国产自在线拍精品|久久久久国产熟女精品|亚洲AV成人影视综合网|国产免费亚洲亚洲成人aa|久久久久青草大香综合精品|久久精品视频一区二区三区|久久久精品区二区三区免费9|久久国产精品高清一区二区三区

人類想額外長(zhǎng)出一雙手臂的夢(mèng)想已經(jīng)基本實(shí)現(xiàn)

2018-09-04

現(xiàn)在,人類想額外長(zhǎng)出一雙手臂的夢(mèng)想已經(jīng)基本實(shí)現(xiàn)了,其實(shí)就是背個(gè)背包那么簡(jiǎn)單。

微信圖片_20180904113439.jpg

東京大學(xué)和慶應(yīng)大學(xué)的研究人員發(fā)明了一種名為“融合”的遠(yuǎn)程控制機(jī)器人系統(tǒng),該系統(tǒng)有一個(gè)頭部和兩個(gè)手臂,可以遠(yuǎn)程控制。

遠(yuǎn)程人不僅能看到佩戴者看到的東西,而且還可以控制機(jī)器人的手臂,甚至使用機(jī)器人來(lái)操縱佩戴者的手臂。

科學(xué)家形容這個(gè)小玩意兒是一個(gè)“遠(yuǎn)程協(xié)作系統(tǒng)”,它能幫助朋友或家人一起完成不同的任務(wù)。

微信圖片_20180904113448.jpg

該系統(tǒng)使用立體相機(jī)、擬人化手臂與“力反饋傳感器”相結(jié)合。

簡(jiǎn)單地說(shuō),運(yùn)動(dòng)傳感器被連接到遠(yuǎn)程佩戴者的手上,使自己與被控機(jī)器人的手臂融合成整體。

遠(yuǎn)程用戶可以使用一對(duì)操縱桿來(lái)控制手臂遠(yuǎn)程用戶還戴著一個(gè)耳機(jī),透過(guò)設(shè)備的攝像頭,觀察佩戴者的臂膀。

研究人員解釋說(shuō),它可以以“三種不同的模式操作:直接協(xié)作、強(qiáng)制身體引導(dǎo)和誘導(dǎo)身體運(yùn)動(dòng)。

微信圖片_20180904113452.jpg

佩戴者也可以使用帶子將裝置附在他們的手上,以給遠(yuǎn)程使用者更大的控制。

所有的組件都集成在背包中,這是一個(gè)可穿戴和移動(dòng)的機(jī)器人平臺(tái)。

它的開(kāi)發(fā)者說(shuō),它可以有廣泛的應(yīng)用,從幫助殘疾人完成他們無(wú)法參與的任務(wù),到教人們?nèi)绾窝葑鄻?lè)器。

微信圖片_20180904113455.jpg

目前,它需要一個(gè)人工操作員才能正常工作,但是它的創(chuàng)建者相信,Fusion有朝一日會(huì)使用人工智能來(lái)自主工作。

該項(xiàng)目的共同創(chuàng)建者Yamen Saraji說(shuō),它可以幫助人們學(xué)習(xí)武術(shù)。

微信圖片_20180904113458.jpg

小編第一想到的是用這個(gè)機(jī)器人手臂幫忙拿東西,比如主婦在超市買了太多、太重的東西,它幫著拿。結(jié)果人家發(fā)明家的目標(biāo)是教育人,差距不是一星半點(diǎn)。

西安軟件開(kāi)發(fā)、西安APP開(kāi)發(fā)、西安軟件外包、西安軟件開(kāi)發(fā)、西安網(wǎng)站建設(shè)、電商軟件開(kāi)發(fā)、社交軟件開(kāi)發(fā)、直播軟件開(kāi)發(fā)、西安網(wǎng)站制作、西安區(qū)塊鏈開(kāi)發(fā)

以太坊是區(qū)塊鏈的未來(lái)?

2018-09-04

前言:本文作者Michael K. Spencer認(rèn)為以太坊是區(qū)塊鏈的未來(lái),他從承載的區(qū)塊鏈初創(chuàng)項(xiàng)目、開(kāi)發(fā)者數(shù)量、對(duì)區(qū)塊鏈的理想等方面來(lái)闡述,他如此旗幟鮮明的看法肯定會(huì)帶來(lái)爭(zhēng)議。從藍(lán)狐筆記的角度,區(qū)塊鏈還處于早期,未來(lái)不可能一條鏈一統(tǒng)天下,會(huì)有新的項(xiàng)目還在路上。不過(guò),目前看,以太坊占據(jù)了一定的先發(fā)優(yōu)勢(shì)。如果其他項(xiàng)目不能有很大的特色,很難超越以太坊,尤其是犧牲去中心化程度的項(xiàng)目,未來(lái)可能也會(huì)面臨一些困難。本文來(lái)源于mediu.com,由藍(lán)狐筆記社群“司馬青衫”翻譯。

328a449afdb34ccdb6d1ef429363be09_th.jpg

承載最多區(qū)塊鏈初創(chuàng)項(xiàng)目并吸引大多數(shù)開(kāi)發(fā)人員的平臺(tái)將會(huì)最終勝出。最終是最具有實(shí)用性、擁有最多的開(kāi)發(fā)人員和最具可擴(kuò)展性的dApp框架的區(qū)塊鏈平臺(tái)將贏得勝利并接管比特幣,成為區(qū)塊鏈創(chuàng)新的繼承者。

2018年,很難說(shuō)這個(gè)平臺(tái)不是以太坊。以太坊催生了無(wú)數(shù)的ICO,并且迄今為止它擁有的全球的區(qū)塊鏈開(kāi)發(fā)人員數(shù)量最多。

截至2017年10月,根據(jù)CNBC統(tǒng)計(jì),它至少擁有35,000名開(kāi)發(fā)人員。在2018年,一些人認(rèn)為這個(gè)數(shù)字現(xiàn)在接近20萬(wàn)。這是加密貨幣研究員和YouTube大V—Kevin Rooke所說(shuō)的。

以太坊:去中心化精神的使女

很少有區(qū)塊鏈項(xiàng)目像以太坊和Vitalik Buterin一樣體現(xiàn)了去中心化的精神。以太坊基于新一代區(qū)塊鏈技術(shù),并針對(duì)軟件工程師進(jìn)行了優(yōu)化。隨著分片和plasma技術(shù)的進(jìn)步,它有可能很快就克服其可擴(kuò)展性問(wèn)題。

據(jù)報(bào)道,前100個(gè)區(qū)塊鏈項(xiàng)目中有94個(gè)是在以太坊網(wǎng)絡(luò)上發(fā)布。 截至2018年中,以太幣的市值為523億美元(2018年8月15日,下降到270億美元),但這并沒(méi)有完全顯示出其作為區(qū)塊鏈開(kāi)發(fā)者和初創(chuàng)公司的DAPP領(lǐng)先平臺(tái)的普遍性。

“傳統(tǒng)貨幣的根本問(wèn)題是使其運(yùn)作所需的所有信任。必須信任中央銀行不會(huì)使貨幣貶值,但法定貨幣的歷史充滿了對(duì)這種信任的破壞?!?- 中本聰

以太坊:區(qū)塊鏈平臺(tái)開(kāi)發(fā)人員希望工作的平臺(tái)

以太坊對(duì)擴(kuò)展戰(zhàn)略和去中心化的承諾,可能是最引起開(kāi)發(fā)者將其作為首選DApp平臺(tái)的原因。雖然比特幣在過(guò)去十年中發(fā)展成為一個(gè)有價(jià)值的數(shù)字存儲(chǔ),但由于各種原因,它并未就作為支付方式進(jìn)行擴(kuò)展。

然而,以太坊越來(lái)越成為領(lǐng)先的分布式應(yīng)用平臺(tái)。雖然競(jìng)爭(zhēng)對(duì)手已經(jīng)出現(xiàn),但沒(méi)有對(duì)這種情況構(gòu)成任何直接威脅,其中包括:EOS,NEO,Cardano,Stellar,Qtum,ICON,現(xiàn)在Tron已經(jīng)在全球市場(chǎng)上獲得了顯著的市場(chǎng)估值和存在,重點(diǎn)放在分布式的應(yīng)用程序上。

那么,區(qū)塊鏈初創(chuàng)公司和開(kāi)發(fā)人員會(huì)信任誰(shuí)呢?

建立在以太坊上的項(xiàng)目太多,無(wú)法完全列出,但即使是最實(shí)用的解決方案,比如20億美元市值的中國(guó)物聯(lián)網(wǎng)區(qū)塊鏈網(wǎng)絡(luò)VeChain,也是基于以太坊網(wǎng)絡(luò)上的。 Tron正在轉(zhuǎn)型以建立成為NEO的競(jìng)爭(zhēng)對(duì)手,NEO通常被稱為“中國(guó)的以太坊”。不確定Cardano或EOS是否具有它們聲稱的在不久的將來(lái)或未來(lái)幾年威脅以太坊的技術(shù)優(yōu)勢(shì)。

您還會(huì)注意到,以太坊還與企業(yè)級(jí)公司建立了實(shí)質(zhì)性的合作伙伴關(guān)系,其中包括云亞馬遜云(AWS)。

“雖然大多數(shù)技術(shù)傾向于使外圍工人自動(dòng)執(zhí)行瑣事,但區(qū)塊鏈自動(dòng)遠(yuǎn)離中心。區(qū)塊鏈不會(huì)讓出租車司機(jī)失業(yè),而是讓優(yōu)步失業(yè),讓出租車司機(jī)直接與客戶合作?!?- Vitalik Buterin

隨著區(qū)塊鏈的發(fā)展,它與云服務(wù)的交叉,以及智能合約如何與服務(wù)業(yè)結(jié)合、可用性、共享經(jīng)濟(jì)和公用事物權(quán)力分散化都是相關(guān)聯(lián),這些都是相關(guān)的。一個(gè)瑞士小鎮(zhèn)將使用基于以太坊的ID在區(qū)塊鏈進(jìn)行投票。區(qū)塊鏈在我們生活中的應(yīng)用甚至還沒(méi)有從根本上清晰,但采用已經(jīng)加速并且正在加速。

有了它,軟件工程師、開(kāi)發(fā)人員和程序員的興趣也達(dá)到了前所未有的高度。如果黑客和BTC莊家試圖壓低比特幣的價(jià)格,以太坊就不會(huì)成為這樣的先鋒,它可以成為企業(yè)與分布式組織和區(qū)塊鏈初創(chuàng)項(xiàng)目交叉的先行者。雖然I C O監(jiān)管壓力已經(jīng)減少了2018年的總資金量,但如果對(duì)比估值不尋常的EOS和Telegram,那么以太坊將更實(shí)際一些。

區(qū)塊鏈可能不像人工智能和云一樣是商業(yè)的未來(lái),但它肯定會(huì)成為一個(gè)增加投資回報(bào)率和明顯收益的重要協(xié)議。

在開(kāi)源項(xiàng)目和去中心化的概念中,開(kāi)發(fā)人員被這個(gè)領(lǐng)域的動(dòng)態(tài)創(chuàng)新所吸引。即便是華爾街也會(huì)看到大量的金融人才與軟件工程合作,開(kāi)始新的激動(dòng)人心的項(xiàng)目。這不是因?yàn)榧用茇泿?,而是因?yàn)橐蕴弧?/span>

如果I C O在2017年推動(dòng)加密貨幣的炒作,那么在2018年企業(yè)采用區(qū)塊鏈技術(shù)正在改變我們看待區(qū)塊鏈技術(shù)的方式?,F(xiàn)在區(qū)塊鏈領(lǐng)先于量子計(jì)算和超級(jí)計(jì)算,這種新興技術(shù)如何影響創(chuàng)新和各種新的區(qū)塊鏈初創(chuàng)公司將是驚人的。

“比特幣的性質(zhì)是這樣的,一旦0.1版本發(fā)布,其核心設(shè)計(jì)在其整個(gè)生命周期中都是一成不變的?!?- 中本聰

雖然比特幣仍然是一個(gè)經(jīng)典和象征,但以太坊是動(dòng)態(tài)發(fā)展的,必須發(fā)展以滿足時(shí)代的需求,并作為當(dāng)前的DApp領(lǐng)導(dǎo)者平臺(tái)。

理想和信任對(duì)開(kāi)發(fā)人員至關(guān)重要

Vitalik Buterin也是一位受人尊敬的人物,其明顯的理想主義完全把其他加密貨幣項(xiàng)目還有山寨幣的牟取暴利比下去。由于Vitalik的年輕和遠(yuǎn)見(jiàn),以太坊并不像Facebook版本的微軟。

如果我們看看谷歌上面的趨勢(shì),除去舊金山、西雅圖和紐約的三巨頭,在美國(guó)哪些城市,你認(rèn)為去年對(duì)以太坊的搜索正在增加?

所以基本上這些地方都是年輕開(kāi)發(fā)者所在的地方。一些最有才華的開(kāi)發(fā)者和企業(yè)家被區(qū)塊鏈領(lǐng)域所吸引,這令人興奮。

然而,在全球范圍內(nèi),到目前為止中國(guó)是以太坊搜索的數(shù)量最多的區(qū)域。因此,必須得出結(jié)論,區(qū)塊鏈初創(chuàng)公司的許多重要工作實(shí)際上都發(fā)生在中國(guó)。

在一個(gè)日益復(fù)雜的世界中,區(qū)塊鏈最大的獨(dú)特價(jià)值可能是如何處理和解決無(wú)數(shù)行業(yè)及其子行業(yè)交叉點(diǎn)的信任、問(wèn)責(zé)和安全問(wèn)題。讓我們切合實(shí)際,這些問(wèn)題正在加劇,并且在價(jià)值鏈中幾乎普遍存在。

“隨著社會(huì)變得越來(lái)越復(fù)雜,作弊將在許多方面逐漸變得越來(lái)越容易,并且更難以偵查甚至被理解?!?- Vitalik Buterin

年輕人、消費(fèi)者和公民需要對(duì)系統(tǒng)、應(yīng)用程序、服務(wù)、政府、政治和企業(yè)可持續(xù)發(fā)展保持另一種信任。區(qū)塊鏈可以體現(xiàn)出更大的分散化。以太坊可以成為一種載體。

“世界各地的富裕社會(huì)正面臨著對(duì)既有當(dāng)局越來(lái)越強(qiáng)烈的信任危機(jī)。經(jīng)濟(jì)停滯不前、不平等加劇、政治腐敗以及為了精英的利益而日益增加的技術(shù)壟斷引發(fā)了民粹主義的強(qiáng)烈反抗?!?- Vitalik Buterin。

Facebook這個(gè)面臨最大的信任危機(jī)的公司甚至宣布將把區(qū)塊鏈整合到其商業(yè)模式中。 Coinbase正在爭(zhēng)先恐后地確保其應(yīng)用程序的普及并確保其未來(lái)的可行性。更強(qiáng)大的亞洲來(lái)領(lǐng)導(dǎo)區(qū)塊鏈和加密貨幣解決方案也是不可避免的。

西安軟件開(kāi)發(fā)、西安APP開(kāi)發(fā)、西安軟件外包、西安軟件開(kāi)發(fā)、西安網(wǎng)站建設(shè)、電商軟件開(kāi)發(fā)、社交軟件開(kāi)發(fā)、直播軟件開(kāi)發(fā)、西安網(wǎng)站制作、西安區(qū)塊鏈開(kāi)發(fā)

TRON非常雄心勃勃,NEO聲稱比以太坊更有優(yōu)勢(shì)。中國(guó)可以加速推動(dòng)區(qū)塊鏈項(xiàng)目,并可能在2020年代大力發(fā)展。但是,它們能否吸引開(kāi)發(fā)人員遠(yuǎn)離以太坊的平臺(tái)呢?

如果比特幣陷入爭(zhēng)議之中,那么以太坊就有可能被淘汰。在某種程度上,他們是加密貨幣的陰和陽(yáng)。在使用5G網(wǎng)絡(luò)運(yùn)行智能合約的Web 3.0上,有什么可能的事情發(fā)生?在所有事物相連的物聯(lián)網(wǎng)中,將采用哪種區(qū)塊鏈系統(tǒng)?讓我們拭目以待。

順風(fēng)車“生死局”:模式已變味下一步是停是改?

2018-09-04

警鐘又一次敲響,再次以生命的代價(jià)。

  8月24日,浙江樂(lè)清一名20歲女孩在搭乘滴滴順風(fēng)車的途中慘遭司機(jī)奸殺。而3個(gè)多月前的5月6日,剛剛有一名河南鄭州的21歲空姐,在乘坐滴滴順風(fēng)車時(shí)被司機(jī)殺害。事件發(fā)生后,滴滴當(dāng)時(shí)宣稱全面整改,并推出了一系列嚴(yán)厲的安全保障措施。


Gnu_-fzyqqiq3775507.jpg

  但是,我們擔(dān)心的終究還是來(lái)了,又一個(gè)年輕的生命消逝。

  更讓外界詬病的是,樂(lè)清滴滴事件發(fā)生4天后,滴滴出行創(chuàng)始人兼CEO程維和滴滴出行總裁柳青,才聯(lián)名發(fā)出一封致歉信,并宣布滴滴順風(fēng)車將無(wú)限期下線。

  雖然順風(fēng)車業(yè)務(wù)無(wú)論在體量還是收入上,在滴滴總體中的占比都不大,但順風(fēng)車一直是滴滴所謂的“共享經(jīng)濟(jì)”標(biāo)簽最貼切的業(yè)務(wù)了。這個(gè)標(biāo)簽帶來(lái)了光環(huán),也帶來(lái)了麻煩。外界對(duì)順風(fēng)車的質(zhì)疑和擔(dān)憂已經(jīng)從管理層面上升到了模式層面:順風(fēng)車應(yīng)該是個(gè)生意嗎?順風(fēng)車是生意還是社交?

  一路狂奔,壟斷了行業(yè)九成份額

  “安全”踩了急剎車

  “悲劇讓我們意識(shí)到自己是缺乏敬畏之心的。因?yàn)槲覀兊臒o(wú)知自大,造成了無(wú)法挽回的傷害。歸根結(jié)底是我們的好勝心蓋過(guò)了初心。我們靠著激進(jìn)的業(yè)務(wù)策略和資本的力量,一路狂奔來(lái)證明自己。但是今天,在逝去的生命面前,這一切虛名都失去了意義……”程維和柳青在這封姍姍來(lái)遲的道歉信中如是說(shuō)。這是兩起案件發(fā)生后,程維和柳青首次發(fā)聲。

  不過(guò),此時(shí),輿論的批評(píng)聲已如潮水般涌起。截至《中國(guó)經(jīng)濟(jì)周刊》記者發(fā)稿時(shí)止,滴滴公司已被北京、天津、南京、廣州、深圳、武漢、海口、貴陽(yáng)、重慶、蘇州、蘭州等多省市的主管部門約談。此前,滴滴已經(jīng)免去了順風(fēng)車事業(yè)部總經(jīng)理黃潔莉和客服部副總裁黃金紅兩位負(fù)責(zé)人的職務(wù)。

  滴滴方面還表示,除了在安全保護(hù)措施沒(méi)有獲得用戶認(rèn)可前,無(wú)限期下線順風(fēng)車業(yè)務(wù)外,而且將不再以規(guī)模作為發(fā)展的衡量尺度,而是以安全作為核心的考核指標(biāo),組織和資源全力向安全和客服體系傾斜。也會(huì)進(jìn)行安全產(chǎn)品整體功能升級(jí),優(yōu)化緊急求助、行程分享、三方連線撥打110等一系列安全保障舉措,并與公安部門深入共建用戶安全保護(hù)機(jī)制。

  一路狂奔,資本、巨頭、對(duì)手,甚至規(guī)則都無(wú)法阻擋的滴滴,被“安全”踩下了一腳急剎車。

  2012年9月,“滴滴打車”上線;2015年2月,滴滴打車與快的打車宣布戰(zhàn)略合并; 2015年9月,“滴滴打車”正式更名為“滴滴出行”;2016年8月,滴滴出行全面收購(gòu)優(yōu)步中國(guó)。短短幾年,滴滴一路PK掉了包括國(guó)際巨頭Uber在內(nèi)的30多個(gè)競(jìng)爭(zhēng)對(duì)手,最終占據(jù)了中國(guó)網(wǎng)約車市場(chǎng)九成的市場(chǎng)份額。

  此前不久,滴滴被傳聞將于下半年啟動(dòng)IPO,估值達(dá)到了700億~800億美元(5000億元人民幣)。一流公司做平臺(tái),二流公司做品牌,三流公司做產(chǎn)品。平臺(tái)公司是所有公司的終極夢(mèng)想,但這也意味著巨大的風(fēng)險(xiǎn)和責(zé)任。

  據(jù)不完全統(tǒng)計(jì),2015年至今,滴滴司機(jī)故意殺人、性侵、性騷擾、猥褻、搶劫等案件已經(jīng)有數(shù)十起,而且絕大多數(shù)受害者為女性。但這些事件似乎并未引起滴滴的警覺(jué)和重視,外界也不甚了解。到今年4月,滴滴投資人張桓發(fā)文稱被滴滴司機(jī)毆打,并控訴滴滴平臺(tái)對(duì)司機(jī)管控不足,客服處理問(wèn)題不力,拖泥帶水、遮遮掩掩,引發(fā)了一輪對(duì)滴滴安全問(wèn)題和客服機(jī)制的質(zhì)疑。

  一個(gè)月后,河南鄭州空姐遇害又掀起軒然大波;此后不到3個(gè)月,一個(gè)高度類似的刑事案件再次發(fā)生。

  順風(fēng)車“玩壞了共享經(jīng)濟(jì)”?

  “順風(fēng)車作為典型意義上的C2C共享經(jīng)濟(jì),供需雙方通過(guò)第三方連接平臺(tái)實(shí)現(xiàn)交易,其中的細(xì)節(jié)管理難度遠(yuǎn)遠(yuǎn)大于B2C模式。由于順風(fēng)車并非專職司機(jī),對(duì)于車主的審查不會(huì)像網(wǎng)約車司機(jī)一樣嚴(yán)格?!彪娮由虅?wù)研究中心共享經(jīng)濟(jì)分析師陳禮騰告訴《中國(guó)經(jīng)濟(jì)周刊》記者。

  相比專車和快車,順風(fēng)車車主的資質(zhì)審核較為寬松,因?yàn)閷?duì)于只是想分擔(dān)油費(fèi)的順風(fēng)車主來(lái)說(shuō),過(guò)于嚴(yán)格詳盡的審核勢(shì)必會(huì)影響車主們接入滴滴的積極性,但這也為順風(fēng)車的安全問(wèn)題埋下了隱患。

  陳禮騰還表示,此次事件,滴滴有不可推卸的責(zé)任。尤其是安全管理上存在較大的漏洞,管理體系導(dǎo)致事件處理環(huán)節(jié)冗雜,沒(méi)有考慮到在危急情況下可能帶來(lái)的不便等等。

  就在樂(lè)清事發(fā)的前一天,涉事司機(jī)已經(jīng)被另一名女乘客投訴“多次要求乘客坐到前排,開(kāi)到偏僻的地方,下車后司機(jī)繼續(xù)跟隨了一段距離”,但滴滴沒(méi)有進(jìn)行任何處理;溫州警方通報(bào)此案相關(guān)情況時(shí)也表示,警察曾經(jīng)向滴滴平臺(tái)三次索要嫌疑人信息,但前兩次均被拒。能夠阻止悲劇發(fā)生的機(jī)會(huì)錯(cuò)失了。

  “滴滴作為專業(yè)機(jī)構(gòu),在此前已經(jīng)出現(xiàn)過(guò)多起危害乘客人身安全的惡性案件,在其操作系統(tǒng)里的顯著位置應(yīng)該設(shè)有一鍵報(bào)警,并明確提示乘客遭遇可能危害人身安全的情況立即報(bào)警。這是滴滴在安全管理方面存在的漏洞。另外,滴滴沒(méi)有及時(shí)向乘客披露涉案司機(jī)曾遭受投訴,也未采取其他措施,未履行居間人的告知義務(wù),因此滴滴也應(yīng)承擔(dān)損害賠償責(zé)任?!北本┚熉蓭熓聞?wù)所許浩律師告訴《中國(guó)經(jīng)濟(jì)周刊》。

  許浩分析,滴滴平臺(tái)的順風(fēng)車模式是居間信息服務(wù)。根據(jù)滴滴出行的《順風(fēng)車服務(wù)協(xié)議》,滴滴平臺(tái)在順風(fēng)車服務(wù)當(dāng)中,起到的角色僅僅是“居間人”。居間人就意味著滴滴平臺(tái)僅僅提供信息交互及匹配服務(wù),而不提供承運(yùn)服務(wù),并非承運(yùn)人。滴滴作為居間人的法律義務(wù)主要有信息審核義務(wù)和進(jìn)行必要的安全管理和保障。除了上述民事法律責(zé)任,滴滴平臺(tái)還有可能承擔(dān)行政法律責(zé)任,就其安全管理等方面的問(wèn)題,主管部門可對(duì)其進(jìn)行約談、處罰,監(jiān)督整改。

  8月28日,廣東省交通廳副廳長(zhǎng)王富民透露,“不僅在廣東,滴滴在全國(guó)也拒絕將數(shù)據(jù)接入政府部門監(jiān)管,滴滴不肯提供詳盡的駕駛?cè)藛T和運(yùn)營(yíng)車輛數(shù)據(jù),因此無(wú)法進(jìn)行有針對(duì)性的執(zhí)法,只能靠原始的圍堵來(lái)執(zhí)法?!?/span>

  由于很多城市都要求合法合規(guī)的網(wǎng)約車必須是本地戶口司機(jī)和本地號(hào)牌車輛,但如果照此標(biāo)準(zhǔn)執(zhí)行,滴滴平臺(tái)會(huì)有相當(dāng)大比例的司機(jī)和車輛“不合規(guī)”,這也是網(wǎng)約車平臺(tái)不愿接入政府監(jiān)管平臺(tái)的一大原因。

  賺錢?社交?

  順風(fēng)車早已變味

  根據(jù)滴滴公布的規(guī)則,順風(fēng)車從業(yè)務(wù)上定位屬于公益性質(zhì),滴滴并不會(huì)對(duì)其抽取傭金,只收取很小比例的服務(wù)信息費(fèi)用。

  但據(jù)一位滴滴順風(fēng)車“老車主”向記者透露,最初滴滴是不收取任何費(fèi)用的,后來(lái)悄悄開(kāi)始對(duì)每筆訂單抽取5%的服務(wù)費(fèi)?,F(xiàn)在的規(guī)則是,同一城市范圍內(nèi),每筆訂單收取10%的服務(wù)費(fèi),跨城順風(fēng)車每筆收取5%的服務(wù)費(fèi)。而對(duì)于專車和快車,滴滴作為運(yùn)營(yíng)監(jiān)管平臺(tái),每筆訂單會(huì)抽成20%~25%。

  根據(jù)滴滴公布的數(shù)據(jù)顯示,其2017年為全國(guó)400多個(gè)城市的4.5億用戶提供了超過(guò)74.3億次的移動(dòng)出行服務(wù)(不含單車及車主服務(wù)),獲得收入的司機(jī)或車主超過(guò)2100萬(wàn)。截至2017年末,滴滴順風(fēng)車日均訂單量達(dá)到200萬(wàn),約占滴滴總訂單業(yè)務(wù)的十分之一,順風(fēng)車乘客數(shù)超過(guò)3000萬(wàn),覆蓋城市達(dá)到351個(gè)。

  滴滴成立6年來(lái),累計(jì)融資超過(guò)240億美元。2017年,滴滴的GMV(交易總額)達(dá)到250億~270億美元,但并未盈利,整體虧損3億~4億美元。據(jù)今年3月初滴滴官方透露的消息,預(yù)計(jì)其2018年主營(yíng)業(yè)務(wù)將盈利,凈利潤(rùn)有望接近10億美元。

  此前有消息稱,順風(fēng)車在去年一年給滴滴帶去了8億元人民幣的凈利潤(rùn),但滴滴方面從未對(duì)此作出回應(yīng)。

  理論上來(lái)說(shuō),順風(fēng)車最能體現(xiàn)共享經(jīng)濟(jì)的特征:共享私家車,可以降低乘客和車主的出行成本、減小交通壓力、提升出行效率等等。

  另外,順風(fēng)車的車主眾多,車費(fèi)更加便宜,可以滿足那些對(duì)出行效率要求不高,但對(duì)車費(fèi)較為敏感的乘客的需求,尤其是在遠(yuǎn)途路線、上下班高峰和跨城出行等場(chǎng)景下,順風(fēng)車非常有吸引力。

  不少順風(fēng)車主都告訴記者,拉順風(fēng)車賺不到多少錢,只是補(bǔ)貼個(gè)油費(fèi)。這顯然無(wú)法吸引更多的車主加入滴滴,因此“社交”成為滴滴推動(dòng)順風(fēng)車業(yè)務(wù)的利器。

  “就像咖啡館、酒吧一樣,私家車也能成為一個(gè)半公開(kāi)、半私密的社交空間。這是一個(gè)非常有未來(lái)、非常sexy的場(chǎng)景,我們從一開(kāi)始就想得非常清楚,一定要往這個(gè)方向打?!眲倓傄驑?lè)清滴滴事件被免職的順風(fēng)車事業(yè)部總經(jīng)理黃潔莉的這個(gè)言論在網(wǎng)絡(luò)上備受詬病。

  但在社交化的產(chǎn)品邏輯之下,乘客和司機(jī)的年齡、性別、照片、愛(ài)好習(xí)慣等一系列隱私公開(kāi)可見(jiàn)并成為篩選條件,這無(wú)疑讓模式本身就自帶風(fēng)險(xiǎn)隱患,加大了安全風(fēng)險(xiǎn)。

  順風(fēng)車模式的變味還不止于此。在滴滴順風(fēng)車業(yè)務(wù)中,一直存在一批并不是為了簡(jiǎn)單分擔(dān)油費(fèi)而順路接單的車主,尤其是在網(wǎng)約車監(jiān)管日益嚴(yán)格之后,一些資質(zhì)偏低或者不合規(guī)的快車司機(jī)轉(zhuǎn)為了順風(fēng)車主,開(kāi)始以營(yíng)利為目的專職開(kāi)順風(fēng)車。

  據(jù)記者了解,滴滴給順風(fēng)車主每日最高接單量限制為15單,這顯然并未局限其成為“專職順風(fēng)車主”。不少快車司機(jī)在沒(méi)有快車訂單的情況下,也會(huì)選擇接下順風(fēng)車的訂單,聊勝于無(wú)。而在兩起順風(fēng)車乘客遇害案中,嫌疑人都是“專職車主”。

  順風(fēng)車下一步:是停還是改?

  因樂(lè)清順風(fēng)車事件而黯淡下來(lái)的,不只是滴滴的IPO,還有其頭上的共享經(jīng)濟(jì)光環(huán)。事實(shí)上,共享經(jīng)濟(jì)在全球市場(chǎng)褒貶不一,很大程度上也是因?yàn)槠浒踩[患太多。

  比如,自從Uber問(wèn)世以來(lái),對(duì)于其安全性的討論就從未停止。而Uber在美國(guó)、歐洲和印度等地都曾因出現(xiàn)司機(jī)槍殺、強(qiáng)奸乘客的事情,被處以高昂罰款,甚至關(guān)停下架。而另一個(gè)共享經(jīng)濟(jì)“代言人”租房網(wǎng)站Airbnb,也曾因住客被殺害而飽受質(zhì)疑,其在中國(guó)市場(chǎng)一直表現(xiàn)平平,也是由于國(guó)人擔(dān)憂住民宿的一系列安全問(wèn)題。

  在樂(lè)清事件發(fā)生后,除了滴滴,市場(chǎng)上的其他出行平臺(tái)也紛紛下線了順風(fēng)車業(yè)務(wù)。記者聯(lián)系高德得到的回復(fù)是:“出于安全考慮,高德地圖已暫時(shí)下線順風(fēng)車業(yè)務(wù)?!敝劣诨謴?fù)時(shí)間,高德方面沒(méi)有回應(yīng)。高德順風(fēng)車是今年3月才上線的,堅(jiān)持不以營(yíng)利為目的,堅(jiān)決不會(huì)抽取用戶傭金。不過(guò),高德只在成都、武漢兩地提供了該服務(wù),并未覆蓋其他地區(qū)。

  記者又聯(lián)系了同樣提供順風(fēng)車服務(wù)的嘀嗒出行,該公司相關(guān)負(fù)責(zé)人表示,目前不便就此事接受采訪。但記者發(fā)現(xiàn),嘀嗒出行已經(jīng)悄悄關(guān)閉了順風(fēng)車的夜間訂單(每日23時(shí)至次日5時(shí)),而此前具有社交功能的“結(jié)伴頻道”也已經(jīng)下線。嘀嗒出行的前身為嘀嗒拼車,曾是單純的順風(fēng)車業(yè)務(wù)平臺(tái)。今年1月,嘀嗒拼車宣布品牌升級(jí)為“嘀嗒出行”,除順風(fēng)車外,也有出租車業(yè)務(wù)。

  對(duì)于目前輿論比較集中認(rèn)為順風(fēng)車應(yīng)該下線、叫停的說(shuō)法,電子商務(wù)研究中心共享經(jīng)濟(jì)分析師陳禮騰表達(dá)了不同觀點(diǎn):“或許說(shuō)順風(fēng)車模式本身存在較大的漏洞,對(duì)于服務(wù)提供者來(lái)說(shuō)尚難做到嚴(yán)密的管理。不論是在業(yè)務(wù)模式上還是管理模式上,都存在重新考量的地方?!?/span>

  “指責(zé)完滴滴,我們還面臨著一個(gè)網(wǎng)約車市場(chǎng)應(yīng)該向何處走的問(wèn)題。我的觀點(diǎn)是競(jìng)爭(zhēng)要比監(jiān)管有用,相對(duì)于監(jiān)管,競(jìng)爭(zhēng)者時(shí)時(shí)刻刻的惦記更能讓滴滴真正感到恐懼。”北京大學(xué)市場(chǎng)與網(wǎng)絡(luò)經(jīng)濟(jì)研究中心研究員陳永偉告訴《中國(guó)經(jīng)濟(jì)周刊》記者。

  陳永偉表示,對(duì)于網(wǎng)約車(包括順風(fēng)車),不應(yīng)該因?yàn)檫@次事件而一舉管死。相反,一個(gè)更有效的策略可能是鼓勵(lì)美團(tuán)、攜程、高德這些競(jìng)爭(zhēng)對(duì)手加入順風(fēng)車,和滴滴形成充分競(jìng)爭(zhēng)?,F(xiàn)在滴滴的高利潤(rùn)有很大吸引力,很多企業(yè)是有積極性進(jìn)入這個(gè)市場(chǎng)的。

  “監(jiān)管部門不應(yīng)在軸距、車型等一些旁枝末節(jié)上面下太多的功夫,而應(yīng)該將注意力多放在安全服務(wù)等關(guān)鍵問(wèn)題上,一旦安全有保證就準(zhǔn)入,那么網(wǎng)約車市場(chǎng)很快就會(huì)形成充分競(jìng)爭(zhēng)?!标愑纻フf(shuō)。

西安軟件開(kāi)發(fā)、西安APP開(kāi)發(fā)、西安軟件外包、西安軟件開(kāi)發(fā)、西安網(wǎng)站建設(shè)、電商軟件開(kāi)發(fā)、社交軟件開(kāi)發(fā)、直播軟件開(kāi)發(fā)、西安網(wǎng)站制作、西安區(qū)塊鏈開(kāi)發(fā)

黑客攻擊、木馬植入——工業(yè)互聯(lián)網(wǎng)頭懸四把利劍

2018-09-04

工業(yè)互聯(lián),方興未艾。各路設(shè)備,加速入網(wǎng)。

  以信息網(wǎng)絡(luò)技術(shù)加速創(chuàng)新與滲透融合為突出特征的新工業(yè)革命,正不斷加速全球經(jīng)濟(jì)數(shù)字化轉(zhuǎn)型步伐。世界主要國(guó)家競(jìng)相把深化制造業(yè)與互聯(lián)網(wǎng)融合、發(fā)展工業(yè)互聯(lián)網(wǎng)作為制造業(yè)轉(zhuǎn)型升級(jí)的重要途徑,中國(guó)也不例外。

veer-142050717.jpg

  早在2016年2月,我國(guó)就成立了工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟,力推工業(yè)互聯(lián)網(wǎng)產(chǎn)學(xué)研用協(xié)同發(fā)展。據(jù)不完全統(tǒng)計(jì),國(guó)內(nèi)有百余家廠商致力于工業(yè)互聯(lián)網(wǎng)平臺(tái)的技術(shù)和生態(tài)發(fā)展,既包括航天云網(wǎng)、東土科技等信息技術(shù)領(lǐng)域的領(lǐng)先者,也包括海爾、徐工等傳統(tǒng)制造商孕育的新行家。

  不過(guò),在看到工業(yè)互聯(lián)網(wǎng)巨大作用的同時(shí),行業(yè)自身也越來(lái)越關(guān)心工業(yè)設(shè)備互聯(lián)后的安全問(wèn)題。8月3日,臺(tái)積電(臺(tái)灣積體電路制造股份有限公司)突遭病毒攻擊一事再次震動(dòng)工業(yè)互聯(lián)網(wǎng)業(yè)界。數(shù)小時(shí)內(nèi),這家全世界最大的半導(dǎo)體代工廠的多個(gè)芯片制造廠受到波及,多條生產(chǎn)線被迫停產(chǎn),這也是半導(dǎo)體制造業(yè)罕見(jiàn)的安全事故。

  這樣的安全事件并非第一次,當(dāng)然更不會(huì)是最后一次。從早些年伊朗的“震網(wǎng)事件”到去年肆虐全球的勒索病毒,再到這次臺(tái)積電遭病毒攻擊,一次次看似不同的安全事件,其實(shí)隱含著相同的規(guī)律,偶然中潛伏著必然,這不能不引起人們對(duì)萬(wàn)物互聯(lián)時(shí)代安全的擔(dān)憂、警惕和應(yīng)對(duì)。

  前言   世界又多了個(gè)“賽博空間”

  與上個(gè)世紀(jì)相比,今天的世界有了很大變化:世界之上疊加了一個(gè)賽博空間。

  什么是賽博空間?

  賽博空間(Cyberspace)是哲學(xué)和計(jì)算機(jī)領(lǐng)域中的一個(gè)抽象概念,指在計(jì)算機(jī)及計(jì)算機(jī)網(wǎng)絡(luò)里的虛擬現(xiàn)實(shí)。賽博空間一詞是控制論(cybernetics)和空間(space)兩個(gè)詞的組合,是由居住在加拿大的科幻小說(shuō)作家威廉·吉布森在1982年發(fā)表于《omni》雜志的短篇小說(shuō)《全息玫瑰碎片(Burning Chrome)》中首創(chuàng)造,并在后來(lái)的小說(shuō)《神經(jīng)漫游者》中被普及。

  高度重視賽博空間的美國(guó)國(guó)防部,早在2009年就組織出版了《賽博力量和國(guó)家安全》一書(shū),書(shū)中這樣定義賽博空間:

  賽博空間是一個(gè)可操作的領(lǐng)域,由電磁頻譜、電子系統(tǒng)及網(wǎng)絡(luò)化基礎(chǔ)設(shè)施三部分組成,人類通過(guò)電子技術(shù)和電磁頻譜進(jìn)入該領(lǐng)域,進(jìn)行信息的創(chuàng)建、存儲(chǔ)、修改、交換和利用。該定義強(qiáng)調(diào)賽博空間包含三個(gè)基本部分:

  1.電磁頻譜主要指遠(yuǎn)程控制與信息承載能力;

  2.電子系統(tǒng)主要指計(jì)算機(jī)所形成的計(jì)算能力;

  3.網(wǎng)絡(luò)設(shè)施主要指基于網(wǎng)絡(luò)的互聯(lián)互通能力。

  國(guó)內(nèi)出版的《三體智能革命》一書(shū)則是這樣定義賽博空間:20世紀(jì)的賽博空間是一個(gè)抽象的科技概念,指在計(jì)算機(jī)以及計(jì)算機(jī)網(wǎng)絡(luò)里的數(shù)字化虛擬現(xiàn)實(shí)。

  一直以來(lái),很多人認(rèn)為用一個(gè)“數(shù)字空間”就可做計(jì)算、存儲(chǔ)和無(wú)線傳輸,這是不可能實(shí)現(xiàn)的。數(shù)字空間僅僅是一個(gè)二進(jìn)制數(shù)理系統(tǒng),所有的“1、0”的具體實(shí)現(xiàn),都必須有能量、有載體。目前最方便的能量場(chǎng)是電(做計(jì)算)、磁(做存儲(chǔ))和電磁波(無(wú)線傳輸),一切不談能量場(chǎng)或電磁波的“數(shù)字空間”都是虛幻的假說(shuō)。

  正是這個(gè)賽博空間,讓電磁場(chǎng)以比特?cái)?shù)據(jù)流的載體形式存在。無(wú)形無(wú)態(tài)的比特?cái)?shù)據(jù)流可由人來(lái)構(gòu)建和管控,彼此間以數(shù)字化信息的方式互聯(lián),可以通達(dá)并控制與其連接的物理設(shè)備,其作用范圍伴隨著電磁波的運(yùn)動(dòng)可以無(wú)限延伸,例如人類利用電磁波對(duì)人造系統(tǒng)(旅行者1號(hào))的作用已經(jīng)達(dá)到170億公里。

  在賽博空間中,諸多事物的特點(diǎn)是:

  1.每一個(gè)物理設(shè)備都在賽博空間中有了名稱、位置、功能等基本數(shù)據(jù),甚至建立了與物理設(shè)備完全虛實(shí)映射的“數(shù)字孿生體”;

  2.不僅物理設(shè)備與數(shù)字孿生體之間是彼此互聯(lián)互通的,而且數(shù)字孿生體之間也是互聯(lián)互通的;

  3.工業(yè)物聯(lián)網(wǎng)和工業(yè)互聯(lián)網(wǎng)(統(tǒng)稱“工聯(lián)網(wǎng)”)的迅猛發(fā)展,既讓越來(lái)越多的物理設(shè)備成為終端入口,也讓這些物理設(shè)備成為被侵害的犧牲品。

  總而言之,賽博空間,無(wú)處不在。原本互不相連的事物經(jīng)由賽博空間中的數(shù)據(jù)通道(簡(jiǎn)稱“賽博通道”)聯(lián)到了一起。因此,正常善意的賽博通道建立了,異常惡意的賽博通道也建立了。天使與魔鬼同在。

  實(shí)際上,在賽博空間經(jīng)常發(fā)生的4種惡意行為,如同懸在工聯(lián)網(wǎng)頭上的4把達(dá)摩克利斯之劍,隨時(shí)都可能落下。這四把劍是黑客攻擊之“暗劍”、木馬植入之“毒劍”、軟件后門之“陰劍”、為錢賣鑰之“鬼劍”,都是經(jīng)由賽博通道發(fā)生。

  不管你是否看得到,只要你行走在賽博空間,只要你使用任何一種可以聯(lián)網(wǎng)的終端產(chǎn)品建立起賽博通道,4把利劍就高懸在那里,是否砍到你的頭上,那就要看你的技術(shù)與防御能力,還有你的運(yùn)氣。

  工業(yè)互聯(lián)網(wǎng)頭懸四把利劍

  黑客攻擊之“暗劍”

  2015年12月23日15:30,烏克蘭西部伊萬(wàn)諾-弗蘭科夫斯克電力控制中心。運(yùn)維人員猛然發(fā)現(xiàn),計(jì)算機(jī)屏幕上的光標(biāo)被一只看不見(jiàn)的“幽靈之手”控制了,光標(biāo)指向屏幕上的變電站斷路器按鈕,一個(gè)斷路器被斷開(kāi)。城外某區(qū)域內(nèi)數(shù)以千計(jì)的居民立即陷入黑暗和寒冷。隨后一個(gè)又一個(gè)斷路器被“幽靈之手”斷開(kāi),最終導(dǎo)致約30座變電站下線,兩座配電中心停擺,23萬(wàn)當(dāng)?shù)鼐用駸o(wú)電可用。

  雖然變電站在數(shù)小時(shí)后以手動(dòng)方式恢復(fù)了電力供應(yīng),但黑客們對(duì)16座變電站的斷路器設(shè)備固件(指嵌入式軟件)進(jìn)行了改寫(xiě),用惡意固件替代了合法固件,這些斷路器全部失靈,任憑黑客擺布。高大上的供電設(shè)備似乎被武功高手點(diǎn)了穴,癱倒在地。

  你看不見(jiàn)它們,但它們卻可以接管并攻擊你的設(shè)備,這就是黑客刺向受害者的“暗劍”。刀光劍影閃過(guò),一片狼藉,設(shè)備尸橫遍野。

  事實(shí)上,烏克蘭電站擁有強(qiáng)大的安全防火墻,其控制系統(tǒng)的安全水平比美國(guó)境內(nèi)部分設(shè)施還要高??杉词乖谌绱藦?qiáng)悍防御措施下,經(jīng)過(guò)“完美預(yù)謀和精心組織”,黑客仍然攻破了電站防線。

  在更早的2008年8月5日,里海石油大動(dòng)脈“巴庫(kù)-第比利斯-杰伊漢石油管道”30號(hào)閥門站因遭受攻擊在土耳其境內(nèi)發(fā)生爆炸。令人奇怪的是,攻擊閥門站的武器并非炸彈,而是黑客,而黑客進(jìn)入控制系統(tǒng)的切入點(diǎn)竟是監(jiān)控?cái)z像頭。

  黑客利用監(jiān)控?cái)z像頭存在的通信軟件漏洞,用一個(gè)惡意程序建立了隨時(shí)可進(jìn)入內(nèi)部系統(tǒng)的賽博通道,接下來(lái)的攻擊行動(dòng)就很簡(jiǎn)單了。在不觸動(dòng)警報(bào)的情況下,黑客通過(guò)加大石油管道內(nèi)的壓力,當(dāng)壓力大到管道或閥門難以承受時(shí),爆炸就發(fā)生了。

  2015年,兩名黑客查理·米勒和克里斯·瓦拉賽克就曾演示過(guò)如何侵入U(xiǎn)connect車載系統(tǒng)。利用Uconnect軟件的缺陷,很容易從任何接入互聯(lián)網(wǎng)的地方展開(kāi)攻擊,遠(yuǎn)程獲取汽車的關(guān)鍵功能操作權(quán)限,利用汽車CAN總線將惡意控制信息發(fā)送至電子控制單元,由此而控制汽車的物理系統(tǒng)如啟動(dòng)雨刷、調(diào)大冷風(fēng)、踩下剎車、讓引擎熄火、令所有電子設(shè)備宕機(jī)等。幸好這兩位是白帽子黑客(指不做壞事的黑客)他們是在通知了原廠商9個(gè)月后才對(duì)外公布Uconnect漏洞的。也許在不遠(yuǎn)的將來(lái),一輛無(wú)人駕駛汽車被恐怖分子劫持,加速撞向某個(gè)指定目標(biāo),這是否有可能發(fā)生?

  明槍易躲,暗“劍”難防。人為刀俎,汝為魚(yú)肉。這是“暗劍”的顯著特點(diǎn)。

  這些安全隱患皆源于軟件缺陷、賽博通道以及意想不到的疏漏。設(shè)備太多,防護(hù)太少。防不勝防。

  木馬植入之“毒劍”

  木馬病毒植入最具代表性的案例,當(dāng)屬大規(guī)模破壞了伊朗濃縮鈾工廠離心機(jī)的“震網(wǎng)”病毒。

  伊朗濃縮鈾工廠的離心機(jī)是仿制的法國(guó)老產(chǎn)品,加工精度差,承壓性差,只能低速運(yùn)轉(zhuǎn),而且是完全物理隔離的。但是,美以情報(bào)部門通過(guò)長(zhǎng)時(shí)間的研究與合作,設(shè)計(jì)出了最強(qiáng)的“震網(wǎng)”病毒,通過(guò)加速旋轉(zhuǎn)摧毀了大批離心機(jī),“效果比全炸毀還好”,主要步驟可謂精心設(shè)計(jì)。

  無(wú)形植入:通過(guò)感染所有潛在工作者(如西門子員工)的U盤,病毒不知不覺(jué)被帶入工廠。伊朗方面會(huì)用查殺病毒軟件做常規(guī)檢測(cè),但這種病毒根本查不出來(lái)。病毒悄悄嵌入系統(tǒng),使殺毒軟件看不到病毒文件名。如果殺毒軟件掃描U盤,木馬就修改掃描命令并返回一個(gè)正常的掃描結(jié)果!

  感染傳播:利用電腦系統(tǒng)的.lnk漏洞、Windows鍵盤文件漏洞、打印緩沖漏洞來(lái)傳播病毒,8種感染方式確保電腦內(nèi)網(wǎng)上的病毒都會(huì)相互自動(dòng)更新和互補(bǔ)。

  動(dòng)態(tài)隱藏:把所需的代碼存放在虛擬文件中,重寫(xiě)系統(tǒng)的API(應(yīng)用程序接口)以將自己藏入,每當(dāng)系統(tǒng)有程序訪問(wèn)這些API時(shí)就會(huì)將病毒代碼調(diào)入內(nèi)存。

  內(nèi)存運(yùn)行:病毒會(huì)在內(nèi)存中運(yùn)行時(shí)自動(dòng)判斷CPU負(fù)載情況,只在輕載時(shí)運(yùn)行,以避免系統(tǒng)速度表現(xiàn)異常而被發(fā)現(xiàn)。關(guān)機(jī)后代碼消失,開(kāi)機(jī)病毒重啟。

  精選目標(biāo):由于鈾濃縮廠使用了西門子S7-315和S7-417兩個(gè)型號(hào)的PLC(可編程邏輯控制器),病毒就把它們作為目標(biāo)。如果網(wǎng)內(nèi)沒(méi)有這兩種PLC,病毒就潛伏。如找到目標(biāo),病毒利用Step 7軟件中漏洞突破后臺(tái)權(quán)限,并感染數(shù)據(jù)庫(kù),于是所有使用該軟件連接數(shù)據(jù)庫(kù)的人的電腦和U盤都被感染,他們都變成了病毒輸送者。

  巧妙攻擊:在難以察覺(jué)中,病毒對(duì)其選中的某些離心機(jī)進(jìn)行加速,讓離心機(jī)承受不可承受的高轉(zhuǎn)速而損毀。初期伊朗人還以為這種損壞僅僅是設(shè)備本身的質(zhì)量問(wèn)題,直到發(fā)現(xiàn)大量設(shè)備損毀之后,才醒悟過(guò)來(lái),但為時(shí)已晚。

  2017年5月13日,坊間被一款名為WanaCrypt0r 2.0的比特幣勒索病毒爆發(fā)的消息刷屏,該病毒大規(guī)模集中爆發(fā)于英國(guó)醫(yī)療機(jī)構(gòu)以及中國(guó)高校。一時(shí)間,人人自危,談勒索病毒色變。剛剛應(yīng)對(duì)完過(guò)去這一波勒索病毒,很多人還沒(méi)有喘過(guò)氣來(lái),當(dāng)年6月27日晚間,一波大規(guī)模PetyaWrap勒索蠕蟲(chóng)病毒攻擊再度席卷全球。近百個(gè)國(guó)家的政府部門、銀行、電力系統(tǒng)、通信系統(tǒng)、企業(yè)以及機(jī)場(chǎng)等都不同程度地受到影響。不少依靠網(wǎng)絡(luò)設(shè)備進(jìn)行“無(wú)紙辦公”的政府部門,重新用上了紙文件,加油站、醫(yī)療設(shè)備停止運(yùn)行,待搶救的病人只能等死。

  劍上涂毒,見(jiàn)血封喉;偽裝潛伏,擇機(jī)爆發(fā)。這是“毒劍”的顯著特點(diǎn)。

  由此可見(jiàn),軟件的漏洞讓諸如“震網(wǎng)”這類病毒變得無(wú)比狡猾,且讓病毒攻擊變得很有針對(duì)性。誰(shuí)能說(shuō)賽博通道是安全的?誰(shuí)又能說(shuō)在我國(guó)某地或某企業(yè)的內(nèi)網(wǎng)中,一定沒(méi)有類似“震網(wǎng)”病毒存在呢?

  軟件后門之“陰劍”

  目前國(guó)內(nèi)在用的工業(yè)軟件中,國(guó)外的軟件普遍具有明顯優(yōu)勢(shì)。在大型央企、國(guó)企、民企等關(guān)鍵企業(yè)中,國(guó)外軟件占據(jù)壟斷地位。這些軟件多數(shù)為美、歐、日等西方發(fā)達(dá)國(guó)家開(kāi)發(fā),并且絕大多數(shù)對(duì)中國(guó)客戶不開(kāi)放源代碼,特別是近年來(lái)這些軟件又都融合了互聯(lián)網(wǎng)技術(shù)。

  根據(jù)筆者多年來(lái)在企業(yè)調(diào)研和在市場(chǎng)上觀察到的種種現(xiàn)象,在泄露商業(yè)機(jī)密和軍工機(jī)密的案例中,除了國(guó)外黑客網(wǎng)絡(luò)攻擊和木馬病毒植入之外,國(guó)外軟件的數(shù)據(jù)“走后門”現(xiàn)象也十分普遍。這種現(xiàn)象大致源于兩種情況:

  一是軟件原廠商為了改進(jìn)產(chǎn)品質(zhì)量,對(duì)用戶使用軟件產(chǎn)品的情況進(jìn)行跟蹤。廠商希望通過(guò)收集使用大數(shù)據(jù),找出用戶的使用習(xí)慣和操作不便之處,以便在后期版本中改進(jìn)軟件功能。這種收集數(shù)據(jù)的出發(fā)點(diǎn)是善意的,通常也用“是否愿意加入XX產(chǎn)品的改進(jìn)計(jì)劃”的名義問(wèn)詢用戶的意愿。

  二是完全出于某種不可告人的目的,特定設(shè)計(jì)的軟件“后門”。如果安裝使用軟件的電腦是聯(lián)網(wǎng)的,那么某些“廠商所需數(shù)據(jù)”就在以某種觸發(fā)機(jī)制(如按照累積量)隨機(jī)或定時(shí)發(fā)送。如果電腦是不聯(lián)網(wǎng)(如物理隔絕)的,那么就伺機(jī)尋找網(wǎng)絡(luò)發(fā)送。其實(shí)這種發(fā)送機(jī)制已經(jīng)就是“明偷暗搶”了。只不過(guò),用戶可能知道,也可能不知道,即使知道了也沒(méi)辦法制止。因?yàn)檐浖a都是不可見(jiàn)的二進(jìn)制執(zhí)行代碼,通常很難查出這種后門發(fā)送數(shù)據(jù)的代碼處于軟件中的位置。

  陰損之劍,殺人無(wú)形;每日一劍,傷皮放血。這是“陰劍”的顯著特點(diǎn)。

  企業(yè)里的各種殺毒軟件,對(duì)軟件后門是發(fā)現(xiàn)不了的,因?yàn)檐浖箝T并非病毒,而是前門緊閉,后門洞開(kāi),開(kāi)門揖盜。長(zhǎng)此以往,情況就會(huì)變得嚴(yán)重。國(guó)外軟件廠商(和情報(bào)部門)甚至能對(duì)央企、國(guó)企的人事變動(dòng)、管理規(guī)章、內(nèi)部報(bào)價(jià)、產(chǎn)品數(shù)據(jù)、合同文本、談判條款等機(jī)密數(shù)據(jù)一清二楚,即使在服務(wù)器物理隔絕的狀態(tài)下,有些數(shù)據(jù)仍可能外泄。

  為錢賣鑰之“鬼劍”

  6月25日,發(fā)生在兩年前的國(guó)內(nèi)一個(gè)工程領(lǐng)域的盜竊大案宣判,案值涉及近10億元,首犯僅判4年半,內(nèi)鬼獲刑兩年半。

  事情起源于2016年3月,國(guó)內(nèi)某工程機(jī)械企業(yè)不斷接到各地分公司反饋稱,多臺(tái)已銷售出的設(shè)備突然失聯(lián),從該企業(yè)的控制大屏幕上莫名其妙地“消失”了。隨后,“消失”的設(shè)備越來(lái)越多,數(shù)量多達(dá)千臺(tái),價(jià)值近10億元。

  該企業(yè)檢查發(fā)現(xiàn),連接設(shè)備的遠(yuǎn)程監(jiān)控系統(tǒng)(簡(jiǎn)稱ECC系統(tǒng))被人非法解鎖破壞,使該企業(yè)對(duì)在外的工程機(jī)械設(shè)備失去了網(wǎng)絡(luò)監(jiān)控能力。

  國(guó)內(nèi)大部分工程機(jī)械企業(yè)都會(huì)在泵車中安裝類似的遠(yuǎn)程操控系統(tǒng),系統(tǒng)內(nèi)置的傳感器會(huì)把泵車的GPS位置信息、耗油、機(jī)器運(yùn)行時(shí)間等數(shù)據(jù)傳回總部。因?yàn)檫@類大型設(shè)備較為昂貴,客戶很難一次全款買斷,往往采用“按揭銷售”的形式購(gòu)買:泵車開(kāi)機(jī)干活就付錢,停機(jī)就無(wú)需付費(fèi),這原本是一個(gè)對(duì)雙方都有利的“結(jié)果經(jīng)濟(jì)”模式。工程機(jī)械企業(yè)對(duì)泵車的基本控制思路是,如果客戶每個(gè)月正常還款,則泵車運(yùn)行正常;如果還款延后,泵車的運(yùn)行效率會(huì)降為正常情況下的30%至50%;如果一再拖延,泵車就會(huì)被鎖死,無(wú)法運(yùn)轉(zhuǎn)。

  警方發(fā)現(xiàn),破壞ECC系統(tǒng)的是一群熟知系統(tǒng)后臺(tái)操作的團(tuán)伙成員。其中一名成員竟然是該企業(yè)在職員工。另一名成員雖然在2013年離職,但同為熟知ECC系統(tǒng)操作的技術(shù)人員。他們合伙利用ECC系統(tǒng)的軟件漏洞進(jìn)行遠(yuǎn)程解鎖,幾分鐘就可以解鎖一臺(tái)設(shè)備GPS,非法獲利一兩萬(wàn)元。該團(tuán)伙一而再再而三地作案,最終釀成震驚全國(guó)的大案。

  家有內(nèi)鬼,鬼必作祟;“鬼劍”刺處,機(jī)失難追。這是“鬼劍”的顯著特點(diǎn)。

  再好、再嚴(yán)密的設(shè)備防御措施,也禁不住內(nèi)鬼為錢賣鑰,貪財(cái)解鎖。其實(shí),無(wú)論多么嚴(yán)密的設(shè)備上網(wǎng)防護(hù)措施,多么完美的加密算法,當(dāng)人心有鬼時(shí),防護(hù)都可以破解。最可靠的加密鑰匙,是人心、制度和法律。

  如果按照此案的涉案值而不是按照其獲利額度來(lái)判決的話,首犯起碼應(yīng)該入獄10年以上。亂世用重典,如果此案重判,可能未來(lái)鮮有人敢做此事。看來(lái),與工聯(lián)網(wǎng)相適應(yīng)的法律條款,仍然在不斷完善和修訂的路上。

K5AX7JS1L17A_1b7900039117a1fa5d09_600.jpg

  后記      賽博空間,誰(shuí)主沉浮

  設(shè)備聯(lián)網(wǎng)了,數(shù)據(jù)流通了,控制精準(zhǔn)了,管理提升了……工聯(lián)網(wǎng)僅僅呈現(xiàn)這些正面美好的景象嗎?每遇重大判斷,筆者常做反向思考:萬(wàn)物互聯(lián)的反面是什么?或如“禍兮福所倚,福兮禍所伏”。

  顯然,4把達(dá)摩克利斯之劍高懸于工聯(lián)網(wǎng)之上。如果仔細(xì)尋找,恐怕還不止于此。

  在對(duì)工聯(lián)網(wǎng)的認(rèn)知中,太多人都在強(qiáng)調(diào):“網(wǎng)絡(luò)是基礎(chǔ),平臺(tái)是核心,安全是保障?!钡须y以合一,人有認(rèn)知局限和惰性,往往后知后覺(jué)。劍不砍在自己身上,并不能體察徹骨之痛,亦難做到未雨綢繆。

  病毒、黑客、后門、內(nèi)鬼,無(wú)論哪一把劍都足以讓企業(yè)鮮血淋漓。4種災(zāi)害場(chǎng)景的區(qū)別僅僅是,企業(yè)感受到身上有多少道傷口,流了多少血,是否致命。

  牛頓曾言:“給我一個(gè)支點(diǎn),我可以撬動(dòng)地球?!苯袢艘嘌裕骸敖o我一個(gè)賽博通道,我可以隔空打牛?!钡搅斯ぢ?lián)網(wǎng)時(shí)代,一切都可以互聯(lián)互通互操作,比特?cái)?shù)據(jù)已經(jīng)可以往返太陽(yáng)系邊緣,遍布全球的無(wú)數(shù)終端形成了無(wú)數(shù)賽博通道。

  此間,究竟是誰(shuí)來(lái)操控誰(shuí)?筆者以為,一定是惡意侵入者操控毫無(wú)防范者,黑客高手操控技術(shù)菜鳥(niǎo),賽博強(qiáng)國(guó)操控賽博弱國(guó)。無(wú)他。

  若沒(méi)有技術(shù)金盾、嚴(yán)格內(nèi)控以及法律重典,工聯(lián)網(wǎng)就難有不破金身,也就難以健康發(fā)展。

  自主可控是工業(yè)互聯(lián)網(wǎng)安全的核心保障

  《中國(guó)經(jīng)濟(jì)周刊》記者 陳棟棟|北京 報(bào)道

  臺(tái)積電遭病毒攻擊事件再次敲響了工業(yè)互聯(lián)網(wǎng)安全的警鐘。

  據(jù)臺(tái)積電方面確認(rèn),此次病毒是勒索病毒WannaCry的變種。該病毒自去年5月肆虐全球,對(duì)150個(gè)國(guó)家的用戶造成超過(guò)80億美元的損失。

  臺(tái)積電事件主要是因?yàn)樾聶C(jī)臺(tái)安裝過(guò)程中發(fā)生的操作失誤:未先隔離并確認(rèn)無(wú)病毒的情況下聯(lián)網(wǎng),導(dǎo)致病毒快速傳播,影響生產(chǎn)。

  “臺(tái)積電事件雖然發(fā)生在工控系統(tǒng)內(nèi),本質(zhì)實(shí)為一般病毒引起的操作站故障。但這次事件的發(fā)生也表明:即使是普通病毒的攻擊,也可造成嚴(yán)重的生產(chǎn)事故。如果是更強(qiáng)大的工控系統(tǒng)專有病毒,多數(shù)公司是沒(méi)有抵抗力的?!敝锌丶瘓F(tuán)創(chuàng)始人褚健接受《中國(guó)經(jīng)濟(jì)周刊》記者采訪時(shí)說(shuō)。

  國(guó)內(nèi)工業(yè)互聯(lián)網(wǎng)第一股東土科技董事長(zhǎng)李平認(rèn)為,臺(tái)積電事件是對(duì)全世界、尤其是制造業(yè)大國(guó)中國(guó)的一個(gè)警示:“與民用互聯(lián)網(wǎng)不同,工業(yè)互聯(lián)網(wǎng)牽涉到國(guó)家安全等核心利益。因此,與民用通信相比,機(jī)器之間的工業(yè)通信的安全性要求也更高,除了安全技術(shù)標(biāo)準(zhǔn)高,還必須自主可控?!?/span>

  勒索病毒波及多個(gè)行業(yè)

  在勒索病毒WannaCry的肆虐之下,即使是像法國(guó)雷諾這樣的大型汽車集團(tuán)為了防止勒索病毒感染擴(kuò)散也不得不因此被迫關(guān)停。

  工業(yè)控制系統(tǒng)安全國(guó)家聯(lián)合實(shí)驗(yàn)室主任、360企業(yè)安全集團(tuán)副總工程師陶耀東接受《中國(guó)經(jīng)濟(jì)周刊》記者采訪時(shí)介紹,超過(guò)100個(gè)國(guó)家的上千萬(wàn)臺(tái)電腦被WannaCry病毒感染,很多系統(tǒng)癱瘓,“尤其是對(duì)工業(yè)生產(chǎn)系統(tǒng)造成的破壞尤為嚴(yán)重,法國(guó)汽車制造商雷諾集團(tuán)的部分生產(chǎn)線受到感染,為了防止勒索病毒感染進(jìn)一步在其生產(chǎn)內(nèi)網(wǎng)擴(kuò)散,其世界多處汽車生產(chǎn)線被迫關(guān)停?!?/span>

  不止于此,羅馬尼亞汽車制造商達(dá)西亞公司位于米奧維尼的生產(chǎn)線部分IT系統(tǒng)也被勒索病毒感染,并隨即停止生產(chǎn),關(guān)閉所有生產(chǎn)線,采取隔離、打補(bǔ)丁等各種措施防止病毒擴(kuò)散;日本汽車制造商N(yùn)ISSAN位于英格蘭的桑德蘭工廠同樣也遭到勒索病毒的攻擊,其生產(chǎn)也受到了影響。

  在國(guó)內(nèi),僅360企業(yè)處理過(guò)的勒索病毒感染事件,就涉及汽車生產(chǎn)、智能制造、電子加工、煙草等領(lǐng)域的10余家單位,規(guī)模最大的涉及2000多臺(tái)工業(yè)主機(jī),重要生產(chǎn)線停產(chǎn)。

  在陶耀東看來(lái),安全事件暴露出的主要問(wèn)題是企業(yè)的工業(yè)資產(chǎn)不清、工業(yè)網(wǎng)絡(luò)連接混亂、移動(dòng)介質(zhì)疏于管理、工業(yè)網(wǎng)絡(luò)缺少安全監(jiān)測(cè)防護(hù)措施以及員工網(wǎng)絡(luò)安全意識(shí)普遍不強(qiáng)等。

  “這也是現(xiàn)狀,我國(guó)的工業(yè)系統(tǒng)普遍處于沒(méi)有任何防護(hù)手段的裸奔狀態(tài),企業(yè)甚至不了解自己的工業(yè)系統(tǒng)資產(chǎn)以及系統(tǒng)之間如何互聯(lián),對(duì)于勒索軟件危害與安全事件發(fā)展趨勢(shì)和應(yīng)對(duì)策略更是缺乏了解?!碧找珫|提醒,在勒索軟件攻擊日益頻繁、各類網(wǎng)絡(luò)危害日益嚴(yán)重的背景下,不排除將來(lái)爆發(fā)更大范圍的勒索類惡意軟件或網(wǎng)絡(luò)危害事件,甚至發(fā)展為以商業(yè)攻擊或破壞為目的、定點(diǎn)投放勒索或破壞類惡意軟件的攻擊方式,進(jìn)而可能給企業(yè)造成毀滅性打擊。

  企業(yè)對(duì)工控病毒有無(wú)抵抗力

  相較于消費(fèi)類互聯(lián)網(wǎng),工業(yè)互聯(lián)網(wǎng)安全影響面更大。

  “臺(tái)積電遭攻擊屬于傳統(tǒng)互聯(lián)網(wǎng)威脅對(duì)工控系統(tǒng)的一次誤傷,而非典型的工控安全事件?!痹隈医】磥?lái),典型的工控系統(tǒng)安全事件當(dāng)屬2010年伊朗的“震網(wǎng)事件”。外媒報(bào)道稱,伊朗購(gòu)買的幾十臺(tái)離心機(jī)的工控系統(tǒng)多次被震網(wǎng)病毒攻擊而癱瘓,對(duì)其國(guó)家安全造成嚴(yán)重影響。

  褚健說(shuō),工控安全不同于傳統(tǒng)信息安全,針對(duì)工控系統(tǒng)攻擊的發(fā)起者通常存在一定的戰(zhàn)略目的,而非簡(jiǎn)單的利益需求。工控系統(tǒng)的攻擊分顯性和隱性兩種,顯性如破壞關(guān)鍵設(shè)備,隱性如長(zhǎng)期潛伏,篡改生產(chǎn)工藝,破壞產(chǎn)品品質(zhì)。前者會(huì)導(dǎo)致國(guó)家關(guān)鍵基礎(chǔ)設(shè)施受到破壞,引起社會(huì)恐慌,威脅國(guó)家安全;后者會(huì)對(duì)企業(yè)造成不可估量的損失,且不易被發(fā)現(xiàn)。“兩類攻擊都會(huì)破壞工控系統(tǒng)的原有控制邏輯,多數(shù)是有組織、有預(yù)謀、有針對(duì)性的‘特殊任務(wù)’?!?/span>

  “我國(guó)曾經(jīng)發(fā)生過(guò)多次生產(chǎn)安全事故,但安全事件一般被認(rèn)為是操作失誤或者設(shè)備缺陷導(dǎo)致,很少?gòu)墓た匦畔踩慕嵌热シ治?。”褚健認(rèn)為,這恰好符合工控專有病毒(工控專有攻擊行為)的特征:以破壞生產(chǎn)安全為目的且十分隱蔽。工控專有病毒可直搗控制系統(tǒng)核心控制區(qū)域,在造成破壞的同時(shí)不留痕跡。他希望有關(guān)方面吸取教訓(xùn),更加重視工業(yè)信息安全。

  長(zhǎng)期關(guān)注工業(yè)互聯(lián)網(wǎng)發(fā)展的中發(fā)智造總裁邢鳳祥對(duì)《中國(guó)經(jīng)濟(jì)周刊》記者說(shuō),很多工業(yè)領(lǐng)域的安全建設(shè)幾乎為零,聯(lián)網(wǎng)后的絕大部分工控系統(tǒng)是“零防護(hù)”裸露在互聯(lián)網(wǎng)中,極易成為病毒的主要攻擊目標(biāo)。

  自主可控是安全核心

  面對(duì)已經(jīng)到來(lái)的數(shù)字時(shí)代和更多未知的安全威脅,如何構(gòu)建工業(yè)互聯(lián)網(wǎng)安全體系?

  褚健認(rèn)為,要改變過(guò)去“先生產(chǎn)、再安全”的工控安全實(shí)施策略,要讓安全建設(shè)與工業(yè)互聯(lián)網(wǎng)同步發(fā)展。與此同時(shí),從國(guó)防、工業(yè)等戰(zhàn)略安全角度去分析問(wèn)題,從工控系統(tǒng)安全產(chǎn)業(yè)與服務(wù)一體化的角度去解決問(wèn)題,防控工業(yè)互聯(lián)網(wǎng)安全風(fēng)險(xiǎn)。

  需要注意的是,我國(guó)工業(yè)控制系統(tǒng)安全產(chǎn)業(yè)鏈尚未形成,缺少符合各層級(jí)工業(yè)企業(yè)和工程的工業(yè)信息安全整體解決方案,尤其是針對(duì)工控系統(tǒng)的安全。電廠電網(wǎng)、石油煉化、重大水利工程、城市與軌道交通、輸油管線、國(guó)防裝備以及其他重要基礎(chǔ)設(shè)施,目前仍大量使用國(guó)外控制系統(tǒng)。

  “當(dāng)然,工控系統(tǒng)網(wǎng)絡(luò)安全問(wèn)題不能一概而論,建議從國(guó)家安全需求出發(fā),對(duì)工控系統(tǒng)網(wǎng)絡(luò)安全進(jìn)行分類;建設(shè)國(guó)家級(jí)工控網(wǎng)絡(luò)靶場(chǎng),提供開(kāi)放的環(huán)境體系化、全生命周期研究工控安全?!瘪医≌f(shuō)。

  陶耀東也建議,工業(yè)企業(yè)要從戰(zhàn)略層面高度重視網(wǎng)絡(luò)安全,制定安全戰(zhàn)略,盡快開(kāi)展企業(yè)資產(chǎn)和脆弱性識(shí)別,進(jìn)行威脅建模。根據(jù)面臨的風(fēng)險(xiǎn)級(jí)別和企業(yè)的能力,采取措施以消除隱患;政府應(yīng)加強(qiáng)管理、監(jiān)督和指導(dǎo),出臺(tái)相關(guān)安全方面的法律法規(guī);工業(yè)控制系統(tǒng)生產(chǎn)商、集成商和服務(wù)商,信息安全廠商等要加強(qiáng)工業(yè)網(wǎng)絡(luò)安全研究和投入,提升保障能力。

“網(wǎng)絡(luò)安全的核心是技術(shù)安全?!敝袊?guó)工程院院士倪光南日前在一論壇上指出,我國(guó)應(yīng)將自主可控作為技術(shù)安全和網(wǎng)絡(luò)安全的必要條件?!斑^(guò)去對(duì)自主可控沒(méi)有制度保證,中興事件是一個(gè)教訓(xùn)?!?/span>

  西安軟件開(kāi)發(fā)、西安APP開(kāi)發(fā)、西安軟件外包、西安軟件開(kāi)發(fā)、西安網(wǎng)站建設(shè)、電商軟件開(kāi)發(fā)、社交軟件開(kāi)發(fā)、直播軟件開(kāi)發(fā)、西安網(wǎng)站制作、西安區(qū)塊鏈開(kāi)發(fā) 

  同樣持“自主可控”觀點(diǎn)的還有東土科技董事長(zhǎng)李平,他對(duì)《中國(guó)經(jīng)濟(jì)周刊》記者說(shuō):“說(shuō)一千道一萬(wàn),工業(yè)互聯(lián)網(wǎng)是未來(lái),是必然要做的。其最大的風(fēng)險(xiǎn)是能否做到自主可控。不然,做的越多,風(fēng)險(xiǎn)越大?!?/span>