攻擊者遠程操控,電梯大面積叫停.....電梯物聯(lián)網(wǎng)的網(wǎng)絡(luò)安全問題不容忽視!

電梯,已成為生活中不可或缺的垂直交通工具。
從軍事設(shè)施到普通住宅,從火箭發(fā)射塔到跨海大橋,任何一種類型的建筑物內(nèi)都能找到電梯的身影。為了確保電梯運行的安全性,人們借助物聯(lián)網(wǎng)對其進行實時監(jiān)控、緊急救援、報警。

電梯行業(yè)最重要的問題就是安全。各種法規(guī)、技術(shù)條例、標(biāo)準(zhǔn)都是為了保障電梯安全運行。引入物聯(lián)網(wǎng)技術(shù),初衷是為了保證電梯設(shè)備可以更加安全。可是人們忽略了一件事,物聯(lián)網(wǎng)的技術(shù)基礎(chǔ)是互聯(lián)網(wǎng),互聯(lián)網(wǎng)里有一個核心—網(wǎng)絡(luò)安全。這個問題是經(jīng)歷了100多年電梯發(fā)展史的電梯人從來沒有面對過和思考過的。網(wǎng)絡(luò)安全這個看似離我們普通人很遙遠的網(wǎng)絡(luò)黑洞,其實離我們很近。

電梯控制系統(tǒng)的串口等通訊接口直接暴露在了互聯(lián)網(wǎng)中,攻擊者可以隨意獲取信息和對我們的電梯設(shè)備進行控制。
市面上一些物聯(lián)網(wǎng)還存在硬件被攻破的危險,一些企業(yè)傾向于使用電梯控制系統(tǒng)中的串口等通訊接口通過 DTU標(biāo)準(zhǔn)硬件設(shè)備把電梯相關(guān)數(shù)據(jù)直接傳送到互聯(lián)網(wǎng),因為這種模式簡單、成本低廉。但是 DTU 或者標(biāo)準(zhǔn)數(shù)據(jù)通訊模塊以及其中的芯片都是公開源代碼的,任何人都可以在網(wǎng)上找到通訊協(xié)議和接口定義。

這時的電梯數(shù)據(jù)就相當(dāng)于沒有上鎖,任何人都可以直接讀取和對接口進行操作。如果攻擊者獲取了我們的信息并對電梯設(shè)備進行控制,幾萬甚至幾十萬部電梯在運行中突然停止,這種情況出現(xiàn)在一個城市甚至全國,那將是巨大的社會安全問題。

對于重要公共場所來說,電梯廣告牌和對講機功能一旦被控制,幾萬甚至幾十萬部電梯同時被操控散布不良消息,這將引起社會恐慌,導(dǎo)致嚴(yán)重的社會問題。
無論是數(shù)據(jù)泄露還是遠程操控電梯,對于國家安全而言都是非常嚴(yán)重的隱患。
數(shù)據(jù)顯示:我國在用電梯近1000萬臺,外資品牌占70%,超過700萬。機場、高鐵等公共交通項目中,外資品牌電梯占據(jù)到了90%以上。
電梯配備了定位和遠程通訊系統(tǒng),一些電梯企業(yè)的物聯(lián)網(wǎng)系統(tǒng)完全就可以實現(xiàn)遠程操作。當(dāng)年的某滴存在泄露機密,影響國安的隱患。某滴可以通過數(shù)據(jù)對比和研究分析,推演國家各部加班情況,哪個低調(diào),哪個最繁忙的結(jié)論。這樣的數(shù)據(jù)如果通過電梯物聯(lián)網(wǎng)來收集,那么無論是其結(jié)論準(zhǔn)確程度,甚至關(guān)鍵人員在樓層內(nèi)的運動軌跡,都可以被輕易的獲得。如果要實施破壞或者是盜取情報,更是探囊取物。

電梯物聯(lián)網(wǎng)必須獨立于電梯系統(tǒng)之外,不進入電梯系統(tǒng),保證其網(wǎng)絡(luò)安全性。
從電梯監(jiān)管到整機制造企業(yè),從配件生產(chǎn)到維修保養(yǎng),從物業(yè)到各相關(guān)單位都應(yīng)該把網(wǎng)絡(luò)安全和以往的電梯運行安全同樣看待。
電梯物聯(lián)網(wǎng)必須獨立于電梯控制系統(tǒng),否則一旦遭受網(wǎng)絡(luò)攻擊,電梯被遠程控制后果將不堪設(shè)想,甚至毫不夸張的說,這已經(jīng)影響到了國家安全,這絕不是危言聳聽,之前行業(yè)里對于網(wǎng)絡(luò)安全問題的嚴(yán)重忽視,此刻也必須重視起來。
在當(dāng)下如火如荼的電梯物聯(lián)網(wǎng)建設(shè)中,我們必須重視網(wǎng)絡(luò)安全,把問題上升到國家安全的層面。電梯物聯(lián)網(wǎng)必須獨立于電梯系統(tǒng)之外,不進入電梯系統(tǒng),保證其網(wǎng)絡(luò)安全性,除了讓電梯運行更安全,也要讓電梯物聯(lián)網(wǎng)更安全。
嗯吶工匠電梯物聯(lián)網(wǎng)解決方案

對比市面上的其他物聯(lián)網(wǎng),嗯吶工匠電梯物聯(lián)網(wǎng)能實時全方位采集電梯運行數(shù)據(jù),對電梯鋼絲繩、抱閘等關(guān)鍵信息進行重點監(jiān)測,做到故障提前預(yù)警。方案可兼容全行業(yè)新舊、各品牌型號電梯,不改變現(xiàn)有電梯線路,可靠性強,有效防止誤動作。
同時,嗯吶工匠物聯(lián)網(wǎng)能做到獨立于電梯系統(tǒng)之外,杜絕非法操控,網(wǎng)絡(luò)安全性極強,是一款真正安全的電梯物聯(lián)網(wǎng)。


-END-