目前看來(lái),這些擔(dān)憂主要存在于理論層面。然而,安全警報(bào)已經(jīng)拉響。電腦安全培訓(xùn)公司SansInstitute的研究人員2014年表示,他們已經(jīng)發(fā)現(xiàn)了一個(gè)由數(shù)字錄像機(jī)組成的僵尸網(wǎng)絡(luò)。黑客利用該網(wǎng)絡(luò)展開(kāi)復(fù)雜的數(shù)學(xué)運(yùn)算,以此完成比特幣挖礦任務(wù)。
這些數(shù)字錄像機(jī)的用戶根本不會(huì)注意到因此增加的幾分錢(qián)電費(fèi)。但類(lèi)似的方法還可以展開(kāi)其他的活動(dòng)。Nominum是一家專(zhuān)門(mén)為網(wǎng)絡(luò)公司提供分析軟件的公司,該公司在報(bào)告中稱,僅2014年2月就有500多萬(wàn)臺(tái)家用路由器遭到劫持,被動(dòng)參與了DDoS攻擊。
遭到入侵的電腦有時(shí)還會(huì)卷入其他犯罪活動(dòng),包括引誘人們泄露銀行密碼等敏感信息的“釣魚(yú)攻擊”。從理論上講,黑客們沒(méi)有理由不在各種內(nèi)置電腦但卻缺乏安全性的電子設(shè)備中采取類(lèi)似的手段,數(shù)字錄像機(jī)、智能冰箱、智能電表都是很好的目標(biāo)。
最近還興起了一種名為“勒索軟件”(ransomware)的新趨勢(shì):黑客利用惡意軟件加密文檔或照片,只有在收到受害人的贖金后才會(huì)將其恢復(fù)。“試想,如果你有一天發(fā)現(xiàn)自己的汽車(chē)被鎖了,如果想要解鎖,必須給俄羅斯的一個(gè)電子郵件地址匯去200美元。”自動(dòng)化安全檢測(cè)軟件開(kāi)發(fā)商Cryptosense的老板格雷厄姆·斯蒂爾(GrahamSteel)說(shuō)。
加強(qiáng)重視
斯蒂爾表示,之所以出現(xiàn)這些問(wèn)題,一定程度上源自很多新型電子設(shè)備制造商在電腦安全領(lǐng)域缺乏經(jīng)驗(yàn)。他去年曾經(jīng)與一家歐洲大型汽車(chē)零件制造商進(jìn)行過(guò)溝通,他說(shuō):“那些人只接受過(guò)機(jī)械工程方面的專(zhuān)業(yè)培訓(xùn),他們說(shuō),‘我們突然之間還要肩負(fù)安全開(kāi)發(fā)者、密碼專(zhuān)家等職責(zé),但我們?cè)谶@方面根本沒(méi)有經(jīng)驗(yàn)。’”
幸運(yùn)的是,大公司擁有這方面的經(jīng)驗(yàn)和技能。由于擁有長(zhǎng)期的從業(yè)經(jīng)驗(yàn),因此微軟和谷歌(微博)都已經(jīng)對(duì)這類(lèi)安全問(wèn)題投入了更多關(guān)注。但要讓非IT公司也具備同樣的能力,就必須改變他們的企業(yè)文化。
IT企業(yè)都明白,要編寫(xiě)絕對(duì)安全的代碼幾乎是不可能完成的任務(wù),所以開(kāi)放就是最好的防御。但有些公司仍然持抗拒態(tài)度。例如,大眾汽車(chē)2013年通過(guò)訴訟阻止伯明翰大學(xué)研究人員弗拉維奧·加西亞(FlavioGarcia)發(fā)布一篇論文,該論文介紹了利用遠(yuǎn)程密鑰卡鎖住大眾汽車(chē)的方法。
IT行業(yè)早就認(rèn)識(shí)到,這類(lèi)“白帽黑客”是他們的朋友,而非敵人,因此經(jīng)常為這種善意的漏洞挖掘者提供物質(zhì)獎(jiǎng)勵(lì),以便及時(shí)修復(fù)問(wèn)題。
然而,當(dāng)前的困難在于,相關(guān)企業(yè)沒(méi)有多少動(dòng)力來(lái)充分重視安全問(wèn)題。這有點(diǎn)像1990年代的互聯(lián)網(wǎng),彼時(shí)的多數(shù)威脅還沒(méi)有真正浮現(xiàn)出來(lái),所以在安全問(wèn)題上的不足暫時(shí)不會(huì)對(duì)企業(yè)的聲譽(yù)和利潤(rùn)產(chǎn)生影響。但安德森認(rèn)為,這一趨勢(shì)遲早會(huì)改變,尤其是在可能因?yàn)?a href=http://www.yizongshi.cn/index.php?m=content&c=index&a=infolist&typeid=1&siteid=1&type=keyword&serachType=2&key=%E5%AE%89%E5%85%A8 style='color:#57A306' target='_blank'>安全漏洞構(gòu)成嚴(yán)重后果的行業(yè)。
他將這種現(xiàn)象與早期的鐵路進(jìn)行了對(duì)比:在發(fā)展初期,鍋爐爆炸和碰撞事故層出不窮,直到幾十年后,鐵路大亨們才開(kāi)始重視安全問(wèn)題。汽車(chē)行業(yè)也經(jīng)歷了類(lèi)似的過(guò)程,直到1970年代才開(kāi)始關(guān)注安全。
不過(guò),目前已經(jīng)有一些積極的信號(hào)。在雷奧斯入侵了藥物注射泵后,美國(guó)食品和藥品管理局(FDA)發(fā)布了一份通知,警告用戶對(duì)此多加小心。該機(jī)構(gòu)去年還出臺(tái)了一系列醫(yī)療設(shè)備指導(dǎo)原則,為相關(guān)廠商提供電腦安全方面的詳細(xì)指導(dǎo)。在媒體的廣泛報(bào)道下,汽車(chē)廠商也取得了快速的進(jìn)步。
然而,由于很多安全漏洞和入侵行為給人們帶來(lái)的主要是困擾,而不是致命的傷害,所以要真正改善還需要經(jīng)過(guò)一段較長(zhǎng)的時(shí)間。“我可能很愿意多花些錢(qián)來(lái)保證汽車(chē)的安全。”斯蒂爾說(shuō),“但我是否會(huì)愿意花錢(qián)確保我的冰箱不會(huì)騷擾他人呢?要知道,我自己并沒(méi)有受到什么傷害。”
目前看來(lái),這些擔(dān)憂主要存在于理論層面。然而,安全警報(bào)已經(jīng)拉響。電腦安全培訓(xùn)公司SansInstitute的研究人員2014年表示,他們已經(jīng)發(fā)現(xiàn)了一個(gè)由數(shù)字錄像機(jī)組成的僵尸網(wǎng)絡(luò)。黑客利用該網(wǎng)絡(luò)展開(kāi)復(fù)雜的數(shù)學(xué)運(yùn)算,以此完成比特幣挖礦任務(wù)。
這些數(shù)字錄像機(jī)的用戶根本不會(huì)注意到因此增加的幾分錢(qián)電費(fèi)。但類(lèi)似的方法還可以展開(kāi)其他的活動(dòng)。Nominum是一家專(zhuān)門(mén)為網(wǎng)絡(luò)公司提供分析軟件的公司,該公司在報(bào)告中稱,僅2014年2月就有500多萬(wàn)臺(tái)家用路由器遭到劫持,被動(dòng)參與了DDoS攻擊。
遭到入侵的電腦有時(shí)還會(huì)卷入其他犯罪活動(dòng),包括引誘人們泄露銀行密碼等敏感信息的“釣魚(yú)攻擊”。從理論上講,黑客們沒(méi)有理由不在各種內(nèi)置電腦但卻缺乏安全性的電子設(shè)備
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。