欧洲的市政规划者们正纷纷采用数字技术为市民提供各种各样的服务。智慧城市服务连接上公交、租赁自行车架、停车计费器等联网传感器,然后用市民手机上的App或短信进行支付。但欧洲兴盛的黑客文化让创客和黑客每天都在刺激和探索这些新的系统。很多都能找出用简单的技术黑了这些服务的方法,比如用重放技术来获取免费服务,或者在某些情形下,赚点小钱。
下面就是一个极端的例子。
比利时、荷兰、卢森堡经济同盟区的一座城市有个付费停车系统,能够打印出停车收据供用户插在车窗或仪表盘上。黑客做出了能克隆这一停车收据的App。该App能自动检测用户位置,列出附近的停车计费器,然后发送一张有效停车收据的镜像。
这听起来似乎有点麻烦,但学生(及其他年轻“创客”)总是时间比钱多。
“在家你可以弄点票来把你的车停在家门口,或者走哪儿停哪儿。办聚会的时候还可以给宾客们派发免费停车票。有些人用WiFi打印机在自己车里打印票据,所要做的仅仅是剪裁称合适的大小。”——精通该App的某年轻黑客另一个比荷卢城市采用基于短信的系统发放1小时公共交通车票。与停车收据不同,该短信车票有唯一标识符,所以不能被克隆。但黑客做了个Web应用来共享车票:1名用户付费买1张车票,如果他只用了20分钟,就还剩40分钟可以供其他使用该应用的用户享用。到了月底,该应用订阅用户会受到一张来自该应用的车票分享账单(可用比特币支付)。某种程度而言,这可算是对未使用交通费的便捷回收系统。
另一项低价值黑客活动涉及杂货店可回收瓶子的回购。消费者喝完一件啤酒或软饮料,可以退回箱子并扫描条形码以获取现金偿还。智慧城市黑客发现,该系统并未将退回类型与条形码相关联。通过拷贝高价值条形码,黑客可以退回低价值物品而扫走高价值偿还金。当然,其间价差目前还很小(每笔交易也就几便士),城市规划者不会再弄套更智能的系统来检测这种价差。毕竟,回收仍在进行,这就是好事。不过,有些市民得到了更好的福利——尽管可能要扣除打印机油墨费,这个就不太好了。
对这些智慧城市黑客,欧洲人普遍有2种观点。比利时SecureLink大会上一名参会者说:“这技术诈骗。”反对者站出来说:“这不过是挑战了下系统,公民有权在能力范围内得益。”
新智慧城市的规划者需要记住:人类精于挑战任何系统。事实上,不仅仅是擅长,根本是天赋技能。给出一套规则,分分钟就有人找到钻空子的方法。看看奥运会违规增血、洗钱和智慧城市黑客活动就知道了。
智慧城市规划者可能会容忍小量市民诈骗,而关注高价值资产系统的真正安全,比如电网、交通控制灯和工业控制系统。
关键字:黑客 智慧城市 安全
引用地址:
看黑客是如何“攻陷”欧洲智慧城市的
推荐阅读最新更新时间:2024-03-16 11:22
自动驾驶如何更加安全?听NXP专家聊一聊
本文作者:NXP 汽车公司AI战略和合作伙伴关系主管Ali Osman Ors; NXP 全球产品和解决方案营销总监Brian Carlson 现代联网车辆被视为“车轮上的服务器”。即使没有完全自主的系统,高级驾驶员辅助系统(ADAS)也为驾驶员提供了一套全面的驾驶辅助系统,如交通标志检测和自适应巡航控制,每秒可产生兆字节的数据。基于全球导航卫星系统(GNSS)的路由、方向引导和交通警报现在在大多数车辆中普遍存在。再加上信息娱乐系统、车辆对车辆(V2V)和车辆对基础设施(V2I)应用的日益增加,如今的汽车在很大程度上依赖于其连接性。 随着越来越多的技术被用于辅助驾驶员,或自动驾驶汽车,使其完全安全是最重要
[汽车电子]
基于AI的家庭安全系统:可预防老年人跌倒
数据显示,老年人的数量正在迅速增长,其中大多数人希望呆在家里,而不是搬到有辅助生活设施的养老院。针对居家老年人的安全问题,一家创业公司推出了名为Cherry Home人工智能家居系统并在近日完成了520万美元融资。 人工智能家居系统Cherry Home能够通过视觉传感器和麦克风来检测和跟踪用户,通过AI来检测步态或行为的变化。具体来说,Cherry Home设备上的AI可以监测老年人是否进入了浴室,是否返回,是否摔倒,或者他们的步态是否正常。为了保护病人的隐私,Cherry Home将他们变成了一个虚拟的骨架,并会向护理人员和家属发送实时通知。 Cherry Home配备了一架内置电池的双目摄像机,该摄像机具有165度广角、
[安防电子]
国内1000多款汽车存在安全漏洞 工信部标准已在路上
9月27日消息,据报道,随着智能网联汽车渗透率快速提升,越来越多的车载组件漏洞为攻击者提供了获取消费者和制造商敏感数据、访问车辆控制装置,甚至是盗窃车辆的新方法。 据中汽数据总经理冯屹介绍,中汽数据CFID漏洞库截至去年底共收录了2945个安全漏洞,而到今年8月底已经超过了3700个漏洞,共涉及车型1000多个,业内“流行”的漏洞重复率达到了70%。 对此,工信部目前正编制《车联网安全专项行动计划》,常态化推进车联网安全定级备案、分级防护、远程检测、通报处置等制度机制。 根据政策层目标,到2023年底,将初步构建起车联网网络安全和数据安全标准体系,完成50项以上急需标准的研制。到2025年,形成较为完善的车联网网络安全和数据安全标
[汽车电子]
杰发科技发布首款符合功能安全ASIL-D多核高主频车规MCU芯片AC7870x 布局高端MCU市场
10月10日,“智进新途·匠芯而生”2023四维图新用户大会 汽车电子 芯片 主题 论坛 在上海成功举办。会上,四维图新旗下杰发科技宣布推出首款符合功能安全ASIL-D基于 Arm Cortex R52内核的多核高主频 MCU — AC 7870x。AC7870x的发布将正式开启杰发科技在高端车规级MCU领域的布局,并有力推动 智能 汽车电子 电气 架构的创新与发展,提升自主汽车芯片在全球汽车电子市场的竞争力。 AC7870x系列芯片采用多核Arm C or tex R52内核,主频高达350MHz,可支持锁步核和Hypervisor,提高系统的冗余度和容错能力,减少故障影响,确保系统稳定运行。在功能安全方面,AC7870x
[汽车电子]
智能锁很方便 但黑客可能会轻松打开门
智能家居产品和自动化的设备都是为了实现简单生活。 通过家中连接的各种电子产品,无需担心家务,例如在睡觉前关掉所有灯或外出时确保车库门关闭。 通过声音来控制所有智能家居,是一种快速解放双手,充满未来感的生活方式。 但是,风险犹在,特别是智能锁。 黑客概念图 一位名叫Brad “RenderMan” Haines的安全研究员(也就是黑客)表示有一个关于智能锁和语音解锁的技术漏洞。 通过音频传感器和配合IFTTT技术使用的Z-Wave智能锁,能方便入侵者使用语音命令从外部解锁家中的大门。 这种情况只有在没有配置好智能锁时才会发生,但它的工作原理说明了对于没有采取基本措施来保障家庭安全的消费者来说,这是潜在的安全漏洞。 这个
[安防电子]
推动电动汽车创新,RTI数据中心软件框架获功能安全认证
推动自主电动汽车创新,RTI数据中心软件框架获得功能安全性认证 在过去三年内RTI公司汽车业务复合年均增长率达64% 最大的自主系统软件框架提供商RTI公司今日在 “RTI汽车论坛” 上宣布,RTI Connext Drive®基础组件已通过ISO 26262 ASIL D认证,达到道路车辆最严格的汽车安全完整性等级(ASIL)。Connext Drive久经考验已成为当今道路上多个生产车型的基础软件框架,在过去三年中实现了超过64%的复合年增长率(CAGR)。ASIL D认证提供了更可靠的保证,使得原始设备制造商确信,Connext Drive适用于包括自动驾驶和高级驾驶员辅助系统(ADAS)在内的安全关键应用。RTI公
[汽车电子]
更高性能、更低功耗、更低成本的单芯片安全智能门锁方案
指纹识别以其简单便捷的优势已成为智能门锁的标配,在常规智能门锁方案架构中,由独立的指纹模组来实现指纹识别及其处理功能。智能门锁由于其自身的特点,安全是其最基本和重要的需求。传统的智能门锁方案需要增加额外的安全模块实现对密钥、开锁密码、指纹模板等敏感信息的存储保护、加解密运算与安全认证等功能。 图1 常规智能门锁方案架构 1.什么是单芯片安全智能门锁? 所谓单芯片安全智能门锁方案,就是把原本在物理上独立的智能门锁主控、安全芯片、指纹识别、触控、蓝牙等功能集成在单颗MCU芯片中实现。这种单芯片方案,不仅可节省器件成本降低功耗,而且可使得主控板PCB板尺寸变小,为门锁产品设计保留更多的发挥空间,这种将主控模块、安全模
[物联网]
拒绝“躺着中枪” 360网站安全新增“旁注”检测
一直以来,很多网站站长都有这样的疑问:为什么用了专业的Web安全服务和“防注”程序,使用Web安全扫描器也没有发现漏洞,但网站依然会被黑? 其实,这种情况大多来自“旁注”攻击。也就是说,黑客攻击同一服务器上其他存在漏洞的网站,并获取服务器最高管理员权限,进而对目标网站形成威胁。对此,360网站安全检测近日进行了专项升级,加入“旁注”检测功能,直观的告诉站长自身网站所在服务器的整体安全情况,为站长选择安全的主机服务商提供重要依据。 360网站安全检测平台服务网址: http://webscan.360.cn 据了解,“旁注”一般以虚拟主机作为攻击对象。其原理是利用同一主机上其他站点的安全漏洞,获取服务器上的一个Webshe
[家用电子]