随着在线设备数量激增和超高速5G连接的推出,许多公司正在向成功攻击其网络安全系统的友好的黑客提供丰厚的回报。
随着5G技术的普及,被称为“物联网”(IoT)的联网设备领域将变得更加广泛,这将成为未来数字安全最严重的威胁之一。“物联网”包括智能电视和家电。
在上周由诺基亚主办的一次会议上,“友好的黑客”Keren Elazari说,雇佣黑客(其中许多是业余爱好者)来寻找漏洞,在六到八年前被视为硅谷的时髦行为。
但是,五角大楼和高盛等银行到航空公司,科技巨头和数千家小型企业等组织现在都提供“漏洞赏金计划”。
最大的漏洞赏金平台HackerOne拥有80万名黑客,并表示其组织今年支付了创纪录的4400万美元(3820万欧元)现金奖励,比前12个月增长了87%。
“在伦敦仅雇用一名专职安全工程师可能会使一家公司每年花费80,000英镑(89,000欧元,106,000美元),而我们向拥有数十万名技能各异的黑客的全球社区开放公司,” Prash HackerOne的安全解决方案架构师Somaiya告诉法新社。
Somaiya表示:“我们开始看到物联网提供商认真对待黑客的行为,”他补充说,HackerOne现在定期将联网的玩具,恒温器,踏板车和汽车运送给黑客,以供他们尝试破坏。
埃尔扎里对法新社说:“从过去五年中发生的事情我们已经知道,犯罪分子找到了使用数字设备的非常聪明的方法。”
一个令人发人深省的例子是2016年的“ Mirai”网络攻击,在此期间,攻击者控制了300,000台不安全的设备,包括打印机,网络摄像头和电视录像机,并指示其泛滥并破坏了全球媒体,公司和政府的网站。
Elazari警告说:“在5G的未来,我们正在谈论每一种可能具有高带宽连接的设备,而不仅仅是您的计算机或手机。”
诺基亚在10月宣布,它已在去年检测到IoT设备上的恶意软件感染增加了100%,并在其威胁报告中指出,每一次新的5G应用都为犯罪分子“提供了更多的破坏和索取赎金的机会”。
破坏者的心态
对黑客的回报可能很高:HackerOne的bug猎手中有200名现在已经索取了超过100,000美元的奖金,而有9名已突破了百万美元的收入大关。
苹果公司公布了自己的漏洞赏金计划,该公司在去年年底将其最高奖励提高到了超过100万美元,以奖励能够证明“零点击”漏洞的黑客,使他们无需采取任何行动即可访问设备。用户。
Somaiya说:“当然,最大的推动力是金钱上的动力,但这种破坏者的思维方式就是要弄清楚某种东西是如何制造的,以便将其分解和撕裂。”
“成为一个能够入侵数十亿美元公司的人真是令人振奋,这真是令人兴奋。”
HackerOne说,在大流行期间,公司急于转移到远程工作的情况也导致了“黑客行为的激增”,黑客注册的人数增加了59%,支付的奖励增加了三分之一。
Somaiya补充说,法国和英国政府已向友好的黑客开放了冠状病毒追踪应用程序。
激励行动
尽管5G互联网系统将在网络基础架构中内置一些新的安全功能(以前是不存在的),但新技术比其前身要复杂得多,存在更多的人为错误隐患。
网络安全公司AdaptiveMobile 5G安全研究负责人Silke Holtmanns告诉法新社:“我发现配置错误和访问控制不当的风险很大,这些故障是主要风险之一。”
Holtmanns相信,但是随着安全问题逐渐提上日程,公司受到了激励。
欧盟以及世界各地的政府已开始收紧对组织的网络安全要求,并且对数据泄露的罚款也在不断增加。
欧盟网络安全顾问组Enisa的Holtmanns说:“在此之前,公司很难证明对安全性进行更高的投资是合理的。”
但是她补充说:“如果他们可以说:'有了这样的安全级别,我们可以吸引更高水平的客户或更低的保险费,人们开始朝这个方向思考,这是一件好事。”