亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩,日本久久久久,日本-区二区三区免费精品,中文字幕日本亚洲欧美不卡

您當前的位置是:  首頁 > 新聞 > 國際 >
 首頁 > 新聞 > 國際 >

智慧城市牢不可破?IBM揭露該系統(tǒng)的17個安全漏洞

2018-08-13 16:23:07   作者:   來源:CTI論壇   評論:0  點擊:


  IBM與資安業(yè)者Threatca聯手,檢視智慧城市所使用的Libelium、Echelon與Battelle系統(tǒng),發(fā)現這些被應用在智慧交通系統(tǒng)、災難管理、工業(yè)物聯網的裝置潛藏漏洞,可能使黑客可以竄改數據、觸發(fā)警報制造恐慌及混亂。
  圖片來源:IBM
  隨著全球各大城市皆已悄悄地展開智慧城市(Smart City)部署,IBM X-Force Red團隊與資安業(yè)者Threatca攜手檢視智慧城市所使用的主要系統(tǒng),發(fā)現了17個安全漏洞,將允許黑客操縱警報系統(tǒng)、竄改感應器數據,造成民眾的恐慌或城市的混亂,并於本周舉行的黑帽(Black Hat)黑客大會上公布。
  IBM X-Force Red研究總監(jiān)Daniel Crowley表示,他們是在今年初開始測試智慧城市所使用的Libelium、Echelon與Battelle系統(tǒng),當中的Libelium是個無線感應器網絡的硬件制造商,Echelon則專門銷售工業(yè)物聯網裝置與嵌入式應用,也生產聯網照明控制器,Battelle則為專門開發(fā)與商業(yè)化各種技術的非營利單位。
  研究人員主要查訪的是有關智慧交通系統(tǒng)、災難管理,以及工業(yè)物聯網的裝置,這些裝置是透過Wi-Fi、4G、ZigBee或其它通訊協(xié)定聯網。
  在找到這些裝置或服務的漏洞之後,研究人員還在公開網絡上發(fā)現數百個含有漏洞的裝置,有些歐洲國家利用這些裝置來偵測輻射,美國城市則使用它們來監(jiān)控交通。
  這17個安全漏洞涉及采用預設密碼、可繞過身分驗證機制,以及資料隱碼等,當中有8個被列為重大(Critical)漏洞,透露出就算是最為現代化的智慧城市,卻仍舊曝露在老派的安全威脅中。
  Crowley指出,這些漏洞將允許黑客擺布水位感應器,以觸發(fā)錯誤的洪水警報,或是避免觸發(fā)洪水警報,同樣地,黑客也能操縱核電廠附近的輻射感應器,或者是藉由對交通系統(tǒng)、建筑物警報系統(tǒng)或緊急警報系統(tǒng)的控制來制造混亂,在在都顯示出缺乏安全的智慧城市將可能帶來更多的恐慌或造成實際傷害。
  根據估計,智慧城市的技術支出將從今年的800億美元成長到2021年的1,350億美元,隨著智慧城市愈來愈普及,Crowley提醒產業(yè)應以安全為出發(fā)點,重新檢驗這些系統(tǒng)的框架,也建議有意導入智慧城市的首長應限制連結智慧系統(tǒng)的IP位址,掃描這些系統(tǒng)的缺陷,采用更安全的密碼與API金鑰,或是聘請白帽黑客來測試軟、硬件的安全性。
  目前不論是生產相關裝置的業(yè)者或是部署這些裝置的城市都已修補了IBM所提出的漏洞。
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題

石景山区| 讷河市| 重庆市| 东乡县| 岐山县| 威信县| 泾阳县| 扶沟县| 泌阳县| 横山县| 梁河县| 始兴县| 海林市| 张掖市| 台北县| 阿坝县| 邢台市| 锡林郭勒盟| 右玉县| 松阳县| 衡山县| 金门县| 建昌县| 越西县| 无棣县| 额敏县| 澄江县| 新河县| 沙田区| 旬阳县| 广安市| 罗城| 额济纳旗| 无为县| 惠安县| 黄大仙区| 霞浦县| 盘锦市| 哈密市| 焦作市| 潼南县|