取消
搜索历史
热搜词
原创
活动
产业创新
转型理念
ENI专访
当前位置:首页 >文章发布 > 正文
物联网安全问题隐现 汽车医疗易受黑客攻击
来源:腾讯科技  : 长歌 2015-07-20 09:46:47
虽然物联网给人带来无限的遐想,并有可能极大地提升我们的生活品质,但随之而来的安全问题同样值得警惕。

目前看来,这些担忧主要存在于理论层面。然而,安全警报已经拉响。电脑安全培训公司SansInstitute的研究人员2014年表示,他们已经发现了一个由数字录像机组成的僵尸网络。黑客利用该网络展开复杂的数学运算,以此完成比特币挖矿任务。

这些数字录像机的用户根本不会注意到因此增加的几分钱电费。但类似的方法还可以展开其他的活动。Nominum是一家专门为网络公司提供分析软件的公司,该公司在报告中称,仅2014年2月就有500多万台家用路由器遭到劫持,被动参与了DDoS攻击。

遭到入侵的电脑有时还会卷入其他犯罪活动,包括引诱人们泄露银行密码等敏感信息的“钓鱼攻击”。从理论上讲,黑客们没有理由不在各种内置电脑但却缺乏安全性的电子设备中采取类似的手段,数字录像机、智能冰箱、智能电表都是很好的目标。

最近还兴起了一种名为“勒索软件”(ransomware)的新趋势:黑客利用恶意软件加密文档或照片,只有在收到受害人的赎金后才会将其恢复。“试想,如果你有一天发现自己的汽车被锁了,如果想要解锁,必须给俄罗斯的一个电子邮件地址汇去200美元。”自动化安全检测软件开发商Cryptosense的老板格雷厄姆·斯蒂尔(GrahamSteel)说。

加强重视

斯蒂尔表示,之所以出现这些问题,一定程度上源自很多新型电子设备制造商在电脑安全领域缺乏经验。他去年曾经与一家欧洲大型汽车零件制造商进行过沟通,他说:“那些人只接受过机械工程方面的专业培训,他们说,‘我们突然之间还要肩负安全开发者、密码专家等职责,但我们在这方面根本没有经验。’”

幸运的是,大公司拥有这方面的经验和技能。由于拥有长期的从业经验,因此微软和谷歌(微博)都已经对这类安全问题投入了更多关注。但要让非IT公司也具备同样的能力,就必须改变他们的企业文化。

IT企业都明白,要编写绝对安全的代码几乎是不可能完成的任务,所以开放就是最好的防御。但有些公司仍然持抗拒态度。例如,大众汽车2013年通过诉讼阻止伯明翰大学研究人员弗拉维奥·加西亚(FlavioGarcia)发布一篇论文,该论文介绍了利用远程密钥卡锁住大众汽车的方法。

IT行业早就认识到,这类“白帽黑客”是他们的朋友,而非敌人,因此经常为这种善意的漏洞挖掘者提供物质奖励,以便及时修复问题。

然而,当前的困难在于,相关企业没有多少动力来充分重视安全问题。这有点像1990年代的互联网,彼时的多数威胁还没有真正浮现出来,所以在安全问题上的不足暂时不会对企业的声誉和利润产生影响。但安德森认为,这一趋势迟早会改变,尤其是在可能因为安全漏洞构成严重后果的行业。

他将这种现象与早期的铁路进行了对比:在发展初期,锅炉爆炸和碰撞事故层出不穷,直到几十年后,铁路大亨们才开始重视安全问题。汽车行业也经历了类似的过程,直到1970年代才开始关注安全

不过,目前已经有一些积极的信号。在雷奥斯入侵了药物注射泵后,美国食品和药品管理局(FDA)发布了一份通知,警告用户对此多加小心。该机构去年还出台了一系列医疗设备指导原则,为相关厂商提供电脑安全方面的详细指导。在媒体的广泛报道下,汽车厂商也取得了快速的进步。

然而,由于很多安全漏洞和入侵行为给人们带来的主要是困扰,而不是致命的伤害,所以要真正改善还需要经过一段较长的时间。“我可能很愿意多花些钱来保证汽车的安全。”斯蒂尔说,“但我是否会愿意花钱确保我的冰箱不会骚扰他人呢?要知道,我自己并没有受到什么伤害。”

目前看来,这些担忧主要存在于理论层面。然而,安全警报已经拉响。电脑安全培训公司SansInstitute的研究人员2014年表示,他们已经发现了一个由数字录像机组成的僵尸网络。黑客利用该网络展开复杂的数学运算,以此完成比特币挖矿任务。

这些数字录像机的用户根本不会注意到因此增加的几分钱电费。但类似的方法还可以展开其他的活动。Nominum是一家专门为网络公司提供分析软件的公司,该公司在报告中称,仅2014年2月就有500多万台家用路由器遭到劫持,被动参与了DDoS攻击。

遭到入侵的电脑有时还会卷入其他犯罪活动,包括引诱人们泄露银行密码等敏感信息的“钓鱼攻击”。从理论上讲,黑客们没有理由不在各种内置电脑但却缺乏安全性的电子设备

编辑:张洁
关键词:     黑客  医疗  问题 
活动 直播间  | CIO智行社

分享到微信 ×

打开微信,点击底部的“发现”,
使用“扫一扫”即可将网页分享至朋友圈。