【Technews科技新報】網(wǎng)絡(luò)攝影機(jī)、路由器遭到感染成為僵尸網(wǎng)絡(luò),用來對美國及歐洲發(fā)動分散式阻斷服務(wù)攻擊,引起全球?qū)ξ锫?lián)網(wǎng)信息安全的高度重視,但易被黑客利用的不只網(wǎng)絡(luò)攝影機(jī),信息安全專家認(rèn)為無人機(jī)也是黑客容易得手的目標(biāo),可能成為下一波的黑客感染對象。
物聯(lián)網(wǎng)設(shè)備如網(wǎng)絡(luò)攝影機(jī),為了便于使用者簡單安裝啟用,往往有意無意忽視安全,為了容易設(shè)定,常常不設(shè)防使用開放通訊埠,以不加密的方式通訊等,使用者方面也往往覺得能用就好,對信息安全極為忽視,這點,無人機(jī)也一模一樣,而物聯(lián)網(wǎng)設(shè)備的前例,則讓世人知道,任何設(shè)備只要連上網(wǎng)絡(luò),很快就會成為黑客嘗試的目標(biāo)。
無人機(jī)原本就相當(dāng)容易受到干擾攻擊,2015 年時美國一位前國防部專家于 Defcon 安全大會上,示范如何以脈沖 GPS 訊號干擾無人機(jī),讓無人機(jī)墜毀;而無人機(jī)的信息安全門戶大開,更早有駭入控制的辦法,2016 年 3 月 RSA 加密演算大會上,研究員只用筆記本電腦與廉價 USB 設(shè)備就破解軍警政府用的高端無人機(jī),而能遠(yuǎn)程操控。
無人機(jī)的信息安全漏洞與電腦的信息安全漏洞一樣,也可利用更新來封阻漏洞,但這就牽涉到廠商的態(tài)度,一般來說,高端無人機(jī)時常更新,時時封阻所發(fā)現(xiàn)的信息安全漏洞,但廉價無人機(jī)廠商往往對漏洞不聞不問,或是許久才意興闌珊更新,造成不設(shè)防期間大增。
目前要黑客信息安全門戶大開的無人機(jī)雖然容易,但多半還是得一臺臺手動入侵,但信息安全專家警告,很快就會有人寫出可自動入侵感染的病毒,預(yù)期 2017 年就會有相關(guān)黑客工具流傳,屆時,很快無人機(jī)被駭造成的災(zāi)情就會上報紙頭條;此外,軍警政府方面越來越常使用無人機(jī)來監(jiān)控犯罪與抗議活動,這也使得這些公家機(jī)關(guān)的無人機(jī)成為可能遭下手的目標(biāo)。
商用無人機(jī)目前駭入的價值不高,但如亞馬遜想發(fā)展無人機(jī)送貨,當(dāng)無人機(jī)上載著有價值的貨物,入侵的誘因就大為增加,黑客可能會針對送貨無人機(jī)攻擊,讓無人機(jī)落地以偷走貨物,當(dāng)然,亞馬遜若用無人機(jī)來送貨,信息安全等級不可能與現(xiàn)在門戶大開的攝影用無人機(jī)相同,屆時勢道高一尺還是魔高一丈,就看亞馬遜的信息安全技術(shù)。無論如何,無人機(jī)的信息安全問題,勢必成為近未來的重要議題。
‘Dronejacking’ to become next big security threat as hackers look to the sky
?。ㄊ讏D來源:Flickr/Andrew TurnerCC BY 2.0)
如需獲取更多資訊,請關(guān)注微信公眾賬號:Technews科技新報
- QQ:61149512