• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      全球受攻擊IoT設備數(shù)量呈指數(shù)級增長

      2017-05-04 23:10:40趙明
      中國計算機報 2017年12期
      關鍵詞:錄像機路由器漏洞

      趙明

      如果物聯(lián)網(wǎng)設備制造商不能確保其設備的絕對安全,對數(shù)字經(jīng)濟的潛在影響將是毀滅性的。

      在2016年第四季度,以物聯(lián)網(wǎng)(IoT)設備為目標和源頭的攻擊活動開始占據(jù)新聞頭條。不安全的物聯(lián)網(wǎng)設備成為威脅實施者眼中唾手可得并可輕松利用的成熟果實。眾所周知,部分設備甚至被用作僵尸網(wǎng)絡,針對選定的目標發(fā)起DDoS攻擊。例如,臭名昭著的Mirai僵尸網(wǎng)絡對網(wǎng)絡攝像頭和家庭路由器等不安全物聯(lián)網(wǎng)設備中的登錄漏洞進行攻擊利用,并且發(fā)起了迄今為止已知的規(guī)模最大的DDoS攻擊。除了被用于拒絕服務攻擊,被攻破的物聯(lián)網(wǎng)設備還可用于窺探他人、控制其他聯(lián)網(wǎng)設備,或者被利用作為攻擊該IoT設備所連接的網(wǎng)絡滲透的端口。

      通過對過去兩年(2015與2016年)所收集的有關物聯(lián)網(wǎng)威脅數(shù)據(jù)(數(shù)據(jù)源自飛塔威脅研究與響應實驗室)進行對比分析,得出了一些有意思的結果。

      這些數(shù)據(jù)顯示出特定攻擊向量激增,而其他攻擊向量則相應地驟減。深入分析這些數(shù)據(jù)可以發(fā)現(xiàn),網(wǎng)絡罪犯繼續(xù)充當高度專注的機會主義者。飛塔威脅研究與響應實驗室發(fā)現(xiàn),針對家庭路由器和網(wǎng)絡攝像頭已知漏洞發(fā)起的攻擊活動顯著增多。此類攻擊活動增長和持續(xù)的原因是制造商未能迅速發(fā)布補丁或更新修復已知的問題。

      其中一些漏洞是固件的問題,涉及多個制造商生產(chǎn)的成千上萬臺設備。目前,創(chuàng)建并交付補丁的難度很大,因為大部分設備缺乏適當?shù)母聶C制,手動更新的難度也很高。

      如今,以物聯(lián)網(wǎng)設備為目標的罪犯成功地利用已知漏洞,比如與默認用戶名、密碼和靜態(tài)代碼后門等關聯(lián)的漏洞。除了這些過分簡單的設備入口登錄,還可通過其他快速可用的方法(默認密碼除外)對物聯(lián)網(wǎng)設備進行滲透利用,例如為了實現(xiàn)與IoT設備連接與通信的代碼不規(guī)范造成的漏洞。

      問題越來越嚴重。飛塔全球安全戰(zhàn)略研究員加文·周(Gavin Chow)認為:“市場中充斥著物聯(lián)網(wǎng)制造商生產(chǎn)的非常不安全的設備。它們可能被輕易攻破,數(shù)以百萬計的物聯(lián)網(wǎng)設備‘被停用或‘變磚,從而導致消費端求助過載。”

      物聯(lián)網(wǎng)設備呈現(xiàn)的風險模型內的挑戰(zhàn)是影響的一個方面。即使網(wǎng)絡罪犯有可能侵入到聯(lián)網(wǎng)智能牙刷,他們也不會關注我們多久刷一次牙齒,但是如果牙刷連接到家庭網(wǎng)絡或者一部正在聯(lián)網(wǎng)的手機,那么入侵者就有可能對消費者造成威脅。

      然而,更大的影響與商業(yè)、工業(yè)和醫(yī)療物聯(lián)網(wǎng)設備有關。這些設備數(shù)量眾多、型號各異,例如計量表、泵、儀表、工業(yè)控制系統(tǒng)、庫存管理,以及自動化生產(chǎn)車間。應特別關注的是那些連接關鍵基礎設施(例如聯(lián)網(wǎng)建筑或智慧城市)的項目。

      如果物聯(lián)網(wǎng)制造商不能確保其設備的絕對安全,對數(shù)字經(jīng)濟的潛在影響可能是毀滅性的。若不引起警惕,關鍵服務中斷的事件是很有可能發(fā)生的,從而導致消費者在購買聯(lián)網(wǎng)設備時猶豫不決。因為目前存在漏洞的物聯(lián)網(wǎng)設備越來越普遍。飛塔威脅研究與響應實驗室預測,針對物聯(lián)網(wǎng)設備的攻擊將繼續(xù)投機取巧并變得更加復雜,物聯(lián)網(wǎng)通信和數(shù)據(jù)采集鏈中的漏洞會被更多的利用。

      家庭路由器在2015年引發(fā)了大部分物聯(lián)網(wǎng)IPS特征攻擊,將近820,000次。排在其后的依次是由網(wǎng)絡攝像頭、電信系統(tǒng)、網(wǎng)絡附屬存儲(NAS)系統(tǒng)引發(fā)的特征攻擊。通過比較可以發(fā)現(xiàn),數(shù)字錄像機/網(wǎng)絡錄像機(DVR/NVR)、智能電視,以及打印機引發(fā)次數(shù)相對較少。

      2016年家庭路由器繼續(xù)吸引了大多數(shù)IPS特征攻擊。而且攻擊次數(shù)成指數(shù)級增加,達到250多億次。比如針對數(shù)字錄像機/網(wǎng)絡錄像機(DVR/NVR)的攻擊次數(shù)增加2000倍以上,而針對智能電視的攻擊次數(shù)幾乎漲了3倍。有趣的是,針對網(wǎng)絡附屬存儲(NAS)系統(tǒng)、網(wǎng)絡攝像頭、電信系統(tǒng),以及打印機的攻擊次數(shù)均大幅減少。

      從地域(美洲地區(qū);歐洲、中東和非洲地區(qū);亞太地區(qū))角度對2016年數(shù)據(jù)進行分解的結果顯示,2016年針對部分物聯(lián)網(wǎng)設備的攻擊次數(shù)相比2015年有了指數(shù)級增長。

      隨著物聯(lián)網(wǎng)設備數(shù)量越來越多,安全廠商需要更多的解決方案幫助用戶提高安全防護能力。

      猜你喜歡
      錄像機路由器漏洞
      漏洞
      買千兆路由器看接口參數(shù)
      科教新報(2022年24期)2022-07-08 02:54:21
      學做“錄像機”
      三明:“兩票制”堵住加價漏洞
      漏洞在哪兒
      兒童時代(2016年6期)2016-09-14 04:54:43
      你所不知道的WIFI路由器使用方法?
      高鐵急救應補齊三漏洞
      無線路由器輻射可忽略
      矩陣錄像機與傳統(tǒng)錄像機的結合與應用
      河南科技(2011年11期)2011-10-20 07:21:00
      巧設路由器,下載更快速
      德钦县| 皮山县| 宜城市| 荣昌县| 琼结县| 娄烦县| 定日县| 巴彦淖尔市| 榆林市| 雷州市| 潮安县| 大足县| 铜鼓县| 凤台县| 宁远县| 津市市| 河池市| 西丰县| 伊宁县| 永顺县| 徐州市| 南通市| 淳安县| 安平县| 汝阳县| 博客| 济阳县| 紫金县| 潜江市| 石林| 区。| 旺苍县| 增城市| 罗源县| 仁怀市| 新安县| 普洱| 云霄县| 东宁县| 重庆市| 沾化县|