这些年 黑客这般入侵与控制物联网设备的

简介:

这些年物联网的快速发展,也令连网设备的数量与日俱增。然而,有网络的地方就会有安全问题,根据安全研究员曝光的数据显示,物联网领域存在着诸多漏洞,从无线智能玩偶到重达数吨的汽车,无一幸免。好的方面是,这也令越来越多的公司关注并重视物联网的安全问题。

  这些年 黑客这般入侵与控制物联网设备的

正如开篇所述,凡是连入网络的设备就难以逃脱黑客的魔抓。早在去年7月,Charlie Miller与Chris Valasek两位安全员便像公众展示了黑客是如何利用车载无线系统,进而远程操控一辆正在行驶的Jeep Cherokee,令车子的变速器与刹车不受驾驶者控制,而这一发现也令该吉普品牌的所有者菲亚特克莱斯勒,急忙召回已售出的140万辆汽车。

紧接着同年8月,在黑客防御会议上,CloudFlare公司主要研究员Kevin Mahaffey又公布了一套他们从特斯拉Model s上发现的安全漏洞。通过笔记本如何黑进Model s的仪表盘背后的计算机系统,又或是远程植入木马,让车子在行驶途中熄火。

不仅如此,安全研究员Samy Kamkarshowed也在大会上,通过一款OwnStar设备,远程向一辆通用汽车植入拦截通讯软件,可定位汽车、打开车门和解锁、启动引擎等等,令偷车轻而易举。可怕的是,类似的技巧在宝马与奔驰的应用程序上,同样凑效。

几起黑客事件也更有利的证明了,联网汽车的确存在安全隐患,黑客可能控制汽车的空调、音响,甚至是车速,或是窃取车主的私人信息,这也是汽车厂商与用户长期忽视的问题。显然,汽车行业在解决汽车网络安全问题上处于较为落后的状态。

说完汽车,我们再来看看关乎病人安危的医疗器材与设备。智慧医疗发展的同时,也令连入网络的医疗设备变得不再安全,它们同样也存在软件与结构上的漏洞。对此,心脏病学家Dick Cheney一直担心黑客或通过政要体内的起搏器,对其进行致命的攻击。

自由撰稿人Kim Zetter早前针对现代医院医疗设备领域所面临的风险,展开过一次详尽的调查,经调查发现,目前医院所使用的大多数医疗设备都存在被黑客入侵的潜在风险,该风险甚至可能造成致命后果。然而,多数医疗机构出于这样或那样的原因,未能对此给予足够的重视。

实际上,黑客可以利用办公室的Wi-Fi网络禁用医疗设备。存在漏洞的医疗设备大多经由医疗机构的内部网络进行连接,而这些内部网络同时又与互联网相通,这就使得黑客可以通过钓鱼的方式,入侵医院员工电脑,从而进一步接入该内部网络实施破坏。又或是通过将笔记本带入医院并接入医院内部网络,进行攻击。

对此,美国阿拉巴马大学的学生更用实验证明了这个担忧的严重性,“我们可以随意提高心脏速率,或者是降低速率”。该研究小组最后还把用作实验的机器人从理论上杀死了。

此外,相类似的漏洞还有可能存在于存储血液等医用冰箱设备中。此类设备提供一个供用户进行温度设定的网页界面,并会在温度超过预设范围时向医护人员发自动送警告邮件,但漏洞的存在,可令黑客通过破解密码的方式关闭该项功能,并擅自更改设定温度。类似的入侵,还能篡改CT设备的照射强度等,不管这些攻击是恶作剧还是处于利益或政治,都将对患者的身体造成不必要的损伤。

不得不说的是,在物联网大规模应用的今天,各硬件厂商多会在自己的设备中,增值WiFi组件一应市场需求,而这些硬件一旦投入使用连接到网络中,就都有可能沦为黑客的阶下囚。例如当下国内正热买的某块儿童手表,又或是三星的“智能冰箱”,用户通过WiFi同步谷歌日历,却因没有验证SSL证书,导致用户的Gmail凭证被盗窃。

当然,智能家居与酒店WiFi也难逃一劫。西班牙黑客 Jesus Molina入住酒店时,对房间内的操控系统产生了兴趣。为此,他特意去酒店住了几天并找到了一些安全漏洞。通过这些漏洞,Molina能够控制酒店内250 多个房间的温控器、灯光、电视、百叶窗,以及门外的“请勿打扰”电子灯,而罪魁祸首就是酒店为客人提供的iPad和电子管家应用,客户控制物联网设备和浏览网页时,使用了同一个开放无线网络,黑客只要在无线网络范围内就可以轻易地实施攻击。

如今,有越来越多的黑客将目标指向了智能家居,这将成为物联网不容忽视的一大问题。市场研究机构Gartner预计,至2020年全球联网设备的数量将从现在的30亿台增加至260亿台左右。技术越复杂其带来的问题也更多种多样。Trustwave安全公司便成功入侵了一台日本骊住(Lixil)生产的机器马桶,通过蓝牙连接操纵马桶盖的开启和关闭,甚至能让马桶向用户下身喷射水流。不仅如此,家中的儿童监控器、智能烤箱、熨斗、加热器等等可能被黑客操控。

黑客的触角还远不止如此,甚至连枪支都难免于黑客的攻击范畴。黑客夫妻Runa Sandvik和Michael Auger,在去年7月演示了自己是如何控制无线TrackingPoint狙击步枪,他们不仅改变了步枪的变量系统、禁用步枪、错过目标,甚至还让它击中其他的目标,光是想想就已一身冷汗。此外,我们也将在后续文章中,详细的为大家阐述破解高速路桥RFID收费系统信息的过程,进而分析黑客所用的技术手段与实施方法,大家敬请期待。


本文转自d1net(转载)

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
27天前
|
消息中间件 网络协议 物联网
MQTT常见问题之物联网设备端申请动态注册时MQTT服务不可用如何解决
MQTT(Message Queuing Telemetry Transport)是一个轻量级的、基于发布/订阅模式的消息协议,广泛用于物联网(IoT)中设备间的通信。以下是MQTT使用过程中可能遇到的一些常见问题及其答案的汇总:
|
1月前
|
监控 安全 数据挖掘
物联网平台中如何快速检测设备异常
物联网平台中如何快速检测设备异常
28 0
|
1月前
|
存储 监控 安全
Java基于物联网技术的智慧工地云管理平台源码 依托丰富的设备接口标准库,快速接入工地现场各类型设备
围绕施工安全、质量管理主线,通过物联感知设备全周期、全覆盖实时监测,将管理动作前置,实现从事后被动补救到事前主动预防的转变。例如塔吊运行监测,超重预警,升降机、高支模等机械设备危险监控等,通过安全关键指标设定,全面掌握现场安全情况,防患于未然。
147 5
|
1月前
|
XML JSON 网络协议
【开源视频联动物联网平台】设备接入
【开源视频联动物联网平台】设备接入
27 2
|
1月前
|
存储 运维 网络协议
【开源物联网平台】物联网设备上云提供开箱即用接入SDK
IOTDeviceSDK是物联网平台提供的设备端软件开发工具包,可简化开发过程,实现设备快速接入各大物联网平台。设备厂商获取SDK后,根据需要选择相应功能进行移植,即可快速集成IOTDeviceSDK,实现设备的接入。
118 0
|
1月前
|
安全 搜索推荐 物联网
物联网设备的OTA基本原理
物联网设备的OTA基本原理
39 1
|
3月前
|
供应链 NoSQL 物联网
链接全球数十亿台设备!物联网行业如何应对数据管理、实时分析和供应链优化的挑战?
物联网已成为面向未来的解决方案的关键组成部分,且其所蕴含的巨大经济价值潜力有待挖掘
1440 0
链接全球数十亿台设备!物联网行业如何应对数据管理、实时分析和供应链优化的挑战?
|
3月前
|
NoSQL 安全 物联网
检索时间减少83%!部署MongoDB后,通用电气医疗集团狠狠提升了物联网设备的利用效率!
作为医疗技术领域的全球领导者,通用电气医疗集团选择了 MongoDB由其管理旗下物联网设备,从部署(生命周期初期,即 BoL)到报废(生命周期结束,即 EoL)的整个生命周期
1828 3
检索时间减少83%!部署MongoDB后,通用电气医疗集团狠狠提升了物联网设备的利用效率!
|
4月前
|
数据采集 监控 物联网
物联网时代的电脑行为监控软件:代码实现与设备连接
随着物联网技术的飞速发展,电脑行为监控软件在日常生活和商业领域中变得愈发重要。这种软件通过对电脑用户行为的监测,提供了有益的数据,有助于改善用户体验、增强安全性,甚至在一些场景中实现自动化操作。本文将探讨物联网时代的电脑行为监控软件的代码实现与设备连接,并重点介绍监控到的数据如何自动提交到网站。
269 0
|
5月前
|
安全 物联网 网络安全
物联网设备的安全隐患
物联网设备的安全隐患

相关产品

  • 物联网平台