IBM與安全業者Threatca連手,檢視智慧城市所使用的Libelium、Echelon與Battelle系統,發現這些被應用在智能交通系統、災難管理、工業物聯網的裝置潛藏漏洞,可能使黑客可以竄改數據、觸發警報制造恐慌及混亂。
隨著全球各大城市皆已悄悄地展開智慧城市(Smart City)部署,IBM X-Force Red團隊與安全業者Threatca攜手檢視智能城市所使用的主要系統,發現了17個安全漏洞,將允許黑客操縱警報系統、竄改傳感器數據,造成民眾的恐慌或城市的混亂,并于本周舉行的黑帽(Black Hat)黑客大會上公布。
IBM X-Force Red研究總監Daniel Crowley表示,他們是在今年初開始測試智能城市所使用的Libelium、Echelon與Battelle系統,當中的Libelium是個無線傳感器網絡的硬件制造商,Echelon則專門銷售工業物聯網裝置與嵌入式應用,也生產連網照明控制器,Battelle則為專門開發與商業化各種技術的非營利單位。研究人員主要查訪的是有關智能交通系統、災難管理,以及工業物聯網的裝置,這些裝置是透過Wi-Fi、4G、ZigBee或其它通訊協議連網。
在找到這些裝置或服務的漏洞之后,研究人員還在公開網絡上發現數百個含有漏洞的裝置,有些歐洲國家利用這些裝置來偵測輻射,美國城市則使用它們來監控交通。這17個安全漏洞涉及采用默認密碼、可繞過身分驗證機制,以及數據隱碼等,當中有8個被列為重大(Critical)漏洞,透露出就算是最為現代化的智慧城市,卻仍舊曝露在老派的安全威脅中。
Crowley指出,這些漏洞將允許黑客擺布水位傳感器,以觸發錯誤的洪水警報,或是避免觸發洪水警報,同樣地,黑客也能操縱核電廠附近的輻射傳感器,或者是借助對交通系統、建筑物警報系統或緊急警報系統的控制來制造混亂,在在都顯示出缺乏安全的智能城市將可能帶來更多的恐慌或造成實際傷害。
根據估計,智慧城市的技術支出將從今年的800億美元成長到2021年的1,350億美元,隨著智慧城市愈來愈普及,Crowley提醒產業應以安全為出發點,重新檢驗這些系統的框架,也建議有意導入智能城市的首長應限制鏈接智能系統的IP地址,掃描這些系統的缺陷,采用更安全的密碼與API密鑰,或是聘請白帽黑客來測試軟、硬件的安全性。目前不論是生產相關裝置的業者或是部署這些裝置的城市都已修補了IBM所提出的漏洞。
-
傳感器
+關注
關注
2564文章
52624瀏覽量
763943 -
智慧城市
+關注
關注
21文章
4340瀏覽量
99333
原文標題:智慧城市牢不可破?IBM揭露智慧城市系統的17個安全漏洞
文章出處:【微信號:iot12345,微信公眾號:物聯之家網】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
筑牢智慧路燈網絡安全防線,為智慧城市發展保駕護航

Linux系統安全防護措施
如何維護i.MX6ULL的安全內核?
智能井蓋:守護城市安全的“智慧衛士”
如何利用iptables修復安全漏洞
智慧路燈照亮城市之光
【版本控制安全簡報】Perforce Helix Core安全更新:漏洞修復與國內用戶支持

微軟Outlook曝高危安全漏洞
對稱加密技術有哪些常見的安全漏洞?
智慧交通系統:構建高效安全的城市交通網絡
物聯網系統的安全漏洞分析
如何使用 IOTA?分析安全漏洞的連接嘗試

評論