物联网前景广阔 但美国断网事件敲响安全警钟

简介:

随着业界安全防御能力的提升,近年来大规模的网络安全事故在全球近乎于销声匿迹。然而近日美国用户却遭遇到了一次集体断网,让很多人陷入混乱之中。

对本次断网事件追根溯源,发现其主要原因是攻击者利用大量物联网设备对Dyn发起了大规模DDoS攻击,致使包括Twitter、Spotify、Netflix、Github、Airbnb、Visa、CNN、华尔街日报等在内的上百家网站都无法正常访问和登录。

这一事件的发生引引起了人们对物联网安全的热议:目前业界将主要精力放在了物联网的应用开发、商业模式等方面,对于物联网安全却疏于考虑,使得物联网安全现状令人堪忧。

物联网设备成安全防护短板

Ixia首席市场官Marie Hattar表示,大多数DDoS的攻击不会超过200Gbit/s,2015年如此大规模的攻击事件只发生过16次,但是进入2016年,由DDoS攻击发起的网站流量激增到600Gbit/s以上。本次断网事件中,Dyn的流量也瞬间激增,由于Dyn的主要职责是将域名解析为IP地址,从而准确跳转到用户想要访问的网站,因此其遭受攻击,就意味着来自用户的网页访问请求无法被正确接收解析,从而导致访问错误。

在Marie Hattar看来,真正让这次攻击不同寻常的不是规模,而是大部分恶意流量的来源,即用于发起攻击的僵尸网络包含大量联网设备,例如监控摄像头和智能电视。尽管利用破解智能物联网设备进行网络攻击已经屡见不鲜,但是物联网设备从未卷入如此大规模的DDoS攻击。

Ixia亚太区安全业务总监Phil Trainor认为,之所以物联网设备被大规模卷入,主要原因在于密码设置简单。“很多用户都没有更改过物联网设备的出厂密码,在本次断网时间中,攻击者只是用了很简单的算法机制,就可以轻而易举地猜测到物联网设备的密码,然后将其变成僵尸网络中的一部分。加之目前的物联网设备计算能力越来越强,因此就被用来发起大规模的DDoS攻击。”

此外,网络犯罪分子之所以对物联网设备“情有独钟”,还因为它们的软件可能从未被更新,也总是被人们忘记;它们也可能被保护不当的Wi-Fi路由器连接,成为网络安全防御中的最薄弱环节。

预防+抵御缺一不可

业界预测,随着个人通信市场的保护,未来的移动通信增长主要发生在物联网领域,同时4G+网络的普及、5G网络的即将商用以及智能终端的升级,均为物联网的规模发展奠定了基础,业界普遍认为,到2020年全球联网设备将达到500亿个。物联网前景虽然如此广阔,但是此次断网事件给人们敲响了警钟:要想大力发展物联网,首先必须解决安全问题。

Phil Trainor建议,要提高物联网设备的安全防护能力可以从两方面做起:第一,让网络基础设施更加安全完善;第二,当DDoS等攻击发生时能够阻止并封锁恶意攻击。

在第一方面,Ixia建立了智能应用威胁情报团队,致力于收集安全方面的情况信息,并利用这些信息,帮助用户在实验室制造大规模流量环境,模拟和仿真DDoS攻击、恶意软件攻击等。据悉,Ixia的机架速度可以高达960Gbit/s,新建会话多达2400万个,足以模拟目前现实生活中的DDoS攻击,从而帮助用户测试自己的网络是否足够强壮、足够安全,并为用户加强网络安全性能提出建议,帮助用户合理地分配负载。

在第二方面,Ixia提供一套名为ThreatARMOR的方案,通过建立规模庞大的网络攻击类型数据库,将网络中的服务器和控制设备的IP地址与数据库进行比对,从而对恶意IP地址进行封锁和阻拦,减少DDoS攻击带来的压力。

Phil Trainor表示,Ixia的数据库还采用了白名单机制,来自政府、大学、知名公司的IP地址不会放入数据库中,此外类似于亚马逊这样的网站虽然不断发起攻击,但Ixia也不会封锁其IP地址。为了确保数据库动态及时更新,Ixia还建立了定期更新机制,并通过二进制哈希算法与全球其他安全公司的数据库进行比对。

本文转自d1net(转载)

相关实践学习
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
目录
相关文章
|
10月前
|
安全 物联网 物联网安全
揭秘区块链技术在物联网(IoT)安全中的革新应用
揭秘区块链技术在物联网(IoT)安全中的革新应用
|
10月前
|
安全 物联网 网络安全
智能设备的安全隐患:物联网(IoT)安全指南
智能设备的安全隐患:物联网(IoT)安全指南
789 12
|
10月前
|
安全 物联网 物联网安全
智能物联网安全:物联网设备的防护策略与最佳实践
【10月更文挑战第26天】随着物联网(IoT)技术的快速发展,智能设备已广泛应用于智能家居、工业控制和智慧城市等领域。然而,设备数量的激增也带来了严重的安全问题,如黑客攻击、数据泄露和恶意控制,对个人隐私、企业运营和国家安全构成威胁。因此,加强物联网设备的安全防护至关重要。
463 7
|
11月前
|
安全 物联网 物联网安全
探索未来网络:物联网安全的最佳实践
随着物联网设备的普及,我们的世界变得越来越互联。然而,这也带来了新的安全挑战。本文将探讨在设计、实施和维护物联网系统时,如何遵循一些最佳实践来确保其安全性。通过深入分析各种案例和策略,我们将揭示如何保护物联网设备免受潜在威胁,同时保持其高效运行。
233 5
|
10月前
|
监控 安全 物联网安全
物联网安全与隐私保护技术
物联网安全与隐私保护技术
366 0
|
12月前
|
机器学习/深度学习 安全 物联网安全
探索未来网络:物联网安全的最佳实践与创新策略
本文旨在深入探讨物联网(IoT)的安全性问题,分析其面临的主要威胁与挑战,并提出一系列创新性的解决策略。通过技术解析、案例研究与前瞻展望,本文不仅揭示了物联网安全的复杂性,还展示了如何通过综合手段提升设备、数据及网络的安全性。我们强调了跨学科合作的重要性,以及在快速发展的技术环境中保持敏捷与适应性的必要性,为业界和研究者提供了宝贵的参考与启示。
|
12月前
|
存储 安全 物联网
探索未来网络:物联网安全的挑战与对策
本文深入探讨了物联网(IoT)技术的基本概念、发展现状以及面临的主要安全挑战,并提出了相应的解决策略。通过对当前物联网设备的安全漏洞和攻击手段的分析,文章强调了加强设备认证、数据加密和隐私保护等措施的重要性。同时,呼吁业界共同努力,制定统一的安全标准和规范,以促进物联网技术的健康发展。
|
10月前
|
安全 物联网 物联网安全
智能物联网安全:物联网设备的防护策略与最佳实践
【10月更文挑战第27天】随着物联网技术的快速发展,智能设备已广泛应用于生活和工业领域。然而,物联网设备的安全问题日益凸显,主要威胁包括中间人攻击、DDoS攻击和恶意软件植入。本文探讨了物联网设备的安全防护策略和最佳实践,包括设备认证和加密、定期更新、网络隔离以及安全标准的制定与实施,旨在确保设备安全和数据保护。
458 0
|
存储 安全 物联网
智能家居安全:物联网设备的风险与防护
在智能家居的浪潮中,物联网技术让生活更加便捷。然而,随之而来的安全问题也不容忽视。本文将揭示智能家居设备可能面临的安全风险,并提供实用的防护措施,帮助用户构建一个更安全的智能生活环境。
|
监控 安全 物联网
智能家居安全:物联网设备的风险与防护
在智能家居的便捷背后,潜藏着不容忽视的安全风险。本文旨在揭示物联网设备可能遭遇的网络攻击类型,并探讨如何通过合理的预防措施来加固我们的智能家园。从技术角度出发,我们将深入分析黑客入侵的途径,并提出有效的防御策略,以期为打造一个更安全的智能家居环境提供指导。
234 1

热门文章

最新文章

相关产品

  • 物联网平台