IBM网络安全白皮书:智慧城市存在潜在漏洞

发布者:蓝天飞行最新更新时间:2018-08-23 来源: 人工智能观察关键字:网络安全  智慧城市 手机看文章 扫描二维码
随时随地手机看文章

从IBM提出“智慧地球”概念至今,在短短的10年内,智慧城市已经遍地开花。德勤最近的一份报告指出,全球已启动或正在建设的智慧城市已经达到了1000多个,其中中国在建500个,远远超过了排名第二的欧洲(90个)。可以说,中国也是世界上建设智慧城市最积极的国家之一。




  然而,智慧城市真的是一种种牢不可破的解决方案吗?答案是否定的,根据IBM的最新报告,智慧城市系统中存在的潜在漏洞,可能会允许黑客窜改数据、触发警报甚至造成恐慌。


  随着物联网、云计算、移动互联网等信息技术的发展,以及城市信息化应用水平的提高,“智慧城市”随之应运而生。有数据显示,美国已经有60%的城市开始投入使用智能技术,而在中国,得益于更多政策和投资支持,计划在2016年-2020年期间培育100个新的智慧城市,以领导国家的城市规划和发展。


  此外,联合国曾预测,到2030年,全球60%的人口将居住在城市中,而三分之一的人会居住在至少50万居民的城市。要确保这些新城市的宜居性,就需要改善诸如垃圾清理以及水供应等服务,并为居民提供足够的就业机会和可持续发展的可能。


  这也是智慧城市的定义——利用技术使城市变得更高效且可持续发展,同时,创造新的就业机会。


  智慧城市本质:数据收集


  对智慧城市而言,其核心部分便是数据收集。众所周知,在一个智慧城市的建设中,会有数以万计的传感器等被放置在路灯、桥梁、垃圾桶以及其他城市基础设施上,并通过物联网连接在一起,展开数据收集。今年早些时候,由于包括Wifi热点、清洁能源的使用以及教育和商业生态系统等在内的19个原因,波士顿被评为了美国“最智慧”的城市(The Smartest City)。


  圣地亚哥从2014年就开始着手建设世界上最大的城市物联网网络,现在可每年节省250万美元的能源和维护成本。此外,智能信号灯的使用也让人们在这座城市高峰期的出行时间缩短了25%。当然,这也仅仅是个开始,随着越来越多智慧城市的出现,其收集的数据量将会呈指数级增长。


  对大多数智慧城市而言,它们会将这些数据反馈给开发人员,以帮助创建相关的应用程序和软件,使城市和市民得以受益。事实也确实如此,这一前所未有的大数据收集行为将很多数据转化成了有用的东西,无论对网络技术、移动应用还是对人们的生活质量,都有了促进作用。


  在这种情况下,许多初创公司纷纷投身于与智慧城市相关的产业。比如,位于奥斯汀的Sensco使用传感器收集的数据检测供水基础设施中存在的泄漏问题。RoadBotics选择跟踪道路状况,并对出行司机及当地政府官员就特殊的道路情况(如坑洼)提出警告。


  事实上,智慧城市里智能技术的使用都是为了提升其三个核心价值——宜居性,可行性和可持续性,这就为创业公司提供了更多发展空间。像初创公司One Concern就通过从城市传感器收集的数据和人工智能技术来预测应对诸如地震、火灾以及洪水等自然灾害。


  此外,通过使用从手机位置信号到城市公园收集的数据,LotaData专门为政府,营销人员和开发人员提供基于位置的预测分析。


  以上,虽然智慧城市中数据的应用为人们的生活带来了诸多便利,并改变着当地政府为公众提供服务的方式以及公众与周围世界互动的方式,但其潜在的危险也还是成为了公众不接受智慧城市的原因之一。


  最新的调查显示,66%的美国人不想生活在智慧城市,除了隐私和数据的安全问题,网络攻击也是他们的担忧之一。那人们的担忧是毫无意义的吗?恰恰相反,不管对研究员还是政府官员来说,这都是最应该关注的问题。


  IBM:智慧城市漏洞多达17个 可造成严重后果


  近日,IBM发布了一份网络安全白皮书,公布了其X-Force Red团队与安全业者Threatcare对智能城市所使用的主要系统的调查结果——共发现了17个安全漏洞,更严重的是,它们将允许黑客操纵警报系统、篡改传感器数据,导致城市混乱。


  实际上,智慧城市的安全问题已获得了研究人员的广泛关注。本月,来自以色列内盖夫本-古里安大学(BGU)的网络安全研究人员就发现了许多智能灌溉系统中存在漏洞,使黑客可以随意远程打开或关闭浇灌系统。


  对此,BGU研究员Ben Nassis表示:“如果黑客利用此类漏洞对1,355个智能灌溉系统同时展开分布式攻击,在僵尸网络的作用下,城市水塔会在一小时内被清空;而如果同时攻击23,866个智能灌溉系统,水库会在一夜之间被清空。”


  这就意味着尽管目前物联网设备被用于调节从关键基础设施(如智能电网和城市供水服务)获得的水和电,但它们中存在的严重漏洞会很快成为黑客的攻击目标,对城市造成严重影响。IBM的白皮书也指出,从目前的情况来说,智慧城市相关技术的使用,会让政府和工业控制系统网络面临的安全挑战更复杂。


  实际上,IBM是在今年年初开始进行的这项调查,主要测试了智慧城市使用的Libelium、Echelon和Battelle系统。它们中存在的17个安全漏洞涉及采用默认密码、可绕过身分验证机制,以及数据隐码等,其中8个被列为重大(Critical)漏洞,意味着就算是最为现代化的智慧城市,也身处安全威胁中。除了这些漏洞外,研究人员还在公开网络上发现数百个含有漏洞的装置,有些欧洲国家利用这些装置来侦测辐射,美国城市则使用它们来监控交通。


  对此,IBM X-Force Red研究总监Daniel Crowley总结道,这些漏洞将允许黑客摆布水位传感器,以触发错误的洪水警报,或是避免触发洪水警报,同样地,黑客也能操纵核电厂附近的辐射传感器,或者是借助对交通系统、建筑物警报系统或紧急警报系统的控制来制造混乱,这很可能对缺乏安全的智慧城市造成实际伤害。


  解决方案:以安全为出发点 重检系统框架


  IBM的白皮书也试图针对智慧城市面临的黑客威胁提出一些解决方案,但还是表示,“不存在一个简单的可以修补一个城市的方法,这反映出一个事实,即在设备安全方面,责任是双重的:制造商要确保他们的产品安全构建,而用户则需要确保其良好的安全使用。此外,双方还有需要共同承担的责任——前者发布安全问题软件的更新,后者及时应用这些更新。”


  但由于数千个来自不同供应商的设备被部署于面积广大的城市中,这就导致智慧城市的IT领导者无法轻松完成传感器网络的自动更新和修补。IBM表示,也正是因为这个原因,漏洞可能会在很久之后才会被发现,但可能已经被黑客利用,让城市陷入困境。


  IBM还公布了一些其他准则,比如对可连接到智慧城市的设备进行IP地址限制,特别是公共互联网网络;利用可识别漏洞的基本应用程序扫描工具;禁用不必要的远程管理功能和端口;使用强大的网络安全规则来阻止敏感系统的访问以及更安全的密码等。


  根据IDC发布的《全球半年度智慧城市支出指南》报告,预计2018年全球智慧城市相关投资将超过810亿美元,而到2022年更将进一步增加到1580亿美元。


  在小智君看来,既然智慧城市的发展已不可避免,首先城市本身要做的是让公众接受智慧城市的存在。而要让公众接受这一新兴事物,就需要先让他们了解什么是“智慧城市”,让他们知道智慧城市将带来的诸多好处以及他们将如何从中受益;其次,针对公众担心的数据隐私问题,政府有义务将收集的数据透明化,像谷歌或者Facebook那样试图让数据变现的模式切不可取。


  而针对智慧城市的安全问题,除IBM提出的解决方案外,政府等相关部门要鼓励在IT基础设施上的投资,以抵御外部攻击。当然,最重要的还是科技巨头、政府监管机构以及公众的共同努力,只有这样智慧城市发展所面临的问题就不会成为一条不可逾越的鸿沟。只有充分了解未来的发展前景和风险,愿意拿出时间、精力和金钱保护我们之间的“连接”,才能让关系日益紧密的城市获得安全发展。


关键字:网络安全  智慧城市 引用地址:IBM网络安全白皮书:智慧城市存在潜在漏洞

上一篇:智能家居行业市场潜力巨大 智能猫眼市场迎来大爆发
下一篇:黑客随意看摄像头? 智能家电令人细思极恐

推荐阅读最新更新时间:2024-03-16 11:30

Ixia在CloudStorm平台上推出业界首个25GE应用网络安全测试方案
中国北京,2018年3月6日——是德科技(Keysight)旗下行业领先的网络测试、可视化和安全解决方案供应商 Ixia 于今日宣布推出 斩获殊荣 的CloudStorm网络安全测试平台扩展版 CloudStorm 25GE 。CloudStorm 25GE是首个专为采用25Gb技术的超大规模数据中心、企业与网络设备制造商而设计的云规模、高密度应用与网络安全测试平台,以满足不断增加的带宽需求,同时确保高质量的应用交付并化解安全风险。 一个全面加密的世界可能并不遥远。根据Gartner提供的信息,“到2019年,80%以上的企业网络流量都将加密。”1随着持续向云架构迁移以及物联网发展,流量规模将继续呈指数级增长。为紧跟发展步伐,
[网络通信]
2017年人脸识别技术的新型应用领域
作为近年来最活跃的生物识别技术之一,人脸识别技术已经广泛应用于金融、司法、军队、公安、边检、政府、航天、电力、工厂、教育、医疗及众多企事业单位等领域。随着技术的进一步成熟和社会认同度的提高,人脸识别技术将应用在更多的领域。 简单来说,人脸识别技术就是针对面部器官的不同的位置距离进行计算的一个数学公式,即对输入的人脸图象或者视频流,首先判断其是否存在人脸,如果存在人脸,则进一步的给出每个脸的位置、大小和各个主要面部器官的位置信息,并依据这些信息,进一步提取每个人脸中所蕴涵的身份特征,并将其与已知的人脸数据库进行对比,从而实现身份识别功能。 人脸识别技术经历了可见光图像人脸识别、三维图像人脸识别/热成像人脸识别、基于主动近红外图像的多
[安防电子]
2019年网络安全发展趋势预测
2019年最需要关注的网络安全趋势是什么?2018年各类网络安全事件频繁出现,但infosec社区正在为新年的到来做准备。随着新出现的网络威胁攻击浮出水面,新的APT集团现身,以及围绕数据隐私的更多规定,2019年将是网络安全领域的又一个重要年份。以下是2019年最值得关注的网络安全趋势。 更多漏洞 在研究人员在2018年发现了两个关键的Apache Struts 漏洞之后,他们认为很快就会出现另一个重大漏洞,这个漏洞源于该软件的缺陷,它一直是Equifax漏洞的核心。“Apache Struts提出了一个独特的挑战,因为它被许多其他面向互联网的程序所包含,这意味着传统的漏洞扫描程序可能无法检测到Apache Struts,
[安防电子]
2019年<font color='red'>网络安全</font>发展趋势预测
物联网、云计算、移动互联网等新技术支撑起智慧社区
随着天网工程进一步下沉,社区作为城市的有机组成部分,智慧化建设如火如荼。我国智慧社区经历了“信息惠民-智慧城市-智慧社区”的发展历程,完成了“以信息技术为中心”向“为市民服务为中心”的转变。 智慧社区带来800多亿市场 所谓智慧社区,是指充分利用物联网、云计算、移动互联网等新一代信息技术的集成应用,为社区居民提供一个安全、舒适、便利的现代化、智慧化生活环境,从而形成基于信息化、智能化社会管理与服务的一种新的管理形态的社区。 根据智研咨询的数据,中国新建建筑智能化市场规模将保持持续增长,到2023年达到6433亿元。按照全国约29.6万个社区,每个社区30万左右的预算计算,我国智慧社区平台规模为800多亿左右,其带动的产值是
[嵌入式]
诺顿发布免费小工具实时警示网络安全
  全球知名的安全软件厂商赛门铁克公司日前发布了旗下产品Norton(诺顿) 360的最新升级,同时还随之发布了一个名为Norton Cybercrime Index免费小工具,可以实时提醒用户当前的互联网安全状况,并建议用户在不同的危险等级下做出相应的安全防御措施。     该软件以数字评分的方法来描述危机程度,数字越大代表当前互联网安全情况越糟糕,网络威胁越大。据悉,该数据来源于赛门铁克的全球智能网络的综合报告,它们监控着1.3亿台服务器的安全状况和来自开放安全基金会的DataLossDB,并以此得出结论。     赛门铁克旗下诺顿安全软件是全球最优秀的安全软件品牌之一,能够帮助用户高效防御病毒、木马、间谍程序、网络钓
[网络通信]
爱芯元智:探索智慧城市中的多元化应用场景需求
当前,大力发展智慧城市成为政府提升治理能力、改善城市运行管理、培育壮大数字经济、重构公共服务体系的新动力、新途径。我国“十四五”规划中指出,分级分类推进新型智慧城市继续成为落实数字化战略的重要抓手之一。 2022年两会期间,智慧城市也成为各界关注的焦点。3月5日发布的《政府工作报告》中明确提出,要建设数字信息基础设施,推进5G规模化应用,促进产业数字化转型,发展智慧城市、数字乡村。这也意味着,中国智慧城市建设已经进入到新型发展阶段,“智慧城市”从单纯的概念,走向大众参与,并将逐渐成为城市的标配。 一般来说,城市治理涉及到安防、交通、应急、警务、消防、城市管理等各个方面,“智慧城市”通过人工智能、大数据、云计算、区块链等技术,可以有
[手机便携]
智慧城市雏形已现 大数据安全成为重中之重
  在国家政策的引领下,全国智慧城市建设快速发展。2014年3月,我国首次将智慧城市建设引入国家战略规划。2014年8月,经国务院同意,国家发展改革委等八部委联合印发了《关于促进智慧城市健康发展的指导意见》。2016年,国家的“十三五”规划对建设新型智慧城市又提出了新的要求。   近年来,我国各地区、各部门智慧城市建设,在解决城市人口增长、环境污染、交通拥堵等各类的“城市病”的同时,也出现了各信息系统标准不一、互不兼容、接入受阻、出现信息孤岛等瓶颈。建设智慧城市的一个重要目标,就是要建设和谐、宜居、富有活力和现代化的城市,利用先进的信息技术,实现城市智慧式管理和运行,进而为城市中的人创造更美好的生活,促进城市的和
[安防电子]
六大安全机制维护下的美国网络安全
       六大网络安全专职机构、130多项法律法规,如果说,用这些来维护美国的网络安全还不够,那么近两年来,成立“白宫网络安全办公室”、“全国通信与网络安全控制联合协调中心”,则是奥巴马政府从国家最高层面维护网络安全的战略考量。   这些还不算,成立国家级的“网络空间政策评估小组”,每年发布报告;全面实施《国家网络安全综合计划》,以应对各类网络威胁;举行应对网络威胁的多部门协同演习;引入网络战概念。奥巴马政府这两年维护网络安全的动作频频,其对网络安全的重视可见一斑。    “网络安全”事关美国重大国家利益   美国主要的互联网法规《电信法》提出了美国需要确保的利益:国家安全、未成年人、知识产权及计算机安全
[安防电子]
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新安防电子文章
换一换 更多 相关热搜器件

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved