黑客不僅秒殺月餅還可以秒殺你的心臟
最近,引發(fā)阿里「血案」的月餅事件在互聯(lián)網(wǎng)上炒得沸沸揚(yáng)揚(yáng)。實(shí)際上,程序人員通過(guò)高超的技術(shù)作弊的案件并不罕見。黑客不僅可以秒殺月餅,還可以秒殺你的心臟。在萬(wàn)物聯(lián)網(wǎng)的當(dāng)下,智能化硬件在我們的生活中已經(jīng)占據(jù)了非常重要的地位,即便在醫(yī)療領(lǐng)域中也是如此。在這個(gè)背景下,黑客所能做到的不再局限于盜取幾盒月餅?zāi)敲春?jiǎn)單,他們甚至可以入侵你的心臟。
據(jù)波士頓醫(yī)院的首席信息官約翰?哈拉姆卡(John Halamka)透露,醫(yī)院每隔 7 秒就會(huì)迎來(lái)一次攻擊,這些攻擊的來(lái)源非常廣泛,包括黑客活動(dòng)、有組織的犯罪行為,甚至是麻省理工學(xué)院(MIT)的高材生。
在科幻小說(shuō)、電影和主流媒體的渲染下,「黑客」儼然成為了一個(gè)神秘的群體,他們總能輕松繞過(guò)官方的防線,并對(duì)目標(biāo)施加攻擊。有了黑客的存在,「道高一尺,魔高一丈」的說(shuō)法似乎得到了印證,因?yàn)椴徽撐覀兊姆谰€設(shè)置得多么森嚴(yán),黑客總是有機(jī)可乘。但有時(shí)在媒體濃墨重彩渲染的背后,可能隱藏著一個(gè)不為人知的陰謀。
起搏器也能被黑,是隱患還是陰謀?
在今年 8 月末,一份報(bào)告顯示由「St. Jude Medical」公司制造的起搏器和其他心臟植入設(shè)備存在嚴(yán)重的安全隱患。這篇報(bào)告在輿論界掀起了巨大的波瀾,畢竟一旦這些設(shè)備遭受入侵,有可能會(huì)給病人造成不可挽回的后果。但密歇根大學(xué)(University of Michigan)的副教授、安全專家凱文·付(Kevin Fu)卻對(duì)這份報(bào)告的準(zhǔn)確性提出了質(zhì)疑。
在采訪中,付教授直言報(bào)告中的材料并不能證明涉事公司生產(chǎn)的設(shè)備存在被黑客入侵,甚至是停止運(yùn)作的隱患。「報(bào)告方應(yīng)該負(fù)起責(zé)任?!垢督淌谠诓稍L中表示,「我并不是指這份報(bào)告存在虛構(gòu)的地方,我只是說(shuō)報(bào)告所提供的證據(jù)不夠有力。」
此外,付教授表示報(bào)告所提供的一個(gè)截圖有可能存在過(guò)度解讀的情況,他認(rèn)為這幅截圖所顯示的后果可能不如報(bào)告所宣稱的那般嚴(yán)重。
據(jù)悉,這份報(bào)告由網(wǎng)絡(luò)安全研究公司「MedSec Holdings」操刀,背后的委托方是「Muddy Waters」,這兩家公司存在一定的利益關(guān)系:
此前 Muddy Waters 曾經(jīng)賣空 St. Jude Medical 公司的股票,而 MedSec 公司則可以從中分一杯羹。報(bào)告稱黑客可以通過(guò)病人和醫(yī)生交換信息的居家系統(tǒng)入侵 St. Jude Medical 公司的設(shè)備,甚至有可能讓設(shè)備陷入失靈狀態(tài)。MedSec 公司甚至在報(bào)告中直指 St. Jude Medical 公司需要召回已經(jīng)銷售的設(shè)備,并預(yù)計(jì)后者需要在后續(xù)的法律訴訟中支付高達(dá) 64 億美元的賠償金額。
我們不妨感受一下報(bào)告的摘要原文:
一旦產(chǎn)品存在缺陷,即便是低水準(zhǔn)的黑客也會(huì)有機(jī)可乘。而 St. Jude Medical 公司的信息交互系統(tǒng)恰好會(huì)成為黑客入侵的鑰匙,這款系統(tǒng)可以為黑客提供無(wú)數(shù)的入侵機(jī)會(huì),進(jìn)而讓整個(gè)設(shè)備的生態(tài)系統(tǒng)暴露在被攻擊的威脅之下。類似的系統(tǒng)在 Ebay 非常常見,售價(jià)通常在 35 美元以下。這款系統(tǒng)甚至缺失最基本的安全機(jī)制,且據(jù)報(bào)告顯示,這些缺陷有可能會(huì)導(dǎo)致設(shè)備陷入失靈狀態(tài),進(jìn)而對(duì)用戶造成損害。我們認(rèn)為法庭將會(huì)認(rèn)定 St. Jude Medical 公司的設(shè)備存在重大過(guò)失,除非公司能夠成功化解訴訟。但不論如何,St. Jude Medical 公司將不可避免地陷入訴訟當(dāng)中。
2898站長(zhǎng)資源平臺(tái)商業(yè)經(jīng)濟(jì)排行榜:http://afrimangol.com/webmain/syjj.htm