊一輛2014款Jeep Cherokee,禁用其變速器和剎車(chē)。這一發(fā)現(xiàn)導(dǎo)致菲亞特克萊斯勒前所未有地召回140萬(wàn)車(chē)輛。
接著今年8月的黑客防御會(huì)議上,網(wǎng)絡(luò)安全公司CloudFlare主要研究員、Lookout聯(lián)合創(chuàng)始人兼首席技術(shù)官Kevin Mahaffey公布了一套他們從特斯拉Model S上發(fā)現(xiàn)的安全漏洞。據(jù)了解,他們通過(guò)筆記本能夠黑進(jìn)Model S儀表盤(pán)背后的網(wǎng)絡(luò)系統(tǒng),然后驅(qū)動(dòng)這輛價(jià)值10萬(wàn)美元的汽車(chē)揚(yáng)長(zhǎng)而去——或者遠(yuǎn)程植入一個(gè)木馬病毒,在汽車(chē)行駛過(guò)程中關(guān)掉引擎。在其他汽車(chē)上他們也發(fā)現(xiàn)了可遠(yuǎn)程進(jìn)行物理訪問(wèn)的漏洞,即使沒(méi)有進(jìn)行測(cè)試。如今特斯拉已經(jīng)發(fā)布了這些漏洞的補(bǔ)丁。
同樣是在黑客防御會(huì)議上,安全研究員Samy Kamkarshowed開(kāi)發(fā)了一款叫OwnStar的設(shè)備,它能夠遠(yuǎn)程向一輛通用汽車(chē)植入攔截通訊的軟件,這樣黑客不僅能夠?qū)ζ?chē)進(jìn)行定位、隨意打開(kāi)車(chē)門(mén)和解鎖,還能啟動(dòng)引擎,偷車(chē)輕而易舉。而且,Kamkar很快發(fā)現(xiàn),類(lèi)似的技巧在寶馬和奔馳的應(yīng)用程序上同樣生效。幾天后,加州大學(xué)研究員也展示了能夠利用一種小型電子狗供進(jìn)汽車(chē)的儀表盤(pán)來(lái)控制汽車(chē)的速度和加速度。
所有這些引人注目的黑客都是為了傳遞一種信號(hào),“如果消費(fèi)者沒(méi)有意識(shí)到這是一個(gè)問(wèn)題,他們應(yīng)當(dāng)向汽車(chē)制造商聲討。這可是最有可能殺人的軟件漏洞。”這句話,不僅是要告訴汽車(chē)企業(yè),也包括消費(fèi)者和監(jiān)管部門(mén)。
醫(yī)療設(shè)備
汽車(chē)并不是物聯(lián)網(wǎng)安全中會(huì)致命的設(shè)備。關(guān)鍵的醫(yī)療器材和設(shè)備也存在軟件和結(jié)構(gòu)漏洞,讓惡意黑客有機(jī)劫持和控制它們,造成致命后果。心臟病學(xué)家Dick Cheney,就一直擔(dān)心攻擊者可能會(huì)通過(guò)前副總統(tǒng)的起搏器來(lái)進(jìn)行致命的攻擊——黑客可以利用其辦公室的WiFi禁用其設(shè)備。美國(guó)阿拉巴馬大學(xué)的學(xué)生日前的實(shí)驗(yàn)證明了這個(gè)擔(dān)憂的嚴(yán)重性。“我們可以隨意提高心臟速率,或者是降低速率。”這個(gè)研究小組最后還把用作實(shí)驗(yàn)的機(jī)器人從理論上殺死了。
這些學(xué)生的實(shí)驗(yàn)雖然是基于對(duì)過(guò)去案例的研究,但確實(shí)地展示了未來(lái)存在著危機(jī)手段。
藥物輸液泵——往病人體內(nèi)輸送嗎啡、化療、抗生素和其他藥物的設(shè)備,今年同樣受到關(guān)注。網(wǎng)絡(luò)安全研究員Billy Rios在一次緊急手術(shù)后對(duì)這些東西產(chǎn)生了好奇心,然后發(fā)現(xiàn)了驚人的秘密——這些裝置存在著嚴(yán)重的漏洞,能讓黑客遠(yuǎn)程控制藥物劑量。
如今,負(fù)責(zé)醫(yī)療設(shè)備安全審批的聯(lián)邦藥品管理局已經(jīng)注意到所有這些設(shè)備和已被發(fā)現(xiàn)的問(wèn)題,且已經(jīng)開(kāi)始采取措施進(jìn)行補(bǔ)救。但是,醫(yī)療設(shè)備的許多問(wèn)題并不能依靠一個(gè)固定、簡(jiǎn)單的軟件補(bǔ)丁來(lái)解決——相反,它們需要重新架構(gòu)系統(tǒng)。然而,所有這一切都需要時(shí)間。
其他一切事物
當(dāng)美泰兒公司給其產(chǎn)品Hello Barbie添加WiFi連接時(shí),是為了給這個(gè)玩偶增加人工智能,能夠進(jìn)行對(duì)話,但是,該公司在Hello Barbie的智能手機(jī)應(yīng)用上留下了欺騙和攔截所有音頻記錄的連接。三星的“智能冰箱”旨在讓用戶通過(guò)WiFi同步谷歌日歷,但因?yàn)闆](méi)有驗(yàn)證SSL證書(shū),導(dǎo)致用戶的Gmail憑證被盜竊。即便是嬰兒監(jiān)視器也存在著令人毛骨悚然的安全隱患:黑客攻擊甚至比其他設(shè)備更容易。
甚至連槍支都難免于黑客攻擊的風(fēng)險(xiǎn)。黑客夫妻 Runa Sandvik和Michael Auger今年7月演示了一個(gè)案例,他們可以控制無(wú)線TrackingPoint狙擊步槍。改變步槍的變量系統(tǒng)、禁用步槍、錯(cuò)過(guò)目標(biāo),甚至讓它擊中其他的目標(biāo)。
對(duì)于任何一類(lèi)現(xiàn)已給定的消費(fèi)產(chǎn)品,都會(huì)有至少一家公司迫不及待地要給它們加入WiFi接入功能。但事實(shí)上,能夠保護(hù)接入WiFi后的技術(shù),才是更重要的優(yōu)先級(jí)研究項(xiàng)目。最重要的安全措施沒(méi)有準(zhǔn)備好,如何為消費(fèi)者提供保障?
特別推薦
- 兆易創(chuàng)新GD32F30x STL軟件測(cè)試庫(kù)獲得德國(guó)萊茵TüV IEC 61508功能安全認(rèn)證
- 芯科科技第三代無(wú)線開(kāi)發(fā)平臺(tái)引領(lǐng)物聯(lián)網(wǎng)發(fā)展
- MSO 4B 示波器為工程師帶來(lái)更多臺(tái)式功率分析工具
- 艾為電子推出新一代高線性度GNSS低噪聲放大器——AW15745DNR
- 瑞薩發(fā)布四通道主站IC和傳感器信號(hào)調(diào)節(jié)器, 以推動(dòng)不斷增長(zhǎng)的IO-Link市場(chǎng)
- e絡(luò)盟現(xiàn)貨供應(yīng) Abracon 新推出的 AOTA 系列微型鑄型電感器
- 加賀富儀艾電子推出支持Wi-Fi 6和藍(lán)牙的無(wú)線局域網(wǎng)/藍(lán)牙組合模塊
技術(shù)文章更多>>
- 數(shù)字驅(qū)動(dòng)工業(yè),智能賦能制造 AMTS & AHTE SOUTH CHINA 2024同期會(huì)議全公開(kāi)!
- 團(tuán)體觀展招募!104CEF開(kāi)啟組團(tuán)觀眾通道,解鎖更多禮遇
- 觸摸式OLED顯示屏有望重新定義汽車(chē)用戶界面
- 用Python自動(dòng)化雙脈沖測(cè)試
- 揭秘電動(dòng)汽車(chē)中直流鏈路電容器的奧秘(上)
技術(shù)白皮書(shū)下載更多>>
- 車(chē)規(guī)與基于V2X的車(chē)輛協(xié)同主動(dòng)避撞技術(shù)展望
- 數(shù)字隔離助力新能源汽車(chē)安全隔離的新挑戰(zhàn)
- 汽車(chē)模塊拋負(fù)載的解決方案
- 車(chē)用連接器的安全創(chuàng)新應(yīng)用
- Melexis Actuators Business Unit
- Position / Current Sensors - Triaxis Hall
熱門(mén)搜索
電阻觸控屏
電阻器
電阻作用
調(diào)速開(kāi)關(guān)
調(diào)諧器
鼎智
動(dòng)力電池
動(dòng)力控制
獨(dú)石電容
端子機(jī)
斷路器
斷路器型號(hào)
多層PCB
多諧振蕩器
扼流線圈
耳機(jī)
二極管
二極管符號(hào)
發(fā)光二極管
防靜電產(chǎn)品
防雷
防水連接器
仿真工具
放大器
分立器件
分頻器
風(fēng)力渦輪機(jī)
風(fēng)能
風(fēng)扇
風(fēng)速風(fēng)向儀