“智慧城市”:我们能承受黑客的攻击吗?


 

  物联网曾激起科技发烧友的好奇心,而如今物联网已成为主流。据市场研究咨询公司MarketsandMarkets估计,物联网安全市场的收入将从2016年的79亿美元增长到2021的369.5亿美元,年复合增长率为36.1%。

  我们不是在讨论诸如家庭灯光系统或音频接收器这类的设备。如今,我们看到智慧建筑发展飞速,但同时也被大量的安全问题困扰。连接变得更为智能更广泛。事实上,就在上个月,荷兰和韩国就构建了自己的国家物联网网络。

  智慧城市不断崛起

  商业地产很大程度上得益于物联网应用。Gartner预计,2016年智能城市将使用16亿联网产品,相比2015年增长39%。

  众多全球组织机构正寻求创新解决方案,以打造更便捷、更节能、更安全的智慧城市。遗憾的是,只有小部分考虑产品的IT安全。

  值得庆幸的是,信息安全行业和全球政府在关注智能城市的安全问题。

  智慧城市和社区欧洲创新伙伴行动(The European Innovation Partnership on Smart Cities and Communities,EIP-SCC)将联合城市、行业和民众通过更持续集成的解决方案改善城市生活。EIP-SCC已发布了“行动实施计划”的公开草案。

  在IT安全研究人员、公司和组织机构(IOActive、卡巴斯基实验室、Bastille、Opposing Force以及云安全联盟)的支持下,全球“保护智慧城市”行动旨在通过协作和信息共享解决智慧城市面临的网络安全挑战。
 


 

  入侵智慧城市

  虽然智慧城市的概念表面上看来吸引人,但驱动智慧城市的技术通常不安全。

  Opposing Force的首席技术官Matteo Beccaro表示,“大量投资需要用于创建和安装新技术,在市场交付前并没有太多资金用于评估和从安全的角度加以验证。”

  他补充道,“因为我们仍未听闻智慧城市遭受重大的安全事件,厂商仍主要将安全视为一项成本。主要的问题是当(没有如果)安全事件发生时,它将可能十分引人注目,并甚至处于危险之中。”

  尽管智能技术业务蓬勃发展,但却没有合规条例帮助确保更安全地大范围实施物联网解决方案。目前拥有的是可选择的指导方针和最佳实践。

  Matteo Beccaro以及同事Matteo Collura写了一篇标题为“(Ab)使用智慧城市:现代移动的黑暗时代”有关智慧城市不安全的分析报告,并在本周新加坡举办的安全大会HITB GSEC上进行展示。

  Beccaro表示,“我们发现了安全不起眼的设备却可以为一个城市处理数百万欧元的数据。比如,在我们的停车收费码表的研究案例中,恶意用户可能轻易售卖黑客设备,允许用户永久享受免费停车。在我们的示范城市中,但停车费就为该城市的年收入贡献了2700万欧元。我们只讨论了一个城市,但我们的设备可用于40个国家。”

  研究人员还分析了公共自行车,并发现其硬件和软件上存在安全漏洞。他们发现,解锁自行车用的卡能轻易克隆,也就是说,自行车也许在没有提醒中央系统的情况下被挪走。

  显然,智慧城市就是未来趋势,给人们带来无限希望。但是,我们能承受不安全连接和智能最终将整个城市推向数字攻击吗?


(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部