全球領先的移動網絡、應用、服務和設備測試解決方案供應商思博倫通信,今天針對依賴全球導航衛星系統(GNSS- GPS、GLONASS、Galileo和北斗)的各類民用和軍用應用在今年所面臨的更高干擾風險發出了警告。這項預測是思博倫2017年度安全預測中的一個組成部分,該預測相信今年由犯罪分子、受資助的攻擊者和其它力量所發起的黑客攻擊和位置欺騙攻擊風險將呈現出增大的趨勢。該預測還強調指出,物聯網設備和健康醫療、車聯網等行業中的分布式拒絕服務(DDoS)攻擊將繼續居高不下,而且思博倫相信它們將成為未來近期安全威脅的主要目標。
去年,思博倫的2016年度預測中,便就日益提高的網絡間諜活動風險提出過警告。而眾多新聞報道中,均提及俄羅斯政府通過可疑活動影響2016年美國總統選舉的事件。2016年的預測中還指出,勒索軟件、惡意內鬼和受攻擊的物聯網設備帶來的威脅將不斷增加,而且工業控制系統所受的攻擊也將不斷增多。例如,美國FBI的消息來源稱,到2016年底時CNN只勒索軟件在美國遭受的損失已經超過10億美元。這一數字 2017年還可能進一步增加。
除GNSS干擾的可能性有可能增加外,思博倫的2017年度安全預測還預計下列領域的風險將可能有所擴大:
·針對物聯網設備的DDoS攻擊將變得更頻繁。正如我們在2016年最后一個季度所看到的,全世界多地都遭受了多次嚴重的DDoS攻擊。其中干擾最嚴重的就是一系列使用Mirai惡意軟件的攻擊,而這些惡意軟件的安全目標正是數量巨大的物聯網設備。多家著名網站,例如Netflix、AirBnB、Twitter和GitHub等都因這些攻擊而無法訪問。思博倫相信,不法分子也會不斷推陳出新,并尋找改進和拓展這些攻擊類型的新途徑。
·物聯網所受的威脅。由于今天的物聯網正在連接我們身邊的一切,它們都將成為潛在的攻擊方向,包括嵌入式設備、移動設備、消費電子產品、聯網醫療設備、工業控制系統,以及智能家居設備等。
·健康醫療行業中醫療應用、網絡和設備面臨的威脅,包括這些設施運行所需的后臺系統,以及為患者提供護理所需的醫療儀器。勒索軟件感染或數據泄露都可能對患者的健康和隱私造成不利的影響。
·惡意攻擊者對聯網車輛構成的威脅。聯網車輛會在不經意間為攻擊者創造越來越多的攻擊方向,使之能夠通過遠程方式獲取車輛中關鍵運行組件的控制權,包括發動機、轉向和制動功能,以及通過相對不怎么安全的CAN總線基礎設施實現通信的其它車輛系統。
思博倫通信安全咨詢高級總監 Sameer Dixit指出:“越來越多的人開始使用自主駕駛車輛,而這些車輛要在很大程度上依賴精確的GPS定位和計時,因此信號欺騙、干擾、時間篡改等攻擊形式構成威脅,將帶來更嚴重、更糟糕的干擾。運輸行業對此非常重視,并已經在尋求防范這些威脅的多種方法。有鑒于此,我們相信2017年將成為改進GNSS安全性的良好契機。”
根據Defense One上的一篇文章,美國國土安全部的一位科學和技術項目經理Timothy Bennett報告稱,墨西哥毒販已經開始沿美墨邊境使用GPS欺騙和干擾設備,目的是干擾美國海關及邊境保衛局巡邏該區域所用的無人機。與較大的軍用規格無人機不同的是,這些用于巡邏的小型無人機更容易受到此類攻擊的侵害。
思博倫的GPS干擾探測器全球網絡在2015年部署后已經記錄到超過15,000次干擾事件,包括GPS L1頻段中數量驚人的各種形式的非故意干擾事件。在這些非故意事件中,其中很大一部分都與鄰近的RF發射器和電信設備有關,而它們都有可能對GPS信號的接收造成潛在的影響。
Dixon也注意到了令人振奮的發展:人們對這些系統中安全重要性的認識正在日益提高,而且一些經驗豐富且重視安全的大型企業已經進入了物聯網領域。