(編譯/小白)
在1980年代的驚悚片《火魔戰(zhàn)車》(Maximum Overdrive)中,穿越的彗星導(dǎo)致原本被人類控制的機(jī)器紛紛揭竿而起并攻擊人類,類似的可怕事件卻發(fā)生在華盛頓州的洗車房中。
針對(duì)該洗車設(shè)施,黑客劫持了連網(wǎng)PDQ LaserWash自動(dòng)洗車系統(tǒng),以便猛力關(guān)閉該設(shè)施的外部閘門,并困住內(nèi)部的乘客。攻擊者也證明他們能夠接管洗車設(shè)施內(nèi)部的機(jī)械手臂,并對(duì)著車門噴灌強(qiáng)力水注,以防止乘客離開。
在某個(gè)不同形式的攻擊中,黑客展示他們能借助洗車設(shè)施外門的控制而將駕駛困在車內(nèi):
“攻擊者可以發(fā)送實(shí)時(shí)命令來關(guān)閉一個(gè)或兩個(gè)閘門,以便將車子困在里頭,甚或在駕駛嘗試逃跑時(shí),借助持續(xù)開關(guān)某個(gè)閘門來撞擊車子好幾次。”科技部落格Motherboard描述指出。該部落格是最早報(bào)導(dǎo)該“殺手洗車房”新聞的媒體。
對(duì)于車內(nèi)駕駛(和其他乘客)還好的是,遭質(zhì)疑的黑客其實(shí)是一群安全研究人員,他們說服洗車房老板讓他們劫持PDQ LaserWash自動(dòng)洗車系統(tǒng)并攻擊洗車房。研究人員將在本周的黑帽安全大會(huì)(Black Hat)上發(fā)表他們的發(fā)現(xiàn),他們并表示已將他們的研究結(jié)果與國土安全部(Department of Homeland Security)分享。
他們還向該洗車系統(tǒng)供貨商通報(bào)了這個(gè)能讓他們得以接管PDQ LaserWash控制權(quán)的軟件漏洞。
這個(gè)與Internet控制權(quán)之默認(rèn)密碼設(shè)定相關(guān)的問題漏洞,會(huì)在用戶保持密碼等設(shè)定不變時(shí)讓黑客獲得控制權(quán)。該安全缺陷與許多讓互聯(lián)網(wǎng)消費(fèi)性產(chǎn)品(特別是安全攝影機(jī)和打印機(jī))身陷安全麻煩之中的漏洞是一樣的,并讓黑客得以控制數(shù)以百萬計(jì)的無安全性裝置。
更進(jìn)一步而言,該洗車房的劫持再再展現(xiàn)出所謂物聯(lián)網(wǎng)潛藏的危險(xiǎn),如此一來便可以讓黑客將他們的惡作劇擴(kuò)大到計(jì)算機(jī)之外,并將攻擊焦點(diǎn)鎖定在從燈泡到汽車的所有物聯(lián)網(wǎng)事物上。
在本洗車房的案例里,所幸黑客的立意是良善的。但是,今后現(xiàn)實(shí)生活中,像是《火魔戰(zhàn)車》電影中自動(dòng)販賣機(jī)用飲料來攻擊人的可怕場景,似乎很快就會(huì)來到。
上述一切旨在提醒每個(gè)人(從消費(fèi)者到洗車房老板)務(wù)必確定施行良好的網(wǎng)絡(luò)安全措施,并定期變更默認(rèn)密碼。