元宇宙,這個詞誕生的意義可能大于一切,大于任何對她的解讀。元宇宙,無疑是顛覆式創新的集大成者,我很希望元宇宙能夠遍地開花,扎扎實實的在各行各業展現她的魅力。
如今密集的各種安全漏洞和活生生的攻擊事件已日漸白熱化了。隨著關系民生的信息基礎設施的不斷升級,在智能化改造的過程中,會使用越來越多的物聯網設備和網絡。據全球移動通信系統協會(GSMA)的統計數據顯示,2010-2020年全球物聯網設備數量高速增長,復合增長率達19%。根據預測,2025年時全球物聯網設備(包括蜂窩及非蜂窩)聯網數量將達到約246億個。
疫情為黑客們創造了踏實在家鼓搗和發起網絡攻擊的機會,很多團伙把握機遇,將遠程辦公場景作為攻克的目標,干擾了部分企業的數字化轉型進程,帶來了新的焦慮和不確定性。每一次的攻擊都可能造成萬級設備的淪陷,覆蓋面之廣、損害之深也是原來的互聯網攻擊所無法企及的,不在同一個量級。
從2010年開始至今,每一年都有大規模的、殺傷力強的產業級安全事件發生,致使各行各業的安全問題備受關注。根據工業網絡安全公司Claroty發布的最新調查,圍繞IT、OT和信息系統發生的風險和漏洞與2018年相比,增長了110%。
黑客攻擊不再僅局限于IT網絡、電腦和手機,而是已經針對物聯網甚至在它之上的基礎設施的攻擊,具備了對實體產業造成攻擊的能力。典型的例子比如2021年2月發生的美國佛羅里達州水廠投毒事件,Oldsmar水處理廠成為黑客網絡攻擊的目標,攻擊者試圖采用技術手段對供水給該地區15000人的供水系統投毒。
2021年春天,網絡犯罪集團對美國最大的燃料管道發起了勒索軟件攻擊,目標是一條運輸美國東海岸45%燃料供應的管道,它維系著從德克薩斯一直到新澤西各州的共和和生活命脈。這是美國最大的輸油管道,每天要為美國人輸送超過1億加侖的燃料,大概相當于250萬桶。因遭受攻擊,5500公里的輸油管道,不得不全面暫時關閉。
2022年3月,知名公司PTC的Axeda軟件被披露了多達7項安全漏洞,統稱為“Access:7”,可能會影響100多家不同制造商的150多種設備,從而構成重大的供應鏈風險。在100家受影響的設備供應商中,55%屬于醫療保健行業,其次是物聯網(24%)、IT(8%)、金融服務(5%)和制造(4%)行業。受影響的設備包括醫學成像設備、ATM機、自動售貨機、現金管理系統、標簽打印機、條形碼掃描系統、物聯網網關和SCADA系統等。
根據Claroty的研究,風險的防范過程越來越復雜,漏洞遍布于各處,其中來自OT漏洞占比66%,IoT物聯網漏洞占比9%,IT漏洞占比18%,IoMT醫療物聯網漏洞占比8%。安全問題不再是單純的IT、OT、IoT安全問題,而是更加復雜的混合安全問題。
2021年一共被檢測到的漏洞有1439個,涵蓋工業自動化、智能制造、智慧醫療等領域,固件和軟件的漏洞均有,相比2020年明顯提升。其中西門子、施耐德、臺達、三菱等公司的產品均有漏洞被檢測到。
這些漏洞中有87%的復雜度較低,非常容易被攻克,63%的漏洞與遠程控制相關,53%的漏洞使攻擊者有可能遙控設備。
另一份來自于非營利性組織XR協會(XR Association)的調研結果也顯示,隱私和安全是阻礙沉浸式技術發展的第一要素,2019年和2020年分別有61%和49%的受訪者表示對這一風險非常擔憂。
我們擁有最好的網絡和安全工具,但是用戶數據的保護和隱私仍然存在各種問題,這對矛盾不斷在此消彼長的動態中試圖尋找平衡。疫情讓數字化轉型的進程得以加速,產業元宇宙的發展又進一步采集了用戶的生物特征信息和個人敏感數據,虛擬世界如何更好的治理和通過法律法規約束用戶的不法行為也是一個新的課題,這些因素的疊加,讓產業元宇宙的暗面詭秘莫測。
往期連載(點擊題目即可查看):
《我寫了一本產業元宇宙的“小說”,歡迎一起參與~》