亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        全球受攻擊IoT設備數(shù)量呈指數(shù)級增長

        2017-05-04 23:10:40趙明
        中國計算機報 2017年12期
        關(guān)鍵詞:錄像機路由器漏洞

        趙明

        如果物聯(lián)網(wǎng)設備制造商不能確保其設備的絕對安全,對數(shù)字經(jīng)濟的潛在影響將是毀滅性的。

        在2016年第四季度,以物聯(lián)網(wǎng)(IoT)設備為目標和源頭的攻擊活動開始占據(jù)新聞頭條。不安全的物聯(lián)網(wǎng)設備成為威脅實施者眼中唾手可得并可輕松利用的成熟果實。眾所周知,部分設備甚至被用作僵尸網(wǎng)絡,針對選定的目標發(fā)起DDoS攻擊。例如,臭名昭著的Mirai僵尸網(wǎng)絡對網(wǎng)絡攝像頭和家庭路由器等不安全物聯(lián)網(wǎng)設備中的登錄漏洞進行攻擊利用,并且發(fā)起了迄今為止已知的規(guī)模最大的DDoS攻擊。除了被用于拒絕服務攻擊,被攻破的物聯(lián)網(wǎng)設備還可用于窺探他人、控制其他聯(lián)網(wǎng)設備,或者被利用作為攻擊該IoT設備所連接的網(wǎng)絡滲透的端口。

        通過對過去兩年(2015與2016年)所收集的有關(guān)物聯(lián)網(wǎng)威脅數(shù)據(jù)(數(shù)據(jù)源自飛塔威脅研究與響應實驗室)進行對比分析,得出了一些有意思的結(jié)果。

        這些數(shù)據(jù)顯示出特定攻擊向量激增,而其他攻擊向量則相應地驟減。深入分析這些數(shù)據(jù)可以發(fā)現(xiàn),網(wǎng)絡罪犯繼續(xù)充當高度專注的機會主義者。飛塔威脅研究與響應實驗室發(fā)現(xiàn),針對家庭路由器和網(wǎng)絡攝像頭已知漏洞發(fā)起的攻擊活動顯著增多。此類攻擊活動增長和持續(xù)的原因是制造商未能迅速發(fā)布補丁或更新修復已知的問題。

        其中一些漏洞是固件的問題,涉及多個制造商生產(chǎn)的成千上萬臺設備。目前,創(chuàng)建并交付補丁的難度很大,因為大部分設備缺乏適當?shù)母聶C制,手動更新的難度也很高。

        如今,以物聯(lián)網(wǎng)設備為目標的罪犯成功地利用已知漏洞,比如與默認用戶名、密碼和靜態(tài)代碼后門等關(guān)聯(lián)的漏洞。除了這些過分簡單的設備入口登錄,還可通過其他快速可用的方法(默認密碼除外)對物聯(lián)網(wǎng)設備進行滲透利用,例如為了實現(xiàn)與IoT設備連接與通信的代碼不規(guī)范造成的漏洞。

        問題越來越嚴重。飛塔全球安全戰(zhàn)略研究員加文·周(Gavin Chow)認為:“市場中充斥著物聯(lián)網(wǎng)制造商生產(chǎn)的非常不安全的設備。它們可能被輕易攻破,數(shù)以百萬計的物聯(lián)網(wǎng)設備‘被停用或‘變磚,從而導致消費端求助過載?!?/p>

        物聯(lián)網(wǎng)設備呈現(xiàn)的風險模型內(nèi)的挑戰(zhàn)是影響的一個方面。即使網(wǎng)絡罪犯有可能侵入到聯(lián)網(wǎng)智能牙刷,他們也不會關(guān)注我們多久刷一次牙齒,但是如果牙刷連接到家庭網(wǎng)絡或者一部正在聯(lián)網(wǎng)的手機,那么入侵者就有可能對消費者造成威脅。

        然而,更大的影響與商業(yè)、工業(yè)和醫(yī)療物聯(lián)網(wǎng)設備有關(guān)。這些設備數(shù)量眾多、型號各異,例如計量表、泵、儀表、工業(yè)控制系統(tǒng)、庫存管理,以及自動化生產(chǎn)車間。應特別關(guān)注的是那些連接關(guān)鍵基礎設施(例如聯(lián)網(wǎng)建筑或智慧城市)的項目。

        如果物聯(lián)網(wǎng)制造商不能確保其設備的絕對安全,對數(shù)字經(jīng)濟的潛在影響可能是毀滅性的。若不引起警惕,關(guān)鍵服務中斷的事件是很有可能發(fā)生的,從而導致消費者在購買聯(lián)網(wǎng)設備時猶豫不決。因為目前存在漏洞的物聯(lián)網(wǎng)設備越來越普遍。飛塔威脅研究與響應實驗室預測,針對物聯(lián)網(wǎng)設備的攻擊將繼續(xù)投機取巧并變得更加復雜,物聯(lián)網(wǎng)通信和數(shù)據(jù)采集鏈中的漏洞會被更多的利用。

        家庭路由器在2015年引發(fā)了大部分物聯(lián)網(wǎng)IPS特征攻擊,將近820,000次。排在其后的依次是由網(wǎng)絡攝像頭、電信系統(tǒng)、網(wǎng)絡附屬存儲(NAS)系統(tǒng)引發(fā)的特征攻擊。通過比較可以發(fā)現(xiàn),數(shù)字錄像機/網(wǎng)絡錄像機(DVR/NVR)、智能電視,以及打印機引發(fā)次數(shù)相對較少。

        2016年家庭路由器繼續(xù)吸引了大多數(shù)IPS特征攻擊。而且攻擊次數(shù)成指數(shù)級增加,達到250多億次。比如針對數(shù)字錄像機/網(wǎng)絡錄像機(DVR/NVR)的攻擊次數(shù)增加2000倍以上,而針對智能電視的攻擊次數(shù)幾乎漲了3倍。有趣的是,針對網(wǎng)絡附屬存儲(NAS)系統(tǒng)、網(wǎng)絡攝像頭、電信系統(tǒng),以及打印機的攻擊次數(shù)均大幅減少。

        從地域(美洲地區(qū);歐洲、中東和非洲地區(qū);亞太地區(qū))角度對2016年數(shù)據(jù)進行分解的結(jié)果顯示,2016年針對部分物聯(lián)網(wǎng)設備的攻擊次數(shù)相比2015年有了指數(shù)級增長。

        隨著物聯(lián)網(wǎng)設備數(shù)量越來越多,安全廠商需要更多的解決方案幫助用戶提高安全防護能力。

        猜你喜歡
        錄像機路由器漏洞
        漏洞
        買千兆路由器看接口參數(shù)
        科教新報(2022年24期)2022-07-08 02:54:21
        學做“錄像機”
        三明:“兩票制”堵住加價漏洞
        漏洞在哪兒
        兒童時代(2016年6期)2016-09-14 04:54:43
        你所不知道的WIFI路由器使用方法?
        高鐵急救應補齊三漏洞
        無線路由器輻射可忽略
        矩陣錄像機與傳統(tǒng)錄像機的結(jié)合與應用
        河南科技(2011年11期)2011-10-20 07:21:00
        巧設路由器,下載更快速
        婷婷色国产精品视频二区 | 亚洲精品一区二区国产精华液| 九九精品国产亚洲av日韩| 99精品一区二区三区免费视频| 国产精品亚洲av国产| 人妻少妇精品专区性色anvn| 国模无码一区二区三区| 午夜AV地址发布| 国产精品国产三级国产一地 | 国产精品专区第一页天堂2019| 国内精品人妻无码久久久影院| 精品久久无码中文字幕| 国产精品一区二区三密桃| 在教室轮流澡到高潮h免费视| 99久久精品免费观看国产| AV无码最在线播放| 亚洲妇女av一区二区| 亚洲最大中文字幕在线| 4hu四虎永久在线观看 | 国产av无码专区亚洲av极速版| Y111111国产精品久久久| 亚洲一区二区三区码精品色| 国产乱人伦av在线麻豆a| 亚洲av无码精品色午夜| 亚洲精品中文字幕不卡在线| 在线视频自拍视频激情| 国产精品久久久亚洲| 国产午夜福利短视频| 欧美片欧美日韩国产综合片| 青青草小视频在线观看| 性无码免费一区二区三区在线| 免费一区二区三区在线视频| 99精品又硬又爽又粗少妇毛片| 亚洲国产成人极品综合| 亚洲国产无套无码av电影| 亚洲Va中文字幕无码毛片下载| 日本午夜艺术一区二区| √新版天堂资源在线资源| 丝袜国产高跟亚洲精品91| 亚洲av第二区国产精品| 人妻丝袜中文无码av影音先锋专区|