今年5月发生的波及全球的比特币勒索病毒事件,除了让我们再一次意识到互联网安全问题外,另外一个特点就是物联网(IoT)在其中所涉及的方面。我们从新闻中了解到,与以往不同,这次来自于互联网的蠕虫攻击除了对电脑设备有所影响外,还同时影响到医院、加油站等一些其他联网设备。而其原因就是物联网已经将设备与互联网的概念淡化,将它们都整合到了一起。所以,不管是双方哪一个受到攻击,都会同时对我们的生产生活有着直接影响。

而说到物联网安全问题,离我们最近的安全隐患就是每个人手上用的各种智能设备的摄像头和家用的智能摄像头。现在有了物联网技术的支持,我们可以通过软件远程打开这些智能摄像头,即便不在家里也可以查看居所的情况。但是,正是因为这些软件和智能摄像头都联网,所以如果我们没有做好安全工作,比如使用了比较弱的口令密码,甚至不加设密码,那么不法之徒可以很轻易地通过大范围的扫描就破解我们的网络,从而控制这些智能设备。来自国家互联网应急中心的高级工程师高胜告诉我们,类似于user,admin,或者单一纯数字等都是最容易被破译的弱口令密码。

目前随着物联网技术的不断普及,智能家电设备走入千家万户,所以互联网安全攻击形式变得更加多样化。不法分子可以通过单单攻击一款路由器就彻底控制所有与之联网的家电设备。根据美国Helpnetsecurity调查机构的数据显示,目前全球范围内由于物联网而受到网络攻击的国家中,美国和中国排名最高,分别占到28%和7%。

国内近几年影响最大的一起因为互联网攻击而引发的物联网安全事件就是2015年的苹果X-code Ghost。由于苹果APP的开发者们使用了非官方的苹果开发工具,而这些工具又被提前植入了恶意代码,所以用户下载后便直接受到了影响。这起安全事件影响了一大批上亿用户量的APP,比如微信、滴滴打车等,而这些APP已经因为物联网的关系渗透到我们生活中的方方面面。由于互联网而引发的物联网安全事故除了危害普通人的生活外,对于大型企业的危害更加严峻。

根据普华永道发布的《2017年全球信息安全状况调查报告》,我国大陆和香港公司近两年侦测到的网络攻击次数暴增969%,工业物联网的信息安全事故仅一年就增长约22倍。由于目前大多数企业采用半自动化生产,再加上智能化设备的普及,所以大量的物联网设备被投入到生产环节中。但是,其中相当大一部分都还依然保留着出厂密码,也就是前面提到的user,admin等弱口令密码,很容易成为网络黑客下手的对象。

对于我们这些普通消费者来说,目前通过物联网智能设备来攻击家用网络环境主要分为inbound和outbound两种攻击方式。其中,直接攻击我们的智能设备比如手机、平板、摄像头等是典型的inbound攻击,而放大攻击(DNS Amplification Attack)则是最常见的outbound攻击,而且基本上80%的家用环境网络安全问题都出在了路由器上。

对此Helpnetsecurity给我们普通消费者和用户提供了三个预防家用环境网络受到攻击的方法。

第一,我们要不时更换各种智能设备,甚至整个家庭网络的密码。长时间暴露在未被保护的网络环境中会极易受到攻击,甚至产生财产人身等安全问题。

第二,不随意连接未知的无线网络和蓝牙设备。我们对于那种因为连接了不安全的无线网络而损失财产的新闻都不陌生,所以这一方法也会让我们尽可能远离危险的网络环境。

第三,要及时通过正规的方法升级设备的软件。目前大到整个苹果iOS团队和谷歌安卓团队,小到某一个APP的开发者都会隔三差五地更新软件,很多用户觉得不耐烦甚至会关掉提示。但是,其中大部分的软件升级和更新都与安全内容相关,及时跟进升级内容将会是我们作为普通消费者最主动的保障自己网络设备安全的方法。

互联网拉近了人与人之间的距离,将我们的地球真真正正变成了一个地球村,但是也正因为互联网带来的便利,任何国家和个人都有可能随时受到网络攻击。当下,面对网络攻击没有谁是独善其身,所以奇虎360的CEO周鸿之前曾表示希望全球厂商建立某种形式的合作机制,以共同应对越来越泛滥和严峻的互联网与物联网安全危机。

随着IoT与互联网的联系越来越紧密,似乎Web3.0的概念都已经不能涵盖目前的网络发展了,而这同时也意味着我们要面对的网络攻击肯定会更加频繁,方式也会越来越不可预测。普通消费者在面对智能设备给我们的生活带来各种便利的同时,掌握基础的预防知识也显得愈发必不可少。

本文转自d1net(转载)

网络攻击更难预料,IoT到底是福是祸?相关推荐

  1. AI对于人类来说到底是福还是祸?

    最近,在美国华盛顿的一栋办公楼里,一个保安机器人将自己浸在喷泉中"自杀"的举动占据了头条,同时也引发了人们对AI的热议. 据了解,这是由硅谷机器人公司Knightscope研发的一 ...

  2. 联通押宝iPhone 4到底是福是祸?

    联通iPhone 4新政一出,立即引发了网友和媒体的热议.新协议也有不尽人意的地方,对于大多数手机玩家而言,一款新手机用一年左右就被淘汰了,而对这种一签就是两年的合约,即使不是客户主动淘汰了手机,或者 ...

  3. 谷歌用AI技术预测病患死亡时间 到底是福是祸?

    ▼ 点击上方蓝字 关注网易智能 为你解读AI领域大公司大事件,新观点新应用 生老病死是自然规律,死亡更是人类不可避免的过程,那么死亡是否可以预测呢?在古代有不少奇人异士声称可以推算出寿命长短,但那毕竟 ...

  4. 流媒体选择Nginx是福还是祸?

    CDN,视频云,已经"僧多粥少" 视频直播的持续升温,无意间也让带宽生意的争夺变得异常残酷.一时间,各种云计算.CDN.视频云提供商都在视频尤其是直播上投入重兵,揭竿而起的新生起义 ...

  5. 生活之难:生活到底难在哪里

    生活之难:生活到底难在哪里 一.总结 一句话总结:难在天性,难在竞争,难在积累,难在追求,难在自己 难在天性 人的天性就是好吃懒做好玩不动脑的,但是生存的压力(食物,房子,配偶)又会迫使你必须工作 难 ...

  6. 做到阿里P7和考上985/211哪个更难?

    "职级达到阿里P7和考上985/211哪个更难"曾经是在大厂内网被广泛讨论的话题,到底哪个更难?非当事者不可言明. 前同事拿到阿里P7 offer后,开启了在朋友圈的"炫 ...

  7. 商家自述:今年双11,我们更难了

    来源 | 深燃(shenrancaijing) 作者 | 黎明 周继凤 唐亚华 苏琦 金玙璠 魏婕 李秋涵 编辑 | 魏佳 双11又到了,全民购物狂欢. 消费者在狂欢,疯狂剁手买买买:商家在狂欢,开足 ...

  8. 科技爱好者周刊(第 193 期):前端与后端,谁更难?

    这里记录每周值得分享的科技内容,周五发布.([通知] 下周欢度春节,周刊暂停,2月11日恢复.) 本杂志开源(GitHub: ruanyf/weekly),欢迎提交 issue,投稿或推荐科技内容. ...

  9. 网络战役刚打响 下波“勒索”更难防

    本月12日,一种名为"想哭"(Wanna Cry)的勒索病毒来势汹汹,席卷全球,攻击者加密了电脑文件索要价值约300美元的比特币作为赎金.据统计,至少有99个国家.20万台Wind ...

最新文章

  1. 处理机调度的性能准则
  2. java web 读取配置文件两种方法
  3. java类加载器_JAVA类加载器
  4. Apache 各启动方式的差别
  5. android 观察者,Android开发实现简单的观察者与被观察者示例
  6. 安装visual studio(vs)后无法安装SQLserver问题的成功解决
  7. 带有Java 8,lambda表达式和Mockito-Java8附加组件的更紧凑的Mockito
  8. puppet-dashboard安装及用apache和nginx进行管理
  9. oracle里面如何查询sqlid,Oracle SQL查询:如何使用count
  10. 【报告分享】2020年中过短视频+教育发展展望.pdf(附教育行业交流社群及报告下载链接)...
  11. Azure 中国篇之网络服务—(2)Azure虚拟机使用公网ip(PIP)
  12. SQLserver锁和事务隔离级别的比较与使用
  13. 读《JavaScript权威指南》笔记(三)--对象
  14. 计算机中函数counta是什么意思,excel中counta函数和count函数的区别是什么?
  15. 你们信不信,everyting找不全文件
  16. GoLang之Go 语言与鸭子类型的关系(1)
  17. 测试开发(社招)面经:度小满
  18. 模拟鼠标键盘操作,含硬件模拟技术。
  19. spring-kafka广播模式配置_小学校园智能广播系统方案(定压广播)
  20. windows 10 ISO 纯净版 官方来源

热门文章

  1. 在线微信对话生成器源码 装逼神器
  2. WPS新建文字分享微信.docx形式_高效神器:花 5 分钟输入文字,就能自动变成 PPT...
  3. Mathmatica9 注册不了
  4. 计算机上硬盘显示不出来怎么办,加装硬盘不显示怎么办_新硬盘装上去了但是没显示这么解决...
  5. java版我的世界怎么疾跑,我的世界怎么疾跑?疾跑快捷键介绍
  6. 参加计算机比赛英语,高中英语作文关于电脑比赛的
  7. matlab icol,人脸识别-2dpca之Matlab程序
  8. AI面临产业大考:落地虽难,但产业化路径已日渐清晰
  9. openwrt 配置 wifidog
  10. 科研论文里的paired t-test