物联网设备安全性堪忧 已成为黑客发动攻击的跳板

简介:


image

这听起来就像科幻电影一样奇幻。黑客入侵了一家大学的5000多台连网设备比如智能灯泡和自动贩卖机等,然后利用这些设备向该大学的网络发动攻击,拖慢了这家大学的网速。

目前市面上的各种物联网设备的安全性普遍较差,于是它们经常变成黑客向各家网站和服务发动DDoS攻击的跳板。但是本文要讲述的这个案例却比较罕见,因为黑客是利用目标网络自己的连网设备对目标网络发动攻击。

这些物联网设备每15分钟对该大学的网络发出数百次DNS查找指令,导致该大学的连网服务变得极慢甚至断网。

奇怪地是,绝大多数搜索都显示了一个与海产品有关的子域名数字串。

相关报道写到:“防火墙分析师发现,超过5000个离散的系统每15分钟发出了数百次DNS查找指令。几乎所有的系统都位于我们的IoT基础设施专用网络上。由于需要对庞大的校园进行监控和管理,为了便于管理和提高效率,从灯泡到自动贩卖机,所有的设备都一直与校园网络相连。虽然这些物联网设备本应与网络其他区域隔离开来,但是很明显,它们都被设置成可以在一个不同的子网内使用DNS服务器。”

僵尸网络和海产品

坦白说,大学里的几千名学生同时突然想吃海鲜的情况是不太可能出现的。实际上,这是调皮的黑客在捣鬼,他们让几千台物联网设备同时发出了与海产品有关的DNS查找指令。

这家大学请Verizon的RISK(研究、调查、解决方案和知识)团队对此次攻击展开调查。RISK团队为校方提供了一份调查报告,详细列出了他们在防火墙和DNS日志中发现的蜘丝马迹。在被要求查询的几千个域名中,只有15个不同的IP地址被返回。其中有4个IP地址和接近100个域名在某个新生的物联网僵尸网络的最新指示器清单中出现过。

因此,该案的真相就是黑客强行让自动贩卖机和路灯柱发出搜索海产品的指令,然后利用这些指令让整个网络瘫痪。

如果不是该案过于诡异,我们还不知道它到底是什么。

阻止野火蔓延

对这家大学来说,幸运地是他们没有必要去更换所有的自动贩卖机和路灯柱。

RISK团队解释说,僵尸网络是通过暴力破解安全性极低的默认密码从一台设备传播到另一台设备的。

为了解决大规模黑客入侵的问题,这家大学拦截到一台遭入侵的物联网设备的纯文本恶意件密码,然后利用这些信息在恶意件升级之前修改了密码。

很简单,不是吗?

总的来说,这个问题似乎不会在短期内得到彻底解决。据Gartner称,目前全球共有60亿台物联网设备正在运行,而到2020年的时候,这个数据将达到200亿以上。

本文转自d1net(转载)

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
2天前
|
传感器 机器学习/深度学习 存储
物联网设备精细化管理系统解决方案
随着科技的进步,物联网技术作为新一代信息技术的核心部分,正在深刻改变各行业的生产和管理方式。其在资产管理、智慧城市、能源管理和智慧医疗等多个领域的广泛应用,不仅提高了运营效率,还促进了资源优化配置和精细化管理。本文详细介绍了物联网的基础概念及其在设备精细化管理系统中的具体应用方案,展示了如何通过智能感知层建设、数据处理分析平台以及精细化管理应用,实现设备的实时监控、预测性维护和能耗管理等功能,从而帮助企业提升竞争力,降低成本,并推动社会向更智能化、绿色化的方向发展。
18 2
物联网设备精细化管理系统解决方案
|
3天前
|
消息中间件 存储 NoSQL
物联网设备频繁断网,如何打赢智慧社区的流量洪峰之战?
本文详细介绍了智慧社区中物联网(IOT)技术的应用,重点讨论了物联网流量洪峰的处理方法。文章分析了上行和下行消息的特点,并提出了上下行拆分、多泳道消息队列、实时消息优先处理、连接计算存储分离及推拉结合的消息策略,以优化消息队列,确保系统稳定运行。通过这些技术手段,智慧社区的物联网设备能在各种场景中保持高效运作。
12 2
|
14天前
|
传感器 物联网 人机交互
物联网:物联网,作为新一代信息技术的重要组成部分,通过智能感知、识别技术与普适计算等通信感知技术,将各种信息传感设备与互联网结合起来而形成的一个巨大网络,实现了物物相连、人物相连,开启了万物互联的新时代。
在21世纪,物联网(IoT)作为新一代信息技术的核心,正以前所未有的速度重塑生活、工作和社会结构。本文首先介绍了物联网的概念及其在各领域的广泛应用,强调其技术融合性、广泛的应用范围以及数据驱动的特点。接着,详细阐述了物联网行业的现状和发展趋势,包括政策支持、关键技术突破和应用场景深化。此外,还探讨了物联网面临的挑战与机遇,并展望了其未来在技术创新和模式创新方面的潜力。物联网行业正以其独特魅力引领科技发展潮流,有望成为推动全球经济发展的新引擎。
|
18天前
|
监控 安全 物联网
物联网卡:物联网卡在智能家居设备中扮演的角色
物联网卡在智能家居设备中扮演着至关重要的角色,它们是实现智能家居系统互联互通、远程监控与控制、数据收集与分析等功能的基石。以下是物联网卡在智能家居设备中的具体应用及其作用:
|
6天前
|
存储 安全 物联网
未来触手可及:区块链技术、物联网与虚拟现实的融合趋势
【9月更文挑战第34天】本文将探讨当前最具变革性的三大技术——区块链、物联网(IoT)和虚拟现实(VR)——如何独立及联合塑造我们的未来。我们将深入分析每种技术的内在工作机制、发展趋势,以及它们如何相互交织创造出新的应用场景,进而推动社会进步和经济发展。
|
5天前
|
供应链 物联网 区块链
未来技术的浪潮之下——区块链、物联网与虚拟现实的融合与发展
【9月更文挑战第35天】在技术不断进步的今天,新兴技术如区块链、物联网和虚拟现实正在改变我们的生活方式。本文将深入探讨这些技术的发展趋势,以及它们如何在不同领域中应用,从而带来创新和便利。我们将通过具体的例子来展示这些技术如何相互融合,共同推动社会向前发展。
|
5天前
|
安全 物联网 区块链
未来已来:区块链技术在物联网与虚拟现实中的革新应用
【8月更文挑战第66天】随着科技的飞速发展,区块链、物联网(IoT)和虚拟现实(VR)等技术逐渐从概念走向现实,它们之间的融合预示着一个更加智能、互联的未来。本文将探讨这些技术的发展趋势,并通过实际代码示例,展示它们如何相互促进,共同构建一个更加安全、高效的数字生态系统。
46 19
|
6天前
|
存储 供应链 物联网
未来已来:区块链、物联网与虚拟现实技术的融合创新
【9月更文挑战第34天】本文将深入探索当前技术前沿的三大热点——区块链、物联网和虚拟现实,分析它们各自的发展趋势以及在实际应用中的潜力。我们将通过浅显易懂的语言和生动的例子,展示这些技术是如何相互促进,共同塑造未来的数字世界。
|
3天前
|
传感器 存储 运维
智能城市中的物联网技术应用与挑战
本文旨在探讨智能城市中物联网(IoT)技术的应用及其面临的主要挑战。通过分析当前智能城市建设中物联网的实际应用案例,揭示其在提高城市管理效率、优化资源使用等方面的显著效果。同时,本文指出了在数据安全、隐私保护和技术标准统一等方面存在的问题,并提出了相应的解决思路和建议。希望通过对这些问题的深入分析,为未来智能城市的可持续发展提供参考。
|
7天前
|
存储 安全 物联网
未来触手可及:探索区块链、物联网和虚拟现实技术的融合与革新
【9月更文挑战第33天】 在科技的浪潮中,新技术如区块链、物联网(IoT)和虚拟现实(VR)不断涌现,它们正逐步改变我们的生活方式、工作模式和社会结构。本文将深入探讨这些技术的最新发展趋势,并展示它们如何在实际应用中相互交织,共同塑造一个更加智能、互联的未来世界。

相关产品

  • 物联网平台