当前位置:首页 > 智能硬件 > 军用/航空电子
[导读] 希腊马蒂(Mati)森林大火造成100人死亡之后,在2018年6月,希腊消防部门发言人发表声明称:任何在行动区域进行载人和无人机飞行都是严重侵权行为,会对航班造成安全隐患。任何违规行为都要承担刑

希腊马蒂(Mati)森林大火造成100人死亡之后,在2018年6月,希腊消防部门发言人发表声明称:任何在行动区域进行载人和无人机飞行都是严重侵权行为,会对航班造成安全隐患。任何违规行为都要承担刑事和行政责任。但不包括经民航局许可和消防队批准的航班。

两个月后,即2018年9月,美国联邦航空管理局(Federal AviaTIon Authority)发布了类似警告:如果无人机所有者和操作员影响了对受飓风佛罗伦萨(Florence)影响地区进行的应急响应行动,他们可能面临巨额罚款。

这些声明突出了世界各国为解决无人机对空域安全构成的危险所做的努力。根据国土安全局和美国航空航天局估计,在不久的将来,美国领空的商用无人机数量将增加到700多万架。当这么多无人机在空中飞行时,很有可能会出现严重安全问题。

为了应对这一风险,美国宇航局(NASA)、美国联邦航空管理局(FAA)和业界合作开发了一种能够管理无人机的系统,名为无人机交通管理系统(Traffic Management, UTM)。UTM是一个基于云计算的软件架构,其任务是管理在美国联邦航空局注册的无人机飞行。你可以把它想象成一个空中交通管理系统,但它是自动化的,而且在云端。任何驾驶商用无人机的人都需要向其他用户提供飞行意向,并获得特定访问权限。

无人机带来的安全挑战

根据国土安全部的说法,商用无人机 “给执法部门带来了挑战,因为他们试图识别和阻止非法活动。” 这种 “非法活动” 出现在公众面前是在2018年圣诞节前夕,盖特维克机场因为出现来历不明的无人机,而被迫暂时关闭。看到这种混乱局面以后,恐怖组织伊斯兰国(Islamic State)对西方发起了新的宣传攻势,利用无人机威胁美国和欧盟。我们不要忘记,伊斯兰国利用廉价的商用无人机对美国在伊拉克和叙利亚的部队发动进攻有着悠久的历史。

鉴于商用无人机背后的技术以及地面控制无人机的方式,劫持无人机是可行的。国土安全局认识到了这种可能性,表示 :

“鉴于无人机技术的迅速发展和传播,公共安全和国土安全部门必须准备好应对无人机可能被恶意用于伤害他人、破坏活动和破坏基础设施的情况。

所以问题是:无人机带来的网络安全风险是什么?我们如何才能减少这些风险?

无人机的网络安全风险

商用无人机技术是物联网中的一个新兴领域。因此,遭到黑客攻击可能导致数据泄露,并对公共安全构成重大威胁。然而,和很多物联网设备一样,人们往往是事后才想到这些安全问题,这让很多无人机容易受到黑客的攻击。恶意攻击者可以利用能够买到的工具攻击无人机并控制它,来执行他们的邪恶任务。美国国土安全局(Department of Homeland Security)和安联保险公司(Allianz)分别在两份报告中强调了商用无人机带来的网络安全风险。

大多数商用无人机都可以通过用户手机、平板电脑或电脑上的应用程序进行操作。这些应用程序能够帮助用户管理和驾驶无人机,接收视频或图像等数据。无人机还配备了USB接口,以便传输数据。

根据国土安全局的报告,商用无人机很容易被利用,因为操作员需要通过无线、WiFi或GPS等非加密手段与其进行通信。这会导致恶意行为者拦截发送到无人机和从无人机发送的数据。需要强调的是,军用无人机并不属于这种情况,军用无人机和地面控制之间的通信是通过硬件或软件加密进行保护的。

安全分析人士已经证明了无人机能够在其飞行轨道上被劫持和控制,包括商用和应急响应无人机。一旦无人机被劫持,这些恶意活动者可以从无人机上获取数据,包括飞行轨迹和任何拍摄的图像或视频。更糟糕的是,他们还可以控制无人机的活动,对附近的飞机和人员造成人身威胁,正如FAA报告的那样。

利用无人机的漏洞可以对重要基础设施的网络和设备进行物理访问,从因范围限制而无法通过其他方式访问的系统中提取信息。无人机某种程度上还能为入侵者掩盖身份,因为私人拥有的无人机数量庞大,而且无人机几乎无法被探测到。

此外,研究人员在其最近的报告中强调了无人机渗透高度安全的重要基础设施(如核设施)的风险。他们研究了发生在法国的安全事件,在这起事件中法国13座核电站受限空域中出现了有组织地飞行的无人机,有时这些无人机同时在相距数百英里的核电站上空飞行。

最后,研究人员已经证明,无人机可以用于无线入侵接入点、不安全网络和设备。例如,2016年,以色列的研究人员在一座办公大楼附近操纵无人机,利用名为ZigBee的无线电协议中的缺陷,入侵了大楼内的智能灯泡。ZigBee通常面向家用设备。你可以想象这样的袭击在纽约或巴黎等城市发生的后果。

来源:安全牛

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

随着空域改革的推动与无人机技术的发展 ,无人机在众多领域均表现出优于有人机的特点 ,但无人机不同型号之 间差异较大 ,对无人机的运行管理提出了挑战。针对上述问题 , 首先对无人机的分类进行了整理归纳 ,着重分析了不同构型...

关键字: 无人机 运动学方程 低空空域

工业控制系统一般为4层系统结构 ,其功能和结构与IT系统不同 ,IT系统的信息安全防护方案不能完全满足工业控 制系统网络信息安全防护要求。针对工业控制系统结构 ,提出了对工业控制系统实施网络安全分级防护和全生命周期网络安...

关键字: 工业控制系统 网络安全 分级防护

杭州2024年5月20日 /美通社/ -- 5月20日,百世供应链旗下百世云仓在2024年全国网络大会上,宣布了其全面出海战略。聚焦于东南亚市场的新机遇,并积极推动品牌走向国际市场。 百世供应链召开2024年百世云仓全...

关键字: 供应链 网络 触点 软件

电源系统设计包括设计参数之间的许多权衡,例如尺寸、成本、效率和负载瞬态性能。为了设计功率级,必须建立各种特性,例如瞬态容限、纹波电压和负载特性。

关键字: 降压转换器 电源设计 控制

引领供应链数字化转型新潮流 上海2024年5月16日 /美通社/ -- 5月14日,"第七届亚太智慧供应链与物流创新博览会"在上海顺利举办,作为中国和亚太区最大规模,最有影响力的顶流供应链物流盛会,...

关键字: 数字化 软件 供应链管理 控制

上海2024年5月13日 /美通社/ -- CONNECT 2 是更加用户友好的声卡,仅需轻点几下,它就能为人声和乐器的录制增添异彩。触控面板触感舒适、控制精准、一目了然。所有输入输出信号均可独立静音。自动设置功能通过内...

关键字: NEC 声卡 控制 软件

北京2024年5月8日 /美通社/ -- 4月28日至29日,以"算力网络点亮AI新时代"为主题的2024中国移动算力网络大会在苏州隆重举行。此次大会旨在构建一个开放协同、融合创新的平台,以推动算网技...

关键字: 网络 中国移动 AI 数字化

深圳2024年4月17日 /美通社/ -- 今日,华为举办全球分析师大会,在"加速迈向网络智能化"主题论坛中,华为数据通信产品线副总裁赵志鹏发表了主题演讲,阐述了华为全面引入AI技术,从组件级、任务级...

关键字: NET 华为 智能化 网络

上海2024年4月17日 /美通社/ -- 4月11-12日,由匠歆汽车和上海市普陀区科学技术委员会联合业内各方顶级企业及专家举办的The 6th AutoCS 2024智能汽车信息安全大会暨展览会在上海圣诺亚皇冠假日酒...

关键字: 信息安全 智能汽车 汽车信息 网络安全

郑州2024年4月22日 /美通社/ -- 为助力国家乡村振兴战略,日前,中国平安组织开展"走进佛坪,网络兴农——乡村振兴佛坪行"公益活动。为助力解决农产品滞销问题,中国平安承诺2024年将消费帮扶采购佛坪县特色农产品金...

关键字: 网络 直播带货 硬件
关闭
关闭