您的位置: 首頁 > 新聞 > 單機資訊 > 新聞詳情

科幻還是現實?智能手機可能成為“殺人武器”

時間:2012-12-23 11:48:52
  • 來源:現代快報
  • 作者:newtype2001
  • 編輯:ChunTian

    電腦和網絡雖然給人們的生活帶來極大便利,但同時也埋下了安全漏洞的隱患。利用這些安全漏洞,掌握了相關技術的不法之徒只需一部智能手機,就能控制人體內的植入式醫(yī)療設備,從而殺人于無形之中。這并非科幻小說的場景,美國安全專家認為,在不久的將來,智能手機的確可能成為“殺人武器”。

  A

  手機程序

  “出賣”病人的身體

2011年10月,幾十名科技愛好者聚集在澳大利亞墨爾本的洲際大酒店,觀摩總部設在美國西雅圖的IOActive電腦安全公司的最新研究成果。來自該公司的研究人員巴納比·杰克展示了一種巧妙的謀殺他人的新方法,由于擔心被別有用心的人利用,杰克特地在講解時掩蓋了很多細節(jié)。此外,杰克還要求人們在觀看展示時不要拍攝任何照片。

杰克的研究跟心臟起搏器和植入式心臟復律除顫器有關,超過300萬名美國心臟病患者植入了這些小型電腦設備,它們能監(jiān)控患者的心跳,在需要時發(fā)出電流來穩(wěn)定患者的心跳。為了檢查和調試這些設備,很多醫(yī)生使用無線設備來遙控,這是一種看似安全的方式。

但是現在,杰克展示了如何用一種定制的發(fā)射器來遙控這些心臟植入設備,這種發(fā)射器可以在10米以內的地方發(fā)出遙控信號,這些信號跟心臟植入設備的生產商配備的遙控器的信號沒什么差別。接到假冒信號的指示后,心臟植入設備可以突然發(fā)出830伏特電流,讓心臟病患者立即死亡,而且人們很難發(fā)現他是被謀殺的,可能以為是一起設備出錯引發(fā)的悲劇。

這并不是巴納比·杰克第一次研究新穎的謀殺方式,2010年他曾向人們展示如何通過無線設備遙控植入式胰島素泵提供致命劑量的胰島素,從而殺死植入者。此外,2009年他曾入侵一臺銀行自動取款機的系統,讓它自動吐出大量鈔票。杰克看起來像是個喜歡制造麻煩的人,但卻是IOActive電腦安全公司花錢雇他這么做的。在研究過程中,杰克對智能手機日益強大的威力產生了特殊的敬畏。恐怖分子已經使用手機在伊拉克和阿富汗引爆炸彈了,但杰克認為隨著科技的進步,在不久的將來智能手機很可能成為一種新的謀殺工具。

杰克表示,現在他需要用特制的工具來操縱植入人體的醫(yī)療設備,但在不久的將來智能手機就能做到這一點。事實上,花個幾分鐘在網上搜索一下,你就能發(fā)現有幾十家企業(yè)在研發(fā)醫(yī)療設備的智能手機應用程序,比如心臟起搏器、心臟復律除顫器、電子耳蝸、胰島素泵等等。

對工程師們來說,醫(yī)療設備的智能手機應用程序有明顯的優(yōu)點:智能手機可以持續(xù)將病人的數據傳給醫(yī)院電腦;醫(yī)生可以通過遠程遙控改變治療方案,無需再讓病人專程來一趟醫(yī)院;如果醫(yī)療設備哪里出了問題,醫(yī)療專家們可以通過遠程遙控立即得知并對設備進行調試。

但不幸的是,對杰克這樣的人來說,醫(yī)療設備的智能手機應用程序的缺點同樣明顯,比如醫(yī)生不是唯一可以掌控應用程序的人。智能手機將病人的身體跟醫(yī)生的電腦“連接”起來,但同時它也是跟互聯網相連的,這就意味著其他智能手機也能共享這個“連接”。智能手機應用程序可謂將一個人的身體器官交到了地球上的每個黑客、網絡騙子和數字暴徒的手上。

新科技的普及也意味著它們會被圖謀不軌的人掌握,迄今為止,大部分網絡犯罪跟金融和人的名譽有關,網絡騙子偷取金錢、挖掘隱私,但很少牽涉到人身傷害。不過越來越多的植入式設備必將拉近網絡犯罪跟每個平凡人之間的距離。

  B

  電腦網絡 給壞人以可乘之機

大型電力和電話網絡長期以來一直被電腦網絡控制,但現在類似的電腦網絡也日益應用于電表、鬧鐘、電冰箱等日常用品,因此它們很快也能被遠程控制。目前市場上的每輛汽車都有內置電腦設備,很多這樣的設備都能從外部被接入。

從2007年起,美國的每輛新車都要配備輪胎壓力監(jiān)測系統,電子傳感器會將輪胎的問題傳達給車載電腦,車載電腦就會令儀表盤上的警告圖標開始閃爍。這一系統固然提高了汽車的安全性,但同時也為壞人提供了可乘之機。除此之外,如今每輛汽車上都有電子控制系統,指揮和監(jiān)控汽車的方方面面,而這些系統使用的軟件在編碼上有驚人相似,因此很多軟件都能輕而易舉地從外部被控制。汽車的電腦系統變得越來越復雜,InterTrust 科技公司的一個安全研究小組表示,現在的汽車每時每刻都暴露在網絡環(huán)境之下,跟電腦、平板電腦、智能手機沒什么差別。

輪胎壓力監(jiān)測系統就是一個例子,它通常由4個傳感器組成,每個傳感器跟一個輪胎氣門閥相連接。當車輪開始轉動時,傳感器被啟動,通常它們每分鐘都會將輪胎的運行狀況報告給監(jiān)測系統。每個傳感器在報告時都會使用其特有的識別號碼,每個輪胎都有特定的識別號碼。2010年,美國南卡羅來納大學的研究者們發(fā)現了能在約40米遠的地方解密輪胎識別號碼的方法,這就意味著,如果有人拿著可以解讀輪胎號碼的設備,就可以在40米以內的范圍內跟蹤任意一輛車,每個輪胎都會變成自動追蹤裝置。

世界上最大的輪胎壓力監(jiān)測系統生產商施拉德電子曾公開嘲笑南卡羅來納大學的這項研究,該公司稱通過輪胎來追蹤汽車“不僅不實際,而且?guī)缀醪豢赡堋?,并強調輪胎壓力監(jiān)測系統是安全可靠的。這無疑激起了安全專家們的斗志,一年之后,華盛頓大學和加州圣地亞哥大學的研究者們就成功入侵了輪胎壓力監(jiān)測系統。他們在實驗中追蹤汽車,錄下車中人的談話,啟動上了鎖的汽車,這所有的一切都是通過入侵了汽車網絡的智能手機發(fā)出的指示完成的。

反病毒公司麥卡菲的首席技術官斯圖亞特·麥克盧爾表示,這種安全漏洞是無法阻止的,美國政府不管這個,安全全部依賴于生產商,大約90%的生產商對安全漏洞問題并不重視,就跟電腦軟件公司一樣,直到大量信用卡信息被盜用,才引起軟件公司的注意?!拔覀兩钤谝粋€反應社會里,”麥克盧爾說道,“壞事發(fā)生后人們才會認真對待它?;蛟S只有當植入式電腦被當作殺人工具并奪走數條人命之后,才會引發(fā)足夠的重視。”

  C

  科技潮流 提供便利,也帶來威脅

奧巴馬的經濟刺激方案提供45億美元實施“智能網絡”項目,其中就包括給數以百萬計的家庭裝上智能電表,而歐盟則啟動了到2022年全面使用智能電表的計劃。智能電表可以讓電力公司實時監(jiān)控每個家庭的用電量,它會隨時將數據上傳至網絡,不過與此同時,它也提供了巨大的安全漏洞。由于智能電表記錄了家庭用電量的實時變化,也就意味著,它監(jiān)控了家里發(fā)生的一切。通過研究一個家庭的智能電表記錄,美國馬薩諸塞大學研究者們就能推斷出這一家有多少人口,他們什么時候使用電腦、咖啡機、烤面包機。

跟個人電腦一樣,智能電表電腦也容易受到病毒等威脅。早在2009年,IOActive安全公司的邁克·戴維斯就能通過類似病毒的編碼來感染智能電表。受到感染的電表還能將病毒傳染給附近的電表。從理論上來說,智能電表病毒能讓整個社區(qū)的電表都陷入癱瘓,也能感染智能電表公司的中央控制系統。而普通人通常不會察覺自己家的智能電表能帶來什么威脅,同樣地,也不會覺得新的通過智能手機或平板電腦就能控制的溫度、安全和照明系統有什么威脅。然而事實上,有網絡系統的地方,有就漏洞。

如今,將電腦技術應用到任何事物上已成為不可阻擋的潮流,但生產商和消費者都沒有考慮到這樣做的潛在威脅。當然,現在這些威脅距離人們的生活還有一定距離,現在只有高級專家才具有利用這些安全漏洞的技術。但使用簡單化和普及化是電腦軟件的本質,在20世紀80年代,優(yōu)秀的計算機科學專業(yè)學生羅伯特·T·莫里斯制造第一代網絡蠕蟲病毒花了幾個月時間,而現在,制造病毒所需的技術和時間越來越少,網絡安全威脅則隨之增長。

巴納比·杰克已經研制了Electric Feel軟件,它能在人群中掃描到植入式醫(yī)療設備的存在。盡管杰克聲稱,創(chuàng)建該軟件只是為了研究目的,但如果落入不法之徒的手中,它將造成嚴重后果。在美國,目前約有2000萬人體內植入了某種醫(yī)療設備,隨著人口老齡化,這個數字只會繼續(xù)增加,而能被智能手機接入的這些醫(yī)療設備的數量也會增加。智能住宅、智能汽車離人們的生活越來越近,而它們所帶來的威脅亦是如此。這些由電腦系統控制的設備,黑客往往能輕易利用它們的安全漏洞,通過智能手機就能遠程操控。

一名安全專家表示:“10年之后,電腦將無處不在,并且它們將無線連接。你將能通過某個人的汽車來危害他植入體內的胰島素泵嗎?你將能通過破壞某個人家里的照明系統來誘發(fā)他急病發(fā)作嗎?你將能使用智能手機來運行這些漏洞嗎?也許在不久的將來,沒有什么是不可能的?!薄?/p>

0

玩家點評 0人參與,0條評論)

收藏
違法和不良信息舉報
分享:

熱門評論

全部評論

他們都在說 再看看
3DM自運營游戲推薦 更多+