美國國土安全部(DHS)正在測試一項新技術—“ Symbiote 嵌入式防御”,旨在保護政府實驗室免于遭受網絡攻擊,避免肺結核、黃熱病和其它危險病原體被釋放到環境中。
“Symbiote嵌入式防御”的應用美國聯邦研究機構依賴聯網設備實現許多基本建筑功能的自動化,例如通風、供熱、安全以及許多更為危險的過程,比如凈化設備,以防止致命微生物釋放出實驗室。黑客可能會潛在利用這些設備控制建筑運營,DHS科技署稱正投資開發軟件阻止網絡攻擊。
紅氣球安全公司(Red Balloon Security)的創始人兼首席執行官崔昂(音譯)表示,其公司開發的“ Symbiote 嵌入式防御”技術將軟件注入到每款設備的二進制操作系統,并不斷分析代碼防止執行惡意命令。由于這項技術不依賴特定的操作系統,因此適用于每臺嵌入式設備。
Symbiote技術正在引領網絡安全創新Symbiote 旨在多種檢測嵌入式系統設備上(例如路由器、VoIP電話、銷售點設備)的蓄意干擾行為?;萜展疽褜?Symbiote 技術整合到打印機產品線,為全球范圍內的設備提供保護。
DHS科技署網絡安全部門(CSD)互聯網測量和攻擊建模項目經理安考克斯表示,Symbiote 技術正在引領網絡安全創新,這項技術仍在開發新功能。
Symbiote 技術的新功能可以確定固件被滲透的位置,并鎖定同一網絡上的其它設備,防范網絡攻擊。該技術借助了黑客使用的某些技術進行開發,即利用黑客的技術對付黑客。通過這些黑客技術,Symbiote 每次被置于新系統時會執行獨特的代碼。每臺設備具有不同的 Symbiote 部署,這使得黑客難以入侵設備。黑客須付出同樣的努力入侵每臺設備。
動物疾病中心需要這樣的技術DHS 科技署媒體關系負責人約翰·韋里科表示,紅氣球安全公司獲得DHS 100萬美元的合同,為 DHS 梅島動物疾病中心(簡稱PIADC)測試該技術。
PIADC屬于生物安全3級實驗,研究人員主要研究諸如 SARS、西尼羅河病毒、黃熱病在內的危險微生物,這就意味這類實驗室遭遇小規模攻擊也可能會帶來嚴重的后果。
崔昂表示,攻擊者僅僅操縱控制建筑的小型嵌入式計算機,便可以入侵密閉環境,對內部人員造成傷害,釋放危險病原體。構建在政府實驗室和許多生產工廠的控制系統大多運行的是舊版軟件,因此易遭受網絡攻擊。
崔昂指出,“公司基本上是使用2018年的進攻能力和分析技術來發現并利用1996年的漏洞。” 由于 Symbiote 軟件直接集成到操作系統中,而且還會檢測未經授權的代碼改動,因此可以鎖定大多數過時的技術。在為期12個月的試點項目過程中,美國政府官員開始意識到如何利用該軟件解決物聯網的核心安全問題。今天取得的發展最終可能適用于各種實驗室和工業生產環境。