“智慧城市”背后的安全隐患



为了向人们提供舒适方便和安全快捷的消费模式,智慧城市汇集了各种现代技术和解决方案,然而,在智慧城市概念被大力倡导的同时,安全却成为了经常被忽略的问题。智慧城市基础设施的快速发展,给好奇者和网络犯罪分子带来了充足的活动空间。

1 .智能终端漏洞

在城市的街道和公园,停车支付终端、自行车租赁点和移动设备充电站是比较常见的智能终端;在机场和客运站,有自助售票机和问讯台;在电影院,有取票终端;在医院和公共场所,有排队管理系统;甚至是在有些付费公厕都安装有支付终端。

图:影院自助取票终端

然而,越智能越复杂的设备,其自身的安全漏洞和配置缺陷却越多,另外,这些设备的特定场景更能成为网络犯罪份子攻击利用的目标:

  • 设备安装在公共场所
  • 设备全天候待机
  • 同类型设备配置相同
  • 用户信任依赖度较高
  • 存储用户数据,包括个人资料和财务信息
  • 设备互联,可以访问到其它局域网
  • 设备连接互联网

新闻曾报导过,电子路标被黑客入侵并被篡改显示“前方有僵尸“、交通灯或交通控制系统存在漏洞等等,然而,这些只是冰山一角,智慧城市基础设施不仅仅包括交通灯和路标。

2 .智慧城市终端

从技术角度来讲,大部分支付服务终端通常都是PC式的触摸屏,主要不同在于Kiosk导览模式–提供给用户交互式访问的图形界面,同时也限制用户访问系统功能的操作。但在我们的实际研究中发现,大部份终端由于缺少可靠防护,都可以通过回退Kiosk模式获取到系统某些访问权限。

Kiosk Mode:针对用户设置有限操作功能,一种无地址栏、工具栏等额外菜单的全屏浏览模式,用于公共计算机或者嵌入系统,如ATM机、自动服务机系统。Windows8.1系统的IE浏览器中也有此模式。

Kiosk 模式回退(全屏回退)技术

多数终端都存在几种典型的漏洞,其中一种就是Kiosk模式回退:

图:Kiosk模式回退

Tap Fuzzing

Tap Fuzzing是一种终端交互时,利用误操作退出全屏模式的技术,黑客通过点击屏幕所有地方,或长按各种显示元素试图调用系统功能菜单,如打印、帮助、属性等,并以此为入口调用命令行获取系统权限,得到有价值数据或安装恶意软件。

 图:公共终端安全分析方法论

Data Fuzzing

当黑客成功获取系统某些”隐藏“菜单的访问权限之后,便向可输入区域填入各种数据,试图引起导览系统Kiosk模式错误。如果系统开发者未对用户输入的字符串长度、特殊字符等设置过滤检查功能,那么输入的错误数据可能触发系统错误异常。这些异常可导致系统某些接口元素被攻击者调用,如通过帮助栏访问控制面板,而通过控制面板又可以调用系统虚拟键盘。

其它技术

另外一种Kiosk回退技术就是寻找外部链接调用浏览器窗口。通常,由于开发人员疏忽,很多终端显示程序都包含有外部社交媒体链接,如VKontakte,
Facebook, Google+等。智能终端的用户交互接口元素会引起多种全屏回退场景,如影院自助售票终端全屏回退:

3 .自行车租赁终端

许多欧洲发达城市都设置有下图这种自行车租赁终端,方便人们注册租车和帮助服务,我们在其中发现,用来注册的谷歌地图下方有一个状态栏,包含“错误报告”、“隐私政策”和“使用条款”等外部链接。

图:包含外链的状态栏

打开任何一个链接都会调用到IE浏览器,由此可进一步访问操作系统。

图:IE浏览器的出现为攻击者提供了攻击入口

之后,通过页面上的帮助链接就可以轻易找到并调用虚拟键盘,由此,我们就获得了该终端系统的控制权限,当然也能执行任意程序。

图:以管理员权限运行CMD

另外,攻击者可以由此获取系统管理员密码hash,而且,该密码可能是同类型终端的统一密码。而系统内的租车人详细信息也会成为攻击者的获取目标,这些高价值数据包含姓名、电话、邮箱等信息。除此之外,攻击还可以在终端系统中安装keylogger键盘记录程序,远程控制系统并获取用户输入数据,或者利用这些全天候设备进行加密货币开采或其它黑客活动,一些大胆的犯罪份子甚至会在显示屏幕上增加支付卡输入窗口以骗取用户详细的支付信息。

4. 政府办公终端

一些政府办公终端也容易受到黑客攻击,比如我们发现的一台打印用户支付清单的终端系统,在填入所有相关数据,点击“创建”按钮之后,将会跳出一个持续数秒、包含打印参数和控制工具的标准打印菜单。

图:终端显示的打印过程信息

攻击者可以利用这几秒的时间回退到帮助栏,调用控制面板和屏幕键盘,最终达到窃取打印信息、安装恶意软件、获取系统密码等目的。

5. 机场公共设备

机场随处可见的自助值机设备同样存在严重的安全问题,而且,这些设备与其它终端不同,它们被用来存储和处理有价值的用户信息。

图:回退全屏模式并调用浏览器窗口

很多机场还提供付费网络接入服务,这些服务终端将会存储用户姓名、支付卡信息等,当然这些终端一样是kiosk
mode,一样存在回退错误,并且其内置播放广告的Flash
Player插件可以用来调用系统其它功能菜单。而且这些终端上的网站限制和过滤功能几乎没什么用,攻击者可以轻易获取到访问限制列表,随意增加或删除任何网址,当然,也可以增加一个钓鱼网站,或一个恶意软件传播网站。

图:终端网站限制列表

我们甚至还在这些终端上发现了存储用户信息的明文数据库,包含登录信息、密码、支付卡详情等。这就意味着,只要找到回退kiosk mode的方法,任何人都可以获得这些用户数据。

图:终端配置文件储存的用户登录信息

6 .出租车资讯娱乐终端

在有些欧洲城市,安装在出租车后座的信息娱乐终端方便乘客查询信息和娱乐消遣,当然,出于安全原因,这些终端中也安装有内置摄像头。

我们发现,这类基于安卓的终端系统在主屏上有隐藏文本菜单,这些隐藏菜单可以间接激活系统搜索选项,实现设备重启或关机。在设备运行中,甚至可以回退主菜单进入RE文件管理器(RootExplorer)界面:

图:RE文件管理架构

攻击者通过这个入口就可以控制终端系统包括内置摄像头在内的所有功能,另外,一些黑客可以通过网站植入恶意程序远程控制摄像头,实现任意摄录、拍照和上传目的。

图:终端中发现的密码配置文件

7. 道路高速摄像机

我们通过SHODAN利用DORK脚本发现很多高速摄像机IP地址,并发现了一些规律:每个城市的高速摄像机都处于同一子网,而且具有相同的架构特点,通过扫描相邻子网可以发现更多这类设备。

在确定了摄像机的开放端口之后,我们试图通过RTSP(流媒体协议)发现视频管理控制界面,出乎意料,视频管理系统竟然没有密码!它们完全向互联网用户开放!这些数据不仅包括视频资料,还包括摄像头坐标、地理位置、车牌号码等信息。

图:高速摄像机的画面截图

这些设备配置了很多开放端口,通过这些端口还可以进一步获取内部子网和硬件信息。

另外,我们从这些设备的公开技术资料发现,它们还可以通过无线网络进行重编程,可以监测特定车道的车辆交通规则,也能关闭特定车道的监测功能。所有这些设置都可以远程操作。如果这些设备被犯罪份子控制,他们就可以远程关闭车辆监测功能实施非法活动,也可以实时监视执法部门的追捕路线,甚至可以进一步获取车辆数据库访问权限,非法注册、变更、删除车辆信息。

8. 智慧城市路由器

在智慧城市建设中,路由器负责在各种数据中心节点之间传输信息。以道路基础设施路由器为例,我们发现,这些路由设备大部分都为弱口令或无口令状态,另一个主要漏洞就是,大多数路由设备的网络名称和它们的地理位置相对应,如街道名称或建筑名称。只要其中一个路由器被黑客入侵,其它相邻IP范围的路由器就会沦陷,当然还可以通过它们来确定地理位置信息。黑客可以获取并上传这些路由器的记录信息,可以开通SSH、Telnet通道远程控制这些路由设备。

以上这些设备都是智慧城市中不可缺少的基础设施,然而,一旦犯罪份子利用这些潜在漏洞获取系统控制权限之后,将会造成安全威胁。例如,犯罪份子可以从道路路由器的监测数据中发现银行大批现金的运输路线,配合道路摄像头可以实时监测运钞车动向,实施抢劫。

9 .我们的建议

Kiosk导览界面不要设置可调用系统菜单的额外功能,如鼠标右击、外链等;

终端系统程序应该采用沙箱技术,如jailroot、sandbox等;

采用“瘦客户端”模式尽量少存储用户交互数据;

限制当前系统会话用户权限;

一台设备一个密码;

必须针对智能信息系统进行安全审计或渗透测试;

对关键设备不设置可访问的互联网IP;

对路由器设置强壮密码口令。

10 .总结

现代城市使用的智能设备逐步增多,这些新型设备与其他设备系统高度互联。为了人们的生活和消费安全,智慧城市这个广义的信息系统需要专业的知识方法来进行安全防护。

作者:clouds

来源:51CTO

时间: 2024-08-01 09:44:32

“智慧城市”背后的安全隐患的相关文章

移动互联:智慧城市背后的“智慧运营”

当今世界,互联网已经成为经济发展的新引擎.改善民生的新抓手.信息传播的新渠道.民众生活的新方式.观察时代的新窗口,成为这个时代最大的变数和机遇. 移动互联网飞速发展,正引领中国互联网络发展的"第三波浪潮".今年年初,嘉兴市政府提出了嘉兴市未来三年"互联网+"行动发展目标.11月16日,第三届世界互联网大会·乌镇峰会在桐乡乌镇召开,本届大会的主题为"创新驱动 造福人类--携手共建网络空间命运共同体",互联网已经并将继续给嘉兴带来翻天覆地的变化,带给

探索智慧城市背后的数据秘密

让城市变得更加智能的关键是什么?是将以数据为驱动的分析型基础设施拓展至城市的方方面面. 每个城市似乎都有自己的智慧,尽管这些智慧可能不尽相同.然而一些城市看起来似乎缺乏自己的头脑,好像没有人也没有东西受到控制一样.由于交通拥堵.污染.犯罪和疫病等问题开始失控,城区正变得不适宜居住.随着城区变得越来越大,越来越密集,越来越复杂,它们似乎正变得越来越难以被管理. 我们无法直接对城市群进行直接管理和智力测验,因此,"智慧"的概念在这里只是一个隐喻.高效运转的城市会像有凝聚力的实体一样进行自我

智慧城市背后智慧建筑的变革发展

想这样一个场景.你站在一个长满杂草的.荒芜的空地前,带上AR头盔.眼前瞬间出现了一个完美的现代化小区,绿树成荫,甚至能闻到一缕花香,听到几声鸟啼.抬头看20楼,那个将是你未来的家的位置,阳台甚至折射着日光. 这或许就是未来建筑.用BIM建造,用AR感知,用VR体验,用云和大数据连接,再搭配物联网.智能家居.机器人家政,"黑科技"遇上建筑产业,带来的想象空间如此诱人. 盖房子也能流水线生产 北京国际会议中心,第十一届中国智慧城市建设技术研讨会暨设备博览会11月4日刚刚结束.参会的业内人士

智能时代越逼越紧,智慧城市的打造已初具模型

人工智能技术为智慧城市的打造在出谋划策. 明天,首届江苏发展大会将正式拉开帷幕.据了解,此次大会的主题是"约在江苏,共筑梦想",目的在于构建与海内外江苏知名人士的联系交流平台,增进沟通联系和交流合作,凝聚起"强富美高"新江苏建设的强大合力. 一般来讲,经济.文化.科技等因素对于一个省市的发展还是很重要的,不过,在这些之下,最能反映一个省市发展状况的往往是能够直观看到的城市面貌,或者说是基础设施建设.而如今,因为人工智能等技术的发展,城市的管理正在步入"智慧

智慧城市的背后是大数据的深度挖掘和利用

智慧城市主要以信息技术为支撑,发展智慧城市的目的是为了科学化地决策,提高管理效率,同时也为了资源配置的高效和集约.可见智慧城市的背后,实质是大数据的深度挖掘和利用.由国家政策层面传递而来的利好消息以及新一代信息技术的高速发展,使得信息消费的前景被看好. 而能够提供信息消费平台的企业有很多,电信企业以其较强的平台运营经验和参与平台的建设与运营的优势,获得了物联网服务领域的一丝先机.加上智慧城市是物联网应用的综合载体,最能体现技术与应用的融合,也容易集中展现应用后的效果,示范带动作用大.各级政府高度

集成支撑平台:智慧城市隐患的“扫雷手”

21世纪以来的15年是我国城镇化快速发展的15年,快速发展中也出现了一些矛盾和冲突,如资源短缺.交通拥堵.环境污染.安全隐患等,而发展智慧城市是解决这些新问题的一个重要手段. 近年来,我国智慧城市在国家政策的推动下有了较为长足的发展,如智慧交通.智慧医疗.互联网+.大数据.云计算等.现如今,人们只要在家里动动手,上网一查询,就可以实时了解道路及公交信息;只要手机一操作,就可以实现看病在线预约挂号,甚至在线问诊或远程诊疗;即便是政务问题,也可以通过网络在"家里"解决.这样类似的还有很多便

智慧城市万亿市场“新打法”背后的深思

在这种企业"抱团"建设智慧城市的现象背后,国内智慧城市建设的现状与面临的挑战也颇值得深思. 融合大数据.云计算.物联网.移动互联网等热门领域尖端技术,意在打造城市生活"未来版"的智慧城市建设,当下正在国内如火如荼地进行.有数据显示,截至2015年,国内在建的智慧城市数量已经达到386个,智慧城市目前也已经正式从原先的概念探索进入了实质建设阶段.相关研究机构更是预测称,未来十年,伴随着信息技术的发展与政策的大力推动,智慧城市建设领域的投资将超过万亿. 如此巨大的发展潜

智慧城市加速发展,背后得益于这一技术

随著全球人口不断增加,资源更趋匮乏,因此现在各界都在思考如何更有效率地利用资源,而智慧城市有助于提高资源使用效益,其中大数据(Big Data)便扮演重要角色. 根据富比士(Forbes)报导,若当某地出现大于一般情况的平均人数时,就会需要各种临时服务,包括满足群众的需求(食物和饮料等),并确保他们的安全(紧急照护.警察等).而大数据便可以得知何时人群会聚集,了解背后原因,并预测人群的移动方向和下一步行动,来协助群众管控(crowd control). 随著大数据和物联网(IoT)发展,都市内会

小城老河口的“智慧城市”建设样本

上午报告树要倒下午就得到解决,家长可知道学生一天的"轨迹"-- 老河口"智慧城市"自2014年初正式启动建设,到2015年底项目一期建成并投入使用,同时被国家住建部.科技部列入智慧城市第三批试点,被国家测绘局确定为全国首个县级智慧城市.时空信息云平台试点等多项国家试点. 连日来,长江商报记者在当地采访了解到,今年是该市第一轮智慧城市建设"三年行动计划"的收官之年,如今老河口已建设完成了网格化社会管理.智慧城管.规划系统.应急指挥及时空信息云平台.