物联网的攻击威胁IT安全

简介:

多年来,安全专家一直警告物联网(IoT)存在着一定的危险。行业专家彼得·诸德格表示,IT安全状况已经开始改变,如今,这个预言已经成真。

直到现在,人们处理这种问题还是比较艰难的。人们已经了解了网络攻击的范围,并且防火墙和威胁检测等案例技术也在不断发展。而个人电脑和服务器是人们已知的技术,甚至云计算的到来,服务器整合,以及共享数据中心都不会产生巨大的差异。

随后而来的是物联网。如今,各种新设备正在连接到互联网,以获得控制和连接的好处。摄像机,录像机,游戏机和各种工业设备已经被授予访问Web服务的权限,并且正在被远程管理和控制。

如今,有一些警告声音在提醒你,“不能锁门,打开窗户;你不能锁窗,但是打开车库。”网络安全公司赛门铁克公司物联网总监布莱恩威特恩表示,“有时攻击者来自于传统IT系统到‘操作’技术(OT)或者将物联网系统作为桥梁。有时他们在这些物联网设备上拨通蜂窝调制解调器,有时他们直接通过互联网进行攻击。”

在数据中心行业中,工业控制系统(ICS)和机械系统存在令人担忧的趋势,即包含未经-安全考虑的互联网连接,可能通过Wi-Fi或嵌入式蜂窝系统进行监控。

根据ICSCERT组织的统计,2015年,通过ICS系统发生了295起网络攻击事件,但i3 Solutions公司的埃德·安森特警告说,这些事件报告并没有让公众和行业人士知道应该做什么。

而如今,来自物联网的最大威胁可能在数据中心之外,这完全脱离了行业的控制。数以亿计的物联网设备正在添加到互联网,包括相机,健身设备,烤面包机等,人们对于这些设备的安全性考虑较少。

这些设备有的具有出厂设置的密码,或根本没有密码,其中包含能够运行恶意软件的处理器。只需要一个病毒写入这些设备,这些设备就能够变成一个“机器人”军队,可以在互联网的关键基础设施上发起分布式拒绝服务(DDoS)攻击。

10月发生一件攻击事件。恶意软件Mirai感染了数百万IP摄像机和视频设备,然后发信号攻击互联网域名服务(DNS)提供商Dyn公司提供的服务。

Dyn公司服务在数百万个虚假请求的攻击下失效,因此,包括Amazon,Netflix和Spotify的服务无法访问DNS并失效。

然而,具有巨大的讽刺意味的是,消费设备打击了世界上主要的工业网络和全球互联网,并通过消费者服务感受到了效果。

Salesforce公司安全工程师杰夫·加莫克发言说:“在相对较短的时间内,我们采用了一个可以抵御核武器破坏的系统,却让烤面包机这样的设备轻而易举地破坏。”

或者,正如ZDnet公司斯蒂文·沃茨尼克斯所言:“如今,没有哪个国家可以彻底破坏互联网。但数以亿计的物联网(IoT)的不安全设备可能会做到这一点。”

脆弱的默认密码

这些系统的危险并不是新的。它们与全球互联网的连接具有标准的,拥有出厂默认的密码,或者甚至是硬编码的互联网凭证。人们并不知道个人电脑和Wi-Fi路由器是否这样,但由于某种原因,正在运行的其他智能设备在安全方面是十分脆弱的。

安全专家布莱恩·科瑞博发现恶意软件Mirai参与这次攻击。,一个月前,他的网站遭遇到了一个惊人的620Gbps攻击。他还指出,Mirai的源代码已经发布在网络上,因此,任何人都可以利用其进行这样的攻击。

处理这个攻击是棘手的事,但有一个严重的并发症。所使用的设备,以及它们的拥有者本质上是旁观者,他们没有被恶意软件直接攻击,并且可能完全不知道它的存在。

由于围绕Dyn公司攻击得以宣传,IP摄像机厂商已经召回了所推出的产品,并对如何保护IP摄像机进行了详细说明。

但是有多少用户会知道这些,并有足够的动力做这些事情?这家厂商提供的技术与与其他供应商的产品没有太大的差别,因此会有多少人会知道他们面临潜在的危险?

一些机构需要通过消费者的法规或其他法律加强对物联网设备的安全性。人们很难看到这会发生什么,但直到目前,基础设施玩家做的唯一的事情是做好准备,并采用更多的DDoS防御措施。

工业的攻击

i3 Solutions公司的埃德·安森特警告说,数据中心也稻容易遭到对其物理基础设施的攻击。工业控制系统可能通过其控制协议和不安全的网络连接进行攻击。

2016年,一家德国核电厂被发现感染了W32.Ramnit Windows病毒和Conficker恶意软件,这两个病毒是通过感染的USB设备所传播的。

“实际上每个数据中心都使用一个或多个这些协议,”安森特说,他还列出了在Modbus,BACnet和SNMP版本1到3中的缺陷。攻击这些协议可以攻击数据中心的冷却系统和配电系统,并使其宕机失效。


原文发布时间为:2016年12月12日

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
2月前
|
安全 物联网 物联网安全
揭秘区块链技术在物联网(IoT)安全中的革新应用
揭秘区块链技术在物联网(IoT)安全中的革新应用
|
2月前
|
安全 物联网 网络安全
智能设备的安全隐患:物联网(IoT)安全指南
智能设备的安全隐患:物联网(IoT)安全指南
146 12
|
2月前
|
Web App开发 网络协议 安全
基于Web攻击的方式发现并攻击物联网设备介绍
基于Web攻击的方式发现并攻击物联网设备介绍
51 4
|
2月前
|
安全 物联网 物联网安全
智能物联网安全:物联网设备的防护策略与最佳实践
【10月更文挑战第26天】随着物联网(IoT)技术的快速发展,智能设备已广泛应用于智能家居、工业控制和智慧城市等领域。然而,设备数量的激增也带来了严重的安全问题,如黑客攻击、数据泄露和恶意控制,对个人隐私、企业运营和国家安全构成威胁。因此,加强物联网设备的安全防护至关重要。
119 7
|
2月前
|
监控 安全 物联网安全
物联网安全与隐私保护技术
物联网安全与隐私保护技术
84 0
|
3月前
|
安全 物联网 物联网安全
探索未来网络:物联网安全的最佳实践
随着物联网设备的普及,我们的世界变得越来越互联。然而,这也带来了新的安全挑战。本文将探讨在设计、实施和维护物联网系统时,如何遵循一些最佳实践来确保其安全性。通过深入分析各种案例和策略,我们将揭示如何保护物联网设备免受潜在威胁,同时保持其高效运行。
89 5
|
2月前
|
安全 物联网 物联网安全
智能物联网安全:物联网设备的防护策略与最佳实践
【10月更文挑战第27天】随着物联网技术的快速发展,智能设备已广泛应用于生活和工业领域。然而,物联网设备的安全问题日益凸显,主要威胁包括中间人攻击、DDoS攻击和恶意软件植入。本文探讨了物联网设备的安全防护策略和最佳实践,包括设备认证和加密、定期更新、网络隔离以及安全标准的制定与实施,旨在确保设备安全和数据保护。
102 0
|
4月前
|
机器学习/深度学习 安全 物联网安全
探索未来网络:物联网安全的最佳实践与创新策略
本文旨在深入探讨物联网(IoT)的安全性问题,分析其面临的主要威胁与挑战,并提出一系列创新性的解决策略。通过技术解析、案例研究与前瞻展望,本文不仅揭示了物联网安全的复杂性,还展示了如何通过综合手段提升设备、数据及网络的安全性。我们强调了跨学科合作的重要性,以及在快速发展的技术环境中保持敏捷与适应性的必要性,为业界和研究者提供了宝贵的参考与启示。
|
3月前
|
安全 网络协议 物联网
物联网僵尸网络和 DDoS 攻击的 CERT 分析
物联网僵尸网络和 DDoS 攻击的 CERT 分析
|
3月前
|
存储 安全 物联网

热门文章

最新文章

相关产品

  • 物联网平台