无处躲藏:盘点科技浪潮深处发生着的诈欺游戏
行业资讯 发布者:zyh123 2019-05-16 15:38 访问量:199
著名的美国科幻作家弗诺·文气在他的科幻小说《真名实姓》中开头这么写道:
「在很久很久以前的魔法时代,任何一位谨慎的巫师都把自己的真名实姓看作最值得珍视的密藏,同时也是对自己生命的最大威胁。因为——故事里都这么说——一旦巫师的对头掌握他的真名实姓,随便用哪种人人皆知的普通魔法都能杀死他,或是使他成为自己的奴隶,无论这位巫师的魔力多么高强,而他的对头又是多么虚弱、笨拙。」
这本来是属于作家大脑内信马由缰的想象,如今却不折不扣地投射到了我们的现实生活当中。
是不是觉得危言耸听?杞人忧天?如今的数字世界里,其实决定我们命运的「真名实姓」已经牢牢地被黑客攥在手里,而最关键的是我们压根还没有任何防御还手的能力,当你看到重新归零的银行账户,你才会真正意识到数字空间和现实世界的距离原来这么近,近到了只隔着一个按键,一个鼠标。
还不相信?那就让我们看看这些领域中,你到底能做啥吧。
任何的医疗设备,只要搭载了可供编辑的软件,一根有形、或者无形的网线,那么它就能够被黑客入侵,这其实已经不是什么新闻了。无论是计算机学家还是黑客都具备操控心脏起搏器、心脏监控器的能力。这些威胁、风险,随时随地都会出现。
你会不会觉得这有点言过其实?毕竟,新的医疗设备要真正面世,长的话得需要 10 年时间,你需要开发、测试、获得各种行政审批许可。美国医疗设备制造商必须严格按照某些指导原则和法律来执行,其颁布的机构部门形形色色,所行使的职能多有重合。
就比如说 FDA、FCC 还有人类医疗服务及健康部门(Department of Health and Human Services)这些部门的联合把关。更重要的是,医疗设备生产厂商还有意地放缓使用最新的、最优秀的软件。放缓整个节奏,使用更佳保守、更经得住考验,稳定的软件,制造商承诺:自己所提供的设备一旦投向公众,基本上可以免除一切风险了。是不是这样的说法会让你安心一些呢?
但现实却打了所有这些一厢情愿,心怀美好的人们的脸。在过去十年时间里,有数百起针对医疗设备的召回事件,其中绝大多数都是因为数字安全问题出现了严重风险才召回的。
根据华盛顿邮报的报道:目前已经发现了 327 起医疗领域内的数字安全防线被攻破的事件。这虽然不会给病人本身带来什么生命威胁,但是却着实让所有人大为头疼。要知道,这些医疗设备可都是在市场上存在了多年,经过检验合格的产品,只不过是因为连上了互联网而已,噢对了,它们往往都是运行在 Windows 系统之上。
在 2010 年,新泽西州的 VA 医院就发生了一起 Conficker 电脑病毒席卷整个科室的事件。所有病人的预约记录全部被打乱了,每一个病人都得重新安排就诊时间,因为很多病人本身都行动不便,都需要家人接送,病人家属的生活安排就被彻底打乱了;而医院这一边,为了确保每一台设备不再存有任何病毒,必须对其进行格式化,光是这样一项工作就花费掉了医院 40000 美金。
这种 Conficker 的病毒还能窃取病人的健康数据,医疗档案,医保卡密码等等。根据 VA 院方的介绍:与之类似的病毒还能够入侵成像设备、视力检验设备、心跳图扫描器等等。
更有甚者,黑客会在所有人都不知情的前提下,将病人住院看病的费用给调高,甚至让病人直接把钱打到黑客的账户上。
这个房子当然是装了智能家居产品的房子了,它也被黑客小偷们盯上了。
房子里任何联网的设备,不管是有线还是无线,都可以被某个黑客远程操控。前门的门锁可以远程打开,警报系统可以直接让它失效,汽车车库门也可以打开,室内的恒温器上的数字可以被随意改写,甚至互联网冰箱都没有逃过黑客们的毒手。
当你现在按下一个键就能够开门,窃贼们还有什么理由去破窗而入呢?坦率地说,现在任何的电子锁,我是不建议大家去用的,除非现在有个制造商能在安全领域给我们拿出一个百分之一百安全的解决方案出来。
现在我们的电视变得越来越聪明的,各种有线电视台、Netflix、Amazon、Hulu 还有 Youtube。但是当我们的智能电视变成了计算机的另外一张面孔的时候,其实它本身就已经成为了黑客们主要攻克的巨大目标。
电视如果被黑了,不亲身经历的人也许无法意识到这意味着什么。这意味着你的电视如果没有进行一次全新的固件上的重新更新,那么它就无法正常工作。而一旦牵扯到固件上的更新,如果你不是电视生产厂商的人,你是很难完成这个工作的。
关键字:黑客 数字安全 密码 生物密码 3D打印
http://m.chenzhankj.com/hyzx/207.html