0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

智慧城市系统安全漏洞大揭秘

ZWxF_iot12345 来源:未知 作者:胡薇 2018-08-12 10:36 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

IBM与安全业者Threatca连手,检视智慧城市所使用的Libelium、Echelon与Battelle系统,发现这些被应用在智能交通系统、灾难管理、工业物联网的装置潜藏漏洞,可能使黑客可以窜改数据、触发警报制造恐慌及混乱。

随着全球各大城市皆已悄悄地展开智慧城市(Smart City)部署,IBM X-Force Red团队与安全业者Threatca携手检视智能城市所使用的主要系统,发现了17个安全漏洞,将允许黑客操纵警报系统、窜改传感器数据,造成民众的恐慌或城市的混乱,并于本周举行的黑帽(Black Hat)黑客大会上公布。

IBM X-Force Red研究总监Daniel Crowley表示,他们是在今年初开始测试智能城市所使用的Libelium、Echelon与Battelle系统,当中的Libelium是个无线传感器网络的硬件制造商,Echelon则专门销售工业物联网装置与嵌入式应用,也生产连网照明控制器,Battelle则为专门开发与商业化各种技术的非营利单位。研究人员主要查访的是有关智能交通系统、灾难管理,以及工业物联网的装置,这些装置是透过Wi-Fi4GZigBee或其它通讯协议连网。

在找到这些装置或服务的漏洞之后,研究人员还在公开网络上发现数百个含有漏洞的装置,有些欧洲国家利用这些装置来侦测辐射,美国城市则使用它们来监控交通。这17个安全漏洞涉及采用默认密码、可绕过身分验证机制,以及数据隐码等,当中有8个被列为重大(Critical)漏洞,透露出就算是最为现代化的智慧城市,却仍旧曝露在老派的安全威胁中。

Crowley指出,这些漏洞将允许黑客摆布水位传感器,以触发错误的洪水警报,或是避免触发洪水警报,同样地,黑客也能操纵核电厂附近的辐射传感器,或者是借助对交通系统、建筑物警报系统或紧急警报系统的控制来制造混乱,在在都显示出缺乏安全的智能城市将可能带来更多的恐慌或造成实际伤害。

根据估计,智慧城市的技术支出将从今年的800亿美元成长到2021年的1,350亿美元,随着智慧城市愈来愈普及,Crowley提醒产业应以安全为出发点,重新检验这些系统的框架,也建议有意导入智能城市的首长应限制链接智能系统的IP地址,扫描这些系统的缺陷,采用更安全的密码与API密钥,或是聘请白帽黑客来测试软、硬件的安全性。目前不论是生产相关装置的业者或是部署这些装置的城市都已修补了IBM所提出的漏洞。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 传感器
    +关注

    关注

    2577

    文章

    55483

    浏览量

    793841
  • 智慧城市
    +关注

    关注

    21

    文章

    4424

    浏览量

    102971

原文标题:智慧城市牢不可破?IBM揭露智慧城市系统的17个安全漏洞

文章出处:【微信号:iot12345,微信公众号:物联之家网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    智慧城市如何应对视频应用系统安全威胁

    3月31日,数字感知芯片技术全国重点实验室助理主任施清平先生应邀参加在香港科学园高锟会议中心举行的“智慧城市论坛 2.0”。围绕论坛“智慧共融 都会创建”主题,施清平以“智慧
    的头像 发表于 04-08 10:51 373次阅读

    Atmel Crypto产品组合:全方位系统安全解决方案

    Atmel Crypto产品组合:全方位系统安全解决方案 在当今数字化时代,系统安全至关重要。Atmel的Crypto产品组合为各类应用提供了全面的系统安全解决方案,涵盖客户端和主机端硬件安全
    的头像 发表于 04-06 11:15 717次阅读

    嵌入式系统安全设计原则

    随着物联网、工业控制和智能设备的普及,嵌入式系统安全问题越来越突出。一个小小的漏洞,就可能导致设备被入侵、数据泄露,甚至对人身安全产生威胁。因此,从设计阶段开始就考虑
    的头像 发表于 01-19 09:06 470次阅读
    嵌入式<b class='flag-5'>系统安全</b>设计原则

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布在一个充满可以被攻击者利用的源代码级安全漏洞的环境中。 因此,嵌入式软件开发人员应该了解不同类型的安全漏洞——特别是代码注入。 术语“代码注入”意味着对程序的常规
    发表于 12-22 12:53

    兆芯亮相第十五届网络安全漏洞分析与风险评估大会

    12月10日,由中央网络安全和信息化委员会办公室、国家市场监督管理总局共同指导,中国信息安全测评中心主办的“第十五届网络安全漏洞分析与风险评估大会(VARA)”在天津梅江会展中心隆重召开。
    的头像 发表于 12-17 17:47 1372次阅读

    # #智慧井盖解决方案 #智慧城市 #城市生命线 #环保设备

    智慧城市
    平升电子-智慧水务解决方案
    发布于 :2025年08月15日 16:59:32

    #智慧井盖 #智慧井盖解决方案 #物联网智能井盖系统 #智能窨井盖 #智慧城市

    智慧城市
    平升电子-智慧水务解决方案
    发布于 :2025年08月09日 10:15:11

    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

    成本报告》显示,当前 AI 应用的推进速度远快于其安全治理体系的建设。该报告首次针对 AI 系统安全防护、治理机制及访问控制展开研究,尽管遭遇 AI 相关安全漏洞的机构在调研样本中占
    的头像 发表于 08-04 19:25 1.2w次阅读
    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的<b class='flag-5'>安全漏洞</b> 绝大多数缺乏完善的访问控制管理

    探秘智慧路灯网络安全监测,解锁城市安全新密码

    不起眼的问题浮出水面:如何保障这些 "城市神经" 的网络安全智慧路灯网络安全监测,正是解锁城市安全
    的头像 发表于 06-27 16:47 1040次阅读

    智慧路灯杆网络安全监测:守护智慧城市的数字生命线

    智慧城市的神经网络中,智慧路灯杆作为连接万物的关键节点,正以 “一杆多能” 的形态重塑城市生态。然而,当它集成 5G 通信、环境监测、安防监控等多元功能时,网络
    的头像 发表于 06-27 16:44 1096次阅读

    重视智慧路灯网络安全监测,让城市智慧 “零风险”

    网络的同时,也因网络安全防护的滞后,暗藏着从设备瘫痪到系统崩溃的连锁风险。唯有以 “零风险” 为目标构建智慧路灯网络安全监测体系,才能让城市
    的头像 发表于 06-06 22:09 1067次阅读
    重视<b class='flag-5'>智慧</b>路灯网络<b class='flag-5'>安全</b>监测,让<b class='flag-5'>城市</b><b class='flag-5'>智慧</b> “零风险”

    智慧路灯网络安全监测:城市安全运行的隐形护盾

    能动摇城市安全运行的根基。此时,智慧路灯网络安全监测体系如同一张隐形护盾,以全时全域的防护能力,为城市数字生态构筑起看不见却不可或缺的
    的头像 发表于 05-28 22:29 757次阅读
    <b class='flag-5'>智慧</b>路灯网络<b class='flag-5'>安全</b>监测:<b class='flag-5'>城市</b><b class='flag-5'>安全</b>运行的隐形护盾

    筑牢智慧路灯网络安全防线,为智慧城市发展保驾护航

    功能的不断拓展和联网设备的激增,其面临的网络安全风险也日益凸显。从设备层的漏洞利用到网络层的数据窃取,再到应用层的系统入侵,每一个环节的安全隐患都可能成为威胁
    的头像 发表于 05-28 22:27 712次阅读
    筑牢<b class='flag-5'>智慧</b>路灯网络<b class='flag-5'>安全</b>防线,为<b class='flag-5'>智慧</b><b class='flag-5'>城市</b>发展保驾护航

    智慧路灯智慧用电解决方案 智慧城市智慧照明系统风光互补太阳能智慧路灯

    智慧路灯智慧用电解决方案 智慧城市智慧照明系统风光互补太阳能
    的头像 发表于 05-12 09:12 1139次阅读
    <b class='flag-5'>智慧</b>路灯<b class='flag-5'>智慧</b>用电解决方案 <b class='flag-5'>智慧</b><b class='flag-5'>城市</b><b class='flag-5'>智慧</b>照明<b class='flag-5'>系统</b>风光互补太阳能<b class='flag-5'>智慧</b>路灯

    Linux系统安全防护措施

    随着信息技术的快速发展,系统安全成为我们日常生活和工作中不可或缺的一部分。主要包括了账号安全控制、系统引导和登录控制、弱口令检测以及端口扫描等多个方面,为我们提供了一系列实用的安全措施
    的头像 发表于 05-09 13:40 1039次阅读