黑客攻击的下一轮目标物联网装备0

2019-04-25 18:49:48 来源: 淮北信息港

通信世界消息(CWW) 来自市场调研机构Gartner的数据显示,到2020年,全球将有260亿台物联装备。对黑客而言,这1新兴市场是已成为他们下一轮的攻击目标。

近日,惠普旗下应用安全部门Fortify对10款高人气的物联设备进行安全审时发现,这些装备居然存在250个不同程度的安全漏洞,平均每款25个,这些装备包括电视、络摄像头、自动调温器、遥控电源、喷水灭火器、门锁、家用报警器、体重秤、车库开关和家用多设备控制器等。Fortify部门的负责人表示,将产品推向市场进程中厂商操之过急,而并没有在安全方面下足工夫,应对攻击方面投入资源也有限。而这些忽视带来的严重后果就是,如果家庭中一台产品被入侵,可能致使其他设备一样遭到攻击。

事实上,物联会给人们的生活带来便利,但也可能会带来新的安全威逼,从2013年12月23日到2014年1月6日,全球有超过10万台的互联智能“产品”成为了发送垃圾邮件的罪魁祸首。其中包括了大量媒体播放器、智能电视以及智能冰箱冰箱。根据企业安全公司 Proofpoint 发布的调查报告显示,上述设备在该期间总共发出了 75 万份的垃圾邮件。

据了解,这个黑客攻击事件在2周时间内发送了75万封钓鱼邮件。攻击者利用了默许管理密码和其它错误的配置,和旧版本 Linux 上的高危软件漏洞,从而创建了一个由电脑主机和智能家电构成的僵尸络。研究人员扫描了发送钓鱼邮件的IP地址,结果收到了来自智能家电络接口的回应。这也是安全行业首次证实了物联中的智能设备也能发送垃圾邮件。

对此,惠普Fortify认为,这些产品存在的安全问题基本都存在以下方面:1、密码保设置过于简单;2、接入本地络或者互联时无加密功能;3、操控界面存在安全漏洞,极易遭受跨站点脚本攻击;4、软件升级下载过成功没有加密选择,黑客可利用虚假升级程序进行破坏;5、设备会搜集电邮地址、家庭地址和用户身份等信息。

在《物联发展的3大硬伤:本钱、安全和隐私》1文中曾提到,“物联时期中,人类会将基本的平常管理统统交给人工智能去处理,从而从繁琐的低层次管理中解脱出来,将更多的人力、物力投入到新技术的研发中。那么可以假定,如果哪天物联招到大规模的病毒攻击,或许就会出现工厂停产,社会秩序混乱,甚至于直接威逼人类的生命安全。

子宫内膜异位症食疗
小孩不爱吃饭是什么原因
老人老年痴呆怎么治疗
本文标签: