凡是連入網(wǎng)絡(luò)的設(shè)備就難以逃脫黑客的魔抓。早在去年7月,Charlie Miller與Chris Valasek兩位安全員便像公眾展示了黑客是如何利用車(chē)載無(wú)線(xiàn)系統(tǒng),進(jìn)而遠(yuǎn)程操控一輛正在行駛的Jeep Cherokee,令車(chē)子的變速器與剎車(chē)不受駕駛者控制,而這一發(fā)現(xiàn)也令該吉普品牌的所有者菲亞特克萊斯勒,急忙召回已售出的140萬(wàn)輛汽車(chē)。

緊接著同年8月,在黑客防御會(huì)議上,CloudFlare公司主要研究員Kevin Mahaffey又公布了一套他們從特斯拉Model s上發(fā)現(xiàn)的安全漏洞。通過(guò)筆記本如何黑進(jìn)Model s的儀表盤(pán)背后的計(jì)算機(jī)系統(tǒng),又或是遠(yuǎn)程植入木馬,讓車(chē)子在行駛途中熄火。

不僅如此,安全研究員Samy Kamkarshowed也在大會(huì)上,通過(guò)一款OwnStar設(shè)備,遠(yuǎn)程向一輛通用汽車(chē)植入攔截通訊軟件,可定位汽車(chē)、打開(kāi)車(chē)門(mén)和解鎖、啟動(dòng)引擎等等,令偷車(chē)輕而易舉??膳碌氖牵?lèi)似的技巧在寶馬與奔馳的應(yīng)用程序上,同樣湊效。
幾起黑客事件也更有利的證明了,聯(lián)網(wǎng)汽車(chē)的確存在安全隱患,黑客可能控制汽車(chē)的空調(diào)、音響,甚至是車(chē)速,或是竊取車(chē)主的私人信息,這也是汽車(chē)廠(chǎng)商與用戶(hù)長(zhǎng)期忽視的問(wèn)題。顯然,汽車(chē)行業(yè)在解決汽車(chē)網(wǎng)絡(luò)安全問(wèn)題上處于較為落后的狀態(tài)。
說(shuō)完汽車(chē),我們?cè)賮?lái)看看關(guān)乎病人安危的醫(yī)療器材與設(shè)備。智慧醫(yī)療發(fā)展的同時(shí),也令連入網(wǎng)絡(luò)的醫(yī)療設(shè)備變得不再安全,它們同樣也存在軟件與結(jié)構(gòu)上的漏洞。對(duì)此,心臟病學(xué)家Dick Cheney一直擔(dān)心黑客或通過(guò)政要體內(nèi)的起搏器,對(duì)其進(jìn)行致命的攻擊。

自由撰稿人Kim Zetter早前針對(duì)現(xiàn)代醫(yī)院醫(yī)療設(shè)備領(lǐng)域所面臨的風(fēng)險(xiǎn),展開(kāi)過(guò)一次詳盡的調(diào)查,經(jīng)調(diào)查發(fā)現(xiàn),目前醫(yī)院所使用的大多數(shù)醫(yī)療設(shè)備都存在被黑客入侵的潛在風(fēng)險(xiǎn),該風(fēng)險(xiǎn)甚至可能造成致命后果。然而,多數(shù)醫(yī)療機(jī)構(gòu)出于這樣或那樣的原因,未能對(duì)此給予足夠的重視。
實(shí)際上,黑客可以利用辦公室的Wi-Fi網(wǎng)絡(luò)禁用醫(yī)療設(shè)備。存在漏洞的醫(yī)療設(shè)備大多經(jīng)由醫(yī)療機(jī)構(gòu)的內(nèi)部網(wǎng)絡(luò)進(jìn)行連接,而這些內(nèi)部網(wǎng)絡(luò)同時(shí)又與互聯(lián)網(wǎng)相通,這就使得黑客可以通過(guò)釣魚(yú)的方式,入侵醫(yī)院?jiǎn)T工電腦,從而進(jìn)一步接入該內(nèi)部網(wǎng)絡(luò)實(shí)施破壞。又或是通過(guò)將筆記本帶入醫(yī)院并接入醫(yī)院內(nèi)部網(wǎng)絡(luò),進(jìn)行攻擊。

對(duì)此,美國(guó)阿拉巴馬大學(xué)的學(xué)生更用實(shí)驗(yàn)證明了這個(gè)擔(dān)憂(yōu)的嚴(yán)重性,“我們可以隨意提高心臟速率,或者是降低速率”。該研究小組最后還把用作實(shí)驗(yàn)的機(jī)器人從理論上殺死了。

此外,相類(lèi)似的漏洞還有可能存在于存儲(chǔ)血液等醫(yī)用冰箱設(shè)備中。此類(lèi)設(shè)備提供一個(gè)供用戶(hù)進(jìn)行溫度設(shè)定的網(wǎng)頁(yè)界面,并會(huì)在溫度超過(guò)預(yù)設(shè)范圍時(shí)向醫(yī)護(hù)人員發(fā)自動(dòng)送警告郵件,但漏洞的存在,可令黑客通過(guò)破解密碼的方式關(guān)閉該項(xiàng)功能,并擅自更改設(shè)定溫度。類(lèi)似的入侵,還能篡改CT設(shè)備的照射強(qiáng)度等,不管這些攻擊是惡作劇還是處于利益或政治,都將對(duì)患者的身體造成不必要的損傷。
不得不說(shuō)的是,在物聯(lián)網(wǎng)大規(guī)模應(yīng)用的今天,各硬件廠(chǎng)商多會(huì)在自己的設(shè)備中,增值WiFi組件一應(yīng)市場(chǎng)需求,而這些硬件一旦投入使用連接到網(wǎng)絡(luò)中,就都有可能淪為黑客的階下囚。例如當(dāng)下國(guó)內(nèi)正熱買(mǎi)的某塊兒童手表,又或是三星的“智能冰箱”,用戶(hù)通過(guò)WiFi同步谷歌日歷,卻因沒(méi)有驗(yàn)證SSL證書(shū),導(dǎo)致用戶(hù)的Gmail憑證被盜竊。