http://www.kadhoai.com.cn 2026-04-07 15:23:21 來源:雷鋒網
數據使智能城市變得‘智能’但(dan)卻(que)易(yi)於(yu)任(ren)人(ren)擺(bai)布(bu)。智(zhi)能(neng)係(xi)統(tong)很(hen)容(rong)易(yi)受(shou)到(dao)網(wang)絡(luo)攻(gong)擊(ji)並(bing)且(qie)安(an)全(quan)問(wen)題(ti)漏(lou)洞(dong)百(bai)出(chu)。當(dang)我(wo)們(men)盲(mang)目(mu)信(xin)任(ren)這(zhe)些(xie)數(shu)據(ju)的(de)時(shi)候(hou),那(na)麼(me)智(zhi)能(neng)城(cheng)市(shi)將(jiang)不(bu)能(neng)稱(cheng)之(zhi)為(wei)‘智能城市’,而將成為‘愚蠢的城市’
智慧城市
suoweizhinengchengshi,shizhiyunyongwuxianchuanganqikongzhichengshidejiaotongxinhaodeng,yongshuiguanlixitongdenggefangmian。erjujisuanjianquanzhuanjiacheng,zhinengchengshixitongshifenrongyizaoshouwangluogongji。
安全研究員CesarCerrudo是IOActive安全公司的首席科技官。去年,他就指出安裝在華盛頓、紐約、新澤西、舊金山等樞紐城市的20萬個交通管控傳感器均暴露在黑客攻擊的危險之中。從這些傳感器發出的信息可以輕易被攔截。
結果上周,他又測試了舊金山的交通管控傳感器,發現他們仍然沒有對信息加密,這件事貌似沒有引起足夠的重視。
智能但不安全
目前,他發現在智能城市係統中存在軟件漏洞、加密術過於簡單或者根本沒有加密等問題。並且他發現,它們大多連普通的黑客攻擊都無力抵抗,比如分散式阻斷服務或者DDoS,隻要受到攻擊,黑客將向網站提交大量請求,直到網站崩潰。
Cerrudo本人就能用係統漏洞控製交通信號燈,控製電子限速牌,或者幹擾引路燈不停地讓汽車駛進高速公路。
網wang絡luo安an全quan研yan究jiu人ren員yuan說shuo,係xi統tong漏lou洞dong提ti供gong給gei惡e意yi黑hei客ke或huo政zheng府fu的de機ji會hui比bi比bi皆jie是shi。去qu年nian,在zai阿e姆mu斯si特te丹dan舉ju行xing的de黑hei帽mao歐ou洲zhou會hui議yi上shang,安an全quan研yan究jiu人ren員yuan展zhan示shi了le如ru何he利li用yong智zhi能neng電dian表biao和he電dian力li通tong信xin技ji術shu中zhong的de加jia密mi漏lou洞dong,使shi用yong簡jian單dan的de操cao作zuo導dao致zhi部bu分fen城cheng市shi大da停ting電dian。
目前城市的攻擊麵十分巨大,並且對於網絡攻擊呈開放狀態。這種說法並不是危言聳聽,去年,安全公司發現了一個黑客組織,名為Dragonfly和EnergeticBear,他們是一個針對美國和歐洲電力網絡的活躍的黑客團體。
去年,美國國土安全局在一份報告中承認,一個老道的黑客僅僅通過猜測密碼,就能侵入公用設施的控製係統。2013,能源產業成為美國最易被黑客攻擊的領域,占到257次黑客攻擊的百分之五十六。
愚蠢的城市
越來越多的城市使用自動化的係統和服務。例如,沙特阿拉伯投資七千萬美元打造四個新的智能城市。在南非,一個74億美元的智能城市項目業已起步。根據Frost&Sullivan谘詢公司的計算,截止2020年前,智能城市的市場預計將達到一萬億美元。
yinci,yixiekexuejiazhengshituzhongxinshejizhinengdianwang,shidetamenbunameyiyugongji。muqian,zhinengdianwangjizhongyounengyuangongyingshangguankong,shidegongyongshiyegongsichengweiheikechanxiandegongjimubiao。pulangkeyanjiusuodeyimingwulixuejiaBenjaminSch?ferjiqitongshihexueshengkaifaleyigemoxingbiaoming,lilunshang,zhinengdianbiaokeyizhijiezaikehuxianchangjinxingjiance,zheyangfensandejiankongshidezhinengxitongshougongjideweixiandadajiangdi。
目前,他們的研究還未深入。Cerrudo表示,各城市要采取基本的安全措施,如加密、密碼等認證方案和安全漏洞修複的簡易機製。
每個城市都應建立自己的計算機應急響應小組或CERT應對安全事件,並及時與其他城市協調對策、共享危險信息。還要限製數據訪問,跟蹤和監控有訪問權的對象,進行滲透測試。
最後,他提議各個城市都應做好為網絡安全最壞的準備,就像他們應對自然災害采取預防措施那樣。
“這些數據使智能城市變得‘智能’但(dan)卻(que)易(yi)於(yu)任(ren)人(ren)擺(bai)布(bu)。智(zhi)能(neng)係(xi)統(tong)很(hen)容(rong)易(yi)受(shou)到(dao)網(wang)絡(luo)攻(gong)擊(ji)並(bing)且(qie)安(an)全(quan)問(wen)題(ti)漏(lou)洞(dong)百(bai)出(chu)。當(dang)我(wo)們(men)盲(mang)目(mu)信(xin)任(ren)這(zhe)些(xie)數(shu)據(ju)的(de)時(shi)候(hou),那(na)麼(me)智(zhi)能(neng)城(cheng)市(shi)將(jiang)不(bu)能(neng)稱(cheng)之(zhi)為(wei)‘智能城市’,而將成為‘愚蠢的城市’。”