返回首页 | 资讯 | 产业 | 服务 | 咨询 | 应用 | 技术
首页 | 调研报告 | 规划设计 | 专家智库 | 城市点评 | 应用案例 | 测试评价 | 战略规划 | 解决方案
当前位置:网站首页>>咨询>>调研报告>>正文
 
调研报告
 
智慧城市潜在危机:互联让黑客入侵难度降低
日期:2015-5-19 作者: 来源: 点击:2277
    智慧城市就像是来自未来的迷人光影,在这些城市中,交通灯、各种设施的智能仪表、公共交通全部被连接起来,将巨量的数据反馈到线上。

  英国格拉斯哥市已经花费了2400万英镑用于安装智能街灯和交通流量传感器,前者可以为行人和骑行者提供更好的照明。另一座城市布里斯托则在收集从健康到污染的各种数据,并把这些数据经由“城市操作系统(city operating system)”处理。这些城市(在建设智慧城市上)的步伐把其他城市甩开了几条街,但实际上大多数城区都或多或少会有一些智能的影子。

  然而,一位知名的互联网安全研究员已经发出警告:未来的智慧城市可能会比现如今的智能手机和电脑更容易受到黑客侵袭。

  安全研究公司IOActive Labs的首席科技官Cesar Cerrudo指出,城市机构和政府部分并未在选购科技公司的产品时对其安全性进行测试。“他们(政府)对构成智慧城市的系统和设备进行了大量的功能性测试,但他们并未对其进行安全性测试。因此,基本上,他们对供应商选择了无条件信任。”他表示。

  在今年4月份于旧金山举行的一次RSA安全会议上Cerrudo发表了讲话,他提到,许多销售智能系统的公司并未在系统中集成安全有效的加密措施——考虑到如此多的设备无线传输数据,这是很严重的问题。“所有的数据都经由无线传输。如果你的加密措施不到位,任何人都能截取这些数据,危害城市安全。”他强调。

  他举了个具体的例子:墨尔本到伦敦等城市都设置了交通控制传感器,总数达200000个。它们就很容易遭到黑客袭击。

  Sean Sullivan是F-Secure公司的安全分析师,他说:“智慧城市可为城市规划部门提供大量珍贵信息,帮助改善城市居住体验。但它可能成为恶作剧的受害者,只有妥善保护才有可能全身而退。”

  他同意Cerrudo的看法,认为智慧城市很容易被非法入侵,但认为这些入侵更有可能是非恶意,而是处于恶作剧的目的——比如黑客会修改高速公路的电子信息路标,或者设法让城市交通陷入混乱。

  Sullivan还谈到了一次“智能电表入侵案”,黑客通过入侵智能电表并将其重新编程而用上了不花钱的电,这让电力公司损失了数百万。

  IT安全公司Sophos安全研究部门的全球主管James Lyne表示,一些系统将安全寄希望于“冷门晦涩的程序语言”。

  “如今,核心的国家基础设施中的设备通过使用晦涩的计算机语言或隔离来保证安全。即是说,它们使用那些已经被时代淘汰的、晦涩难懂的计算机语言,并尽量设置于孤立的网络中,从而避免遭遇袭击。”Lyne说。

  Lyne补充道:“截至目前为止黑客团体尚未对这种设备进行统一的入侵。我猜测这主要是因为,攻击这些设备并不能满足黑客们的金钱或政治目标,而前者一般都是黑客最感兴趣的部分。”

  “黑客最喜欢攻击的仍旧是你或我手中的传统设备,它们更能给黑客带来利益。但随着互联型城市的进一步发展,这一局面也有可能发生改变。”

  考虑到安全上所面临的风险,下面这种情况就让人有些无法理解了——一些物联网设备供应商不允许像Cerrudo这样的研究员测试他们的产品——除非Cerrudo自己出钱买。

  “更有甚者,当得知你隶属一家安全公司后,一些供应商甚至不会把产品卖给你,”Cerrudo说,不过他并未指出具体的供应商公司名字。“我在了解一款智能街道照明系统时就遇到了这个麻烦。我试着去买一台,但他们连价格都不报给我。”

  Cerrudo说,还没落好脚的新公司视安全研究公司为某种威胁,而一些更成熟的制造商则会和第三方安全研究公司甚至黑客一同寻找安全漏洞。

  现实情况是,即使制造商和安全研究员们一同找到了软件漏洞,为覆盖城市的整个系统推送更新可能也要花数月甚至数年的时间。

  “有时智能设备供应商没有设置合适的更新推送机制,他们需要类似的机制来完成安全修复,并将补丁快速部署到系统和设备上,”他说。“这真的是一项巨大的挑战,显然,发现安全问题的第一要务就是快速修复。如果做不到,这意味着你将彻底暴露在攻击者面前。”

  那么为了保护智慧城市需要做什么呢?政府部门需要在采购智慧城市解决方案时更加负责,他们不仅仅应该看重优秀的功能,还应该花时间了解其安全系统,并确保安全系统真的有用。

  Cerrudo号召每个城市都建立一个计算机紧急应对小组(Computer Emergency Response Team)——就像许多大企业做的那样——用来应对黑客攻击,处理漏洞,并帮助确保智能设备供应商修复此类漏洞,同时对系统做进一步的侵入测试。

  “一旦发生互联网入侵事故,城市管理者将很难做到有效应对。一座城市或许能够防范地震和洪水,但我认为许多城市对互联网袭击没有任何概念和应对措施。”

  来源:the guardian
郑重标明:本文仅代表作者个人观点,与中国智慧城市产业网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
0
[上一篇] 智慧城市奉万亿蛋糕 企业抢 [下一篇] 城市怎样才能智慧
评论列表:
用户:[#userName] 时间:[#M_AddDate]
评论:[#M_Content]
首页 上一页 下一页 尾页[#PlPageNow]/[#PlPageCount]
我要评论:
用户名:   密 码:      
评论:
 
·关于成立国家智慧城市标准化协调推进组
·智慧城市产业联盟成立 多家上市公司参
·济宁市任城区胡钦常委副区长一行莅临智
·武汉经开区、黄冈市人民政府领导莅临智
·中国智慧城市产业联盟年会暨首届中国市
·第二届中国智慧城市国际博览会在京成功
·智慧城市产业联盟在京成立
·中国智慧城市产业联盟理事会第一次会议
·ETC系统展现强大生命力 助阵智能交通不
·物联网专业学生问题多样 浅谈教学计划
 
·基于物联网的智能公交系统设计
·物联网在城市管理领域中的创新应用
·信息革命与生态文明时代10大文化现象之
·信息革命与生态文明时代10大社会生活之
·武汉拟用10年打造智慧城市 预计投资800
·中软国际物联网高端物联网实验系统
·安防监控系统施工安装规范(暂行)
·智慧城市开启南昌人的美好生活
·趣医院入驻亳州智慧城市平台 无卡医保
·智慧城市重要层面:智慧税收
 
·2023新型智慧城市建设成果博览会
·中国(武汉)社会公共安全产品展览会
·中国(江西)公共安全、智慧城市、人工
·中国(重庆)国际智慧城市展览会
·上海全球智慧城市展SmartCity Expo
·AIOTE智博会-亚洲国际智慧城市|物联网|
·第十五届上海国际智慧城市、物联网、大
·中国(北京)国际智慧城市展览会
·中国国际信息通信展览会(PT展)
·第七届上海国际智慧应急管理与救援装备
关于我们  |  CCIT简介  |  会员单位  |  联系我们  |  下载中心  |  责任申明
Copyright© 2016 CCIT. All Rights Reserved    京ICP备09113271号-4  京公网安1101080200863号
环球易讯(北京)物联网科技有限公司 版权所有