不仅是油价上涨,无人机攻击石油设施引发的信息安全担忧

发布者:RadiantRiver最新更新时间:2019-09-19 来源: eefocus关键字:无人机  网络安全  物联网  工业物联网设备 手机看文章 扫描二维码
随时随地手机看文章

上周,几架无人机袭击了沙特的一家石油加工设施,导致沙特关停了一半石油产能,占全球石油日产量的5%。我们曾经目睹过受到攻击的家电僵尸网络是如何让一大片互联网崩溃的。现在,电力和其它关键基础设施的控制结构正在被黑客攻击,甚至拯救生命的医疗设备也被证实很容易受到入侵。

 

 

针对联网技术、物联网(IoT)设备和工业物联网组件的攻击正在日益攀升,并已经引发了很多严重后果。现在,是时候重新审视并深入讨论融合网络的安全问题了。

 

网络安全不仅仅包括计算机病毒、黑客攻击数据包、窃取密码、破坏数据库或传播文件,它还涵盖了不断创新的数字技术的安防、隐私和安全方面的发展。随着不断扩大的数字生态系统的整合和转型,网络安全对于保持社会安全和保证日常生活的延续变得更加重要。不断涌现的风险构成了严重威胁,必须在智能设备层面进行有效管理,因为设备层面的安全威胁具有深刻的潜在影响。

 

恶意威胁可以使用联网技术宣传其议程并进行各种有害攻击。无人机便是一个有效的攻击工具,我们已经看到无人机被用来扰乱机场秩序,企图暗杀政治领导人,进行未经授权的监视,以及跨境运输非法药物。

 

无人机变身为攻击武器
此次对沙特阿美公司的无人机攻击可能使用了高端商用无人机或低端军用无人机。在这次成功的攻击之前,有过恐怖组织尝试使用消费级和商用级无人机发起攻击的报道。无论是几个可承载大负荷的大型无人机,还是一大群承载小载荷的小型商用无人机,都可能造成严重损坏。几年前,沙特阿美公司遭遇了一场有史以来最严重的黑客攻击,短短几个小时内,几万台计算机遭到严重破坏,大量数据被摧毁,沙特阿美不得不关闭了计算机和网络好长一段时间。

 

不幸的是,这只是一个开始。想象一下,如果使用无人机和计算机同时发起协同攻击会怎样。黑客可能会接管工业物联网设备(比如阀门歧管、石油加工设备和存储加压设备)的控制界面,准备进行最大程度的破坏。然后,他们可以禁用安全至上支持系统和灭火系统,同时操控无人机,发起运动式打击。这些石油基础设施基本上都是含有大量高度易燃物质的大型化工厂。这种同步攻击可以极大地放大攻击效果,产生的后果不可想象。

 

 

网络安全战略社区预测过无人机攻击的战术和很多其它问题,包括击落客机、摧毁电网、在大型公众集会中对人群发起恐怖袭击、暗杀政治领袖和宗教领袖,等等还有很多。

 

两年前,一个制作的杀戮无人机(Slaughterbots)视频醒目地突出了无人机攻击令人不安的可能性。目前,很多核心技术被部署到杀手无人机中,尽管据我所知,它们现在还没有携带杀伤性武器,也没有进行过AI战斗群的配置演练,但是,跨过这一步只是时间问题,总会有一些组织采取下一步行动的。

 

回顾过去三年来,我们网络安全领域很多人都预测并警告了无人机攻击的发生,有些具有前瞻性思维的公司关注到这个问题,并开始制定对策,但是总的来说,大部分人还是忽视了这些警告。人们对网络安全的漠不关心为攻击者们开启了一扇机会之窗。由于市场缺乏兴趣,导致投入的资金很少,但是幸运的是,一些创新仍在继续。

 

在消费者方面,控制错误地或恶意使用无人机的工具开发取得了一定进展。人们探索了很多新的技术,以应对从猛禽从空中叼走无人机,到碰撞网、信号干扰、导航干扰等各种问题。由于飞行距离有限,玩具性的无人机很容易对付,但是有些商用无人机可以携带有效载荷飞行10英里以上。这次袭击沙特炼油厂的无人机很可能就是大型低级军事无人机(X-UAV或Qasif类型),它具有更长的飞行距离和较强的破坏能力。这些挑战是各级组织和政府部门所不曾面对过的截然不同于以往的新型挑战,但是现在必须把它们纳入视野加以应对。现在,更复杂的无人机攻击检测和摧毁系统开始少量地进入市场。

 

更大的问题
但是,问题并不仅仅局限于无人机,所有联网技术都面对被攻击的可能。创新性的数字功能让自动化、可访问性、远程操作等新设备功能逐渐成为现实。当我们把控制权交给汽车、大巴车、飞机等自动驾驶装置时,我们就把驾驶员、乘客、其它车辆和行人的安全置于了危险之中。

 

主要工业设施的升级引入了遭到攻击破坏的风险,从而可能导致化学品泄漏、火灾、水污染等工业事故。随着大型关键基础设施部署自动化和远程访问功能,我们这个社会的根基就暴露在了危险之中。电力、供水、卫生、食品配送、应急服务、医疗保健和通信通通面临着重大风险。

 

除了工业和制造业,攻击者还把目光瞄向了很多其它领域的目标。机场、传播、大型体育场馆和娱乐场馆、政治集会活动、政府领导人、交通基础设施、电网、淡水厂都有可能受到网络攻击。攻击者可能会篡改或破坏系统,投放有害物质,干扰公共服务或者侵犯公民隐私。暴力团体可能会利用必要任何的工具和技术,来满足自己的邪恶需求,对此我们不要有任何的怀疑。

 

欢迎来到人类冲突的新时代

数字和物理工具的结合是一把双刃剑。它可能作为一种武器,在传统的公开战斗、不对称战争、游击战中广泛使用,也会被恐怖主义、宗教极端主义用来发动非人道的攻击,在公民起义、政治抗议和武力镇压等各类冲突中也将得到广泛的利用。

 

网络安全需要和传统的物理安防措施相结合,以管理不断演化的风险。我们必须认识到当今世界面临的战略挑战,并共同努力,建立强有力的安全防御,为对未来技术的信任奠定必要的基础。眼睛只盯着过去的风险和今天的危机是不够的,我们必须有足够的勇气,高瞻远瞩的洞见预测未来的攻击风险,并机动灵活地沉着应对。


关键字:无人机  网络安全  物联网  工业物联网设备 引用地址:不仅是油价上涨,无人机攻击石油设施引发的信息安全担忧

上一篇:半导体黄金年再现?国内企业面临多种机遇
下一篇:停工、裁员、关厂,面板企业:我太难了!

推荐阅读最新更新时间:2024-11-13 10:33

NodeMCU学习(九)--连接OneNET物联网平台
1、OneNET平台介绍 OneNET是中国移动打造的高效、稳定、安全的物联网开放平台。OneNET支持适配各种网络环境和协议类型,可实现各种传感器和智能硬件的快速接入,提供丰富的API和应用模板以支撑各类行业应用和智能硬件的开发,有效降低物联网应用开发和部署成本,满足物联网领域设备连接、协议适配、数据存储、数据安全以及大数据分析等平台级服务需求。 关于平台详细的介绍,以及使用的方法,可以查看《OneNET物联网平台介绍》进行了解。 2、MQTT协议 MQTT(Message Queuing Telemetry Transport,消息队列遥测传输协议),是一种基于发布/订阅(publish/subscribe)模式的“
[单片机]
NodeMCU学习(九)--连接OneNET<font color='red'>物联网</font>平台
儒卓力工业产品组合 – 推动中国工业物联网(IIoT)进程
儒卓力 (Rutronik Elektronische Bauelemente GmbH) 为所有类型的工业系统,包括工业物联网(IIoT)和工业4.0所需的先进水平工业自动化提供领先的解决方案。“2025年中国制造” 举措旨在推动包括下一代信息技术、新能源汽车、电力供应设备以及自动化机床和机器人技术在内的十个重要工业领域加速发展,在这个背景下,国内对于这一工业超高效率愿景的兴趣尤其浓厚。 用于 IIoT的无线技术 IIoT的形成首先需要高度集成的低功耗无线解决方案。 儒卓力提供的 RS9113 n-Link模块 系列基于Redpine Signals公司的RS9113,高集成度、超低功耗、单一空间流、双频带IEEE
[物联网]
儒卓力工业产品组合 –  推动中国<font color='red'>工业物联网</font>(IIoT)进程
四大新变化,回顾我国无人机的2020
  2020年是充满曲折的一年,对于无人机发展来说,则是求新求变的一年。在这一年里,我国无人机发展在多重机遇与挑战的夹击之下,历经了环境、技术、政策与市场的四方面变化。这些变化有好有坏,但都共同助推了我国无人机产业的向前进步。今天,我们不妨通过这四大新变化,来回顾我国无人机的2020。    新形势   这首先一个新,体现在环境与形势上。   2020年,疫情首先带来了对无人机产业的深刻影响,在“无接触”大肆盛行的背景下,无人机价值被放大和普及,无人机配送等应用也迎来机遇。疫情带来的“无接触”经济成为无人机商用发展的催化剂,为国内产业发展营造良好环境和形势。   同时,随着产业复工复产的持续推进,无人机应用也是进一步受到
[机器人]
越贴近,越需要精心保护
无论是智能手表、手环还是智能眼镜,这些可穿戴设备已经悄无声息地侵入了我们的生活,将来也许要和它们长期相伴、耳鬓厮磨。这种密切接触,大大增加了可穿戴设备遭遇静电的机会,而可穿戴产品对于尺寸的要求也使得在设计静电保护电路时受到一些限制。如何看待即将上市的苹果手表,现在可穿戴产品发展遇到的挑战和机会有哪些,可穿戴产品的保护电路设计需要注意什么,物联网到底需要什么样的人才......关于这些问题,与非网采访了力特(Littlefuse)全球技术市场经理杜志德,请看下面采访实录。   与非网:您觉得苹果手表会成为可穿戴市场的一个风向标和爆发点,带动此类产品真正成为用户的标配吗?为什么? 力特(Littlefuse)全球技术市场经
[嵌入式]
Keysight 400GE 网络安全测试平台助力Fortinet验证针对超大规模 DDoS 攻击的防御能力
Keysight 400GE 网络安全测试平台助力Fortinet验证针对超大规模 DDoS 攻击的防御能力 可扩展的测试平台能够生成数 TB 的超大规模合法流量和恶意流量,真实模拟电信级网络负载遭遇 DDoS 攻击的场景 使用 8x400GE 测试端口并支持 200/100/50/40/25/10GE 扇出,可以与现有基础设施兼容,帮助运营商顺利向着 400GE 升级并降低成本 单一平台管理可简化测试配置和系统升级,从而加快总体测试速度,减少系统维护工作量 是德科技近日宣布, Keysight APS-M8400 网络安全测试平台助力 Fortinet 验证 FortiGate 4800F 新一代防火墙(NG
[网络通信]
Keysight 400GE <font color='red'>网络安全</font>测试平台助力Fortinet验证针对超大规模 DDoS 攻击的防御能力
未来将完胜无人机的植保机器人
一台精心设计的植保机器人,转弯爬坡,如履平地,喷药洒水无所不能。在安徽合肥,一辈子和农业打交道的秦广泉用自己的智慧告诉大家,植保机器人干起活来,可以完胜在天空中盘旋的。 植保机器人有“大长腿” 秦广泉发明的植保机器人有着高高的个头,3个半米高的超级细轮子是机器人的大长腿,“一般在农田里工作的植保机器人都是大轮子,比较粗,很难有小于5厘米的轮子。我发明的机器人轮子只有3厘米宽,有的甚至可以窄到1厘米。”秦广泉介绍,“在农田里工作,机器的轮子可关键了,一般来说,轮子如果有10厘米宽,工作时候会压到秧苗,庄稼是农民的心头肉,压到庄稼肯定心疼。”秦广泉发明的超窄轮子,经过试验,一侧的压苗率仅为0.28%,基本上可以忽略不计。
[机器人]
贸泽电子联手Fortebit,备货语音识别和汽车物联网器件
专注于引入新品推动行业创新的电子元器件分销商贸泽电子 (Mouser Electronics) 宣布与Fortebit签署全球分销协议。该公司设计并制造高质量、高性价比的解决方案,用于嵌入式语音识别、语音播放功能和位置服务。签署此项协议后,贸泽分销的Fortebit产品线包含EasyVR 3 Plus语音识别器件和Polaris汽车物联网平台等产品。 EasyVR 3 Plus是一款多功能语音识别模块。通过它,设计人员可以轻松地将通用、强大、高性价比的语音识别功能添加到各种应用中。EasyVR 3 Plus模块可用于各种采用3.3V – 5V UART接口的主机,例如Arduino和Microchip PIC板。该模块最
[物联网]
贸泽电子联手Fortebit,备货语音识别和汽车<font color='red'>物联网</font>器件
Intel推出智能网关方案,并认为它是物联网的重要核心
今天上午(4月2日),Intel CEO 科再奇在台上演示了一套全新的物联网智能网关方案,这套方案由诸多传感器(安装在火车上)、Atom/Quark 网关、伽利略主板以及主板内置的控制系统组成。整套系统实现的功能不多,只有通过后端的控制系统来控制展示中的火车起步/停止。 虽然上午的演示失败了,火车没有动。但Intel 的远景讲述的非常清晰: 以网关为重要核心、诸多传感器为数据来源、构建一个能够实时追踪、大数据分析的物联网端到端解决方案。 在下午举行的媒体访谈中,Intel 全球物联网解决方案事业部副总裁唐迪曼(Ton Steenman)同样表达了与科再奇相同的观点,并把它阐述的更为完全。
[物联网]
Intel推出智能网关方案,并认为它是<font color='red'>物联网</font>的重要核心
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
更多往期活动

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved