一座智慧城市什么時候并不那么智慧呢?當全世界的城市前仆后繼著采用各種自動化服務技術,如交通控制和感應燈光時,很多城市在防止網絡襲擊方面做得仍遠遠不夠。據安全研究人員分析說,他們曾嘗試“黑入”從自動存取款機到電網等無數城市基礎設施,以便尋找智能城市的漏洞。
美國華盛頓州西雅圖市安全咨詢公司ioactive的cesarcerrudo就是這樣一位安全研究人員。受電影《虎膽龍威》中黑客控制城市交通燈的啟發,cerrudo決定看看他本人是否可以在全球正在運行的智能交通系統中做同樣的事情。他發現,這些設備并未進行任何加密或認證,他可以通過無人機向交通系統的傳感器發送虛假數據。
正因為對這一發現感到吃驚,cerrudo等科學家為此發起了“安全智能城市計劃”,該計劃打算把政府、安全管理企業以及技術公司會聚在一起解決潛在的問題。“我們的想法是生成相關的資源,可以讓城市在使用相關技術的同時,確保這些技術在使用過程中的安全可靠性。”他說,“但在我的研究中,大多數城市的政府在評估一項技術的時候,僅僅關注它們的功能性。”
那么,網絡黑客攻擊會對一座城市造成哪些影響呢?和有統一領導以及相應策略的公司不同,城市會分散為公共和私人機構,這讓它們很難應對網絡襲擊。黑客可以瞄準多個層面,從入侵公務員的電子郵件賬戶到通過下水道井蓋下的電線系統入侵個人家庭。
“其復雜程度遠遠超過想象。”紐約西點軍校陸軍網絡研究中心主任gregconti說,他的研究表明,各個城市在面對可能的黑客攻擊過程中,現有的準備措施各不相同。他表示,100萬人左右的中型城市占據著最佳位置,而規模小的城市往往資源不足,規模大的城市往往過于復雜,難以管理。
cerrudo認為,如果黑客攻擊電網就會出現最糟糕的情況。以2003年8月影響美國東北地區的電力事故為例,盡管當時并不是惡意攻擊,而是由一個軟件漏洞導致,該事件仍然導致1000萬人處于停電之中,10人死于火災和相關事故。
因此,他表示,城市需要應對網絡攻擊的方案,就像它們在地震和其他自然災害方面作出的應對策略一樣。“居民應該開始向政府和企業呼吁這些事情,讓他們逐漸關心這些問題。”cerrudo說,“如果沒人反映問題,一切都不會改變。”