物联网的致命弱点:转角遇黑客

很多人都认同信息安全的重要性,但又始终不当一回事儿。互联网犯罪也同样如此,除非经历过,否则不会体会到它的严重性。对于还处于萌芽期的物联网,它那脆弱的安全性就显得太过稚嫩。实际上安全问题就是物联网技术的致命弱点,也是关乎物联网能否存活并成功应用于市场的关键。韩国产业研究院认为,2020年因物联网信息安全问题导致的经济损失将达到17兆8千亿韩元(约合180亿美元)。现今的黑客行为主要发生在互联网(虚拟空间),表现为网上个人信息泄露或者金融账户上的犯罪;但进入物联网时代,其受害领域不仅包括网络虚拟空间,也将涉及现实生活当。这意味着除了个人隐私泄露、经济损失以外,个人的生命安全以及国家基础设施也都将受到威胁。

被称为“黑客专用谷歌”、“物联网谷歌”的Shodan是一款提供互联网在线设备的搜索引擎。只要输入搜索关键字,就可以帮你找到全世界在线的网络摄像头、路由器、信号灯、核电站等有信息漏洞的设备。CNN表示,世界上最强、最恐怖的互联网搜索引擎不是谷歌,而是Shodan。该公司的创始人约翰·马瑟利(John Math-erly)表示,人们通常认为谷歌不能搜索到的、找不到的,就真的找不到,但这不是事实。有些公司甚至利用Shodan寻找有安全漏洞的网络节点,并公开销售获利。Vupen就是其中一家涉及上述业务的互联网安全公司。2015年初该公司更名为Zerodium,通过向全球的黑客购买互联网上的各种信息漏洞并销售,实现了新的事业增长点。最近又以100万美金的价格,公开悬赏收购苹果iOS 9的安全漏洞,引起各界的广泛热议。这些漏洞信息将被用在什么地方,想必所有人都心知肚明。所有与互联网相连的事物,包括智能家庭、智能汽车、智能城市等显得更加不安全和脆弱。

据估计,2020年将会有500亿台设备与互联网连接,但目前的联网设备仅仅为预测值的1%。即便如此,就已经在家庭、工业、交通、广播、医疗等各个领域发生了多次信息漏洞导致的安全事故。在这里列举几个代表性的案例:2014年11月,位于俄罗斯的一家名为Insecam的公司,在其网站上公布了被黑客破解的全球7.3万多台监控摄像头的信息;其中包括了位于寝室、起居室、游泳池的监控摄像头,弄得人心惶惶。

互联网家电产品也不能掉以轻心。2014年1月,美国一家安全技术企业Proofpoint表示,“通过电视和冰箱,已经向全球各大企业及个人发送了75万件以上的垃圾信息和诈骗信息”。物联网如果被破解,就可以远程控制家里的智能设备,即所谓的“Home Hacking(家庭黑客)”;黑客可以随心所欲地控制玄关的智能大门,解除监控摄像头的监视功能,甚至可以随意控制室内的温控器。该领域的代表性企业Synack,就曾把谷歌收购的监控摄像头企业DropCam的信息漏洞找到并公之于众;在外部攻击密码薄弱点(heartbleed)后,通过摄像头监控室内,并偷偷打开了摄像头上的麦克;甚至在2014年国际安全技术大会(ISEC)上,现场破解了打扫机器人的安全系统,通过机器人身上的摄像头,将室内的环境一五一十地直播到大会现场。看来今后人们将不得不提防来自监控摄像头以及打扫机器人的犀利眼神。

互联网汽车也不例外。前段时间Youtube上有一段视频,内容是两名黑客破解了切诺基吉普车的安全系统,并实现了远程遥控。黑客们表示,他们只是想证明汽车也和电脑一样,可以成为网络攻击的对象。因为这段视频,菲亚特·克莱斯勒随即宣布召回140万辆汽车;知名打车软件公司Uber甚至聘用了查理·米勒、克里斯·巴拉塞两位顶级黑客,作为该公司的首席信息安全专家。这些黑客们也表示,购买汽车的车主们无法为自己的爱车提供足够的安全保障,只能寄希望于厂家为他们生产更加安全的汽车。看来智能汽车以及无人汽车也不能安心地乘坐了。

医疗或者健康领域的情况又会如何呢?国际黑客·安保论坛上曾经展示过现场破解医疗设备,并远程遥控糖尿病患者用的胰岛素泵浦和心脏病患者用的心跳器的活动。美国食药监督局(FDA)最近也开始禁止使用具有互联网功能、但缺少安全功能的药物注射泵的使用。原因是物联网被黑客破解的话,患者的生命也会受到危险。据信息安全企业Symantec的测试结果显示,智能手环的运动传感器可以实现用户的位置定位,所以提醒用户谨慎使用各类智能手环。看来医疗、健康智能设备也成为了黑客们的“狩猎场”。

集成了传感器以及基本通信功能的一般物联网产品,它的安全漏洞更令人担心。在如此低廉的设备上,几乎不可能使用复杂又耗电的现有安全系统。并且有太多种类的网络环境、运营体系以及运营商,使用一个通用的安全系统难上加难;发现问题也很难指定责任方。安全技术专家们表示,实现物联网的安全,必须要由传感器、设备、网络、平台、服务等领域各自推出安全方案,最后集成并实现一个综合的解决方案。韩国政府已经启动了物联网信息安全路线图计划,力争实现智能的、可以放心使用物联网的国家。所有这一切都需要耗费大量的资金投入,但为了保证物联网的成功普及,这些都是必须要付出的代价。

除了物理安全,个人信息的保护也将变得越来越难。甚至是顾客的一些喜好数据都能作为产品,收集并销售;包括顾客的方位、什么时候买了什么、喜欢什么食物等。物联网时代,个人的所有信息都将存储于物联网设备中的某个模块,个人信息不再是个人的。就如美国政府的棱镜计划,政府也参与到了入侵IT企业服务器的事件中。谷歌的埃里克·施密特会长说,“若想人不知,就离开网络。”只要连上了互联网,信息泄露将不可避免。美国联邦交易委员会委员长艾迪斯·拉米雷斯在2015年CES主题演讲时着重表示,物联网或许现在正席卷IT行业,但仍然没有建立让消费者信赖的体系。不管什么技术、服务,就算再先进,如果没有用户安全和个人隐私的保障,也无法实现市场的容纳。这将是物联网所面临的又一个难题。

本文转自d1net(转载)

时间: 2024-11-17 10:49:49

物联网的致命弱点:转角遇黑客的相关文章

物联网的致命弱点是什么?

很多人都认同信息安全的重要性,但又始终不当一回事儿.互联网犯罪也同样如此,除非经历过,否则不会体会到它的严重性. 物联网安全性有多重要? 对于还处于萌芽期的物联网,它那脆弱的安全性就显得太过稚嫩.实际上安全问题就是物联网技术的致命弱点,也是关乎物联网能否存活并成功应用于市场的关键. 韩国产业研究院认为,2020年因物联网信息安全问题导致的经济损失将达到约180亿美元.现今的黑客行为主要发生在互联网,表现为网上个人信息泄露或者金融账户上的犯;但进入物联网时代,其受害领域不仅包括网络虚拟空间,也将涉

多站点漏洞暴露云计算安全致命弱点

本文讲的是多站点漏洞暴露云计算安全致命弱点,[IT168 资讯]在云计算成为人们热议的技术趋势的同时,其更多的安全黑洞也逐渐被曝光,这次曝光者是网络安全专家Russ McRee,他演示了某云计算服务提供商的一个安全缺陷是如何让其众多客户处于风险之中的. 这次被曝光的厂商是软件即服务(SaaS)提供商Baynote,该厂商针对技术.电子商务和其它类型的网站提供搜索和其它网络服务.McRee发现在Baynote的社会搜索功能中存在一个XSS(跨站脚本)错误,利用该缺陷可以实现对大量使用该功能的客户的

Google专注于搜索将成致命弱点

对搜索市场的专注很可能将成为搜索巨头Google的致命弱点,因为这一市场的增长已经开始放缓,而Google的收入几乎全部来自搜索习惯的业务.此外正是对搜索领域的专注,也许会让Google被蒙上眼睛,从而丧失了其它领域的机遇. 即时Google也没有预见到几行文本会产生如此之大的价值:基于搜索结果的文本广告往往只有稀疏的几个字(10到15个),但是 就是这几行文本使搜索巨头Google的净收入在过去的两年间增长了468%,达到了20亿美元. 搜索市场降温 Google寄托于海外市场 然而业内的一些

企业遇黑客比特币勒索 免费工具解难题

勒索软件横行 ,企业遭遇比特币勒索 企业遇黑客比特币勒索 免费工具解难题.勒索软件是近年来一种流行的木马,其通过骚扰.恐吓甚至采用绑架用户文件等方式,使用户数据资产或计算资源无法正常使用,并以此为条件向用户勒索钱财.目前,中国已经成勒索软件重灾区,每年仅此一项带来的损失就超过10亿元. 2017年以来,效率源科技已经接到公安机关几十起针对企业进行勒索的案件协助.其中,最近的一次案例发生在今年4月:四川某市一燃气公司员工上班时发现,公司燃气系统服务器被勒索软件病毒感染,所有关键数据和信息都被锁定,

物联网设备安全性堪忧 已成为黑客发动攻击的跳板

这听起来就像科幻电影一样奇幻.黑客入侵了一家大学的5000多台连网设备比如智能灯泡和自动贩卖机等,然后利用这些设备向该大学的网络发动攻击,拖慢了这家大学的网速. 目前市面上的各种物联网设备的安全性普遍较差,于是它们经常变成黑客向各家网站和服务发动DDoS攻击的跳板.但是本文要讲述的这个案例却比较罕见,因为黑客是利用目标网络自己的连网设备对目标网络发动攻击. 这些物联网设备每15分钟对该大学的网络发出数百次DNS查找指令,导致该大学的连网服务变得极慢甚至断网. 奇怪地是,绝大多数搜索都显示了一个与

无处可藏:物联网带来的9种新型黑客攻击

生活中方方面面的不安全设备组合,终将产生超出数字王国之外的种种影响. 物联网正朝着大多数计算机安全专家预测的糟糕方向飞奔.事实上,大多数厂商都没能完全理解IoT设备引入的潜在威胁.鉴于联网设备的激增,我们可能会急速撞上难以想象的灾难.举个例子,个人安全摄像头,就曾被用来执行迄今为止全球最大型的拒绝服务攻击,更不用提这些本应保护我们的摄像头还能被利用来监视我们自身了. 更糟的是,IoT设备中的漏洞,还会造成远超数字范围之外的种种后果.迎面而来的IoT攻击浪潮,包括了那些可能伤人,乃至杀人的.这可不

未找到工作先遇黑客 八大人事局网站被挂马

本想去当地的人事局网站看看就业信息,没想到一打开竟然全是淫秽网站.家住开封的大四学生小李近日遇上了不堪的事.原来黑客打起了就业人群的主意,斗胆在开封人事局网站(http://www.kfrs.gov.cn/inc/)上做起"有色"买卖.  金山互联网安全公司发布的<2009 年3月中国互联网安全报告>显示,3月份金山毒霸云安全中心共截获有效挂马网址272,221个,与2月份相比,增加了近3倍.其中,政府.学校网站仍然是被挂马的重灾区. 八大人事局网站被挂马 开封人事网htt

Steam平台遇黑客入侵 求生之路3意外曝光

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   Valve近日开启了SteamWorks民众合伙项目,看来事与愿违.一名该网站的用户不久就对SteamWorks实施黑客行为,期间偶然发现了Steamworks页面上的<求生之路3>. 他的入侵行为很快被制止了,但是在此之前他已经留有截图了."我进入了内部,发现了大量有趣的东西.其中L4D3让我为之一振,该系列已经几个月没有更新消息了.我以

谷歌的致命弱点社交搜索迎来新的对手Bottlenose

中介交易 SEO诊断 淘宝客 云主机 技术大厅 我们现实生活中有很多投资银行,那你听说过Bottlenose吗?你知道它是干什么的?它是一家新的投资银行,是谋求主导的社交媒体监控和分析空间.看到这里是否激发你自己的好奇心了,想真正了解它呢? 该公司帮助企业分析正在发生的事情,例如Facebook.Twitter和Google+现在的状态,在5月份推出了它的公共测试版.今天,它从ff Venture Capital和Prosper Capital收到了不到100万美元资金.作为ff Venture