RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

思科認為:越來越多的運營技術和物聯網攻擊即將出現!

SUYb_GeWu_IOT ? 來源:未知 ? 作者:李倩 ? 2018-04-12 15:35 ? 次閱讀

思科每年都會發(fā)布網絡安全報告,最新的2018年度網絡安全報告中,介紹了思科研究人員和其合作伙伴根據過去 12 到 18 個月內觀察到的攻擊者行為得出的數據和分析結果。報告圍繞三個主題:

1. 攻擊者將惡意軟件的復雜性和影響力提升到前所未有的程度。

2. 攻擊者越來越善于規(guī)避,將云服務和其他用于合法用途的技術變成武器。

3. 攻擊者利用不設防的安全漏洞,其中許多漏洞源于不斷擴展的物聯網 (IoT) 和云服務。

思科安全報告花了大量篇幅講述物聯網安全,思科認為:

物聯網仍在發(fā)展當中,但攻擊者已開始利用物聯網設備中的安全弱點來獲取系統(tǒng)訪問權限,其中包括支持關鍵基礎設施的工業(yè)控制系統(tǒng)。無論從規(guī)模上還是力量上,物聯網僵尸網絡也在不斷發(fā)展壯大,漸漸能夠發(fā)動強大的攻擊,對互聯網造成嚴重破壞。攻擊者加大了對應用層漏洞的利用,這種趨勢表明這成為了他們的攻擊目標。但很多安全專家并未意識到,或者說是忽略了物聯網僵尸網絡帶來的威脅。組織不停地在他們的 IT環(huán)境中增加物聯網設備,卻很少或根本沒考慮過安全問題,更糟糕的是,甚至沒有花時間去計算有多少物聯網設備連接他們的網絡。這讓攻擊者很容易控制物聯網。

2017 年思科網絡安全報告中提供了對三大物聯網僵尸網絡 Mirai、Brickerbot 和 Hajimeand 的分析,2018年最新報告中再次討論了物聯網僵尸網絡主題,突出強調了其所帶來的威脅嚴重性。由于物聯網設備搭載的是 Linux 和 Unix 系統(tǒng),因此往往成為可執(zhí)行與可鏈接格式 (ELF) 二進制文件的目標。運營者對物聯網設備的控制不如 PC,這意味攻擊者很容易在短時間內集結起“大軍”。

物聯網攻擊有如下特點:

1,在網絡層攻擊減少的同時,應用層攻擊不斷增加。

2,“突發(fā)攻擊”的復雜性、頻率、持續(xù)時間增加。

3,反射放大攻擊采用可能合法的第三方組件向目標發(fā)送攻擊流量,以此隱藏攻擊者的身份。攻擊者將數據包發(fā)送給反射器服務器,并將源 IP 地址設為目標用戶 IP。這樣間接地使目標淹沒于響應數據包,從而耗盡目標的可用資源。

4,物聯網設備來說,漏洞修復速度很慢,甚至根本未修復。安全人員研究了物聯網設備的修復趨勢。樣本中的設備包括啟用IP 的 HVAC 系統(tǒng)、門鎖、消防警報面板和讀卡器??偣矙z測了 7328 臺設備,但只有 1206 臺得到修復。

思科認為:越來越多的運營技術和物聯網攻擊即將出現!

雖然目前工業(yè)控制系統(tǒng)和物聯網設備的攻擊仍然很少見,思科 2018 年安全能力基準研究的研究,安全專家完全預計到此類攻擊會發(fā)生。

(OT:是指運營技術,如工業(yè)控制系統(tǒng)和物聯網設備)

2016年10月1日到 2017年9月30日期間,思科威脅研究人員在非思科產品中發(fā)現 224個新漏洞,其中40個漏洞與這些產品中包含的第三方軟件庫有關,74個與物聯網設備有關。

安智客注:這一點和Android安全年度報告描述一致,由于第三方庫導致問題,Android O將Android的架構進行了修改。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2909

    文章

    44557

    瀏覽量

    372755
  • 思科
    +關注

    關注

    0

    文章

    299

    瀏覽量

    32204

原文標題:思科2018年度安全報告:物聯網攻擊即將出現

文章出處:【微信號:GeWu-IOT,微信公眾號:物聯網資本論】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    是什么讓聯網卡變得如此火?

    的同時也讓聯網卡持續(xù)火爆起來,聯網卡受到越來越多的企業(yè)歡迎?! £P于
    發(fā)表于 04-04 10:31

    防止越來越多的線束把車體擠爆,CAN-BUS技術應需而生

    排查的困難?!   ‰S著電子燃油噴射裝置、ABS裝置、安全氣囊裝置、電動門窗、主動懸架等等電控系統(tǒng)的普及,需要更多路的電信號來進行控制。為了防止越來越多的線束把車體擠爆,CAN-BUS技術應需而生。`
    發(fā)表于 12-25 13:02

    為什么變頻串聯諧振會被應用的越來越多?

    的使用越來越多?為什么它如此強大?接下來為大家介紹。一、傳統(tǒng)試驗變壓器(2276 kg)是串聯諧振(401 kg) 重量的5.67倍;二、傳統(tǒng)試驗變壓器體積(2.5 m3)是串聯諧振體積(1.134m3
    發(fā)表于 02-13 10:07

    淺析工業(yè)聯網

    聯網(IoT)越來越多地被視為“云端加邊緣”范式中計算的下一步發(fā)展,越來越多的設備正在連接到互聯網。計算能力正在集成到這些連接的設備中,并
    發(fā)表于 08-07 06:57

    如何基于RFID技術聯網進行研究?

    近期刮起的“聯網”旋風,引起了人們越來越多的關注。那么到底什么是聯網呢?
    發(fā)表于 09-29 08:41

    嵌入式轉變聯網

    經過幾十年發(fā)展,嵌入式技術已經用在了我們生活中的方方面面,但是嵌入式始終都帶有小眾,專業(yè)性強的屬性,讓很多非嵌入式領域的同學望而卻步。近十幾年的發(fā)展,聯網快速崛起覆蓋了越來越多領域,
    發(fā)表于 10-27 08:09

    為什么用代還軟件的人越來越多?代還軟件找誰開發(fā)

    為什么用代還軟件的人越來越多?代還軟件找誰開發(fā)如果你使用信用卡,你會發(fā)現身邊現在使用代還軟件還信用卡的人越來越多,為什么呢?我們今天就來看看原因。 隨著時代的發(fā)展,消費模式也已經從現金消費轉變?yōu)橐苿?/div>
    發(fā)表于 01-19 17:47

    聯網高速發(fā)展形成的紅利不容小覷,越來越多的行業(yè)巨頭涉足

    越來越多的行業(yè)巨頭涉足聯網領域,試圖在聯網發(fā)展前期奠定市場地位。
    發(fā)表于 01-05 13:11 ?550次閱讀

    RFID技術的應用被普及,與全息標簽相結合的應用場景也越來越多

    近年來隨著聯網的發(fā)展,其中RFID技術的應用越來越普及,越來越多的企業(yè)、行業(yè)都開始應用RFID技術
    發(fā)表于 07-12 09:46 ?690次閱讀

    聯網應用的興起 對芯片低功耗的需求會越來越多

    隨著聯網應用的興起,對芯片低功耗的需求也會越來越多。分析幾個關鍵的低功耗技術,對比通用的設計方法,未來會有更多低功耗架構的電路及方法出現
    的頭像 發(fā)表于 05-21 17:13 ?4867次閱讀

    如何應對越來越強的聯網攻擊

    聯網應用越來越廣泛,針對聯網攻擊也日漸增加。
    發(fā)表于 07-24 10:03 ?661次閱讀

    DDoS分布式拒絕服務攻擊的威脅性越來越

    DDoS分布式拒絕服務攻擊,已經變得越來越常見,越來越強大,很多攻擊者都在使用聯網設備, 來建
    發(fā)表于 11-29 14:39 ?1022次閱讀

    為什么越來越多的企業(yè)都在使用聯網進行資產管理?

    如今為什么越來越多的企業(yè)都在使用聯網進行資產管理?以下將討論這個問題。而在回答這個問題之前,先要了解什么是資產管理?同時也要了解為什么聯網
    的頭像 發(fā)表于 06-19 16:35 ?2489次閱讀

    Linux用戶要小心了 APT組織對Linux設備的攻擊越來越多

    根據卡巴斯基的一項調查,APT組織開始越來越多地對Linux設備執(zhí)行有針對性的攻擊,并開發(fā)了更多針對Linux的工具。 APT對Linux的重視并不讓人意外,因為越來越多的企業(yè)和組織選擇Linux而
    發(fā)表于 10-16 15:48 ?1187次閱讀

    數字總線的用途越來越多

    數字總線的用途越來越多
    發(fā)表于 11-04 09:50 ?1次下載
    數字總線的用途<b class='flag-5'>越來越多</b>
    RM新时代网站-首页