《连线》杂志报道称,安全研究人员曝光了物联网领域的诸多漏洞,从无线芭比娃娃到两吨重的吉普车大切诺基。安全公司企业家Chris Rouland表示,如今这些展示还比不上真实世界恶意的黑客。不过,曾运营着颇受争议的政府窃听承包商公司Endgame的Rouland已经转移至a其新的创业公司Bastille,该公司关注物联网安全,关注存在被黑客入侵的风险的数位物件。Rouland表示这些风险正在上升,“智能芭比都是这条杀伤链的一部分。”
以下就是2015年一些物联网安全受到攻击的事例:
联网汽车
今年7月,安全研究人员Charlie Miller和Chris Valasek永远地改变了汽车行业“车辆安全”的概念,他们展示了黑客能够远程攻击一辆2014款Jeep Cherokee,禁用其变速器和刹车。这一发现导致菲亚特克莱斯勒前所未有地召回140万车辆。
接着今年8月的黑客防御会议上,网络安全公司CloudFlare主要研究员、Lookout联合创始人兼首席技术官Kevin Mahaffey公布了一套他们从特斯拉Model S上发现的安全漏洞。据了解,他们通过笔记本能够黑进Model S仪表盘背后的网络系统,然后驱动这辆价值10万美元的汽车扬长而去——或者远程植入一个木马病毒,在汽车行驶过程中关掉引擎。在其他汽车上他们也发现了可远程进行物理访问的漏洞,即使没有进行测试。如今特斯拉已经发布了这些漏洞的补丁。
同样是在黑客防御会议上,安全研究员Samy Kamkarshowed开发了一款叫OwnStar的设备,它能够远程向一辆通用汽车植入拦截通讯的软件,这样黑客不仅能够对汽车进行定位、随意打开车门和解锁,还能启动引擎,偷车轻而易举。而且,Kamkar很快发现,类似的技巧在宝马和奔驰的应用程序上同样生效。几天后,加州大学研究员也展示了能够利用一种小型电子狗供进汽车的仪表盘来控制汽车的速度和加速度。
所有这些引人注目的黑客都是为了传递一种信号,“如果消费者没有意识到这是一个问题,他们应当向汽车制造商声讨。这可是最有可能杀人的软件漏洞。”这句话,不仅是要告诉汽车企业,也包括消费者和监管部门。
医疗设备
汽车并不是物联网安全中会致命的设备。关键的医疗器材和设备也存在软件和结构漏洞,让恶意黑客有机劫持和控制它们,造成致命后果。心脏病学家Dick Cheney,就一直担心攻击者可能会通过前副总统的起搏器来进行致命的攻击——黑客可以利用其办公室的WiFi禁用其设备。美国阿拉巴马大学的学生日前的实验证明了这个担忧的严重性。“我们可以随意提高心脏速率,或者是降低速率。”这个研究小组最后还把用作实验的机器人从理论上杀死了。
这些学生的实验虽然是基于对过去案例的研究,但确实地展示了未来存在着危机手段。
药物输液泵——往病人体内输送**、化疗、抗生素和其他药物的设备,今年同样受到关注。网络安全研究员Billy Rios在一次紧急手术后对这些东西产生了好奇心,然后发现了惊人的秘密——这些装置存在着严重的漏洞,能让黑客远程控制药物剂量。
如今,负责医疗设备安全审批的联邦药品管理局已经注意到所有这些设备和已被发现的问题,且已经开始采取措施进行补救。但是,医疗设备的许多问题并不能依靠一个固定、简单的软件补丁来解决——相反,它们需要重新架构系统。然而,所有这一切都需要时间。
其他一切事物
当美泰儿公司给其产品Hello Barbie添加WiFi连接时,是为了给这个玩偶增加人工智能,能够进行对话,但是,该公司在Hello Barbie的智能手机应用上留下了欺骗和拦截所有音频记录的连接。三星的“智能冰箱”旨在让用户通过WiFi同步谷歌日历,但因为没有验证SSL证书,导致用户的Gmail凭证被盗窃。即便是婴儿监视器也存在着令人毛骨悚然的安全隐患:黑客攻击甚至比其他设备更容易。
甚至连枪支都难免于黑客攻击的风险。黑客夫妻 Runa Sandvik和Michael Auger今年7月演示了一个案例,他们可以控制无线TrackingPoint狙击步枪。改变步枪的变量系统、禁用步枪、错过目标,甚至让它击中其他的目标。
对于任何一类现已给定的消费产品,都会有至少一家公司迫不及待地要给它们加入WiFi接入功能。但事实上,能够保护接入WiFi后的技术,才是更重要的优先级研究项目。最重要的安全措施没有准备好,如何为消费者提供保障?
关键字:物联网 黑客攻击 车联网
引用地址:
黑客是如何入侵和控制物联网设备的?
推荐阅读最新更新时间:2024-03-16 11:18
Strategy Analytics:物联网安全令人担忧,成本节约效益也不确定
Strategy Analytics物联网战略研究报告《2016年物联网部署趋势及使用调查》发现,物联网安全问题令人担忧,同时,超过半数企业对物联网带来的成本节约效益也不太确定。56%的受访公司认为,大数据分析是推动物联网部署的首要驱动力。 Strategy Analytics物联网2016年部署趋势及使用调查针对全球23个垂直市场的超过350家企业展开调查,行业包括学术、银行/金融、政府、医疗、工业物联网、制造、零售和智能建筑。 Strategy Analytics物联网系统研究和咨询总监Laura DiDio表示,70%的受访企业在某种程度上正在使用物联网。然而,这些企业承认他们正在奋力应对艰巨的挑战。 与传统系统整合(41%
[物联网]
两会热议物联网 将成为新的经济增长点
国务院总理温家宝3月5日在十一届全国人大三次会议上作政府工作报告时指出,要大力培育战略性新兴产业。积极推进“三网”融合取得实质性进展,加快物联网的研发应用。而在这几天的会议中,也有众多代表委员纷纷聚焦物联网,并建议把它作为国家战略来抓,可见物联网产业对于我国在今后夺取全球产业链制高点具有重大意义。 物联网用途广泛 前景可期 物联网用途广泛,遍及智能交通、环境保护、政府工作、公共安全、平安家居、智能消防、工业监测、老人护理、个人健康、花卉栽培、水系监测、食品溯源、敌情侦查和情报搜集等多个领域。 国际电信联盟于2005年的一份报告曾描绘“物联网”时代的图景:当司机出现操作失误时汽车会自动报警;公文包会提醒
[网络通信]
Gartner预测2017/18年十大物联网技术
国际研究暨顾问机构 Gartner 近日选出十大物联网(IoT)技术,提醒企业组织必须在未来两年内特别注意相关发展。 Gartner副总裁暨杰出分析师Nick Jones表示:“物联网需要各式各样的新技术及技能,但许多企业组织都还没做好准备。在物联网领域有个重复出现讨论的主题,那就是技术与服务还有相关供应商都还不成熟。针对这样的不成熟加以规划并管理相关风险,对锁定物联网的企业组织来说将是主要挑战之一。在许多技术领域,技能的缺乏也将形成极大挑战。”
物联网的技术与原则将为企业组织带来极为广泛的影响,范围涵盖商业策略、风险管理及各式各样的技术领域,例如架构与网路设计。以下为Gartner所选出2017与2018年前十大物联
[手机便携]
物联网报告泄露重要玄机 共享单车或再造下一个马云
近日,36kr发布了《未来,为你而来——“ 物联网 ”行业研究报告》(以下简称“报告”),从行业、产业、使用场景及未来展望的角度阐释了 物联网 的发展。报告称, 共享单车 对设备管理和用户数据采集的诉求和刚需属性,使其成为 物联网 最好的应用场景之一。下面就随网络通信小编一起来了解一下相关内容吧。 物联网报告泄露重要玄机 共享单车或再造下一个马云 智能锁是 共享单车 实现物联网的基础,这就要求 共享单车 企业必须拥有足量的设备规模、平台模式以及快速迭代产品的能力,以匹配物联网的发展趋势。报告以市场占有率第一的ofo小黄车为例分析了共享单车物联网的前景,作为行业首家商用物联网智能锁的企业,ofo以其自身优势契合了物
[网络通信]
伴随汽车智能化应用场景,智能网联汽车的安全问题呈扩大趋势
伴随汽车智能化应用场景不断丰富,智能网联汽车安全问题呈扩大趋势。近年来汽车网络与数据安全事件频发,主要体现在非授权滥采数据、用户隐私泄露、车辆远程非法控制、汽车功能失效等。一旦大范围联网车辆及数据遭遇攻击、窃取和滥用等安全问题,会给国家安全、交通安全和用户隐私安全等造成重大影响。 引导核心技术突破及关键零部件发展等方面,推出更多扶持政策。可以参考新能源相关扶持政策的成功实践,出台核心零部件系统软硬件产业的扶持政策。具体而言,就是加大重点领域专项资金扶持力度,引导自主掌控的核心技术突破和关键零部件发展,鼓励头部企业加大技术研发攻关,推进自动驾驶产业链关键部件标准化、规模化。 随着技术的不断深入,车联网的应用场景也不断丰富,与
[嵌入式]
购并ARM之后 软银依计划进一步发展物联网事业
软银(SoftBank)在2016年7月宣布购并ARM(ARM),引发市场震荡。而SoftBank在2017年2月8~9日于东京召开技术会议,Pepper World 2017,技术上相关的ARM全球市场策略主席Ian Ferguson获邀参加,日经科技网站(Nikkei Tech-On)特别进行访问,询问加入SoftBank旗下的差异,以及未来发展方向。 由于SoftBank社长孙正义对外表示,购并ARM的目的是发展物联网(Internet of things)事业,Ian Ferguson的说法也相同,锁定未来全球1兆个芯片的时代,ARM的技术在那时代将发挥重大作用。 而这次ARM会派员参加机器人Pepper的相关会议
[物联网]
意法半导体(ST)在2017年亚洲物联网展上展示万物智能技术
eeworld网消息,中国,2017年4月6日 —— 横跨多重电子应用领域、全球领先的半导体供应商意法半导体(STMicroelectronics,简称ST;纽约证券交易所代码:STM)在刚刚结束的新加坡亚洲物联网展览会上展出了最新的物联网(IoT)和智能驾驶解决方案。 亚洲物联网展是新加坡政府、制造业和科技公司寻求合作的重要平台。在本届展会上,意法半导体将重点展示其种类丰富的智能硬件和智慧城市解决方案。同时意法半导体还将展示让汽车变得更安全、更环保、更智联的智能驾驶解决方案。 在亚洲物联网展上,意法半导体展出了由硬件模块和各种软件组成的STM32开放式开发环境,为开发人员使用意法半导体最先进的元器件开发智能硬件和物联网应用提供
[网络通信]
Atmel将收购Newport Media – 进一步巩固其在物联网市场中的领先地位
Atmel公司(NASDAQ:ATML)近日宣布,公司已签署一项最终协议为收购领先的高性能、低功耗Wi-Fi 和蓝牙解决方案提供商Newport Media, Inc.(以下简称“NMI”)。通过此番收购,Atmel将拥有业内最为完整的面向“物联网”的智能无线联网产品组合。 NMI的802.11n Wi-Fi和已认证蓝牙产品将拓展Atmel业已广泛的SmartConnect™无线产品组合,提供高度集成的创新解决方案,以加快实现物联网的无缝通信与连接。 NMI的产品与Atmel的超低功耗微控制器结合专为工业、家庭与楼宇自动化以及要求尺寸小巧、电池续航时间较长的消费产品等一系列广泛的应用而提供相应设计。 收购价格为1.
[物联网]