云顶娱乐:​赛门铁克发布互联网安全威胁报告,加密勒索软件收益缩水

智慧城市进行数据收集的目的是为了创造创新型产品和服务,以提高智慧城市中人们的生活质量,帮助解决各种市政问题。但是,事物总是具有两面性的,正如其他技术一样,智慧城市也同样容易受到严重威胁。

另一个方面,只要需要登陆,需要认证用户名密码的程序,在哪里都会出现用户名密码弱的问题。在企业网络中也会有中间人攻击,企业内部人员在通讯过程中,中间人能够获取内容信息,并能够通过劫持、篡改来达到目的,这就是中间人攻击。

赛门铁克在近日发布的《互联网安全威胁报告》中,对近期互联网安全威胁态势进行了相关总结。并对全球威胁活动、网络攻击动向和攻击动机提供深度洞察。在报告中,赛门铁克对全球十大互联网威胁国家进行了排名,中国位居第二位,仅低于美国。但中国的威胁探测百分比相较2017年的10.95%降到了2018年的8.98%,从另一个侧面说明了《网络安全法》所取得的成效,当然也和国内用户越来越重视网络安全建设有关。在各类攻击当中,中国恶意软件的排名有所减少,网络钓鱼减少,网络攻击也在减少,不过勒索软件和加密货币挖矿仍在持续增加。

智慧城市可持续发展的另一个重要方面是维护。必须经常审核智慧城市所需的硬件和软件,以保持其性能。此外,开发人员必须定期发布无线软件更新,以消除隐患并修复安全漏洞。在启动智慧城市项目之前,政府必须考虑所有这些技术细节及其支出。

众所周知,物联网(IoT)设备收集了大量有关个人的详细信息,同样地,智慧城市项目也可能会导致类似的隐私问题。以Cityware项目为例,它证明智慧城市项目不仅能够映射数字信息,而且可以映射Facebook朋友之间的身体接触。据悉,Cityware能够使用他们的Facebook个人资料和智能手机蓝牙信号追踪30,000人的活动和互动状态。

马蔚彦说:“智能家居现在属于新兴领域,可以全部连接网络。预计,2015年智能家居的数量能够达到29亿,而到2022年将会达到260亿。有报道称,家长通过家用摄像头来查看孩子是否存在危险,但由于摄像头受到攻击,黑客通过这个攻击点能够看到家中的其他设备。所以,智能家居设备一旦出现安全问题,将会面临隐私泄露的风险。”

互联网安全威胁可以说是无处不在,且“日新月异”。虽然我国网络安全建设较之前有了大幅度改善,但综合来看,网络安全大形势依旧不容乐观。对于政府相关机构来讲,应当加强对企业的安全监管;对于企业来讲应当继续加大网络安全建设投入,加强网络安全防护。

功耗

连接万物的物联网

物联网的发展加速了科技融入生活的进程,使人们开始了解并体验智能化生活,比如智能家居带来的家庭自动化,智慧城市带来的城市数字化,各种智能设备给我们的生活带来了极大的便利。尽管物联网的前景被看好,但安全问题却受到诸多挑战。

PC安全问题将在云端重现

智慧城市正在利用人工智能和物联网等现代技术来解决各种城市问题。一些先进应用正在展示其减少交通、能源消耗、污染、增强安全性和提高公民参与的潜力。多个政府也在智慧城市中采用智能治理,以期更有效地实施善治原则。鉴于这种无与伦比的潜力,各国政府正在部署现代技术,并制定建立智慧城市的新政策。

“可以这么说,公共交通系统就如同我们城市的心血管系统。控制住它们将会影响进出城市的人流。例如,网络恐怖分子可以通过关闭列车线路来阻止工人进入中央商务区,从而导致当地经济的混乱。当然,他们也可以做相反的事情,通过接管道路交通信号来阻止人们离开该地区,这种策略可以被恐怖分子用于补充攻击。”

赛门铁克公司技术支持部经理马蔚彦表示,首先要及时更新应用和固件,应用和固件的更新能够为之前可能受到恶意攻击的漏洞打上补丁;其次是不要随意下载应用。现在,人们越来越追求便捷性,这会导致当用户面对同样功能的不同产品进行选择时,往往会选择更加便捷好用的产品。而攻击者往往会利用这种心理对便捷应用放置恶意代码。如果用户从不可信的网站下载应用,会面临很大的安全风险。

表单劫持攻击的原理很简单——其本质就是虚拟ATM扫描。网络犯罪分子通过将恶意代码植入零售商网站以窃取购物者的支付卡信息。全球平均每个月超过4,800个不同的网站遭到表单劫持代码入侵。2018年赛门铁克共拦截超过370万次表单劫持端点攻击,其中有近三分之一都被监测到发生在全年最繁忙的网购高峰期:11月和12月。

智慧城市利用摄像头和传感器不断收集大量数据,用于交通监控和安全等众多应用。由于积极的数据收集,一些民权活动家和研究人员担心侵犯隐私。根据他们的说法,持续的摄像头监控将导致建立一个“大佬”式的监控状态。此外,持续的数据收集有助于政府当局了解公民生活的方方面面。如果这些数据落入坏人之手,后果可能会非常严重。

网络攻击,包括网络恐怖主义

如今,家家户户都有机顶盒,但大多数人对于机顶盒中能够收发邮件并不了解。数据显示,2014年上半年,每天有超过10万封恶意电子邮件发送至智能家庭设备中。年青一代对智能家居设备中的邮件充满好奇心,经常会没有安全意识便会打开邮件。如果刚好邮件中存在恶意攻击,设备和家庭安全将会面临危险。

最近,随着Cambridge
Analytica数据丑闻的发酵、Facebook数据隐私听证会的召开、《通用数据隐私条例》(GDPR)的实施以及苹果FaceTime等应用程序广泛使用位置跟踪及隐私漏洞的曝光,消费者隐私问题在过去一年成为关注的焦点。

隐私和安全

云顶娱乐:​赛门铁克发布互联网安全威胁报告,加密勒索软件收益缩水。考文垂(Coventry
University)大学研究人员Sara Degli-Esposti,以及考文垂大学系统安全教授
Siraj Ahmed Shaikh曾告诫称,

互联汽车存在大量安全漏洞

除了LotL和软件供应链中的漏洞外,如今攻击者更加频繁地使用鱼叉式网络钓鱼等传统攻击方法来入侵组织。虽然收集情报是定向攻击的主要动机,但是2018年使用恶意软件破坏和扰乱商业运营的攻击团伙数量增加了25%。

在收集了大量数据之后,政府将利用大数据分析生成信息分析,以深入了解智慧城市的不同方面。用于分析的数据是历史数据和实时数据,这些数据可能包含导致不准确结果的人类偏见。使用这些数据的系统可能无意中歧视特定的宗教、种族或性别,例如,一所大学的学生评估系统包含对特定种族有偏见的数据,然后,该系统将使该种族学生的审批过程复杂化,即使他们达到了要求的标准。这种无意中的偏见,如果置之不理,可能会给一些人带来可怕的后果。

云顶娱乐 1

马蔚彦称,克莱斯勒此前因存在黑客能够利用的重大安全漏洞而召回了140多万辆车。在车联网以及车载系统中,CD播放器,OBD-II端口以及无线接口均是攻击者的攻击目标。

为跟踪儿童、朋友或丢失手机而收集手机数据的数字工具也在不断增多,这便加剧了更多未经批准的跟踪用途持续泛滥。此外,目前有200多个应用和服务为跟踪者提供了多种功能,包括基本位置跟踪、文本收集甚至秘密视频录制。

基础设施

荷兰杂志《Provada
Future》曾就在智慧城市中针对交通系统进行恶意攻击可能产生的灾难性后果,做出过如下描述:

智能家居面临隐私泄露的风险

文章来源:GDCA数安时代

数据偏见

就像你赋予Facebook拥有你在个人资料上发布的任何内容一样,智慧城市中充斥的各类在线传感器所收集的数据也分别归属于各个公司所有,包括互联网服务提供商(ISP)。2017年,美国总统唐纳德·特朗普(Donald
Trump)签署了一份决议,废除了FCC针对互联网服务提供商(ISP)提出的隐私规则,允许电信运营商销售用户数据(如浏览历史记录等),此举正式推翻了奥巴马政府时代制定的隐私政策。

那么,究竟应该如何看待物联网的安全问题呢?“谈到物联网安全,不仅指设备的安全,还有网络和后台系统等的安全。在硬件设备中,智能手机和智能手表、可穿戴设备、智能家居以及车联网都是常见的攻击目标。而在物联网设备的研发中,很多厂商并没有考虑到安全问题。例如家中设备插入电视,一旦受到攻击,智能家居不仅能盗取用户信息,甚至能够监视家人的一举一动。车联网如今也作为物联网攻击的主要目标之一。几个月前,有报道称特斯拉便受到了物联网攻击。”
赛门铁克公司亚太区大客户部副总裁兼大中华区总裁梅正宇说。

赛门铁克表示,45%的最常用Android应用和25%的最常用iOS应用请求使用位置跟踪,46%的主流Android应用和24%的主流iOS应用请求获得设备摄像头访问权限,44%的热门Android应用和48%最受欢迎的iOS应用要求共享电子邮件地址。

根据一项研究显示,到2020年,将安装超过1万亿个物联网传感器。目前,大多数物联网传感器都依靠电池工作,因此,随着物联网设备的积极采用,电池的产量必须增加。但是,专门为物联网设备和其他应用制造至少1万亿块电池几乎是不可能的,即使是在大规模生产电池之后,能源消耗也将以惊人的速度增长。此外,不断监测能源水平和更换一万亿块物联网传感器电池将是一项艰巨的任务。另一种选择是使用电力或化石燃料为我们所有的物联网设备供电,然而,这种方法会成倍增加能源消耗和污染。因此,使用可再生能源将是更加可行的选择。

原创声明 >>>

云顶娱乐 2

企业在最初采用PC时都出现过安全问题,如今这一现象又将在云端重现。单个错误配置的云主机或存储实例将会给企业带来数百万美元的损失,或者让其陷入违规危机。仅去年一年,就有超过7000万条记录从配置不当的S3存储桶中被盗或泄露。此外,攻击者还有很多工具,可用于识别互联网上错误配置的云资源。

智慧城市的阴暗面

新鲜的水源对于任何城市人口的生存来说都是至关重要的大事,这也就是解释了为什么城市需要竭尽全力保护自己的供水系统免受黑客攻击。此外,对城市紧急服务网络的攻击,尤其是与物理恐怖袭击一起执行时,同样会造成灾难性后果,导致城市内大规模恐慌和混乱。

她认为,技术的发展速度之所以远远快于安全,其一是由于消费者个人意识淡漠,其二则在于开发人员、厂家的安全意识淡漠,很多研发人员和厂商甚至并没有考虑过安全。

网页表单内容劫持:网络罪犯牟取暴利的最新途径

智慧城市有能力改变公民的日常生活,然而,这些智慧城市也有不为人知的阴暗面。

而且,随着智慧城市变得日益智能,隐私问题也将变得更加明显。Esposti和Shaikh指出,像新加坡、旧金山以及伦敦这样的城市现在正在使用“城市感知(捕捉人与人之间以及周围人的互动方式),地理追踪(记录人员流动信息)以及实时分析(处理大量收集的数据)”等技术。

智能手表与智能手机受到勒索软件的攻击

近年来,勒索软件和加密劫持成为网络犯罪分子牟取快速利益的惯用手段。加密劫持是指利用从消费者和企业处窃取的算力和云CPU资源挖掘加密货币。然而在2018年,随着加密货币的价值下跌以及云和移动计算的普及,这些攻击者们变得力不从心,相关攻击活动和回报随之下降。自2013年以来,勒索软件的感染率首次下降20%。但是企业不应该放松警惕
—2018年企业勒索软件感染率跳涨12%,与总体下降趋势相反,这显示出勒索软件对企业的威胁还在持续增加。事实上,超过80%的勒索软件感染会影响到企业。

数据安全是与智慧城市数据收集相关的另一个主要问题,其中大型数据中心容易受到各种网络攻击。网络犯罪分子不断设计新的恶意软件和网络攻击,以非法获取公民数据。攻击者总是试图制造更隐蔽和更危险的网络攻击,例如,在得克萨斯州的德尔里奥市,一次勒索软件攻击关闭了市政厅的多台服务器,所有的政府运作都只能用笔和纸来处理的,而且无法访问历史记录。这种网络威胁对任何智慧城市都可能是灾难性的,并对公民数据构成重大威胁。

云顶娱乐 3

智能手表之所以同样能够受到勒索软件威胁,是因为智能手表和智能手机之间,软件同步是轻而易举的事情。如果用户在智能手机中下载应用,智能手表便能够很快同步手机中的应用。但同时也意味着,如果智能手机感染恶意软件,它也将快速同步到你的智能手表中。手表中的勒索软件同样能够中断手表的正常工作,并以此进行勒索,使用户无法使用智能设备。

LotL无文件攻击战术可让攻击者保持低调,并将其活动隐藏在大量合法进程中。例如,去年恶意PowerShell脚本的使用增加了1,000%。虽然赛门铁克公司能够每个月拦截115,000个恶意PowerShell脚本,但实际上这还不到PowerShell整体使用率的1%。阻止所有PowerShell活动的企业也会受到影响,这进一步说明了为什么LotL技术已成为许多攻击者的首选策略。

数据偏见的案例提出了一个巨大的责任问题。如果有人因为数据偏见而成为被歧视的受害者,那么谁该对这种行为负责呢?在这些事件中受害者能做什么?像这样的问题需要智慧城市规划者在将现代技术用于各种应用之前给予高度关注。此外,即使在识别了无意的数据偏见之后,在大量数据中发现有缺陷的数据也可能是“大海捞针”。
在这种情况下,删除所有收集到的数据并以精确、无偏见的数据重新开始似乎是唯一的选择,但是,刷新整个数据将非常昂贵和耗时的。因此,在为智慧城市应用程序选择数据源时应该小心谨慎。

城市越智能就越容易被攻击者利用。智慧城市的加速崛起等于是为攻击者的窥探、欺骗、破坏以及泄露行为提供了一个全新的机会。进一步来说,一旦有网络攻击者成功妥协一项智慧城市项目,那么其他攻击者的目光就会随即而至,攻击智慧城市的价值也会随之飙升,进而吸引更多攻击者。

她分析认为,克莱斯勒、吉普等智能汽车受到攻击,其最早的入侵点便是汽车娱乐系统。汽车的娱乐系统都是电子化运行,很多时候是人为编程代码运行。大家可能认为,汽车并不像电脑,有着多方攻击途径,但智能汽车的发展非常快,车内能够通过蓝牙连接手机,使用车载电话进行接听,这就是一个无线通路,在小小的车体内,有着很多无线方式。车内的设备系统小,操作系统很精简。但其核心原理相同,也就都会存在安全漏洞。

最近几个月,包括Ticketmaster和英国航空公司在内的众多知名零售商的在线支付网站均遭到了表单劫持的攻击,据赛门铁克研究显示,广泛受到网络攻击的基本上是中小型零售商。

公共教育和参与

一旦攻击者将目标锁定在智慧医疗或其他医疗保健项目上,这种威胁就会变得尤为危险。医疗保健设施是智慧城市网络的一部分,近年来,针对医疗机构的攻击事件屡见不鲜,由此可见医疗保健行业基础设施的脆弱性。

这一点在互联汽车中是相同的,攻击者能够利用车体,也能够利用汽车中的部件。汽车的刹车、油门等所有部件都能够通过总线连接到汽车的控制系统中。而后,汽车控制系统再与后台系统相连接,将行车数据存入云端。整个汽车的通讯过程如何防止篡改,如何保证通讯安全,是必须要认真思考的。

最新发现的硬件芯片漏洞(包括Meltdown、Spectre和Foreshadow)云服务面临被利用的风险,攻击者趁机利用这些漏洞进入服务器上受保护的内存空间,从而窃取同一物理服务器上其他企业的资源。

政府、技术专家和城市规划者必须确保智慧城市的挑战不会抵消其带来的好处。为此,各国政府应与立法者沟通,为智慧城市制定更好的法规。此外,聘请经验丰富的专业人士是智慧城市可持续发展的必要条件。

所谓智慧城市,就是运用信息和通信技术手段感测、分析、整合城市运行核心系统的各项关键信息,从而对包括民生、环保、公共安全、城市服务、工商业活动在内的各种需求做出智能响应。

赛门铁克互联网安全报告显示,去年勒索软件的增长幅度达到113%。而今年上半年勒索软件的蔓延速度更为迅猛。并且,勒索软件的攻击从PC机蔓延到智能手机,现在已扩展到智能手表。

智能手机可以说是有史以来最方便的监视设备,它集摄像头、监听设备和位置跟踪器于一身,无论用户走到哪里,都可以随身携带和使用。智能手机除了被一些国家政府用作一般监控手段之外,也通过收集消费者个人信息成为不法分子的摇钱树,其中移动应用程序开发者是最严重的隐私侵犯者。

政府在智慧城市项目上花费数十亿美元来部署复杂的基础设施,以及关键人员与多人沟通和协作,以制定有效的实施策略。政府的目标是借助现代技术改造城市,但是,当公民自己不知道这些变化时,所有这些努力和资金都将付诸东流。例如,智慧城市可以安装交通监控系统,向司机发送实时交通更新,并向他们建议没有拥堵的替代路线。然而,不懂技术的司机将无法使用这样的先进系统。

隐私问题

那么,怎样做才能避免受到恶意软件攻击呢?

识别和阻止这些攻击需要使用分析和机器学习等高级检测方法,比如赛门铁克的托管型端点检测和响应(MEDR)服务、其增强版EDR
4.0技术以及高级人工智能解决方案针对性攻击分析(TAA)。TAA帮助赛门铁克发现了数十起隐蔽的定向攻击,其中包括来自Gallmaker组织的隐蔽攻击——他们在网络间谍活动中完全没有使用到恶意软件,因此很难被察觉。

云顶娱乐,对于任何一个智慧城市的发展来说,公民意识和参与都是必要的,不了解政策的变化及其对公民生活的影响是一个主要障碍。即使在发达国家,公民对智慧城市的认识也比较低。在文盲还是主要问题的发展中国家,情况可能更糟。在这些国家,相当大比例的人口不懂技术,因此,市民还没有准备好全面采用现代技术和智慧城市发展的新政策。

这包含执法部门使用的监控系统、智能拥堵缓解交通系统、配置动力传感器的LED路灯、智能电网以及智能供水系统等。

赛门铁克公司大中华区总裁陈毅威表示:“随着IT和工业物联网的日益融合,生产线技术领域将成为新一轮的网络攻击战场。Thrip和Triton等越来越多的黑客组织开始打起生产系统和工业控制系统的主意,全新的网络保卫战一触即发。”

智慧城市的阴暗面包括以下挑战:

互联网=隐私放大镜?

据保守估计,去年犯罪分子通过在暗网兜售消费者个人及财务信息,牟取了数千万美元的不义之财,这些消费者信息均通过信用卡诈骗获得。一张信用卡信息在地下销售论坛上最高可叫卖到45美元,而犯罪分子只要从每个植入代码的网站窃取10张信用卡信息并出售,每月收益便可高达220万美元。
英国航空公司(British
Airways)的信用卡泄露信息超过38万条,仅这次攻击就可能让犯罪分子净赚1700多万美元。

资金是发展智慧城市的一个主要问题。在全球范围内,政府在智能设备、网络设备、雇佣熟练专业人员、升级和购买新系统和资源上花费了数千亿美元。到2021年,智慧城市的全球支出可能会增加到1350亿美元。对于发展中国家来说,为这些项目花费数十亿美元可能是相当昂贵,因此,发展中国家可能不得不依赖私人和外国投资。政府还必须考虑物联网传感器的覆盖范围和容量及其网络要求,并根据项目范围,政府还必须决定需要多少传感器以及这些传感器的连接方式。此外,每个传感器都需要高速网络连接,以便进行一致的数据交换。

此外,智慧城市中的交通系统也可能成为黑客的攻击目标,并造成交通不便甚至人员伤亡。例如,正如密歇根大学的学者已经证明的那样,一辆恶意汽车即可诱骗美国智能交通管制系统误认为交叉路口已满,并强制交通控制算法更改当前行为,从而间接地导致出现交通缓慢甚至是交通堵塞问题。

加密劫持和勒索软件的收益缩水

除了多种好处之外,智慧城市还可能带来一些问题,如侵犯隐私、功耗和数据安全性差。这些问题可能会对公共福利产生巨大影响,并对公民对该政策的信任产生负面影响。政府和智慧城市规划者必须制定有效的方法来解决与智慧城市相关的一系列问题。

Provada Future

目前HTTPS是现行网络架构下最安全的解决方案。基于SSL加密层,用户可以将网站由HTTP切换到HTTPS,从而保证网络数据传输的安全。有了HTTPS加密,可以防止网站流量劫持,保护用户隐私,还可以保障企业的利益不受损害。为用户隐私保驾护航,将网络攻击风险扼杀在摇篮。

云顶娱乐 4

云顶娱乐 5

物联网成为网络罪犯和攻击组织的目标

另一种选择可能是真正的无线电源设备。一些科技公司正在开发一种无线电源解决方案,可以通过无线电波传输能量来为多个设备充电或供电。这种电力解决方案对于物联网生态系统和智慧城市来说可能是革命性的。此外,无线电源也有可能收集数据并将数据传输到中央系统。例如,一个为烟雾探测器供电的无线电源插座,当烟雾探测器识别出烟雾并发出警报时,无线电源插座将识别出警报所需的额外电能摄入,并通知中央系统,然后,中央系统将向用户发送警报。有着如此巨大的潜力,部署无线电力设备将是最合乎逻辑的一步。不幸的是,这些设备仍处于早期开发阶段。

最后,必须强调的是,智慧城市的好处将远远超过其将面临的安全风险。

赛门铁克公司首席执行官Greg
Clark表示:“表单劫持已经对企业和消费者构成了严重威胁。消费者如果不使用全面的安全解决方案,便有很大可能访问已被感染的在线零售商网站,大幅增加消费者个人和财务信息被盗的潜在风险。对企业而言,表单劫持的激增也使得供应链受到攻击的风险日益加大,企业遭到攻击时所面临的声誉和责任风险更加无法估量。”

简而言之,智慧城市本身包含无数接受、收集和传输数据的实体。其实质是利用先进的信息技术,实现城市智慧式管理和运行,进而为城市中的人创造更美好的生活,促进城市的和谐、可持续成长。

虽然物联网攻击数量与2017年一样居高不下,但攻击格局发生了巨大变化。尽管路由器和互连摄像头在受感染设备中占据了最大比例(90%),但是几乎每台物联网设备都容易遭到攻击,无论是智能电灯还是语音助手,都为攻击者提供了入侵的新机会。

···························································返回搜狐,查看更多

供应链攻击和“就地取材”
式(LotL)的攻击目前已经成为现代威胁环境的主流模式,在网络犯罪分子和有针对性的攻击团伙中应用十分广泛。事实上,供应链攻击在2018年飙增78%。

为了证明一个人可以轻松地被监控到,Esposti和Shaikh还详细介绍了一个有关Facebook的示例:

加密劫持活动在去年年初时达到顶峰,但在2018年全年整体下滑52%。尽管加密货币价值下跌90%,黑客利润大幅缩水,但由于加密劫持门槛较低,开销最小且具有匿名性,它仍然备受攻击者的青睐。仅在2018年12月,赛门铁克公司就拦截了350万次端点加密劫持攻击。

今年2月份,美国科罗拉多州交通部(CDOT)遭遇了黑客攻击,分属该机构的两千台计算机被证实感染了勒索软件SAMSAM的一个变种,并被迫停止使用。1月份,同样是SAMSAM勒索软件还袭击了位于印第安纳州的汉考克健康(Hancock
Health),迫使其管理层为了解锁计算机、恢复文件以及系统运行支付了4个比特币(约5.5万美元)作为赎金。不得不说,在智慧城市的规划、实施和管理过程中,勒索软件仍然是一个严重且不可忽视的威胁。

“就地取材”式的工具和供应链漏洞助长更隐蔽、更凶猛的攻击

原标题:【网安智库】迅速崛起的智慧城市及其相关风险

数据隐私大觉醒

大多数人不愿意相信自己携带的智能手机其实是一个强大的感应工具的现实。为了发挥作用,你的手机会持续共享有关你的位置信息、数字以及物理交互等数据。当这些数据与从物联网设备和智能电网(即能够迅速检测并应对本地电量使用变化的电力供应网络)中收集到的进一步信息相匹配时,就会对人们的隐私和自决权产生严重影响。

云顶娱乐 6

一旦各种小装置/工具连接到互联网,智慧城市所设计的互联性就会让个人置于隐私全无的境地。智慧城市项目中收集的所有数据都会被第三方购买,并将其用于营销目的,以了解用户偏好的品牌、产品和服务,甚至个人的使用细节等信息。

定向攻击团伙也逐渐将物联网作为一个关键切入点。VPNFilter路由器恶意软件的兴起代表着传统物联网威胁的演变。该软件由技术娴熟且资源充足的攻击者构思而成,帮助黑客销毁或清除设备数据、盗取证书和数据以及拦截SCADA连接。

几乎每天都能听到信息泄露的新闻

任何智慧城市的设计流程中都必须纳入安全措施,而且,目前的安全措施都必须经过仔细的审查。除此之外,智慧城市中的居民也需要树立和提升安全意识,了解潜在的威胁,实践态势感知,并对市政当局施压,以将风险水平控制在最低水平。

“通过嵌入城市各个角落的传感器以及我们口袋中的智能手机,智慧城市将有能力不断识别人们的位置、他们正在与谁会面,甚至可能了解他们正在做什么。”

本微信公众号刊载的原创文章,欢迎个人转发。未经授权,其他媒体、微信公众号和网站不得转载。

云顶娱乐 7

云顶娱乐 8

Provada Future 网站最新一期首图

考文垂大学

责任编辑:

来源 : Freebuf、腾讯网络安全与犯罪研究基地

最重要的是,智慧城市同样面临勒索软件攻击的威胁。

相关文章