姜唐
2018年上半年,物聯(lián)網(wǎng)惡意軟件數(shù)量增加了兩倍。隨著黑客意識到進入網(wǎng)絡設備的金融機遇,攻擊變得越來越復雜?,F(xiàn)階段物聯(lián)網(wǎng)面臨的最大問題之一是惡意加密貨幣挖掘,DDoS攻擊和僵尸網(wǎng)絡活動等攻擊變得越來越普遍,物聯(lián)網(wǎng)安全性受到了挑戰(zhàn)。
令人震驚的是使用蠻力猜測密碼竟然是犯罪分子最常用的攻擊方法,占其黑客使用攻擊方法的93 %,路由器則是黑客組織稱之為“蜜罐”的最常用的攻擊物聯(lián)網(wǎng)網(wǎng)關的設備類型??ò退够踩珕T大衛(wèi)·安姆表示:“對于那些認為物聯(lián)網(wǎng)設備似乎不足以引起網(wǎng)絡犯罪分子注意力并且不會成為惡意活動目標的人來說,這項研究應該成為一個警鐘。一些小型智能設備制造商仍然沒有對其產(chǎn)品的安全性給予足夠的重視,此時,制造商和供應商應著力改進目前市場上的設備的安全性,升級網(wǎng)絡設備,進行新一輪的網(wǎng)絡設備更換?!?/p>
卡巴斯基解釋了犯罪分子使用物聯(lián)網(wǎng)作為入侵設備的一種方式的主要原因,是利用它們作為使用僵尸網(wǎng)絡實施DDoS攻擊的網(wǎng)關。然而,攻擊物聯(lián)網(wǎng)設備的其他動機包括旨在關閉競爭惡意軟件,修復已安裝惡意軟件中的漏洞以及關閉設備上的易受攻擊服務,以便其他惡意軟件無法使用安全漏洞。
安姆還表示:安全研究人員和制造商最關心的問題是定制攻擊和開發(fā)新攻擊的速度,因為黑客對于漏洞的發(fā)現(xiàn)永遠要快于開發(fā)者和制造商。不僅先前被利用的漏洞尚未解決,犯罪分子還在不斷發(fā)現(xiàn)新漏洞。