毫無疑問,不安全的物聯網設備一直是黑客所喜歡的攻擊目標之一。不幸的是,智能電表就恰好屬于這一類。
英國情報機構政府通信總部(GCHQ)最近向數百萬的英國家庭發出警告,讓他們遠離易遭受黑客攻擊的智能電表。
GCHQ針對英國政府推出的智能電表計劃提出自己的擔心,這可能導致攻擊者能夠竊取用戶的個人信息,或通過篡改賬單進行詐騙活動。
從2017年開始,包括British Gas、E.on、Npower、Scottish Power和EDF在內的英國主要能源供應商就已經針對SMETS 2智能電表進行測試,這是SMETS 1的繼任者。
這項計劃由英國政府出資資助,計劃總價值超過110億英鎊。英國政府希望全國每個家庭都能夠擁有這樣一臺智能電表,但迄今為止,在2700萬家庭中只有800萬個家庭簽署了這項計劃。
能源供應商表示,SMETS 2智能電表解決了SMETS 1存在的多個問題。能夠幫助用戶保持其能源使用的最佳狀態,并將電表讀數以數字方式遠程發送給供應商,從而消除了需要工作人員上門抄寫電表數據的繁瑣工作。
然而,這個被稱為SMETS 2的第二代智能電表的推出由于安全方面的擔憂而被推遲。
GCHQ的網絡安全專家表示,使數字計量器普遍會使它們對于黑客而言更具吸引力。因為這使得它們能夠被遠程攻擊,進而給黑客帶來的潛在回報將會更大。
在其他國家,有黑客已經攻擊了智能電表網絡,以此來針對用戶開展欺詐活動。
首先,他們能夠對電表數值進行修改,從而使用戶需要支付更高額度的費用。然后,他們將試圖攔截付款,并抽取出額外的部分。如果能源公司并沒有仔細對每一個賬單核實,那么黑客的這種行為將很難被發現。
另一個潛在的問題是,如果電表能夠與其他設備交互,黑客便能夠利用木馬病毒訪問用戶家中的聯網設備或者計算機,這將使得信息竊取成為可能。
GCHQ還擔心,由國家政府支持的黑客組織甚至能夠利用智能電表存在的安全漏洞造成電力飆升,從而損害整個英國國家電網。比如,基于藍牙協議漏洞的“BlueBorne” 攻擊。
來自GCHQ的Ian Levy博士在一篇研究報告中說:“當然,沒有任何系統是據對安全的,也沒有任何東西是無懈可擊的。但是,我們需要智能計量系統在安全和業務需求之間達到最佳平衡,同時滿足更廣泛的政策和國家安全目標。”