全球受攻击IoT设备数量呈指数级增长

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:huili1012
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  如果物联网设备制造商不能确保其设备的绝对安全,对数字经济的潜在影响将是毁灭性的。
  在2016年第四季度,以物联网(IoT)设备为目标和源头的攻击活动开始占据新闻头条。不安全的物联网设备成为威胁实施者眼中唾手可得并可轻松利用的成熟果实。众所周知,部分设备甚至被用作僵尸网络,针对选定的目标发起DDoS攻击。例如,臭名昭著的Mirai僵尸网络对网络摄像头和家庭路由器等不安全物联网设备中的登录漏洞进行攻击利用,并且发起了迄今为止已知的规模最大的DDoS攻击。除了被用于拒绝服务攻击,被攻破的物联网设备还可用于窥探他人、控制其他联网设备,或者被利用作为攻击该IoT设备所连接的网络渗透的端口。
  通过对过去两年(2015与2016年)所收集的有关物联网威胁数据(数据源自飞塔威胁研究与响应实验室)进行对比分析,得出了一些有意思的结果。
  这些数据显示出特定攻击向量激增,而其他攻击向量则相应地骤减。深入分析这些数据可以发现,网络罪犯继续充当高度专注的机会主义者。飞塔威胁研究与响应实验室发现,针对家庭路由器和网络摄像头已知漏洞发起的攻击活动显著增多。此类攻击活动增长和持续的原因是制造商未能迅速发布补丁或更新修复已知的问题。
  其中一些漏洞是固件的问题,涉及多个制造商生产的成千上万台设备。目前,创建并交付补丁的难度很大,因为大部分设备缺乏适当的更新机制,手动更新的难度也很高。
  如今,以物联网设备为目标的罪犯成功地利用已知漏洞,比如与默认用户名、密码和静态代码后门等关联的漏洞。除了这些过分简单的设备入口登录,还可通过其他快速可用的方法(默认密码除外)对物联网设备进行渗透利用,例如为了实现与IoT设备连接与通信的代码不规范造成的漏洞。
  问题越来越严重。飞塔全球安全战略研究员加文·周(Gavin Chow)认为:“市场中充斥着物联网制造商生产的非常不安全的设备。它们可能被轻易攻破,数以百万计的物联网设备‘被停用’或‘变砖’,从而导致消费端求助过载。”
  物联网设备呈现的风险模型内的挑战是影响的一个方面。即使网络罪犯有可能侵入到联网智能牙刷,他们也不会关注我们多久刷一次牙齿,但是如果牙刷连接到家庭网络或者一部正在联网的手机,那么入侵者就有可能对消费者造成威胁。
  然而,更大的影响与商业、工业和医疗物联网设备有关。这些设备数量众多、型号各异,例如计量表、泵、仪表、工业控制系统、库存管理,以及自动化生产车间。应特别关注的是那些连接关键基础设施(例如联网建筑或智慧城市)的项目。
  如果物联网制造商不能确保其设备的绝对安全,对数字经济的潜在影响可能是毁灭性的。若不引起警惕,关键服务中断的事件是很有可能发生的,从而导致消费者在购买联网设备时犹豫不决。因为目前存在漏洞的物联网设备越来越普遍。飞塔威胁研究与响应实验室预测,针对物联网设备的攻击将继续投机取巧并变得更加复杂,物联网通信和数据采集链中的漏洞会被更多的利用。
  家庭路由器在2015年引发了大部分物联网IPS特征攻击,将近820,000次。排在其后的依次是由网络摄像头、电信系统、网络附属存储(NAS)系统引发的特征攻击。通过比较可以发现,数字录像机/网络录像机(DVR/NVR)、智能电视,以及打印机引发次数相对较少。
  2016年家庭路由器继续吸引了大多数IPS特征攻击。而且攻击次数成指数级增加,达到250多亿次。比如针对数字录像机/网络录像机(DVR/NVR)的攻击次数增加2000倍以上,而针对智能电视的攻击次数几乎涨了3倍。有趣的是,针对网络附属存储(NAS)系统、网络摄像头、电信系统,以及打印机的攻击次数均大幅减少。
  从地域(美洲地区;欧洲、中东和非洲地区;亚太地区)角度对2016年数据进行分解的结果显示,2016年针对部分物联網设备的攻击次数相比2015年有了指数级增长。
  随着物联网设备数量越来越多,安全厂商需要更多的解决方案帮助用户提高安全防护能力。
其他文献
车联网,是当前互联网在汽车产业领域的突破和应用,推动着未来产业形态的演变,影响着未来生活方式,是全球主要经济体争相抢夺的产业高地。2018年7月,中德签署了《关于自动网联驾驶领域合作的联合意向声明》,欲进一步加强车联网领域的合作。要建立高质量合作关系,推动中德车联网产业合作向行业核心环节和全产业链迈进。需注重以下三个方面的“提升”:  第一,提升长效合作机制。首先,需要建立政府层面的长效对话机制。
演员、PhD、图森科技联合创始人兼CTO,这些都是侯晓迪的标签。所以,图森科技虽然被侯晓迪定位为技术驱动型创业公司,却又不局限于技术研究本身,就一点儿也不奇怪了。  “PhD”不是什么新概念,但熟悉PhD这个词,是笔者看了知名美剧《生活大爆炸》后。《生活大爆炸》中有一个角色让笔者印象最深,她叫做伯纳黛特·玛丽安·罗斯考斯基(Bernadette Maryann Rostenkowski)。她令人印
华为要走出一条属于自己的公有云创新和生态之路。“ΣCO-Discovery华为生态伙伴精英赛2017”将成为华为云生态发展的一个新跳板。  “ΣCO-Discovery华为生态伙伴精英赛2017”已经拉开了大幕,只要你是华为生态伙伴中的一员,无论是公司还是个人,也无论你从事的是技术,还是服务、销售,都可以在这里一展身手。提升专业技能、培养专业人才,这是同类大赛的基本宗旨,而“ΣCO-Discove
经历了以硬件为核心、以商业软件为核心的发展阶段,我们正在向新一代企业级软件以开源为核心的时代转型。这是属于全球开源产业的大时代。  6月28日,在“2017中国开源产业峰会暨第21届中国国际软件博览会”分论坛上,EasyStack发布了5款重磅产品,大致可以分成两类:一类包括PaaS平台、人工智能和容器Linux,它们的出现让EasyStack现有的以OpenStack为核心的云平台“变厚”,同进
本报讯 8月16日,珠海市政府与富士康科技集团签署战略合作协议,双方将在半导体设计服务、半导体设备及芯片设计等方面开展合作。根據协议,富士康将立足于集成电路产业发展战略,面向工业互联网、8K 5G、AI等新世代高性能芯片的应用需求,与珠海市在半导体产业领域开展战略合作,推动珠海打造成为半导体服务产业发展的重要基地。
前三季度,电子信息制造业继续保持较快增长态势,生产增速在工業各行业中处于领先水平,投资保持两位数增长。  前三季度,规模以上电子信息制造业增加值同比增长13.2%,快于全部规模以上工业增速6.8个百分点。其中,一、二、三季度分别增长12.5%、12.3%和14.4%。
美国IBM公司即将开发由64个“真北”类神经形态芯片驱动的新型超级计算机。这一计算机能进行大型深度神经网络的实时分析,可用于高速空中真假目標的区分,并且功耗比传统的计算机芯片降低4个数量级。如果该系统功耗可以达到人脑级别,理论上可以在64颗芯片原型基础上进一步扩展,从而能够同时处理任何数量的实时识别任务,具有广阔的军民两用前景。  “真北”芯片始于2008年美国防高级研究计划局启动的“神经形态自适
近日,佳能(中国)有限公司(简称佳能(中国))在北京舉办了佳能(中国)商务影像方案部2017年合作伙伴大会。会上,佳能(中国)宣布正式启动B2B新战略,力求在办公解决方案、数码印刷、安防监控和医疗设备等B2B业务领域实现新突破,到2020年B2B业务占到全公司营业额的一半。当天,佳能(中国)也为商务办公用户带来了高性能的办公新伙伴,重磅发布三大系列十款A3数码复合机新品。  在办公产品硬件方面,佳
AMD近日正式展示了高性能服务器CPU(代号Naples),重回数据中心市场。做自己就好!AMD按照自己的节奏前进,不急于求成,也不和友商攀比,收复失地是早晚的事。  AMD终于重回数据中心市场了,这是外界对于AMD正式展示高性能服务器CPU(代号Naples)的第一反应。在记者的朋友圈里,一位企业级产品的发烧友曾表示不再关注AMD的CPU,但是这次因为Naples,他食言了。  AMD的新时代来
作为中国领先的通信云产品与服务供应商,随锐科技致力于为用户提供更好的跨平台、跨品牌、跨设备的智慧通信云与智慧融合交换服务,帮助政企用户通过融合、方便、快捷的会务沟通方式来为广大政企客户群体降低运营成本,获得更多组织效益。  近日,随锐科技推出四款通信云新产品“瞩目小T”、“瞩目小方”、“瞩目直播”和“瞩目电话会议”。四款新产品全方位满足了当今扁平化、协同化、移动化、分布式办公、高效沟通的互联网化工