当前位置:首页 > 物联网 > 智能应用
[导读]现在,变化不断的世界市场前所未有的依赖在线交易,所有的人都极力地想阻止重复攻击。

10月发生了大事。物联网设备被网络罪犯利用并成为了一支凶猛恶毒的攻击大军。在一系列的分布式拒绝服务(DDoS)攻击下,和基于云服务的互联网绩效管理公司DYN相连接的网站都受到了影响,比如亚马逊、推特、Reddit、Spotify和贝宝。这一事件很可能是个转折点。

“我们都见识了互联网的价值,现在互联网已经成了美国和其他许多国家关键基础设施中不可或缺的部分。网络攻击可以造成的大规模的破坏性影响,而实施攻击的人却无法立刻查明。”来自咨询安全公司ESET的斯蒂芬·科布在分析这一事件时总结说。

现在,变化不断的世界市场前所未有的依赖在线交易,所有的人都极力地想阻止重复攻击。

1.什么是物联网?

定义各不相同,但是物联网指的是智能设备,比如能提醒我买牛奶的冰箱。但是,许多小型的,不那么奇怪的智能物件被安装在设备上,比如恒温控制器,咖啡机和汽车。这些物件与电子设备、软件、传感器以及网络连通性相结合,并由此与互联网连接。

2.问题出在哪儿?

任何和互联网连接的东西,就算不包含你的医疗记录,也同样是危险的。10月21日的攻击就是由于大量无担保的数字设备与互联网连接,比如家用路由器和监控摄像头。

攻击者用恶意代码感染了数以千计的此类设备,形成了一个僵尸网络。现在,这已经不是什么高深的攻击手段,但是数量多力量大。它们可以击溃目标服务器,尤其是当如此多的设备同时进攻的时候。

3.攻击是怎么发生的?

请记住遵守安装手册,按照要求修改默认密码。如果你不这么做,你的物联网设备就很可能变成网络僵尸。DDoS攻击者知道许多物联网设备的默认密码,并利用这些密码浸入设备。这就好比把你家的钥匙放在花盆下面,任人自取。

不论谁把物联网路由器、摄像头、电视或冰箱连入网络而不改变初始密码,都是在助长此类攻击的发生。最近ESET公司的研究表明,至少有15%的家庭路由器是不安全的,也就是大约1.05亿个路由器有可能失控。

4.我需要物联网设备吗?

有人说物联网不过就是玩弄概念,其他人相信再过些年我们就可以拥有智能橱柜,可以告我我们晚饭能吃些什么。但是物联网还有许多不易察觉的好处,比如在智能手机和智能手表中的传感器,可以提供真实的个人健康信息。或者是汽车中的“黑箱”远程信息处理,可以检验我们的驾驶行为是否安全并帮助处理保险索赔。

5.这是一个新问题么?

不。此类攻击的可能性,从物联网的孕育时期,就已经很清楚了。但是,我们没有意识到自身的脆弱性直到发生了10月的事件。如ESET公司的研究所示,用恶意代码感染路由器不是新鲜事。

修改这类设备默认密码的建议早已有之且被重复强调了多次。你可以把马牵到河边,但是你没法强迫它喝水。两年前,WeLiveSecurity公司报告说,7.3万监控摄像头仍然使用默认密码。

6.物联网的历史有多长?

物联网的历史可以追溯到20世纪80年代。但是这个说法有点《回到未来》的味道。1982年,卡耐基梅隆大学的研究人员首先提出了将可乐贩卖机和互联网相连接的想法。

7.网络巨头有能力阻止攻击么?

当然,他们有这个能力。但是这不意味着他们没有空子可钻。去年的黑帽安全大会上,中佛罗里达大学做安全研究的学生演示了在15秒内侵入谷歌恒温器。

丹尼尔·布恩特洛,研究团队的一员,引用了2014年的一段话:“这个电脑无法安装反病毒程序。更糟糕的是,还有一个秘密后门,坏人可以利用并长期霸占,长期窥视。”

8.我个人能做什么来阻止攻击?

把物联网设备当成任何其他的电脑。立刻更改默认密码并定期检查安全补丁,并坚持使用HTTPS界面。当你不用这个设备时要关机。如果这个设备还有其他不使用的连接协议,立刻禁用。

这些事情说来简单,但是在简便和正确判断之间,你会惊讶的发现人们往往选择了简便。根据ESET公司的调查,只有大约一般的受访者更改了路由器的初始密码。

9.公司可以做什么来阻止攻击?

你可能会想:“什么意思?如果一个攻击者攻破了亚马逊网站,那我的公司还有什么指望?”先别失去希望。各机构可以通过许多方法来防御DDoS攻击,包括启动网络基础设施,确保进出网络的数据都完全可视。这可以帮助检测DDoS攻击,并确保他们有足够的DDoS止损容量和能力。最后,预备一个DDoS防御计划,保持更新并定期演练。

把这想像成你的网络要进行防火演习。同时,留心那些远程登陆服务器,由于太容易被利用,在数字宇宙中,它们就像是恐龙一样,应该灭绝。千万不要把远程登陆服务器和面向公众的设备连接。

10.但是……这很难,不过……

技术已经存在很久了,但是此类的攻击却是新出现的。并没有被广泛认可的保护措施最佳实践可以阻止物联网的背叛。

至少,专家们在这方面还没有形成一致意见。有些人认为你应该在家里或办公室安装防火墙,监管授权用户对物联网设备的控制。但是,另一个方法是进行认证,即仅允许拥有正确安全证书的用户控制设备,并自动的屏蔽未得到授权的配置文件。如果还不放心,拔插头吧。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭
关闭