拿什么来拯救你 不堪一击的物联网设备

简介:

美国当地时间10月21日发生了一起全国性爆炸式的网络瘫痪事件,这起事故导致了包括GitHub, Twitter, Spotify和Netflix在内的多家大型网站均出现登录问题。

在此次大规模攻击中,黑客们显然使用了上百万台互联网设备,如数字视频录像机,安全摄像机和互联网路由器等家用设备来制造大量的数据流量。这些数字噪声被发送至Dyn,一家美国互联网域名供应商,以扰乱其将可读互联网地址转换为IP地址的能力。

安全专家曾多次警告制造商应该在其互联网设备的设计阶段就重视安全问题,但真正关注安全性能的制造商却是少之又少,互联网与硬件设备的连接仅使用预设密码,默认连接的不安全以及其他类型的漏洞仍然比比皆是。

美国著名安全公司Symantec去年警告到:“对于黑客们来说,去成功探索一种能够攻击物联网设备从而获利的渠道,只是时间问题。它可能会利用恶意软件来攻击烤箱或智能电视。并且不幸的是,如果黑客们看到这背后的利益,以目前物联网的安全状态来看,黑客入侵这些智能设备简直是轻而易举。

黑客和安全研究人员先前已经利用漏洞来访问智能设备,如婴儿监视器和网络摄像头。来自安全公司Pen Test Partners的研究人员,在今年早些时候就曾展示过黑客如何在互联的恒温器上安装勒索软件,然后让受害者要么热得不行要么冻得不行直到支付赎金后才恢复正常。

在这次的大规模攻击中,受损的物联网设备沦为僵尸网络的一部分——即由被黑客攻击后能被恶意软件远程控制的机器组成的网络。全球大约50万到55万台设备在入侵后基本上都变成了由恶意软件Mirai的僵尸网络。Level 3 Communications首席安全官Dale Drew在互联网骨干提供商Periscope频道上表示,全世界范围内约50万到55万台被黑客攻击的设备已经成为了Mirai僵尸网络的一部分,其中约10%的设备涉及了周五的网络攻击事件。

在Level 3发布的一篇博客中显示,“随着智能设备市场的迅速增长,以及对安全性的关注度降低,这些僵尸网络的威胁也在增加。”

来自于安全公司Imperva的研究人员在本月早些时候表示,受Mirai入侵的设备所分布的国家至少有164个,该机器人编程本质上是通过扫描互联网来寻找更多默认设置或密码易于破解的物联网设备从而破解操控之。

尽管本月早些时候一位名为Anna Senpai的黑客公布了僵尸网络的驱动源代码,但目前还不清楚是谁创建了最初的恶意软件Mirai。更甚者,究竟是僵尸网络初创者直接攻击Dyn,还是他们向黑客销售了软件的访问权限,至今仍是谜。

国土安全部和联邦调查局表示,他们正在努力调查本次的攻击事件。安全专家建议使用物联网设备的用户可以采取一些简单的步骤,如更改默认密码或安装制造商提供的任何安全更新系统,但尽管如此许多此类设备还是很难抵御黑客高手的入侵。

在美国著名软件公司赛门铁克去年发表的一份报告中表示:一些制造商根本就不提供系统更新;虽然有一些制造商提供系统更新,但其在线更新渠道却一点也不安全,反而更便于黑客提供自己的恶意更新。

报告中还表示:“更为遗憾的是,对于用户来说,他们很难确保自家物联网设备的安全问题,因为大多数的设备不提供安全操作模式。”此外,它还敦促制造商对他们的产品连接实施基本的安全措施。

根据Level 3关于Mirai的一份报告显示,要求用户在设置设备时设置自己的安全密码,并禁用一些不必要的远程控制,将有助于防止黑客入侵。

Imperva表示,通常情况下,用户还可以设置设备禁用远程登录,并利用免费工具确保这些远程连接已经被彻底禁止。

该公司表示:“随着全球范围内有超过2.5亿部闭路电视摄像机以及持续增长的其他物联网设备数量,关于这些设备的基本安全措施也应该成为新的规范。毫无疑问,Mirai既不是第一个也不是最后一个恶意软件。”

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
目录
相关文章
|
1月前
|
物联网 Python
请问:如何使用python对物联网平台上设备的属性进行更改?
为验证项目可行性,本实验利用阿里云物联网平台创建设备并定义电流、电压两个整型属性。通过Python与平台交互,实现对设备属性的控制,确保后续项目的顺利进行。此过程涵盖设备连接、数据传输及属性调控等功能。
|
3月前
|
Web App开发 网络协议 安全
基于Web攻击的方式发现并攻击物联网设备介绍
基于Web攻击的方式发现并攻击物联网设备介绍
67 4
|
3月前
|
安全 物联网 物联网安全
智能物联网安全:物联网设备的防护策略与最佳实践
【10月更文挑战第26天】随着物联网(IoT)技术的快速发展,智能设备已广泛应用于智能家居、工业控制和智慧城市等领域。然而,设备数量的激增也带来了严重的安全问题,如黑客攻击、数据泄露和恶意控制,对个人隐私、企业运营和国家安全构成威胁。因此,加强物联网设备的安全防护至关重要。
170 7
|
4月前
|
物联网 5G 智能硬件
物联网卡:物联网卡不支持语音通话,是如何实现设备间的数据传输和通信的?
物联网卡(IoT SIM卡)通常被设计用于支持物联网(IoT)设备之间的数据传输,而不直接支持语音通话功能。这是因为物联网设备主要关注的是数据的收集、传输和处理,而不是语音通信。为了实现设备间的数据传输和通信,物联网卡及其背后的技术采用了多种方法,主要包括但不限于以下几种方式:
物联网卡:物联网卡不支持语音通话,是如何实现设备间的数据传输和通信的?
|
4月前
|
物联网
物联网卡不能使用在什么设备上
“物联网卡不能使用在什么设备上”这一操作或规定,通常基于物联网卡的特性、使用条款以及设备兼容性等因素。以下是对这一问题的详细分析和操作建议:
|
4月前
|
存储 监控 物联网
医疗物联网设备精细化管理系统解决方案
华汇数据智慧医院物联网管理系统解决方案是一种集物联网、云计算、大数据和人工智能等先进技术于一体的综合性解决方案,旨在提升医院的运营效率、医疗质量和患者满意度。
130 3
|
4月前
|
安全 物联网
物联网卡不能更换设备使用吗
物联网卡(IoT SIM卡)是否允许更换设备使用,这主要取决于物联网服务提供商的具体政策和服务条款。通常,物联网卡是为特定设备或应用场景设计的,因此一些服务提供商会限制卡的更换使用,主要是出于安全、管理、网络优化和避免滥用等考虑
|
3月前
|
安全 物联网 物联网安全
智能物联网安全:物联网设备的防护策略与最佳实践
【10月更文挑战第27天】随着物联网技术的快速发展,智能设备已广泛应用于生活和工业领域。然而,物联网设备的安全问题日益凸显,主要威胁包括中间人攻击、DDoS攻击和恶意软件植入。本文探讨了物联网设备的安全防护策略和最佳实践,包括设备认证和加密、定期更新、网络隔离以及安全标准的制定与实施,旨在确保设备安全和数据保护。
151 0
|
4月前
|
人工智能 安全 物联网
|
4月前
|
存储 安全 物联网

相关产品

  • 物联网平台