您当前的位置是:  首页 > 新闻 > 国际 >
 首页 > 新闻 > 国际 >

智慧城市牢不可破?IBM揭露该系統的17個安全漏洞

2018-08-13 16:23:07   作者:   来源:CTI论坛   评论:0  点击:


  IBM与资安业者Threatca联手,检视智慧城市所使用的Libelium、Echelon与Battelle系统,发现这些被应用在智慧交通系统、灾难管理、工业物联网的装置潜藏漏洞,可能使黑客可以窜改数据、触发警报制造恐慌及混乱。
  图片来源:IBM
  随着全球各大城市皆已悄悄地展开智慧城市(Smart City)部署,IBM X-Force Red团队与资安业者Threatca携手检视智慧城市所使用的主要系统,发现了17个安全漏洞,将允许黑客操纵警报系统、窜改感应器数据,造成民众的恐慌或城市的混乱,并於本周举行的黑帽(Black Hat)黑客大会上公布。
  IBM X-Force Red研究总监Daniel Crowley表示,他们是在今年初开始测试智慧城市所使用的Libelium、Echelon与Battelle系统,当中的Libelium是个无线感应器网络的硬件制造商,Echelon则专门销售工业物联网装置与嵌入式应用,也生产联网照明控制器,Battelle则为专门开发与商业化各种技术的非营利单位。
  研究人员主要查访的是有关智慧交通系统、灾难管理,以及工业物联网的装置,这些装置是透过Wi-Fi、4G、ZigBee或其它通讯协定联网。
  在找到这些装置或服务的漏洞之後,研究人员还在公开网络上发现数百个含有漏洞的装置,有些欧洲国家利用这些装置来侦测辐射,美国城市则使用它们来监控交通。
  这17个安全漏洞涉及采用预设密码、可绕过身分验证机制,以及资料隐码等,当中有8个被列为重大(Critical)漏洞,透露出就算是最为现代化的智慧城市,却仍旧曝露在老派的安全威胁中。
  Crowley指出,这些漏洞将允许黑客摆布水位感应器,以触发错误的洪水警报,或是避免触发洪水警报,同样地,黑客也能操纵核电厂附近的辐射感应器,或者是藉由对交通系统、建筑物警报系统或紧急警报系统的控制来制造混乱,在在都显示出缺乏安全的智慧城市将可能带来更多的恐慌或造成实际伤害。
  根据估计,智慧城市的技术支出将从今年的800亿美元成长到2021年的1,350亿美元,随着智慧城市愈来愈普及,Crowley提醒产业应以安全为出发点,重新检验这些系统的框架,也建议有意导入智慧城市的首长应限制连结智慧系统的IP位址,扫描这些系统的缺陷,采用更安全的密码与API金钥,或是聘请白帽黑客来测试软、硬件的安全性。
  目前不论是生产相关装置的业者或是部署这些装置的城市都已修补了IBM所提出的漏洞。
【免责声明】本文仅代表作者本人观点,与CTI论坛无关。CTI论坛对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。

专题