一大波物联网僵尸正在袭来,都有啥安全保护方法?

简介:

物联网僵尸(IoT zombies)来了。它们数量众多,我们短期内无法将其全部消灭!

它们很可能会危及设备安全。现在就该采取措施,确保设备免受感染!


继我们之前深入探讨了最近发生的大规模DDoS(Distributed Denial of Service,分散式阻断服务)攻击事件。在这些攻击事件中,物联网设备被当成了机器人或是僵尸。该文章发布后不久,一个自称是该恶意软体作者的人士公布了攻击软体的原始程式码-这款名为Mirai的恶意软体是一种木马病毒,在感染了物联网设备后,向多家知名网站发起了DDoS攻击,受害的设备数量惊人;Malware Tech估计有12万台设备受到感染,而Level 3则称有150万台设备受到感染。然而,这起攻击事件只是最新的一例。

  这些病毒是永久性的。

在思考如何应对攻击时,若借用医学上的病毒学原理将能对Mirai的传播方式有更进一步的了解。医学上的感染分析方法是采用曲线图来表现易感染、感染、修复三者的关系;这一方法同样适用于我们现在面临的问题:

图二


设备一旦感染了Mirai,就会利用预设验证资讯 (default credentials) 在网路上随机寻找带有开放Telnet埠的设备。一旦找到这样的设备,就将木马病毒植入其中,使其变成僵尸后去感染更多的目标。这个过程如上图曲线的第一段。

有些设备可以被修复或者受到了保护,但很多都不能,于是被永久的感染。

即使是被修复了的设备,也不能避免被其他感染了病毒的设备再次攻击;由于许多设备已被永久感染,袭击将随时卷土重来。

我们可以杀死Mirai病毒吗?

有些方法可以杀死Mirai病毒,或者至少能降低它的影响力。

修复所有设备(Fix all the devices)

就实务上来说,是不可能的。大部分设备拥有者不知道他们的设备已被感染,也不具备修复设备的能力,甚至因为没有受到直接的影响,因此没有意愿修复设备。

封杀控制-指令伺服器(Kill the command-and-control server)

Mirai的弱点之一是新感染的设备需要向指令-控制伺服器注册后方可下载指令。这些是散播病毒的伺服器,而非可能的受感染设备。如果控制-指令伺服器被封杀,将会限制Mirai病毒的扩散。

保护目标 (Protect the target)

为了正面迎战近日发生的物联网DDoS攻击,安全网站krebsonsecurity.com被迫更换了托管公司。DDoS攻击并非是新鲜事,防御办法是有的,但像这类的转移也是行之有效的应对措施之一。但若想要修复目前所有被感染或者潜在会被感染的设备并不实际,况且我们也做不到能彻底清除感染。

前景展望

即便不是Mirai,也会有其他自我繁殖的恶意软体会被开发出来进而感染其它物联网设备。Mirai原始程式码的公开将加速后续病毒的开发。可以预见,未来的攻击手段将会取消对指令和控制伺服器的依赖,从而使杀死病毒的任务更加艰巨。

目前,Mirai主要进行DDoS攻击。但在未来,将把物联网设备作为僵尸物联网设备,攻击同一网路上的其它系统。

设备免疫

物联网僵尸在可预见的未来都会存在。我们可以避免甚至隔离物联网僵尸,但随着网路的变更以及新设备的发展,新的病毒感染途径也会随之出现;由于感染的风险持续存在,设备成为感染目标只是时间的问题。因此,对设备进行免疫,使其避免遭受感染至关重要。

免疫的第一步首先是消除已知的感染方式。消除或者阻断不必要的服务(如Telnet),消除预设验证资讯 ,以安全密码取代,阻断与外部端点的意外连结。

但从长远来看,还需采取进一步措施防止可被适应型病毒的出现。这就是CWE/SANS Top 25 Most Dangerous Software Errors等工具软体的应用,同时也是Wind River能够着力之处。

Wind River提供以下多层次、预先整合的防护措施:

- 安全启动和初始化,防范受影响的可执行代码

- 静态资料加密,保护敏感资讯

- 双向验证,阻止不法终端及恶意尝试连接

- 通信加密,保护敏感资讯

- 作业系统增强,防止许可权升级

- 防火墙阻断非预期的外部连结

- 安全更新修改需经授权,防止恶意修改

Wind River的可订制系统产品整合了这些防护措施,使无关的服务被排除在设备之外。最大程度地减少了病毒感染的途径,使设备具有强大的防御功能。

此外,Wind River的专业服务团队能够从建立和部署安全证书的工具和流程,到优化硬体安全功能,以及安全风险评估和安全测试等方面,对产品进行评估,帮您订制适合的产品。

永绝后路

物联网僵尸会入侵您的设备、与设备互相连结并寻找继续感染其他设备的途径。保护设备的方法有很多种,然而预先整合的解决方案不仅能够使设备免受当前的病毒感染,并且能够阻止将来变种病毒的侵袭!这种方法就是免疫—将使你的设备长保健康。

本文转自d1net(转载)

相关实践学习
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
目录
相关文章
|
安全 物联网 物联网安全
揭秘区块链技术在物联网(IoT)安全中的革新应用
揭秘区块链技术在物联网(IoT)安全中的革新应用
|
安全 物联网 网络安全
智能设备的安全隐患:物联网(IoT)安全指南
智能设备的安全隐患:物联网(IoT)安全指南
1368 12
|
安全 物联网 物联网安全
智能物联网安全:物联网设备的防护策略与最佳实践
【10月更文挑战第26天】随着物联网(IoT)技术的快速发展,智能设备已广泛应用于智能家居、工业控制和智慧城市等领域。然而,设备数量的激增也带来了严重的安全问题,如黑客攻击、数据泄露和恶意控制,对个人隐私、企业运营和国家安全构成威胁。因此,加强物联网设备的安全防护至关重要。
649 7
|
安全 物联网 物联网安全
探索未来网络:物联网安全的最佳实践
随着物联网设备的普及,我们的世界变得越来越互联。然而,这也带来了新的安全挑战。本文将探讨在设计、实施和维护物联网系统时,如何遵循一些最佳实践来确保其安全性。通过深入分析各种案例和策略,我们将揭示如何保护物联网设备免受潜在威胁,同时保持其高效运行。
309 5
|
机器学习/深度学习 安全 物联网安全
探索未来网络:物联网安全的最佳实践与创新策略
本文旨在深入探讨物联网(IoT)的安全性问题,分析其面临的主要威胁与挑战,并提出一系列创新性的解决策略。通过技术解析、案例研究与前瞻展望,本文不仅揭示了物联网安全的复杂性,还展示了如何通过综合手段提升设备、数据及网络的安全性。我们强调了跨学科合作的重要性,以及在快速发展的技术环境中保持敏捷与适应性的必要性,为业界和研究者提供了宝贵的参考与启示。
|
监控 安全 物联网安全
物联网安全与隐私保护技术
物联网安全与隐私保护技术
510 0
|
存储 安全 物联网
探索未来网络:物联网安全的挑战与对策
本文深入探讨了物联网(IoT)技术的基本概念、发展现状以及面临的主要安全挑战,并提出了相应的解决策略。通过对当前物联网设备的安全漏洞和攻击手段的分析,文章强调了加强设备认证、数据加密和隐私保护等措施的重要性。同时,呼吁业界共同努力,制定统一的安全标准和规范,以促进物联网技术的健康发展。
|
存储 安全 物联网
智能家居安全:物联网设备的风险与防护
在智能家居的浪潮中,物联网技术让生活更加便捷。然而,随之而来的安全问题也不容忽视。本文将揭示智能家居设备可能面临的安全风险,并提供实用的防护措施,帮助用户构建一个更安全的智能生活环境。
|
安全 物联网 物联网安全
智能物联网安全:物联网设备的防护策略与最佳实践
【10月更文挑战第27天】随着物联网技术的快速发展,智能设备已广泛应用于生活和工业领域。然而,物联网设备的安全问题日益凸显,主要威胁包括中间人攻击、DDoS攻击和恶意软件植入。本文探讨了物联网设备的安全防护策略和最佳实践,包括设备认证和加密、定期更新、网络隔离以及安全标准的制定与实施,旨在确保设备安全和数据保护。
672 0
|
监控 安全 物联网
智能家居安全:物联网设备的风险与防护
在智能家居的便捷背后,潜藏着不容忽视的安全风险。本文旨在揭示物联网设备可能遭遇的网络攻击类型,并探讨如何通过合理的预防措施来加固我们的智能家园。从技术角度出发,我们将深入分析黑客入侵的途径,并提出有效的防御策略,以期为打造一个更安全的智能家居环境提供指导。
294 1

相关产品

  • 物联网平台