元宇宙,這個詞誕生的意義可能大于一切,大于任何對她的解讀。元宇宙,無疑是顛覆式創(chuàng)新的集大成者,我很希望元宇宙能夠遍地開花,扎扎實實的在各行各業(yè)展現(xiàn)她的魅力。

如今密集的各種安全漏洞和活生生的攻擊事件已日漸白熱化了。隨著關系民生的信息基礎設施的不斷升級,在智能化改造的過程中,會使用越來越多的物聯(lián)網(wǎng)設備和網(wǎng)絡。據(jù)全球移動通信系統(tǒng)協(xié)會(GSMA)的統(tǒng)計數(shù)據(jù)顯示,2010-2020年全球物聯(lián)網(wǎng)設備數(shù)量高速增長,復合增長率達19%。根據(jù)預測,2025年時全球物聯(lián)網(wǎng)設備(包括蜂窩及非蜂窩)聯(lián)網(wǎng)數(shù)量將達到約246億個。
疫情為黑客們創(chuàng)造了踏實在家鼓搗和發(fā)起網(wǎng)絡攻擊的機會,很多團伙把握機遇,將遠程辦公場景作為攻克的目標,干擾了部分企業(yè)的數(shù)字化轉(zhuǎn)型進程,帶來了新的焦慮和不確定性。每一次的攻擊都可能造成萬級設備的淪陷,覆蓋面之廣、損害之深也是原來的互聯(lián)網(wǎng)攻擊所無法企及的,不在同一個量級。
從2010年開始至今,每一年都有大規(guī)模的、殺傷力強的產(chǎn)業(yè)級安全事件發(fā)生,致使各行各業(yè)的安全問題備受關注。根據(jù)工業(yè)網(wǎng)絡安全公司Claroty發(fā)布的最新調(diào)查,圍繞IT、OT和信息系統(tǒng)發(fā)生的風險和漏洞與2018年相比,增長了110%。
黑客攻擊不再僅局限于IT網(wǎng)絡、電腦和手機,而是已經(jīng)針對物聯(lián)網(wǎng)甚至在它之上的基礎設施的攻擊,具備了對實體產(chǎn)業(yè)造成攻擊的能力。典型的例子比如2021年2月發(fā)生的美國佛羅里達州水廠投毒事件,Oldsmar水處理廠成為黑客網(wǎng)絡攻擊的目標,攻擊者試圖采用技術手段對供水給該地區(qū)15000人的供水系統(tǒng)投毒。
2021年春天,網(wǎng)絡犯罪集團對美國最大的燃料管道發(fā)起了勒索軟件攻擊,目標是一條運輸美國東海岸45%燃料供應的管道,它維系著從德克薩斯一直到新澤西各州的共和和生活命脈。這是美國最大的輸油管道,每天要為美國人輸送超過1億加侖的燃料,大概相當于250萬桶。因遭受攻擊,5500公里的輸油管道,不得不全面暫時關閉。
2022年3月,知名公司PTC的Axeda軟件被披露了多達7項安全漏洞,統(tǒng)稱為“Access:7”,可能會影響100多家不同制造商的150多種設備,從而構成重大的供應鏈風險。在100家受影響的設備供應商中,55%屬于醫(yī)療保健行業(yè),其次是物聯(lián)網(wǎng)(24%)、IT(8%)、金融服務(5%)和制造(4%)行業(yè)。受影響的設備包括醫(yī)學成像設備、ATM機、自動售貨機、現(xiàn)金管理系統(tǒng)、標簽打印機、條形碼掃描系統(tǒng)、物聯(lián)網(wǎng)網(wǎng)關和SCADA系統(tǒng)等。

根據(jù)Claroty的研究,風險的防范過程越來越復雜,漏洞遍布于各處,其中來自OT漏洞占比66%,IoT物聯(lián)網(wǎng)漏洞占比9%,IT漏洞占比18%,IoMT醫(yī)療物聯(lián)網(wǎng)漏洞占比8%。安全問題不再是單純的IT、OT、IoT安全問題,而是更加復雜的混合安全問題。

2021年一共被檢測到的漏洞有1439個,涵蓋工業(yè)自動化、智能制造、智慧醫(yī)療等領域,固件和軟件的漏洞均有,相比2020年明顯提升。其中西門子、施耐德、臺達、三菱等公司的產(chǎn)品均有漏洞被檢測到。

這些漏洞中有87%的復雜度較低,非常容易被攻克,63%的漏洞與遠程控制相關,53%的漏洞使攻擊者有可能遙控設備。
另一份來自于非營利性組織XR協(xié)會(XR Association)的調(diào)研結(jié)果也顯示,隱私和安全是阻礙沉浸式技術發(fā)展的第一要素,2019年和2020年分別有61%和49%的受訪者表示對這一風險非常擔憂。

我們擁有最好的網(wǎng)絡和安全工具,但是用戶數(shù)據(jù)的保護和隱私仍然存在各種問題,這對矛盾不斷在此消彼長的動態(tài)中試圖尋找平衡。疫情讓數(shù)字化轉(zhuǎn)型的進程得以加速,產(chǎn)業(yè)元宇宙的發(fā)展又進一步采集了用戶的生物特征信息和個人敏感數(shù)據(jù),虛擬世界如何更好的治理和通過法律法規(guī)約束用戶的不法行為也是一個新的課題,這些因素的疊加,讓產(chǎn)業(yè)元宇宙的暗面詭秘莫測。
往期連載(點擊題目即可查看):
《我寫了一本產(chǎn)業(yè)元宇宙的“小說”,歡迎一起參與~》
《<產(chǎn)業(yè)元宇宙>第1章|為什么需要產(chǎn)業(yè)元宇宙(1.產(chǎn)業(yè)元宇宙到底解決什么問題?)》
《<產(chǎn)業(yè)元宇宙>第1章|為什么需要產(chǎn)業(yè)元宇宙(2.產(chǎn)業(yè)應用為元宇宙帶來新視角)》
《<產(chǎn)業(yè)元宇宙>第1章|為什么需要產(chǎn)業(yè)元宇宙(3.疫情為數(shù)字化轉(zhuǎn)型按下加速鍵)》
《<產(chǎn)業(yè)元宇宙>第2章|什么是產(chǎn)業(yè)元宇宙(1.消費與產(chǎn)業(yè)是元宇宙的一體兩面)》
《<產(chǎn)業(yè)元宇宙>第2章|什么是產(chǎn)業(yè)元宇宙(2.什么是產(chǎn)業(yè)元宇宙?)》
《<產(chǎn)業(yè)元宇宙>第2章|什么是產(chǎn)業(yè)元宇宙(4.產(chǎn)業(yè)元宇宙的組織變革)》
《<產(chǎn)業(yè)元宇宙>第2章|什么是產(chǎn)業(yè)元宇宙(5.產(chǎn)業(yè)元宇宙的著眼點在于服務規(guī)?;?》
《<產(chǎn)業(yè)元宇宙>第2章|什么是產(chǎn)業(yè)元宇宙(6.什么不是產(chǎn)業(yè)元宇宙?)》
《<產(chǎn)業(yè)元宇宙>第3章|產(chǎn)業(yè)元宇宙何時到來(1.產(chǎn)業(yè)元宇宙,未來已來)》
《<產(chǎn)業(yè)元宇宙>第3章|產(chǎn)業(yè)元宇宙何時到來(2.不存在產(chǎn)業(yè)元宇宙何時成真的分界線)》
《<產(chǎn)業(yè)元宇宙>第3章|產(chǎn)業(yè)元宇宙何時到來(3.產(chǎn)業(yè)元宇宙還會經(jīng)歷寒冬嗎?)》
《<產(chǎn)業(yè)元宇宙>第3章|產(chǎn)業(yè)元宇宙何時到來(4.產(chǎn)業(yè)元宇宙將會如何演進?)》
《<產(chǎn)業(yè)元宇宙>第3章|產(chǎn)業(yè)元宇宙何時到來(5.產(chǎn)業(yè)元宇宙的接受程度如何?)》
《<產(chǎn)業(yè)元宇宙>第4章|產(chǎn)業(yè)元宇宙如何構建?(1.產(chǎn)業(yè)元宇宙的7層架構)》
《<產(chǎn)業(yè)元宇宙>第4章|產(chǎn)業(yè)元宇宙如何構建?(2.為什么參與建設產(chǎn)業(yè)元宇宙很重要?)》
《<產(chǎn)業(yè)元宇宙>第4章|產(chǎn)業(yè)元宇宙如何構建?(3.如何構建產(chǎn)業(yè)元宇宙?)》
《<產(chǎn)業(yè)元宇宙>第4章|產(chǎn)業(yè)元宇宙如何構建?(4.產(chǎn)業(yè)元宇宙的4大價值屬性)》
《<產(chǎn)業(yè)元宇宙>第5章|產(chǎn)業(yè)元宇宙的關鍵技術(1.產(chǎn)業(yè)元宇宙的6大核心技術)》
《<產(chǎn)業(yè)元宇宙>第5章|產(chǎn)業(yè)元宇宙的關鍵技術(2.終端硬件:虛擬現(xiàn)實的交匯點)》
《<產(chǎn)業(yè)元宇宙>第5章|產(chǎn)業(yè)元宇宙的關鍵技術(3.通信網(wǎng)絡:正在向元宇宙演進)》
《<產(chǎn)業(yè)元宇宙>第5章|產(chǎn)業(yè)元宇宙的關鍵技術(4.計算能力:推進元宇宙的“燃料”)》
《<產(chǎn)業(yè)元宇宙>第5章|產(chǎn)業(yè)元宇宙的關鍵技術(5.數(shù)字孿生:不可或缺的登山杖)》
《<產(chǎn)業(yè)元宇宙>第5章|產(chǎn)業(yè)元宇宙的關鍵技術(6.平臺、工具和標準:消滅小宇宙)》
《<產(chǎn)業(yè)元宇宙>第5章|產(chǎn)業(yè)元宇宙的關鍵技術(7.數(shù)字支付:閉環(huán)經(jīng)濟系統(tǒng)之門)
《<產(chǎn)業(yè)元宇宙>第5章|產(chǎn)業(yè)元宇宙的關鍵技術(8.產(chǎn)業(yè)元宇宙的企業(yè)版圖)》
《<產(chǎn)業(yè)元宇宙>第6章|產(chǎn)業(yè)元宇宙的安全可信至關重要(1.元宇宙安全本質(zhì)是數(shù)字安全)》
《<產(chǎn)業(yè)元宇宙>第6章|產(chǎn)業(yè)元宇宙的安全可信至關重要(2.產(chǎn)業(yè)元宇宙的風險加劇)》