在对传统的操作系统实施大规模的攻击尝试之后,部分犯罪分子的眼光已经瞄准了在一定范围内使用的专业嵌入式操作系统,特别是金融领域。
虽然任何操作系统都会有安全漏洞,需要不断地发布“补丁”来加以修补。但这个漏洞由谁来修补,怎么修补,两者之间却大有差别。他们利用了嵌入式操作系统的使用量相对不多,中小型公司技术和资金有限,其设计的系统比较脆弱,易受攻击,后门较多,安全性差,防堵安全漏洞的能力一般等缺点。特别是在联网的系统里,银行的信息安全面临极大的挑战,从理论上讲嵌入式系统的大量使用和联网将有可能给银行带来灾难。
面对越演越烈的黑客和信息恐怖活动,积极的预防政策有着非常重要的作用。长期以来,黑客攻击和恐怖活动总是处于主动的一方,防御系统的经济和技术实力、反应速度、危机解决能力一直是个关键的因素。
针对在金融系统中暴露出的嵌入式系统安全性故障,某些专家指出一些嵌入式芯片问题可以毁坏生活与工业,我们必须立即发现和纠正,我们必须认识它并作出计划去限制它们的影响,我们需要不断评价嵌入式系统暴露的安全问题和监督最新评价,甚至有专家提出要对金融系统使用的所有联网的嵌入式系统进行全面的安全测试。