颤抖吧 物联网可能会杀死你!_最新动态_新闻资讯_程序员俱乐部

中国优秀的程序员网站程序员频道CXYCLUB技术地图
热搜:
更多>>
 
您所在的位置: 程序员俱乐部 > 新闻资讯 > 最新动态 > 颤抖吧 物联网可能会杀死你!

颤抖吧 物联网可能会杀死你!

 2013/9/23 10:26:41    程序员俱乐部  我要评论(0)
  • 摘要:物联网向我们承诺,会让我们的生活方式变得简单,但是它一旦出错或者被黑客利用,将会变成一个极端的疯子,可能危及你的生命,并制造连环的杀戮,来看看它怎么做到。机器的崛起你可以想象在某天在纽约和新泽西之间的隧道通风管道(它之前每90秒就给管道换一次气)坏了,司机闻到空气稍微有些奇怪,但自动警报却未能响起,司机最后因为一氧化碳中毒而撞上了护栏,然后带来了汽车的连环相撞,然后因为漏油、碰撞和毒气还引发了火灾……不知道为啥西海岸的制冷系统突然停下来,造成了整个道路和居民区的换乱
  • 标签:

  物联网向我们承诺,会让我们的生活方式变得简单,但是它一旦出错或者被黑客利用,将会变成一个极端的疯子,可能危及你的生命,并制造连环的杀戮,来看看它怎么做到。

  机器的崛起

  你可以想象在某天在纽约和新泽西之间的隧道通风管道(它之前每 90 秒就给管道换一次气)坏了,司机闻到空气稍微有些奇怪,但自动警报却未能响起,司机最后因为一氧化碳中毒而撞上了护栏,然后带来了汽车的连环相撞,然后因为漏油、碰撞和毒气还引发了火灾……不知道为啥西海岸的制冷系统突然停下来,造成了整个道路和居民区的换乱,最后一天下来死伤 1600 多人,而这些都源自物联网之手。

  回到现实

  对于正在路上的物联网,这个分布式但是智能的网络可能会威胁到正常的商务、个人隐私,带来一些人的恶意破解。物联网本质上是连接各种手持设备、家用产品、工业用产品,每一种设备都可以把数据传输到控制中心,控制中心可以无需人工干预而控制其它设备。

  而实际上这种半自动化的网络要应运而生还需要很多准备,因为它要深入到我们的日常生活中,它要知道给城市指挥交通、给家庭执行功耗管理,甚至当孩子在放学路上时要知道他们此刻在哪儿。

  但如果我们不小心,物联网也能变成最危险的武器,庞大的物联网可以轻易变成恐怖电影的场景。

internet-of-things" src="/Upload/Images/2013092310/AC1E462DEB767D8C.png" alt="internet-of-things" width="613" height="388" />

  恶搞一个传感器就可摧毁一个数据中心

  物联网里的东西通常可以归为两类:传感器和控制器。传感器可以监视任何可以衡量的东西:温度、位置、电力、辐射、大气压,只要你可以叫的出的东西。更复杂的传感器则能监听它们周围的东西,

  这些就像人类的神经网充满了反馈系统,在设备之间循环

  另一类就是控制器了,它们以制动器、开关、辅助系统、阀门、涡轮机、点火系统等形式存在,更疯狂的还是,它会大到一个核电站和水电大坝都会由互联网控制。

  如果你认为那些小小的恒温器、监视器屏幕、住宅电表不会威胁到什么,那么你错了,下游控制器也可以掀起连环效应,一个小小的漏洞就能快速、扎实地造成危害。

s

  比如汽车无害的压力传感器也会在过热的情形下开始发布恶意命令,最终导致轮胎破裂。家用控制器如果遭到恶意愚弄也会突然降温,引起混乱的跳闸或报警事故。变压器在接收到禁用过载保护功能时就会直接爆炸或者烧掉一些东西了……

  如此看来,物联网也是由诸多安全弱点的,单个看是无害的,但只要一个小节点出了差错,连起来就是非常麻烦的隐患问题。

  灾难发生的场景

  现在兴起的无人汽车无疑是尝试接入物联网的第一批,除此之外,医疗世界里越来越多的无线连接可支持远程操作,比如植入心脏起搏器,可远程编程而避免第二次手术。这些数据都会联系到互联网进行监控,并进行卫生数据和固件升级。

  如果有黑客找到方法来劫持这些系统并意图杀死这些用户,不仅仅是糖尿病和心脏病患者有风险,生物医学监视器、机器人手术系统都有潜在的危险。

  现有的例子就包括:

  一个未知黑客侵入了一个 2 岁儿童的监视摄像头

  安全专家 Dhanjani Nitesh 发布了一份白皮书详细描述菲律普的照明系统可以被黑客远程控制。

  《福布斯》记者 Kashmir Hill 就曾经演示了完全控制一个陌生人家庭照明系统的事。

  而金融系统、电网、污水系统、石油和天然气控制则可能导致整个国家的风险。

  应该做些什么?

  所以物联网又多了一件事情,在设备出厂之前就要建立严格的安全标准;开发人员要开始思考如何让自己的设备和其他东西安全对接。

  CoreTalk 联合创始人提出的意见是,所有的设备通过单一的实体会连接到一个主域名, 这个域名之外的任何命令都会被封锁,只有来自域名的特定命令才会被接受。

  物联网的世界到底是怎样一个世界,会不会因为太多安全隐患而耽搁,这些都是我们要探索的问题。

  Via RW

  • 相关文章
发表评论
用户名: 匿名