
安全原型
——
littleBits
和
cloudBit
|
209
也成为恐怖分子的目标之一。高层公寓以及支持智能城市的家庭可能会使用相同的硬件
产品来提升效率和互操作性。这意味着一个已知的可远程访问物联网设备的漏洞能够被
跨城市利用。这种场景有可能被威胁代理利用,通过停电、锁住或解锁门、控制汽车、
发布火警来制造恐怖气氛。因此对于设计者来说,最关键的是要了解操作他们设备的恶
意机构的动机。
例如,基于物联网照明系统的架构师要考虑他们的系统会成为攻击目标,被恶意机构所
使用,要设计相应的安全对策,这是很重要的。
7.3.3
犯罪组织
我们知道,私人犯罪组织已经变得非常狡猾,非常有经验。这类机构的主要动机是通过
偷钱或窃取知识产权(知识产权可以卖给受害人的竞争对手)获取商业利益。
2015
年
2
月,安全公司卡巴斯基声称,他们发现了一个犯罪组织的犯罪行为,能够通过
感染了病毒的银行计算机窃取
10
亿美元。被攻击的银行目标包括俄罗斯、美国、德国、
中国、乌克兰、加拿大、罗马尼亚、法国、西班牙、挪威、印度、英国、波兰、巴基斯
坦、尼泊尔、摩洛哥、冰岛、爱尔兰、捷克共和国、瑞士、巴西、保加利亚以及澳大利
亚。平均每次攻击会导致
1000
万美元的损失。犯罪分子甚至能够控制银行的自动取款机,
让它们在预定时间提供现金。
联网设备对于犯罪组织来说是一个非常理想的目标,因为可以借助这些设备作为跳板进
入到目标网络内部。还可进一步利用,获取内部网络工作站的访问权限,进而获得知识
产权和金融数据信息。比如,黑客已经控制了家里联网的冰箱。之后,黑客可以利用这 ...