http://www.kadhoai.com.cn 2026-04-08 08:40:49 來源:雷鋒網
數據使智能城市變得‘智能’danqueyiyurenrenbaibu。zhinengxitonghenrongyishoudaowangluogongjibingqieanquanwentiloudongbaichu。dangwomenmangmuxinrenzhexieshujudeshihou,namezhinengchengshijiangbunengchengzhiwei‘智能城市’,而將成為‘愚蠢的城市’
智慧城市
所(suo)謂(wei)智(zhi)能(neng)城(cheng)市(shi),是(shi)指(zhi)運(yun)用(yong)無(wu)線(xian)傳(chuan)感(gan)器(qi)控(kong)製(zhi)城(cheng)市(shi)的(de)交(jiao)通(tong)信(xin)號(hao)燈(deng),用(yong)水(shui)管(guan)理(li)係(xi)統(tong)等(deng)各(ge)方(fang)麵(mian)。而(er)據(ju)計(ji)算(suan)機(ji)安(an)全(quan)專(zhuan)家(jia)稱(cheng),智(zhi)能(neng)城(cheng)市(shi)係(xi)統(tong)十(shi)分(fen)容(rong)易(yi)遭(zao)受(shou)網(wang)絡(luo)攻(gong)擊(ji)。
安全研究員CesarCerrudo是IOActive安全公司的首席科技官。去年,他就指出安裝在華盛頓、紐約、新澤西、舊金山等樞紐城市的20萬個交通管控傳感器均暴露在黑客攻擊的危險之中。從這些傳感器發出的信息可以輕易被攔截。
結果上周,他又測試了舊金山的交通管控傳感器,發現他們仍然沒有對信息加密,這件事貌似沒有引起足夠的重視。
智能但不安全
目前,他發現在智能城市係統中存在軟件漏洞、加密術過於簡單或者根本沒有加密等問題。並且他發現,它們大多連普通的黑客攻擊都無力抵抗,比如分散式阻斷服務或者DDoS,隻要受到攻擊,黑客將向網站提交大量請求,直到網站崩潰。
Cerrudo本人就能用係統漏洞控製交通信號燈,控製電子限速牌,或者幹擾引路燈不停地讓汽車駛進高速公路。
wangluoanquanyanjiurenyuanshuo,xitongloudongtigonggeieyiheikehuozhengfudejihuibibijieshi。qunian,zaiemusitedanjuxingdeheimaoouzhouhuiyishang,anquanyanjiurenyuanzhanshileruheliyongzhinengdianbiaohedianlitongxinjishuzhongdejiamiloudong,shiyongjiandandecaozuodaozhibufenchengshidatingdian。
目前城市的攻擊麵十分巨大,並且對於網絡攻擊呈開放狀態。這種說法並不是危言聳聽,去年,安全公司發現了一個黑客組織,名為Dragonfly和EnergeticBear,他們是一個針對美國和歐洲電力網絡的活躍的黑客團體。
去年,美國國土安全局在一份報告中承認,一個老道的黑客僅僅通過猜測密碼,就能侵入公用設施的控製係統。2013,能源產業成為美國最易被黑客攻擊的領域,占到257次黑客攻擊的百分之五十六。
愚蠢的城市
越來越多的城市使用自動化的係統和服務。例如,沙特阿拉伯投資七千萬美元打造四個新的智能城市。在南非,一個74億美元的智能城市項目業已起步。根據Frost&Sullivan谘詢公司的計算,截止2020年前,智能城市的市場預計將達到一萬億美元。
因(yin)此(ci),一(yi)些(xie)科(ke)學(xue)家(jia)正(zheng)試(shi)圖(tu)重(zhong)新(xin)設(she)計(ji)智(zhi)能(neng)電(dian)網(wang),使(shi)得(de)它(ta)們(men)不(bu)那(na)麼(me)易(yi)於(yu)攻(gong)擊(ji)。目(mu)前(qian),智(zhi)能(neng)電(dian)網(wang)集(ji)中(zhong)由(you)能(neng)源(yuan)供(gong)應(ying)商(shang)管(guan)控(kong),使(shi)得(de)公(gong)用(yong)事(shi)業(ye)公(gong)司(si)成(cheng)為(wei)黑(hei)客(ke)饞(chan)涎(xian)的(de)攻(gong)擊(ji)目(mu)標(biao)。普(pu)朗(lang)克(ke)研(yan)究(jiu)所(suo)的(de)一(yi)名(ming)物(wu)理(li)學(xue)家(jia)BenjaminSch?ferjiqitongshihexueshengkaifaleyigemoxingbiaoming,lilunshang,zhinengdianbiaokeyizhijiezaikehuxianchangjinxingjiance,zheyangfensandejiankongshidezhinengxitongshougongjideweixiandadajiangdi。
目前,他們的研究還未深入。Cerrudo表示,各城市要采取基本的安全措施,如加密、密碼等認證方案和安全漏洞修複的簡易機製。
每個城市都應建立自己的計算機應急響應小組或CERT應對安全事件,並及時與其他城市協調對策、共享危險信息。還要限製數據訪問,跟蹤和監控有訪問權的對象,進行滲透測試。
最後,他提議各個城市都應做好為網絡安全最壞的準備,就像他們應對自然災害采取預防措施那樣。
“這些數據使智能城市變得‘智能’danqueyiyurenrenbaibu。zhinengxitonghenrongyishoudaowangluogongjibingqieanquanwentiloudongbaichu。dangwomenmangmuxinrenzhexieshujudeshihou,namezhinengchengshijiangbunengchengzhiwei‘智能城市’,而將成為‘愚蠢的城市’。”