國家機構可採用硬體漏洞對網際網路進行監視

雲棲大講堂發表於2017-09-01

最近,詹姆斯·克拉珀告訴國會議員,有一些境外的國家機構可能採用黑客發現的硬體漏洞對網際網路進行監視。

隨著網際網路的不斷壯大,所以關於網路安全的會議也越來越多。每年都會有數十億的新裝置連線到網際網路上,導致黑客擴大了他們的入侵範圍。所以,人們關注的安全焦點大部分都是在一些硬體之間的連線方式。而且,目前來說,大部分的家庭,個人或者公司對網路安全也不太在乎,這樣的觀念導致了網路安全問題更加嚴重。

在本週,美國國家情報部門主席詹姆斯·克拉珀提到了關於IOT(網際網路)的各種安全問題,並且製作了相關的報導提交給了美國軍事委員會。其中報告中指出有一些恐怖組織和國際犯罪集團正在使用網際網路的安全漏洞對人們的資訊進行監視,這種行為直接威脅到了一個國家的國土安全和人們的生命安全。

具體的來說,人們使用的智慧手機,無人駕駛汽車等等網路裝置都有可能遭到黑客入侵,這樣就會造成資料洩漏,業務威脅等問題。而且詹姆斯·克拉珀提到,有一些境外的勢力也從這些漏洞中獲取到一個國家的安全資訊。而且,在未來,一些情報機構可能會使用物聯網識別,監視,監控,定位,跟蹤,甚至強行訪問使用者的電子憑證等手段來獲取資訊。並且在這份報告中指出,有些國家的政府情報機構,比如伊朗,俄羅斯,中國等正在使用網際網路的漏洞來從事網路間諜活動,從而直接威脅到美國的國土安全。而且該報導還明確指出美國政府也可以使用這些漏洞來獲得一定的優勢。

詹姆斯·克拉珀說道:“隨著網路協議及裝置越來越複雜,對於安全的設計也越來越困難。可以說,目前這些問題對我們情報機構造成了威脅,但是對我們來說也是一個全新的挑戰吧。”

但是,詹姆斯·克拉珀的報導和前段時間在哈佛大學的一個研究有著明顯的衝突。如果對所有的傳輸資料進行不可逆計算的加密後,那麼會阻礙到FBI對於恐怖分子的監視和調查。而且,越來越多的網路裝置也只會讓美國政府收集到更多的資料。

而且一些安全研究人員發現,資料傳輸洩漏問題並不只是存在於使用者的錯誤觀念,同時也存在於一些公司的觀念。因為大部分使用者使用一個網際網路公司的產品的時候更關注它的實用性和操作性,對於安全性的要求是最低的。這樣也導致了大部分的公司對於安全的開發也佔了很小的一部分。

克里斯·波林,IBM公司的X-Force的研發團隊成員之一,他說道:“當我們在做開發的時候,考慮更多是這個產品的功能性,而不是安全性。”

詹姆斯·克拉珀的安全報告不單純的提到了IOT對於美國國土安全的威脅,還有人工智慧(AI),擴增實境(AR)和虛擬現實(VR)等等。

原文釋出時間為:2016-02-18

本文來自雲棲社群合作伙伴至頂網,瞭解相關資訊可以關注至頂網。


相關文章