米兰官方网页版-米兰MiLan(中国)







  • 咨(zī)询(xún)热线:021-80392549

    米兰官方网页版-米兰MiLan(中国) QQ在线 米兰官方网页版-米兰MiLan(中国) 企业(yè)微信
    米兰官方网页版-米兰MiLan(中国)
    米兰官方网页版-米兰MiLan(中国) 资讯 > 物(wù)联网 > 正(zhèng)文

    特斯(sī)拉中(zhōng)国厂(chǎng)区监控遭黑(hēi)客入侵,物联网安(ān)全问题(tí)迫在眉睫(jié)

    2021/03/15中国(guó)电子报309

    据(jù)报(bào)道(dào),3月10日,一群黑客自曝入侵了美国硅谷初创公司Verkada采(cǎi)集的大量安全摄像机数据,并盗取了(le)15万个(gè)监控摄像头实时视频(pín)。其中一个视频来自特斯(sī)拉上海工厂(chǎng)内部,可以看(kàn)到几名员工正(zhèng)在装配线上工作。黑客称(chēng),已入侵(qīn)特(tè)斯(sī)拉工厂及仓库的222个摄像(xiàng)头。


    消息当(dāng)天,特斯拉方(fāng)面回应称:“目前公司已(yǐ)经(jīng)停止(zhǐ)了这些摄像头的联网,并且已经在供应商现场采取措(cuò)施进行停止摄像头工作,并进一步提升各环(huán)节的安(ān)全(quán)把控。”特斯拉表示,本次黑客事件的入侵(qīn)范围仅涉及河(hé)南一处特斯拉(lā)供应商生产现场,特斯拉中国(guó)区(qū)也仅(jǐn)在此供(gòng)应(yīng)商(shāng)工厂使用了少数Verkada品牌摄影头作为远(yuǎn)程质量管理(lǐ),其他如上海超级工厂、全国(guó)各地门店与交付(fù)中心等均与此(cǐ)无关联,且其他摄像(xiàng)设备(bèi)均接入公(gōng)司(sī)内部网(wǎng)络而非互(hù)联网,视频数据采取本地(dì)存储方式(shì),无本(běn)次事件(jiàn)提及的安全风险。


    物(wù)联网(wǎng)


    蒂莉·科特曼(Tillie Kottmann)自称是入侵Verkada网站的黑客之一,他(tā)说此次数据泄露由一个(gè)国际黑客组织实(shí)施,此次(cì)入侵的主要(yào)目的有两(liǎng)点:展示人们被视(shì)频监控的范围有多广,以及系(xì)统有多容(róng)易被侵入。


    据他透露,入侵Verkada摄像头的方法并不(bú)复杂,他们在互(hù)联网上发现了一个公开(kāi)的(de)管(guǎn)理员账户(hù)的用(yòng)户名和密码,借此进入Verkada网络内部(bù),从而可以(yǐ)窥视所有客户的摄像头。同时(shí),黑客组(zǔ)织(zhī)还能(néng)获得摄(shè)像头的“root”权限,这意(yì)味着(zhe)他们可以用摄像头执(zhí)行自己的代码,甚至不需要额(é)外发动黑客(kè)攻击,因为这就(jiù)是Verkada的一(yī)项(xiàng)内置(zhì)功能。在某些情(qíng)况下,该访问权限可以让他们访问、劫持更多的Verkada客户的网络与摄像(xiàng)头(tóu),并(bìng)将其作为发动黑客攻击的平台。


    这起黑客(kè)入侵事(shì)件再次(cì)将物联(lián)网安全问题推至风口浪尖。根据全(quán)球移动通(tōng)信系统协(xié)会(GSMA)统计数据显(xiǎn)示,2010-2020年全(quán)球物联网设(shè)备数量(liàng)高速增长(zhǎng),复合增长率达19%。而IDC预测,到2025年(nián),每分钟将(jiāng)有152,200台物(wù)联网设备投入(rù)使用。摄像头、电子(zǐ)锁、扫地机器(qì)人、智能(néng)音响、无人驾驶汽(qì)车……越来越多的硬件设备正在接入网络,成为物联网生态(tài)的触角。物联网在为我们的工作、生活(huó)带来便利的(de)同时(shí),其(qí)安(ān)全隐患也(yě)在呈(chéng)指数级增(zēng)长。


    一位网络安全专家指(zhǐ)出:物(wù)联网设备有(yǒu)太(tài)多组(zǔ)件,包括(kuò)处理器、云(yún)与Web服(fú)务、设备与应用程序,这导致很难兼顾所有(yǒu)这些组件的安全问题。系统(tǒng)的每部(bù)分都至关重要,漏(lòu)洞可能(néng)就存在于应用(yòng)程序、平台、设备、传感器和(hé)云中。因此,我们需要接受一种新(xīn)的安全观念,即“没有(yǒu)一(yī)劳(láo)永逸的安(ān)全防护,安全是(shì)个持续对抗的过程(chéng)”。


    当前,国家已(yǐ)经(jīng)颁布了一系列保障物联(lián)网安全的政策。27项物联网安全技术国家标准、《中华人民共和国密码(mǎ)法(fǎ)》《关于深入(rù)推进移动物联网(wǎng)全面发展(zhǎn)的通知》的先后(hòu)出台,为物联网(wǎng)安全领(lǐng)域的(de)健康发(fā)展提(tí)供了重要保障与指引。


    物联网安全防护还需各方协同,共同打造“护城河”。专家建议:在监管层面,要(yào)加强监(jiān)管落实,积极推动物联网细(xì)分(fèn)领域的安全标(biāo)准制(zhì)订,并提高行(háng)业准入门槛,约束发展乱象;在产业层面,要推动构(gòu)建物联(lián)网全生命周期立体防御体系,推(tuī)动(dòng)整个产业(yè)对安全需求(qiú)从(cóng)被动(dòng)转为主动,让安全紧(jǐn)跟产业发展步(bù)伐;在(zài)技术层面,要加快(kuài)物联网安全(quán)技(jì)术(shù)发(fā)展及防范技术研究,团(tuán)结行(háng)业力量打造物联网安(ān)全生态;在宣传层面,要(yào)积(jī)极普及(jí)信息安全知识(shí),提高自(zì)我防范意(yì)识。万物互联的今天,信(xìn)息安全保护任(rèn)重而道远。

    关键(jiàn)词:




    AI人工智能网声明:

    凡资讯来源注明为其他媒体来源的(de)信息,均为转载自其他媒体(tǐ),并不代(dài)表本网站(zhàn)赞同其观(guān)点,也不代表本网站对其真实性负责。您若(ruò)对(duì)该文章(zhāng)内容有任何(hé)疑问或质疑(yí),请(qǐng)立即与(yǔ)网站(www.fartooclub.huaibei.xinxiang.zz.pingliang.ww38.viennacitytours.com)联系,本(běn)网站将迅速给您回应并做处理(lǐ)。


    联系电话:021-31666777   新闻、技术文(wén)章投稿QQ:3267146135   投稿邮箱:syy@gongboshi.com

    精选资讯更多

    相关资(zī)讯更多

    热(rè)门搜索

    工博士人工智能网
    米兰官方网页版-米兰MiLan(中国)
    扫描二维码关注(zhù)微信
    扫码反馈

    扫一扫,反馈当前页面

    咨询反馈
    扫码关注

    微(wēi)信(xìn)公众号

    返回顶部(bù)

    米兰官方网页版-米兰MiLan(中国)

    米兰官方网页版-米兰MiLan(中国)