无人机没有防火墙可能会成为今年最大的安全威胁

本文涉及的产品
云防火墙,500元 1000GB
简介:

据科技网站TechCrunch报道,最近几年,无人机在机场可没少制造恐慌,国内国外都出过类似事故,有的无人机还与飞机“擦枪走火”,虽然没造成灾难性后果,但恐怕也会让飞行员惊出一身冷汗。除了威胁飞行安全,去年无人机还曾在核电站、帝国大厦等标志性建筑露面,其中一架还撞破过大楼的窗户。

虽然这些事故大多数都是一些“作死”的黑飞所为,但它也预示着“机器战争”的开始,我们不用花多少钱就能轻松“开战”。

无人机成为安全威胁

最近一项研究显示,武装无人机已经是2017年最大的网络安全威胁之一。黑客可以轻松劫持一架售价不到200美元(约合1370元)的Parrot AR drone无人机,并将其变成恐怖的武器。

高盛最近发布了一份无人机市场研究报告,它们预测今年无人机市场零售额将增长25亿美元。无人机的高效和可观的投资回报率将让其在诸多领域,如建筑、农业、保险和资源勘探等领域得到广泛应用。高盛认为美国将成为最大的无人机市场,规模可达175亿美元,而紧随其后的是中国(45亿美元)和英国(35亿美元)。

不过,如果你深挖当今的无人机市场,即会发现厂商们在安全上几乎无所作为。如果你报警称被无人机攻击了(恶意攻击,不是被砸到),恐怕警察会让你去看精神科医生。

无人机与物联网设备一样缺少防火墙

与其他科技产品一样,厂商总是走一条“先污染再治理”的道路,对它们来说,如果安全在研发过程中比例过重,就会形成巨大阻力,而且会影响营收,因此安全问题总是在出事之后才有人重视。

笔者圣诞节与一位在科技公司任首席技术安全官(CISO)的朋友喝酒时,听到了他这样的吐槽:“公司开圣诞派对从来不邀请我们安全团队。”不过笔者认为,如果各家公司都把安全人员当成被遗弃的人,那么我们的社会终将付出代价。

此前FAA就展示过黑进无人机多容易,Parrot、DB Power和Cheerson等品牌甚至连密码和加密都没有。这种现象在物联网圈也非常常见,因此去年黑客便借助这一漏洞瘫痪了半个美国的网络。

在最近的一项演示中,黑客用一台无人机黑掉了飞利浦的物联网灯泡。专家警告称,如果黑客同时控制了物联网和无人机产品,将带来一场浩劫。Gartner在备忘录中表示,是时候重新定义我们的便捷防护系统了,只需几百美元的投资,我们就能应对一些恶意攻击。如果再不行动,恐怕未来喊救命也来不及了。

无人机可以“无恶不作”

最近对于旧金山公共交通系统的攻击未来可能也会蔓延至无人机领域,一旦黑客将无人机作为勒索工具,漫天盘旋并伺机攻击的无人机可比坐不上地铁要恐怖得多,而对于旧金山公交系统的攻击让市政部门一天损失56万美元。

在市场占有率至上指导思想充斥整个市场的背景下,无人机制造商对安全都不屑一顾,安全问题仿佛成了他人的事。虽然FAA出手控制无人机,但它们对于重量的苛刻要求对黑客可不起作用。

无人机安全新创公司Dedrone的专家表示:“我们都对小问题不屑一顾,但事实上无人机安全问题正在不断变大。眼下,已经有人用无人机来阻断数据中心网络,有的甚至试图用冲撞来损坏数据中心的冷却系统了。此外,还有人借助无人机向监狱里私送武器。”

Dedrone公司开发了一个能探测并对抗无人机入侵的平台。该公司认为按照法律规定,只有执法部门才能击落无人机,而且击落无人机并不是解决黑飞问题的根本途径。

安全市场的新机遇

这是一个满是矛盾的世界,创新者勇往直前可以给我们带来新的体验,但也会随手制造许多麻烦。而一旦政府部门介入,又会不同程度的扼杀创新,但如果没有详细的规定,无人机这种将威胁提升到三维空间的产品又将成为整个社会的心腹大患。

在无人机厂商忙着抢占市场时,留给安全团队们的机会也在不断增多,谁先行动起来谁就能抢占先机,而那些落后者肯定会被“大雨”浇透。

本文转自d1net(转载)

相关文章
|
3月前
|
运维 监控 安全
安全运维:入侵检测与防御实战指南
安全运维:入侵检测与防御实战指南 【10月更文挑战第9天】
176 3
|
2月前
|
SQL 负载均衡 安全
安全至上:Web应用防火墙技术深度剖析与实战
【10月更文挑战第29天】在数字化时代,Web应用防火墙(WAF)成为保护Web应用免受攻击的关键技术。本文深入解析WAF的工作原理和核心组件,如Envoy和Coraza,并提供实战指南,涵盖动态加载规则、集成威胁情报、高可用性配置等内容,帮助开发者和安全专家构建更安全的Web环境。
96 1
|
3月前
|
Kubernetes 安全 应用服务中间件
动态威胁场景下赋能企业安全,F5推出BIG-IP Next Web应用防火墙
动态威胁场景下赋能企业安全,F5推出BIG-IP Next Web应用防火墙
90 3
|
7月前
|
安全 网络协议 Shell
【内网安全】 域防火墙&入站出站规则&不出网隧道上线&组策略对象同步
【内网安全】 域防火墙&入站出站规则&不出网隧道上线&组策略对象同步
111 0
|
4月前
|
安全 网络安全 数据安全/隐私保护
人工防火墙对于确保SaaS环境的安全至关重要
人工防火墙对于确保SaaS环境的安全至关重要
|
5月前
|
监控 安全 网络安全
安全工具防火墙(Firewall)
【8月更文挑战第10天】
108 7
|
8月前
|
弹性计算 监控 安全
通过NAT网关和云防火墙防护私网出站流量安全的最佳实践
针对云上企业出站流量安全攻击,企业可以通过采用“NAT网关+NAT边界防火墙”方案实现出向流量有效监控保护,有效降低恶意软件攻陷风险、内部人员风险、数据泄露风险、供应链风险、出站流量合规风险等
159 3
|
8月前
|
安全 网络协议 网络安全
防火墙之安全策略
防火墙之安全策略
140 7
|
8月前
|
SQL 监控 安全
【阿里云云原生专栏】云原生安全体系构建:阿里云云防火墙与WAF的应用
【5月更文挑战第27天】阿里云云防火墙和WAF是构建云原生安全体系的关键产品,提供网络、主机和Web应用多维度防护。云防火墙采用分布式架构抵御网络攻击,确保应用安全稳定;WAF专注Web应用安全,防止SQL注入、XSS和DDoS等威胁。简单部署配置,结合使用可实现全面安全防护,提升企业云上应用安全性,保障业务安全运行。未来,阿里云将持续强化云原生安全建设。
372 1
|
7月前
|
安全 网络协议 Linux
【内网安全】 隧道技术&SMB&ICMP&正反向连接&防火墙出入规则上线
【内网安全】 隧道技术&SMB&ICMP&正反向连接&防火墙出入规则上线