物联网(IoT)会是广告欺诈的一道后门

简介:

在安全社区,工程师门对物联网(IoT)有其自己的名称。他们称其为“不安全物联网”。

“在未来,甚至灯泡都将通过WiFi控制,”IEEE的高级会员和北爱尔兰阿尔斯特大学的高级计算机科学讲师KevinCurran说,“以后,人们将不得不更新他们的灯泡。他们准备好了吗?”

人们并不担心他们的设备,这才是真正的安全风险。智能婴儿监视器、网络摄像头、家庭安全系统、恒温器、冰箱和可穿戴式设备都是极易受到安全漏洞攻击的小型特洛伊木马。未来这些影响范围非常广,甚至延伸至广告欺诈。

当消费者忘记更新他们的物联网设备时,可能就是问题开始的时候,而且极有可能。许多设备甚至无法安全运行,因为其内存空间有限且处理器很慢,Curran说。

“此类设备给网络罪犯留下了安装脚本的场所,他们借此进入网络,”Curran说。“这是挂在低处的水果。随着时间的推移,漏洞利用会愈加完善。而插件越多,人们就越懒得更新它们。”

这简直就是通往物联网敞开后门的智能红地毯。

甚至有一个叫Shodan的网站,允许访客搜索连接到互联网的任何设备以及相关联的IP地址和默认密码,消费者往往忽略更改密码。这个网站好比是物联网界的谷歌。

而且因为万物相连,甚至有可能链接到广告欺诈。“如果你有一台能够生成可视展现数和穿过所有设备隧道的中心计算机,即使一个浏览器没有设置,也可将其转化为一个开放的代理,” Forensiq创始人兼首席执行官 DavidSendroff说。“全国和全球各地都有IP地址被用于欺诈。物联网只是代理的一个新出口。”

在安全社区还有另一种说法,Curran说:“如果你想要安全地在线,就别买电脑,如果你买了一台电脑,不要插电源。”否则,只要使用设备,必定会被利用。

虽然可信赖问责组织(TrustworthyAccountability Group,由IAB、ANA和4A组成的行业内反欺诈联盟)尚未对物联网做出正式的评论,但其主要聚焦领域之一就是恶意软件。

“罪犯通过恶意代码段传播恶意软件,通常是通过广告,然后接管人们的电脑并创建僵尸网络,”TAG总裁兼首席执行官Mike Zaneis说。“他们从那里可以生成他们想要的任何级别的欺诈性流量,并将流量推送到其自己的网站,这些网站通常充斥大量盗版内容。”

从理论上讲,这类活动不会局限于网络广告领域。

“试想这样一个可怕场景:有人购买了某一特定型号家庭路由器的零日漏洞,如果他们有正确的网卡、桌面计算机上的软件且能连接到互联网,就有可能扫描数十亿的IP地址以找到这些设备,然后他们以每天一百万的速度安装一个无界面浏览器,借此实施广告欺诈,并且赚得盆满钵满,”Forensiq首席科学家Mike Andrews说。

Curran说得更直白:“在未来,当烤箱连接到互联网时,你怎么知道它们不会运行一个僵尸网络呢?”

当然,众所周知,骗子跟着钱走,这就是物联网欺诈以后面临的场景。MediaTrust的首席风险官Alex Calic说他的团队已经注意到“一些早期活动,这使我们意识到坏人正测试通过这些平台能得到些什么。”

Media Trust运营一个恶意软件监测网络。虽然其大部分业务是密切关注网络,但联网电视和游戏控制台也是其业务范围的一部分。

“智能电视内部装有应用程序,对罪犯而言,这是一片广阔的运动场,他们能大展身手,”Calic说。“随着广告科技生态系统变得更加成熟和智能以及更加擅长在电视和设备中投放广告,你就会看到恶意软件开始扩散。”

有两种基本类型的安全入侵,Calic说。一种是人们试图侵入一个特定的网络或平台。另一种是使用第三方代码进入这些环境。“广告技术是目前最大的第三方代码——注册自助式服务,你会很快通过生态系统获得恶意软件,”Calic说。“广告技术会将网络罪犯带到那些新环境中。这比蛮力攻击更加简单。”

本文转自d1net(转载)

相关实践学习
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
物联网
(手把手)在华为云、阿里云搭建自己的物联网MQTT消息服务器,免费IOT平台
本文介绍如何在阿里云搭建自己的物联网MQTT消息服务器,并使用 “MQTT客户端调试工具”模拟MQTT设备,接入平台进行消息收发。
3905 42
|
物联网 数据挖掘 BI
基于阿里云物联网平台(IoT)的智能家居系统开发与部署
随着物联网技术的发展,智能家居成为提升生活品质的重要方向。阿里云物联网平台提供设备接入、数据管理及应用开发能力,支持亿级设备接入、高效数据管理和灵活应用开发,确保系统安全。本文通过实战案例展示如何基于该平台构建智能家居系统,涵盖设备接入、远程控制、场景联动与数据分析等功能,助力企业快速部署智能家居解决方案。
|
安全 物联网 物联网安全
揭秘区块链技术在物联网(IoT)安全中的革新应用
揭秘区块链技术在物联网(IoT)安全中的革新应用
|
安全 物联网 网络安全
智能设备的安全隐患:物联网(IoT)安全指南
智能设备的安全隐患:物联网(IoT)安全指南
1520 12
|
传感器 存储 物联网
在物联网(IoT)快速发展的今天,C语言作为物联网开发中的关键工具,以其高效、灵活、可移植的特点
在物联网(IoT)快速发展的今天,C语言作为物联网开发中的关键工具,以其高效、灵活、可移植的特点,广泛应用于嵌入式系统开发、通信协议实现及后端服务构建等领域,成为推动物联网技术进步的重要力量。
625 1
|
存储 安全 物联网
C# 在物联网 (IoT) 应用中的应用
本文介绍了C#在物联网(IoT)应用中的应用,涵盖基础概念、优势、常见问题及其解决方法。重点讨论了网络通信、数据处理和安全问题,并提供了相应的代码示例,旨在帮助开发者更好地利用C#进行IoT开发。
741 3
|
传感器 监控 安全
物联网(IoT):定义、影响与未来
物联网(IoT):定义、影响与未来
2375 3
|
存储 JSON 运维
智能物联网平台:Azure IoT Hub在设备管理中的实践
【10月更文挑战第26天】随着物联网技术的发展,Azure IoT Hub成为企业管理和连接数百万台设备的强大平台。本文介绍Azure IoT Hub的设备管理功能,包括设备注册、设备孪生、直接方法和监控诊断,并通过示例代码展示其应用。
766 4
|
SQL 监控 物联网
ClickHouse在物联网(IoT)中的应用:实时监控与分析
【10月更文挑战第27天】随着物联网(IoT)技术的快速发展,越来越多的设备被连接到互联网上,产生了海量的数据。这些数据不仅包含了设备的状态信息,还包括用户的使用习惯、环境参数等。如何高效地处理和分析这些数据,成为了一个重要的挑战。作为一位数据工程师,我在一个物联网项目中深入使用了ClickHouse,以下是我的经验和思考。
1072 0
|
人工智能 安全 物联网

热门文章

最新文章

相关产品

  • 物联网平台