IoT攻击可导致现实世界的破坏

网络专家警告,数十亿新联网物联网设备上安全的松懈,可能造成毁灭性的后果

上周美国国会成员收到了一份关于物联网(IoT)安全漏洞的极其严重的警告,网络专家提请注意:随着数十亿新设备联网上线,协同黑客攻击可能会真正演变成事关生死问题。

美国众议院立法者召开了IoT安全听证会,以响应上月发生的互联网地址解析供应商Dyn遭分布式拒绝服务攻击事件。该事件造成了推特、Spotify等流行站点的短时下线。

但是该事件,虽然只对互联网用户造成了一定麻烦,令受影响公司蒙羞,但很可能只是会造成灾难性后果的更大攻击的前奏——大师级安全专家,哈佛肯尼迪政府学院讲师布鲁斯·施奈尔说。

系统越重要,情况越危险。Dyn攻击还算危害不大,只有十几个网站被弄下线了。IoT却能以直接的物理的方式影响世界——汽车、家居、恒温器、飞机,这对生命财产是真实的风险。

施奈尔和其他见证者对IoT安全状态给出了清醒的评估:数十亿设备在未来几年陆续上线,其中很多都是家用电器等日常用品,通常都是低利润量产货,制造商不会雇佣苹果或谷歌等科技公司里看到的那些安全专家团队来保护这些产品。

缺乏安全措施的IoT可能会造成极其严重的后果。施奈尔将这一情况描述为“市场失败”,称经济因素没能激励制造商在设计和生产阶段将严格的安全打造进去。一大波新产品上线过程中产生的软弱切入点,创造了设备被黑被征用组建成强力僵尸网络的环境,物理基础设施因而受到强烈威胁。

网络安全公司 Virta Labs 首席执行官,密歇根大学副教授凯文·傅说:“简言之,IoT安全极为不足。这些攻击没什么本质上的新意,但其复杂性,破坏的范围和对基础设施的冲击都是前所未有的。”

傅非常担忧医疗保健产业IoT黑客行为的影响,该行业中新联网设备被部署在敏感环境,具有显而易见的现实世界影响。

“如果不回答好这些问题,我们将面临一些很严重的问题。比如说,我害怕每个医院系统都宕机的那天来临——因为IoT攻击让整个医疗保健系统下线了。”

政府应在IoT安全中发挥作用

政府在撑起IoT安全中的恰当角色是个很微妙的问题。鉴于技术和发展的快速性和安全威胁进化的速度,两方立法者都承认监管单个技术无关紧要。

见证者建议,国家标准与技术局(NIST)或国家科学基金会(NSF)这种单位,可通过设置基于原则的规范,来帮助制造商和应用开发人员从一开始就将安全防护集成进去。

互联网骨干网提供商 Level 3 Communications 高级副总裁兼首席安全官戴尔·德鲁说:“我觉得最佳的入手点应该是标准。”

施奈尔也是强力安全标准的倡议者,建议将安全标准扩展到全球生产和供应链。但在政府角色的考虑上,他更进一步,称鉴于攻击预期将只会更糟,并有可能造成人员伤亡,联邦政府或迟或早都将不得不采取行动。

施奈尔称:“我觉得选择并非是政府参与或不参与,而是智慧的政府参与愚蠢的政府参与之间。”

他回忆了911袭击的直接后果,国会迅速授权成立了国土安全部——可能演变为在网络战场拥有广泛权力的臃肿官僚机构。

虽然宣称自己不是过度政府管制的支持者,施奈尔仍将网络攻击对现实世界可能造成的伤害视为采取行动的号角。简单来讲,“我们监管威胁事物。”

“在充满危险事物的世界,我们限制创新。你不能造架飞机就上天,因为它可能会坠落在某人的房顶。或许,互联网娱乐时代已经结束,因为互联网现在是危险的。”

本文转自d1net(转载)

时间: 2024-09-10 00:56:24

IoT攻击可导致现实世界的破坏的相关文章

“如果不用真实身份发言,现实世界中的礼貌、理性可能就会缺失”监管保障公民权益(各国依法监管互联网面面观)

近年来,随着互联网的迅速发展,人们发现,网络虚拟生活是现实生活的延续,并且对现实生活有着越来越重要的影响.其实,互联网并非虚拟空间,因为网民是活生生的人. 如何让互联网造福于人类,保障信息安全?如何防范和减少网络犯罪,保护网民的正当权益?有规矩才有方圆.世界上越来越多的国家正在出台并不断完善互联网管理法规. "亚洲记者"网站12月19日报道,根据柬埔寨政府通过的一项法令,柬埔寨的每一家网吧都必须安装监视摄像头,每一家电话商店都必须对使用该电话服务的用户进行注册. 据柬埔寨当地媒体报道,

《海战传奇》画面风格贴近现实世界

<海战传奇>截图:支援舰队 中新网6月7日电 在近期开展的E3上,号称史上最逼真的游戏<武装突袭3>亮相.事实上,在追求视觉效果的今天,玩家对于画质和逼真效果方面的要求,远超过往.一项调查显示,逼真效果是玩家最注重的需求之一.而在军事类网游中,表现尤其明显. 分析认为,技术突飞猛进,开发日益成熟和玩家接受度提升是军事网游革命的3大要素.近日上线的<海战传奇>开启精英内测,开服后不到一周就正式收费,玩家数量稳步上升.一些玩家表示,血性的战场,贴近现实世界是他们很快喜欢上这

[神器]在现实世界中扫描、搜索——填补Google空白

你可以通过谷歌搜索来了解世界,但是你没有办法谷歌现实的物品:你可以谷歌你的药物信息,但却不能谷歌在钱包底部发现的药丸.现在德罗尔·沙龙的团队,一家以色列新兴公司,正试图用一款名为Scio的手持设备填补这一缺口. 很少有像谷歌一样面面俱到的技术.一个简单的搜索就能让你了解周围的世界,提供的信息比你曾想知道的还多.但是,作为世界上最大的搜索引擎,它可能很厉害却存在的缺点.最值得注意的是,我们没有办法谷歌现实的物品. 当然,你可以输入"苹果"这个词,但你却不能谷歌放在你厨房柜台上的苹果.你可

为什么你招聘不到程序员,以及软件如何定义现实世界

文/霍炬 2015 年,互联网创业从火热到"寒冷",但有一件事全年都没有变化,就是大家都觉得招聘不到程序员. 我没有确切的数字知道 2015 年这一年程序员的薪资增长的比例,但是我确切的知道,在 2015 年,一个有3~4 年工作经验的年轻程序员,在北京和上海能拿到的薪水已经接近 2010 年盛大创新院给我的薪水了.要知道,2010 年盛大为了创建创新院,给出的是业界顶级的薪水,而且那时候我已经有 8 年的工作经验了.这不过是 5 年前的事,今天,3 年工作经验的程序员薪水已经到了这个

智能手环走进童话故事,迪士尼让你感受现实世界魔法传奇

猎云网注:最近Apple Watch火爆异常,可穿戴设备席卷市场,迪士尼魔法腕带也趁这股风潮出来露脸了.想你所想,超前服务,景点全把握,带给人零压力,零烦恼的游玩体验!这一次,迪士尼让你感受现实世界里的魔法传奇! 如果你也在想象不久的未来会是什么样子,不妨跟我一起来憧憬一下.几年以后,手机已荣升为个人贴身管家,除管理财务外,还是有力的身份验证.它身兼多职,神通广大,我们可以通过它直接订票,飞往奥兰多迪士尼世界,还可以通过它在Be Our Guest餐厅预定席位,使用迪士尼世界App提前点餐. 走

苹果新总部大楼设计方案遭抨击:脱离现实世界

苹果飞船外形新总部效果图苹果飞船外形新总部设计图 新浪科技讯 北京时间9月13日凌晨消息,苹果酷似"宇宙飞船"的新总部设计在 曝光后赢得一片喝彩声,但<洛杉矶时报>撰稿人克里斯托弗·霍索恩(Christopher Hawthorne)却对此提出异议,称这种设计会导致企业"唯我论",使得工作场所与现实世界相脱离. 针对"宇宙飞船"设计受到库比蒂诺市议会成员的普遍欢迎,霍索恩以颇具讽刺意味的笔调写道:"如果他们稍微有点好奇心,就

敏捷与结构性模块化(三) 现实世界的挑战

现实世界的挑战:基于OSGi/Bndtools的开发.发布和版本控制的工作流程 该系列的第一篇文章介绍了结构性模块化和敏捷的根本性的关系,在第二篇中我们了解到如何使用OSGi实现高度敏捷和高度可维护的软件系统. 第三篇文章基于标题为"现实世界的挑战:基于OSGi/Bndtools的开发.发布和版本控制的工作流程"(Workflow for Development, Release and Versioning with OSGi / Bndtools: Real World Chall

PS如何将现实世界营造设计成幻想世界效果

  「天地逆旅」如何将现实世界营造设计成幻想世界效果,简洁明了的操作,让你十分钟上手,拍出不一样的片子. 分类: PS入门教程

学习笔记DL003:神经网络第二、三次浪潮,数据量、模型规模,精度、复杂度,对现实世界冲击

神经科学,依靠单一深度学习算法解决不同任务.视觉信号传送到听觉区域,大脑听学习处理区域学会"看"(Von Melchner et al., 2000).计算单元互相作用变智能.新认知机(Fukushima,1980),哺乳动物视觉系统结构,处理图片强大模型架构,现代卷积网络基础(LeCun et al., 1998c).神经网络基于整流线性单元(rectified linear unit)神经单元模型.原始认知机(Fukushima,1975)更复杂.简化现代版,Nair and Hi