设为主页 | 加入收藏 | 繁體中文

面对安全漏洞,“补丁”不是万能的

   智能汽车可以被遥控驾驶,飞机发起机可能会被窃取飞行数据,流水线上的呆板人也可能会被长途遥控……解决这些潜伏的安全问题,更新和打“补丁”可能并非是最好的补救办法

  近来,外洋一家信息安全公司对智能电动汽车特斯拉进行了技术破解。通过特斯拉某款电动汽车存在的漏洞,安全专家不仅能控制汽车,甚至还能让低速行驶中的汽车熄火停驶。
  作 为一款全球知名的智能电动汽车,特斯拉一向是“白帽子”安全专家和“黑帽子”黑客们的“骄子”,这也不是第一次被作为安全技术实验和漏洞破解的对象。对 此,特斯拉公司迅速作出反应,声明被破解的特斯拉汽车并不是被长途入侵,而是安全职员对车辆进行了物理干预,比如间接接入了汽车的电路。过后,特斯拉公司 也用“车联网”技术,对该款电动汽车发布了更新,通过空中升级的方式,向所有车主推送了补丁,进行快速修复和解决体系漏洞。
  只管特斯拉表现 世界上只有少少的人和组织有本领通过基于物理干预方式进行攻破,破解特斯拉汽车的研究团队也承认,“特斯拉的确采取了很多出色的安全措施……总体来说,特 斯拉这款车型比现在所有的联网汽车都要安全”。不外,由于特斯拉的知名度,任何一次成功的破解都将加深用户乃潜伏用户的担心,这次也不例外。而随着智能和 联网汽车的发展,车联网逐渐成为汽车的标准配置,未来的安全问题不会只限于特斯拉一家企业,被破解和长途打击可能会是智能汽车遭遇的常态,更新和打安全补 丁也会成为让用户烦心的事情。
  人们对“安全补丁”并不陌生,也大都有过给自己的电脑操作体系和种种软件打补丁的经历。比如Windows的 安全更新,用户对付这样的“补丁”已是屡见不鲜。对付银行、企业而言,往往有专业级的安全硬件、软件以及专业安全团队来保护体系安全。对付个人用户而言, 只管安全漏洞让人恼火,但大不了也就是体系蓝屏后再行重装,或者耐烦一点定期对软件进行升级更新,往往遭受的损失不大。至于各类网上账号和网银账号,只要 养成精良的上网风俗,一般也能避免被窃取。
  但随着互联网进入移动互联网阶段,“互联网+”从吃穿住行领域深度交融到工业等产业化领域,一方 面孕育发生了智能家居、智能汽车、车联网和工业4.0等智能联网形态;另一方面也带来了互联网无法根除的网络安全危害,而这种安全问题引发的危害可能会远超以 往。智能汽车可以被遥控驾驶,飞机发起机可能会被窃取飞行数据,流水线上的呆板人也可能会被长途遥控……解决这些潜伏的安全问题,更新和打“补丁”可能并 非是最好的补救办法,因为每一次的漏洞和安全事故,都可能已经造成大的损失。
  当然,科技发展不行抗拒,移动化、智能化潮流也不行抵挡。在 “万物互联”逐渐酿成实际的历程中,的确也满盈了种种挑战。只有积极应对挑战,更自动地发现和解决问题,才气使更多融入生活的科技产品变得更安全、更受欢 迎。要害之处,就是要能够突破以往的传统形式,找到一条更得当新科技期间特征的解决途径。
 

    文章作者: 福州军威计算机技术有限公司
    军威网络是福州最专业的电脑维修公司,专业承接福州电脑维修、上门维修、IT外包、企业电脑包年维护、局域网网络布线、网吧承包等相关维修服务。
    版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处 、作者信息和声明。否则将追究法律责任。

TAG:
评论加载中...
内容:
评论者: 验证码: