RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)安全的最新趨勢分析

H9fI_asmag001 ? 來源:未知 ? 作者:胡薇 ? 2018-10-10 15:12 ? 次閱讀

本文數(shù)據(jù)及觀點來源于卡巴斯基發(fā)布的《2018上半年物聯(lián)網(wǎng)威脅新趨勢》報告,筆者總結(jié)了部分報告內(nèi)容,分享以下物聯(lián)網(wǎng)安全的最新趨勢:

與日俱增的物聯(lián)網(wǎng)安全威脅

在報告中,卡巴斯基指出物聯(lián)網(wǎng)設(shè)備受攻擊的數(shù)量逐年在增長,僅僅2018年上半年惡意軟件樣本數(shù)量便是2017年全年的三倍,而2017年的數(shù)量是2016年的10倍,這個趨勢發(fā)展下,未來的形勢將更加的嚴(yán)峻。

其中,當(dāng)前最“流行”的攻擊和感染向量仍然是針對Telnet密碼的暴力破解攻擊,在卡巴斯基的報告中,在2018年第二季度,蜜罐記錄的此類攻擊的數(shù)量便比其他類型的攻擊數(shù)量總和的三倍還要多。

替代技術(shù)逐漸取代暴力破解

隨著用戶開始習(xí)慣修改初始密碼,并設(shè)置更加復(fù)雜的密碼保護(hù)自己的設(shè)備,同時一旦發(fā)現(xiàn)設(shè)備被攻擊,用戶也會重新更改新的密碼阻止繼續(xù)被攻擊,因此網(wǎng)絡(luò)犯罪分子也開始嘗試尋找新的感染方式。

據(jù)報告指出,僵尸網(wǎng)絡(luò) Reaper 就是一個使用“替代技術(shù)”的很好的例子,它在 2017 年底感染了約 200 萬個 IoT 設(shè)備。該僵尸網(wǎng)絡(luò)并沒有采用 Telnet 暴力破解攻擊,而是利用已知的軟件漏洞進(jìn)行傳播。與暴力破解相比,這種傳播方法具有以下優(yōu)點:一是能更快地感染設(shè)備;二是相比修改密碼與禁用服務(wù),補丁在操作的難度上相對更大。

替代技術(shù)在實施難度上會比暴力破解更高,但越來越多的網(wǎng)絡(luò)犯罪分子已經(jīng)開始青睞這樣的方法,利用智能設(shè)備軟件中的漏洞進(jìn)行攻擊,從而衍生出新木馬。

網(wǎng)絡(luò)攝像機的隱患

網(wǎng)絡(luò)攝像機作為物聯(lián)網(wǎng)設(shè)備的單元之一,自然而然不會被網(wǎng)絡(luò)犯罪分子所忽略,在2016年網(wǎng)上資料顯示,黑客攻破了大量的網(wǎng)絡(luò)攝像機,在網(wǎng)上發(fā)起DDoS攻擊,有目的地對那些大型網(wǎng)站進(jìn)行打擊。被黑的網(wǎng)絡(luò)攝像機IP地址分布在世界各地,不少于105個國家,總數(shù)量超過2.5萬。

在一篇名為《一個黑客的自白:你的攝像頭是如何被攻擊的》文章中,作者總結(jié)了當(dāng)前攝像機容易受到攻擊的兩個主要原因:一是攝像機系統(tǒng)的源代碼存在設(shè)計缺陷,存在可以控制系統(tǒng)的漏洞,不存在“人機識別機制”,可以通過暴力破解、重放攻擊獲得控制權(quán);二是連接的終端應(yīng)用(手機等)存在隱藏風(fēng)險,例如一些應(yīng)用APK沒有進(jìn)行混淆和加殼,黑客可以通過源代碼直接來分析過程。

應(yīng)對潛在的網(wǎng)絡(luò)安全隱患,卡巴斯基建議用戶應(yīng)該從以下方面減少設(shè)備感染的風(fēng)險:一是減少或禁止外部網(wǎng)絡(luò)訪問設(shè)備;二是定期重啟清除已感染的惡意軟件;三是定期檢查固件更新;四是使用復(fù)雜密碼(至少為8位包含大小寫字母、數(shù)字與特殊字符等);五是關(guān)閉或禁用不使用的端口。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標(biāo)題:2018上半年物聯(lián)網(wǎng)安全新趨勢

文章出處:【微信號:asmag001,微信公眾號:安全自動化】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    2024世界聯(lián)網(wǎng)大會:IOT研發(fā)的新趨勢和PLM系統(tǒng)使用

    盤點世界聯(lián)網(wǎng)大會上的IOT新趨勢,云PLM為IOT設(shè)備的研發(fā)提供了更多可能
    的頭像 發(fā)表于 12-09 17:48 ?185次閱讀

    工業(yè)聯(lián)網(wǎng)平臺的發(fā)展趨勢會是怎樣的

    工業(yè)聯(lián)網(wǎng)平臺的發(fā)展趨勢無疑是多元化且充滿活力的,它正朝著更加智能化、集成化、安全化和標(biāo)準(zhǔn)化的方向邁進(jìn)。以下是對這一趨勢的詳細(xì)闡述: ?智能
    的頭像 發(fā)表于 12-03 09:28 ?187次閱讀

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦!

    ,通過這個網(wǎng)絡(luò)可以實現(xiàn)設(shè)備之間的數(shù)據(jù)交流和互動。 聯(lián)網(wǎng)的核心是數(shù)據(jù),通過采集和分析數(shù)據(jù),可以實現(xiàn)對設(shè)備和環(huán)境的監(jiān)控和控制。 聯(lián)網(wǎng)典型的4
    發(fā)表于 11-11 16:03

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點,對魚缸所在企業(yè)造成較大經(jīng)濟損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,聯(lián)網(wǎng)的應(yīng)用范圍不斷擴大。然而,隨著
    的頭像 發(fā)表于 10-29 13:37 ?354次閱讀

    如何實現(xiàn)聯(lián)網(wǎng)安全

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能恒溫器到工業(yè)控制系統(tǒng),IoT設(shè)備已經(jīng)成為我們?nèi)粘I詈凸I(yè)生產(chǎn)中不可或缺的一部分。然而,隨著這些設(shè)備的普及,安全
    的頭像 發(fā)表于 10-29 10:24 ?326次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    夠?qū)A康?b class='flag-5'>物聯(lián)網(wǎng)數(shù)據(jù)進(jìn)行整合、分析和挖掘,提取有價值的信息。 應(yīng)用層:是聯(lián)網(wǎng)技術(shù)的最終體現(xiàn),直接面向用戶和具體的應(yīng)用場景。包括各類
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?482次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    告采用全球380萬個家庭的聯(lián)網(wǎng)數(shù)據(jù),披露了一些新的聯(lián)網(wǎng)安全威脅趨勢。在全球
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    電梯聯(lián)網(wǎng):智能科技引領(lǐng)安全出行

    隨著科技的飛速發(fā)展,聯(lián)網(wǎng)技術(shù)已經(jīng)滲透到我們生活的方方面面,電梯聯(lián)網(wǎng)作為其中的重要分支,正以其獨特的優(yōu)勢引領(lǐng)著電梯行業(yè)進(jìn)入智能、安全、高效
    的頭像 發(fā)表于 07-03 09:57 ?474次閱讀
    電梯<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>:智能科技引領(lǐng)<b class='flag-5'>安全</b>出行

    工業(yè)聯(lián)網(wǎng)之電梯聯(lián)網(wǎng)行業(yè)發(fā)展趨勢及發(fā)展機遇風(fēng)險特征分析|梯云聯(lián)

    的解決方案。然而,在電梯聯(lián)網(wǎng)快速發(fā)展的同時,也面臨著諸多挑戰(zhàn)和風(fēng)險。本文梯云聯(lián)小編將對電梯聯(lián)網(wǎng)行業(yè)的發(fā)展
    的頭像 發(fā)表于 05-28 11:15 ?730次閱讀
    工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>之電梯<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>行業(yè)發(fā)展<b class='flag-5'>趨勢</b>及發(fā)展機遇風(fēng)險特征<b class='flag-5'>分析</b>|梯云<b class='flag-5'>物</b>聯(lián)

    如何看待半導(dǎo)體行業(yè)未來的新趨勢

    如何看待半導(dǎo)體行業(yè)未來的新趨勢
    的頭像 發(fā)表于 04-25 11:38 ?736次閱讀
    如何看待半導(dǎo)體行業(yè)未來的<b class='flag-5'>新趨勢</b>

    如何解決聯(lián)網(wǎng)設(shè)備的安全問題

    依據(jù)統(tǒng)計數(shù)據(jù)顯示,當(dāng)前聯(lián)網(wǎng)技術(shù)所面對的挑戰(zhàn),主要來自聯(lián)網(wǎng)設(shè)備開發(fā)商急于開發(fā)未得到適當(dāng)保護(hù)的聯(lián)網(wǎng)
    發(fā)表于 02-29 14:58 ?629次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備的<b class='flag-5'>安全</b>問題

    新趨勢下,國產(chǎn)數(shù)據(jù)庫或“春山可望”

    數(shù)據(jù)庫發(fā)展出現(xiàn)新趨勢
    的頭像 發(fā)表于 01-30 12:12 ?305次閱讀

    電梯聯(lián)網(wǎng)對電梯安全的貢獻(xiàn)有哪些?

    俗話說,一切不以更安全、更舒適為發(fā)展要義的電梯技術(shù)都是“耍流氓”。電梯聯(lián)網(wǎng)技術(shù)也不例外,通過采用更先進(jìn)的技術(shù)手段保障電梯的安全運行是這個行業(yè)發(fā)展的方向和目標(biāo)。那么電梯
    的頭像 發(fā)表于 01-05 09:39 ?905次閱讀
    RM新时代网站-首页