近日,全球网络安全领导厂商赛门铁克公司(纳斯达克:SYMC)公布一项针对物联网安全的调研结果,深入分析网络攻击者如何在网络设备拥有者不知情的情况下,利用物联网安全设备的漏洞传播恶意软件或创建僵尸网络。

赛门铁克安全响应团队发现,网络罪犯通过劫持家庭网络和消费互联设备实施分布式拒绝服务 (DDoS) 攻击,目标通常为更加有利可图的大型企业。为了成功实施攻击,网络罪犯通过感染缺乏高级安全性的设备,编织一个大型的消费设备网络,以获得更加经济的带宽。

大部分物联网恶意软件将非PC嵌入式设备作为攻击目标,例如Web服务器、路由器、调制解调器、网络连接存储 (NAS)设备、闭路电视 (CCTV)系统和工业控制系统等。许多设备可以通过互联网访问,但由于操作系统和处理能力的局限性,这些设备可能不具有任何高级的安全特性。

现在,网络攻击者已经十分了解物联网存在的安全缺陷,很多网络攻击者开始利用常用的默认密码预先编写恶意软件,以便更加轻松地对物联网设备发起攻击。由于许多物联网设备的安全性较低,这使他们更容易成为攻击目标,而受害者往往意识不到他们已经遭受感染。

除此之外,赛门铁克的调研还发现以下结果:

· 2015年是物联网遭遇攻击的创纪录年,有关家庭自动化和家庭安全设备遭遇劫持的怀疑事件层出不穷。

· 物联网设备专为‘即插即用’而设计,在基础设置后,十分容易被拥有者忽略,这也是导致物联网设备成为主要攻击对象的原因。

· 恶意软件用来尝试登录物联网设备的常用密码是‘root’和‘admin’组合,这也说明,在通常情况下,用户从不更改默认密码。

· 随着越来越多的嵌入式设备连接至互联网,赛门铁克预测,未来可能会更加频繁地出现多物联网平台同步受到攻击的事件。

本文转自d1net(转载)

赛门铁克调研发现越来越多的物联网设备被用于实施DDoS攻击相关推荐

  1. 赛门铁克:政企云建设与安全要双管齐下

    本文讲的是赛门铁克:政企云建设与安全要双管齐下,随着企业用户对于云计算认知大大提升和国家云计算政策引导,政府和企业用户纷纷加速云落地,大家都称之为谓是政企云,但部署政企云面临的最后一道门槛是安全问题, ...

  2. 赛门铁克发现智能电视或面临感染勒索软件的威胁

    近期,赛门铁克研究人员针对新型智能电视进行实验研究,以了解其抵御网络攻击的能力.实验结果显示,被感染勒索软件的全新智能电视均遭受无法使用的后果.赛门铁克将通过本文揭示智能电视中的安全问题,包括遭受攻击 ...

  3. 赛门铁克详解金融威胁百态:下一目标是移动终端

    从利用金融木马对网上银行进行攻击,到面向ATM机与银行内部的欺诈性交易,攻击者正在利用不同的攻击手段,时时威胁着企业与消费者.与勒索软件相比,金融威胁似乎并未引起业界大面积讨论,然而却仍旧是网络攻击者 ...

  4. 赛门铁克发布第21期《互联网安全威胁报告》 揭示当前更为严峻的网络威胁现状...

    赛门铁克公司近日发布第 21 期<互联网安全威胁报告>,揭示当前网络罪犯的组织化转型--通过采取企业实践并建立专业的犯罪业务来提高对企业和消费者的攻击效率.全新的专业性网络攻击正在覆盖整个 ...

  5. 赛门铁克、VERITAS中国区高管首谈分拆后公司发展

    中国有句古话:天下大事,合久必分,分久必合.这句话在赛门铁克身上应验了.2005年,赛门铁克收购VERITAS公司,从安全领域长驱直入信息管理和存储领域.当初,两家公司结合一是为了拥有更强大的技术能力 ...

  6. 赛门铁克10月份智能安全分析报告

    北京,2012年11月19日--赛门铁克公司(纳斯达克:SYMC)近日发布了2012年10月份<赛门铁克10月份智能安全分析报告>,报告揭示了网络欺诈者正试图利用的新社交网络渠道:一直深受 ...

  7. 赛门铁克诺顿推出全新Norton Security解决方案

    2016年10月28日,赛门铁克诺顿公司宣布推出全新Norton Security解决方案,为消费者提供更高的安全防护水平和性能.作为业界领先的消费级安全解决方案之一,Norton Security可 ...

  8. 华为赛门铁克UTM+防病毒技术

    摘要:华赛UTM+产品,旨在为客户提供一个拥有统一设计.融合技术以及全面的安全能力的方案.而在在华赛UTM+诸多的安全能力之中,防病毒技术是体现其融合.全面和高质量安全的核心技术之一. 华赛UTM+产 ...

  9. 赛门铁克《勒索软件与企业2016》调查报告:企业将面临更多勒索软件威胁

    赛门铁克最新发布的报告指出,勒索软件的数量和赎金持续上升,更多企业受到勒索软件的威胁. 任何IT管理者都不愿面对企业的数百台计算机感染勒索软件,关键系统处于离线,以至于企业的全部运营活动都面临威胁的处 ...

最新文章

  1. Windows7关闭休眠
  2. 初学者python用哪个版本好-什么是Python?初学者应该学python哪个版本?
  3. CentOS虚拟机克隆后网卡配置问题
  4. AviatorEvaluator表达式引擎
  5. windows上的几个常用端口号
  6. 美国国家标准技术局发布应用容器安全指南
  7. 《Xcode实战开发》——1.1节下载
  8. JavaScript: The Good Parts 学习随笔(三)
  9. sql server中截取字符串的常用函数(自己经常到用的时候想不起来所以拿到这里)...
  10. windows anaconda 虚拟环境 与 系统变量冲突 pyinstaller 打包软件过大
  11. IGT-DSER智能网关不用PLC编程,实现多台不同品牌PLC之间的通讯案例
  12. ukey网络连接异常_连接UKEY设备失败如何解?电子支付OCX – 手机爱问
  13. 1699 个词汇 的 计算机英语
  14. 技术架构图-Java技术栈
  15. Sublime Text 3.0安装及破解汉化
  16. VB 语言介绍以及VBA、宏(Macro)的关系
  17. c加加语言complex的用法,complex的用法总结大全
  18. 游戏商店MySQL数据库设计
  19. rsync同步脚本示例,带有exclude参数说明
  20. Centos7.x上安装cerebro

热门文章

  1. 非计算机专业毕业论文用游戏,浅谈非计算机专业计算机教学的论文
  2. c语言怎么获取系统时间到变量,C语言怎样获取系统当前的时间并把它保存到定义的变量中...
  3. nvidia旧版驱动_NVIDIA显卡驱动曝出5个高危级别漏洞 请尽快升级最新版本
  4. (盒子模型常见问题)外边距合并问题,嵌套盒子边距塌陷问题解决
  5. linux终端什么字体舒服,推荐一款 Linux 上比较漂亮的字体
  6. 20190821:(leetcode习题)验证回文字符串
  7. c语言中最常用的四种数据类型,计算机中有哪几种常见数据类型
  8. java对接电信nb物联网平台_解决传统GPS定位弊端,中国电信NB网关一招致胜
  9. ajax请求携带tooken_当ajax碰到token的时候
  10. 活动回顾 | 智慧城市的发展趋势与挑战