《 IoT 物聯網安全趨勢 》智慧型電網攻擊情境

這是探討智慧型電網和智慧型電表可能威脅系列的第三篇(也是最後一篇)。在第一篇文章中,我們介紹了智慧型電表和智慧型電網,並說明為什麼它們會有風險。在第二篇中,我們看到了針對智慧型電表的攻擊風險。

在本文裡,我們會著眼在智慧型電網受到攻擊的風險。智慧型電網牽涉到電力網和消費者和供應商間記錄資訊的數位資訊通訊能力。怎麼區分智慧型電表攻擊和智慧型電網攻擊?簡單地說,規模:攻擊智慧型電網會影響比攻擊單一電表還要更多的用戶。潛在損害也會按比例變得更加顯著。

然而,這也意味著攻擊面不同。不僅智慧型電表會被攻擊,公用事業單位內控制智慧型電表的伺服器也可能成為攻擊媒介。然而,這些伺服器也可以用工具加以保護以對抗針對性攻擊。

最明顯的智慧型電網攻擊情境或許是:勒索。攻擊者控制智慧型電網就能干擾所提供的服務。攻擊者甚至可以「更新」設備上的韌體,如果他們真這麼做,會讓攻擊更難被徹底解決。無論是哪種,攻擊者的目標都是導致服務中斷,才能從當地的公用事業單位或政府手上拿錢。另外,製造混亂本身可能也是種目的,無論是出自政治因素,或是想要分散當地執法單位對同一時間其他犯罪的注意。

另一種針對智慧型電網較為微妙的攻擊是阻斷服務攻擊。智慧型電網會如何處理有問題的數據?這數據可能是完全被破壞(不正確的格式和內容),或這有問題的數據是格式正確,但內容不正確。無論是哪一種,就像其他軟體會出現緩衝區溢位一樣,伺服器上的漏洞也會對整體電網造成危險。

圖1:針對整個電網的阻斷服務攻擊

(來自我們的影片截圖 – 突顯出攻擊情境

繼續閱讀

《物聯網 IoT浪潮》住家智慧化:第一部

在過去幾年間,全世界都一直有可以智慧連網的新產品出現。這些產品非常的多樣化,從為人熟悉的平板電腦、智慧型手機和智慧型電視,到不太熟悉的電錶、門鎖、煙霧和一氧化碳偵測器、紅外線偵測器和體重計等等。

其他設備,像穿戴式技術或穿戴式配件,如健身和生活作息監控設備和智慧型眼鏡都正在進入我們的日常生活方式。

這種被稱為住家「智慧化」的效應變得非常明顯,尤其是將現在一般家庭的視覺化圖表來和5-7年前作比較。

圖一、之前的家庭網路

 

圖二、今日的家庭網路

 

瞭解智慧型設備在全球的發展以及它們所影響的住家攻擊面是非常重要的,因為它可以讓我們更好地了解連網住家的安全需求。我們之前在對2014年的預測裡討論過威脅攻擊物聯網的可能性。在下面,我們會討論到一些有趣的因素會影響(不管好或壞的方面)這些智慧型設備的普及。

繼續閱讀