互联汽车随时遭截取定位及行车数据 未来恐被黑客勒索对象

撰文: 何宝仪
出版:更新:

全球最大互联网保安公司Symantec公布下年度预测,提醒日渐普及的互联汽车恐成黑客攻击的对象,截取汽车的定位及行车数据,作非法用途,继而劫持汽车索取赎金,建议用家须紧贴供应商系统更新,及时修正漏洞。

Symantecc大中华区首席营运官罗少辉(右)预测,云端时代将加速到来,云端的保安成为将来的亮点。(何宝仪摄)

愈来愈汽车具备互联网功能,Symantec预料互联汽车被黑客攻击只是时间问题。早前Tesla的电动车Model S被研究团队成功找出安全漏洞,透过网络入侵其驾驶系统,令互联汽车的保安响起警号。Symantec指,近日黑客对互联汽车漏洞有小规模的进展,忧日后黑客会透过控制不同的Wifi热点,当汽车连接上有关热点,黑客有可能进入核心网络,甚至控制及封锁汽车,向车主勒索、劫持及收集情报。

另外,不少人利用无人机进行航拍,近年无人机也发展至送货或医疗物资运送的商用用途。Symantec预测,至2025年很可能出现“无人机劫持”的情况,通过拦截无人机讯号,并改变其航向。Symantec预测未来会发展反操控技术,以保护无人机。

Symantec大中华区首席营运官罗少辉提醒用家,没有软件是完美,供应商发现漏洞便会修正系统,用家应提高警觉,切记更新定期系统。他又说,面对黑客的攻击,市民要留意所连接的wifi的可信性,切记不要随意浏览网站,“要下载程式才能连接的,9成有问题!”

他又说,即使得到SSL认证(Secure Sockets Layer),即经网页伺服器和浏览器之间加解密的网站,亦不等于安全,因近年免费SSL认证日趋流行,搜索器采取优化措施以隔除不安全网站,反而,催生更多潜在鱼叉式的网络钓鱼或恶意程式。

除了未来的保安漏洞,Symantec指,云端时代将加速到来,企业传统使用数据中心及伺服器等存放数据,惟现时以手机及平板电脑连接云端的趋势,使数据变得无处不在。此外,企业中的物联网装设将增多,黑客利用入侵装置例如路由器,以攻击物联网,变成疆尸网络,建议企业要妥善保护网络的装置,抵御网络攻击。

不过,同时随著物联网装置普及,网络安全漏洞会增加,针对物联网的DDoS(阻断服务攻击Distributed Denial of Service attack)亦会上升,市面上已出现一些DDoS的教学包,预非进阶级的攻击会增加。