勒索病毒?遠程控制?我們該如何應對?
近年來,隨著物聯網技術和互聯網技術的日益發展,各種具有智能、自動、聯網等智慧系統的研究已在全球范圍內廣泛開展,以汽車、船舶、電梯、機器人、家電等行業的智能化已經成為全球的大勢所趨,未來10~20年各種智慧互聯行業的發展將是決定未來各個行業發展方向的重要因素,為順應時代發展趨勢,各個行業都在積極進行智能化研發和科技革新,智慧互聯正成為各個行業的未來的發展方向,
智慧物聯物聯網是由大量的機器和智能終端構成,缺少人對設備的有效監控,并且數量龐大,設備集群,因此除了具有Internet和移動通信網路的傳統網路安全問題之外,還存在著一些特殊的安全問題,主要表現在一下幾個方面:
1)智慧物聯網的開放性導致很容易被接觸,
物聯網可以取代人來完成一些復雜、危險和機械的作業,所以物聯網資料采集和感知節點大多部署在無人監控的場景中,攻擊者可以輕易地接觸到這些智能設備,從而對他們造成入侵,干擾,挾制和破壞,植入程式甚至通過本地操作更換機器的軟硬體,
2)系統的漏洞是永遠存在的
無論如何打補丁,如何信道加密,都很難讓智能終端擁有復雜的安全保護能力,未知的,已知的系統漏洞一直存在,
3)控制或冒充的手段還是基于用戶、程式、腳本
常見的入侵方式都是通過漏洞等獲得某個終端的控制權,然后基于用戶、程式、腳本擴大受控范圍,或則干脆替換冒充終端直接對業務平臺進行攻擊,
近幾年的重大智慧互聯及物聯網相關的安全隱患有:
重大資料泄露,比如Uber和Equifax資料泄露事件,可令消費者損失上萬美元,但更加擔心的是能源企業,萬一他們的設備被黑,不僅損失以千萬美元計,而且還可能帶來人員傷亡,
重型設備突然胡亂動作,或在資源收集程序的關鍵時刻宕機,這種場景,是加拿大資源富裕地區和油氣產業CISO們的噩夢,而網路罪犯試圖威逼這些能源企業公司使其愿意支付高昂的費用來避免設備失控,
加拿大一家安全公司估測,每年加拿大因網路犯罪而損失30億美元,3年前,能源公司Calgary就支付了20萬美元贖金,才得以拿回其數字生產系統的控制權,
物聯網(IoT)的興起,意味著公司企業越來越依賴自動化和遠程控制來驅動推土機、挖掘機和重卡,或者控制鉆井和加工設備,自動化帶來了勞動力的節省,但也為黑客呈現出更多的目標,讓整個系統更容易遭到網路攻擊,并且真的有可能造成實際人員傷亡,
安永會計師事務所在一份最近的報告中稱,礦業公司的網路安全風險,已從1年前的第9位,躥升至2017-18年的第3位;原因是:“攻擊界面”隨著典型礦藏運輸系統中的聯網IT及操作設備膨脹至數以千計,而不斷長大,
高管們承認威脅是真實存在的,但堅稱可以用多種自動化及手動制動系統、防火墻、嚴格限制的互聯網連接及持續的員工培訓,將黑客阻擋在邊界之外,
加拿大大型鉆井公司Precision Drilling Corp首席執行官凱文·內維尤稱,雖然幾乎每天都檢測到不成功的攻擊嘗試,該公司從未被成功“入侵”過,
我們當然擔心有人會黑進鉆探機,
內維尤說:“我們有20臺鉆機都裝有自動化系統,就是通過軟體來控制的,上升下降、壓力大小等等都由軟體控制,該軟體就有可能被黑,”
該公司有一套可觸發失效保護的“入侵傳感系統”,鉆探工人也可以手動關閉鉆機,并凌駕自動系統之上繼續手動操作,
加拿大天然資源公司CEO史蒂夫·洛特不愿意“推廣”該公司在網路安全上的做法,但稱該公司擁有一套多達4到5層的健壯安全計劃,且其主要重油生產廠都沒有接入互聯網,
我們與其他公司沒什么不同,一樣總是受到攻擊,但大多數攻擊都被我們的防火墻擋回去了,
加拿大薩斯克徹溫鉀肥公司使用的是每小時挖900噸礦石的連續掘進機,
在其年度報告中,該公司警告稱,網路攻擊可致員工、承包商或公眾受到人身傷害,還會導致計算機病毒、財產損失、業務中斷和機密資料丟失,
思杰系統公司為客戶提供對應用和資料的遠程訪問,其加拿大地區經理邁克爾·墨菲稱,資料安全如今更難以保證了,因為訪問接入點與之前相比簡直是倍增,
雇員、第三方合作伙伴和承包商,都想用自身設備訪問公司系統和資料,也就為網路攻擊提供了各自潛在的切入點,
我很確定,讓CISO們夜不能寐的是,“我該怎樣既能確保軟體定義邊界的安全,又能被用戶訪問到?”
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/382801.html
標籤:其他
下一篇:Linux_執行緒互斥(原子性的解釋_Linux互斥鎖mutex(初始化與銷毀)_mutex鎖原子性的實作分析_可重入與執行緒安全_死鎖_阻塞)
