网络攻击会对您的硬件造成物理损坏吗?
如今,组织比以往任何时候都更加意识到网络攻击可能带来的财务影响。许多人错误地认为,网络攻击的高昂财务成本仅仅是由于数字资产损坏、文档丢失以及调查和报告违规事件的成本造成的。虽然这些成本很高,但组织物理资产的损坏也可能造成同样严重的损害。
当黑客访问控制制造工厂、发电厂或其他类似运营中设备的计算机系统时,会导致人身伤害的网络攻击非常普遍。黑客在访问组织的机器后,可以使用它们对机器或其他财产造成损坏。
此类事件可能造成重大中断以及巨大的经济损失。组织必须了解哪些类型的企业和资产容易受到这些攻击,以便保护其物理资产。
什么处于危险之中?
将网络攻击与自然灾害或其他工业事故进行比较有助于更好地理解由于违规行为可能发生的物理损失类型。除了由于中断造成的任何收入损失外,组织通常还会支付费用来修复和更换因这些类型事件而损坏的设备。
与自然灾害不同,造成物理损坏的网络攻击不限于特定地理位置,并且可能影响整个网络。这意味着,根据目标的不同,违规行为的后果可能是巨大的,影响到经济的众多部门。
因此,造成身体伤害的网络攻击通常是动态且广泛的。当关键基础设施受到攻击时,不仅会影响企业主和运营商,还会影响供应商、利益相关者和客户。
哪些因素正在影响全球硬件安全?
为了确保我们日益互联的世界持续健康发展,行业、技术和地缘政治的近期全球趋势要求更加关注硬件安全。
行业趋势
在过去的几十年里,全球化彻底改变了半导体行业。原始设备制造商已将制造外包给专门的供应商,并将装配厂和晶圆厂转移到成本较低的地理区域,以利用规模经济。
在半导体行业中,只有三家公司(台积电、三星和英特尔)拥有最先进的晶圆厂,而拥有尖端制造能力的公司数量减少了 90%。
技术趋势
现代半导体制造成本的上升反映了一个事实,即工艺创新和改进的硬件架构设计极大地推动了半导体技术的进步。自 20 世纪 60 年代发展以来,基本的半导体技术基本上保持不变。另一方面,先进的制造和新颖的设计使更小的半导体器件能够以更高的密度进行封装,从而提高处理能力。
半导体行业在减小特征尺寸方面已经变得非常熟练,以至于它遇到了基础物理学的障碍;任何进一步的减小都将不可避免地导致不希望出现的量子力学后果。
地缘政治趋势
对于高科技产业和经济增长,所有国家及其经济都变得越来越依赖于先进的基于半导体的技术。这反映在资源丰富的国家的技术投资中,这些国家正专注于培养关键的技术技能和生产能力,以加强其半导体制造和创新基础。
因此,技术人员和组件制造能力集中在全球少数几个国家。这导致了当前半导体创新和制造中“有”和“无”的格局。由于供应链监控和控制的变化,资源丰富的国家之间为在半导体制造技术和创新方面领先而持续竞争,这对硬件安全产生了影响。
软件造成物理伤害的风险是什么?
例如,很容易看出一个大锤如何对您的计算机造成物理伤害。但是软件呢?理论上这是可能的,但这需要绕过几个级别的安全措施。以下是一些可能对您有用的想法(但请注意,在现代计算机上从未发生过任何此类事件)。
过度使用 CPU 可能会导致其过热,这可能会损坏它。当然,您计算机中的风扇有助于冷却 CPU,并且大多数 CPU 都设计为在达到危险的高温时关闭(热关机)。至少可以说,这种攻击必须非常复杂。理论上,过度使用 GPU 也可能有效,但前提是与 GPU 相同的注意事项。
刷新计算机上的 BIOS 和/或固件可能会有效地使主板变砖,使其无法使用(但不会造成其他损坏)。还存在其他替代方案,其中大多数比这些方案遥远得多。但是,如果所有这些听起来都很可怕,请不要惊慌:这些事情从未发生过!