網(wǎng)絡(luò)攻擊凸顯智慧城市脆弱一面

責(zé)任編輯:王李通

作者:馮麗妃

2015-08-13 09:01:47

摘自:中國科學(xué)報

據(jù)安全研究人員分析說,他們曾嘗試“黑入”從自動存取款機到電網(wǎng)等無數(shù)城市基礎(chǔ)設(shè)施,以便尋找智能城市的漏洞。他表示,城市需要應(yīng)對網(wǎng)絡(luò)攻擊的方案,就像它們在地震和其他自然災(zāi)害方面作出的應(yīng)對策略一樣。

一座智慧城市什么時候并不那么智慧呢?當(dāng)全世界的城市前仆后繼著采用各種自動化服務(wù)技術(shù),如交通控制和感應(yīng)燈光時,很多城市在防止網(wǎng)絡(luò)襲擊方面做得仍遠遠不夠。據(jù)安全研究人員分析說,他們曾嘗試“黑入”從自動存取款機到電網(wǎng)等無數(shù)城市基礎(chǔ)設(shè)施,以便尋找智能城市的漏洞。

美國華盛頓州西雅圖市安全咨詢公司ioactive的cesarcerrudo就是這樣一位安全研究人員。受電影《虎膽龍威》中黑客控制城市交通燈的啟發(fā),cerrudo決定看看他本人是否可以在全球正在運行的智能交通系統(tǒng)中做同樣的事情。他發(fā)現(xiàn),這些設(shè)備并未進行任何加密或認證,他可以通過無人機向交通系統(tǒng)的傳感器發(fā)送虛假數(shù)據(jù)。

正因為對這一發(fā)現(xiàn)感到吃驚,cerrudo等科學(xué)家為此發(fā)起了“安全智能城市計劃”,該計劃打算把政府、安全管理企業(yè)以及技術(shù)公司會聚在一起解決潛在的問題。“我們的想法是生成相關(guān)的資源,可以讓城市在使用相關(guān)技術(shù)的同時,確保這些技術(shù)在使用過程中的安全可靠性。”他說,“但在我的研究中,大多數(shù)城市的政府在評估一項技術(shù)的時候,僅僅關(guān)注它們的功能性。”

那么,網(wǎng)絡(luò)黑客攻擊會對一座城市造成哪些影響呢?和有統(tǒng)一領(lǐng)導(dǎo)以及相應(yīng)策略的公司不同,城市會分散為公共和私人機構(gòu),這讓它們很難應(yīng)對網(wǎng)絡(luò)襲擊。黑客可以瞄準(zhǔn)多個層面,從入侵公務(wù)員的電子郵件賬戶到通過下水道井蓋下的電線系統(tǒng)入侵個人家庭。

“其復(fù)雜程度遠遠超過想象。”紐約西點軍校陸軍網(wǎng)絡(luò)研究中心主任gregconti說,他的研究表明,各個城市在面對可能的黑客攻擊過程中,現(xiàn)有的準(zhǔn)備措施各不相同。他表示,100萬人左右的中型城市占據(jù)著最佳位置,而規(guī)模小的城市往往資源不足,規(guī)模大的城市往往過于復(fù)雜,難以管理。

cerrudo認為,如果黑客攻擊電網(wǎng)就會出現(xiàn)最糟糕的情況。以2003年8月影響美國東北地區(qū)的電力事故為例,盡管當(dāng)時并不是惡意攻擊,而是由一個軟件漏洞導(dǎo)致,該事件仍然導(dǎo)致1000萬人處于停電之中,10人死于火災(zāi)和相關(guān)事故。

因此,他表示,城市需要應(yīng)對網(wǎng)絡(luò)攻擊的方案,就像它們在地震和其他自然災(zāi)害方面作出的應(yīng)對策略一樣。“居民應(yīng)該開始向政府和企業(yè)呼吁這些事情,讓他們逐漸關(guān)心這些問題。”cerrudo說,“如果沒人反映問題,一切都不會改變。”

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號