0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

2021年网络安全领域的新篇章

物联网智慧城市D1net 来源:FreeBuf 作者:FreeBuf 2021-02-23 11:41 次阅读

随着 2021年的到来,是时候来关注一下 2021年以及网络安全领域的新篇章。毫无疑问,可能的攻击方式有很多种,但本文以下所列的五种攻击类型在利用物联网 (IoT) 威胁的攻击者中,正变得越来越流行和普遍。

1. 内置物联网威胁

在实体采用物联网时,他们在威胁防范方面依然会落后于国防和指导部门。此外,威胁实施者会充分利用物联网带来的风险与实体在应对这些风险所做准备之间的差距。

物联网设备本质上是不安全的。它们会连接到网络,这意味着攻击者也可以访问它们。但是物联网设备缺乏加密等基本保护的处理能力。此外,它们往往十分重要但价格不高,用户可以轻松部署大量的设备(到 2021 年底,全球 IoT 设备的总量可能达到 350亿台)。

IT 可能未得到授权,甚至可能不知道这些设备。在很多情况下,雇主甚至都没有它们的所有权。

物联网可能会成为勒索软件攻击的首选目标。僵尸网络、高级持续性威胁、分布式拒绝服务 (DDoS) 攻击、身份盗用、数据盗用、中间人攻击、社交工程攻击等也可能会以物联网作为攻击媒介。

物联网威胁,包括那些针对数据库的威胁,也与 2021 年的一些其他趋势有交叠。在自动化程度日益提高的世界中,许多攻击都将重点放在供应链和制造领域。物联网在这些领域中使用得非常广泛,而设备更新并非总是第一优先事项。随着物联网网络遭遇更多新型攻击,一个问题变得尤为重要,那就是:我们是否可以更新老化的固件,为其提供所需的防护?

2. AI 在 IoT 威胁中的作用

在 2021 年,由 AI 驱动的物联网威胁很有可能会大行其道。这一点并不奇怪。

自 2007 年以来,基于 AI 的攻击一直都在发生,主要用于社交工程攻击(模拟人类聊天)和增强 DDoS 攻击。2018 年,在一份关于威胁的开创性研究报告发表之后,对 AI 的恶意使用便出现在每个人的视野之中。

随着时间的推移,更精细的算法将能够更好地模仿网络上的普通用户,进而阻止检测系统发现异常行为。在网络攻击对 AI 的利用方面,近期的最大发展是用于构建和使用 AI 系统的工具已变得“平民化”。威胁实施者现在可以构建 AI 工具,而在几年前,只有研究人员可以构建 AI 工具。

在执行 IoT 威胁的许多元素(例如重复性任务、交互式响应和超大数据集处理)方面,AI 系统比人类做得更好。总体而言,AI 将会助推威胁实施者扩大物联网威胁,实现其自动化并让其更加灵活。

此外,在 2021年,我们不能只关注基于 AI 的新型物联网威胁。相反,我们也要关注常见的网络漏洞和其他攻击,不过与过去相比,它们的部署速度更快、规模更大,而且在灵活性、自动化和可定制化方面也更加强大。

3. 采用 Deepfake 技术实施 IoT 威胁

攻击者会采用与 Deepfake 视频相同的工具来实施 IoT 威胁,例如蛮力攻击、欺骗性生物特征识别等。举例来说,大学研究人员已经证明了生成对抗网络 (GAN) 技术可以强行使用伪造但实用的指纹。。和强行使用密码一样,他们通过数千次的强行尝试来实施攻击。

实际上,我们已经看到,一些恶意攻击已经开始使用 Deepfake 技术。攻击者在最开始的时候是伪造声音。攻击者会对计算机系统进行训练,使它们能够发出听起来像是某个首席执行官的声音,然后假冒该首席执行官打电话给员工,要求员工汇款或做其他事情。

音频和图像方面的 Deepfake 技术现在已基本完善,也就是说,您可以创建大多数人都无法分辨的声音和照片。

视频领域是 Deepfake 技术的“天堂”。即便是如今,以这种方式制作的视频仍旧令人不可思议。不过攻击者还可以完善 Deepfake 视频,让视频通话社交工程攻击更具说服力,这只是时间问题。他们还可以使用伪造的视频进行网络破坏、敲诈和勒索。

4. 更专业的网络犯罪

纵观网络犯罪的整个历史,会发现攻击者一直都在不断完善。这种完善经常反映了正当业务中的趋势。物联网威胁的这一长期趋势仍将继续,因为我们预计 2021年将会出现更多的专业化和外包服务。威胁实施者会追逐更大的利益。他们不会由单个人或单个团伙负责所有工作,而是由多个团伙提供有偿服务。一次攻击可能会涉及多个团伙,每个团伙都发挥自己的特长。

举例来说,一个团伙可能专门负责大规模侦察,然后以一定价格在暗网上提供他们的知识。另一个团伙可能会购买这些知识,然后雇用另一个团伙通过社交工程攻击对受害者实施攻击。该团伙可能会反过来聘请母语人士和图形设计师来制作更具说服力的电子邮件。一旦他们获得访问权限,便会雇佣多个专业团伙进行勒索、比特币挖矿、敲诈和其他攻击。

就像企业运营已变得专业化、多元化并从外包中受益一样,构建物联网威胁的攻击者也是如此。

5. 国家赞助的攻击与犯罪攻击之间的细分

上述组织化趋势(专业化和外包)将进一步模糊国家赞助的攻击与团伙攻击之间的界限。这一点其实很好理解。实际上,许多所谓的国家赞助网络攻击是由与政府机构(包括军事和间谍机构)有关联的犯罪团伙实施的。

通过提升专业化水平并增加外包服务的使用,民族国家将会从网络攻击(比如物联网威胁)中获益,得到更多的金钱利益。各个民族国家会雇用其他与政府机构无关联的网络团队实施特定的恶意攻击或承担攻击中的特定部分工作。

即使在今天,也很难界定检测到的攻击是否是由某个国家所赞助的。从 2021年开始到无限的未来,几乎都不可能准确界定。毫无疑问,2021 年又将会是网络安全的攻坚年。我们需要将物联网威胁的这五种趋势作为重点领域加以关注。

原文标题:2021 年值得关注的五种物联网(IoT)威胁

文章出处:【微信公众号:物联网智慧城市D1net】欢迎添加关注!文章转载请注明出处。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2867

    文章

    41610

    浏览量

    358321
  • 网络安全
    +关注

    关注

    9

    文章

    2943

    浏览量

    58671

原文标题:2021 年值得关注的五种物联网(IoT)威胁

文章出处:【微信号:D1Net01,微信公众号:物联网智慧城市D1net】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    网络解码矩阵在公共安全领域的应用:守护城市安全新篇章

    公共安全是城市运转的基石,而高效、智能的视频监控系统则是维护公共安全的重要手段。讯维网络解码矩阵作为视频传输和解码的关键技术,正逐渐在公共安全领域
    的头像 发表于 03-25 17:23 71次阅读
    <b class='flag-5'>网络</b>解码矩阵在公共<b class='flag-5'>安全</b><b class='flag-5'>领域</b>的应用:守护城市<b class='flag-5'>安全新篇章</b>

    麦当劳中国携手微软,共创智能化新篇章

    麦当劳中国携手微软,共创智能化新篇章。双方宣布,微软将成为麦当劳在中国的首个智能化深度创新伙伴。基于微软全球智能云矩阵中的Azure云基础设施服务、Microsoft 365现代办公服务以及
    的头像 发表于 03-22 09:25 282次阅读

    九联科技与中国信息通信研究院携手签署合作框架协议!

    近期,九联科技与中国信息通信研究院携手签署合作框架协议,发挥双方优势,共建数字安全服务平台,开启数据安全服务领域新篇章
    的头像 发表于 03-21 10:23 123次阅读

    鸿蒙生态创新中心正式揭幕!拓维信息旗下开鸿智谷共谱鸿蒙产业新篇章

    3月19日,鸿蒙生态创新中心(以下称“创新中心”)揭幕仪式在深圳举行。拓维信息副总裁、开鸿智谷总裁廖秋林受邀参与揭幕仪式,携手生态伙伴共同助力鸿蒙产业开启发展新篇章。拓维信息高级副总裁
    的头像 发表于 03-21 08:13 213次阅读
    鸿蒙生态创新中心正式揭幕!拓维信息旗下开鸿智谷共谱鸿蒙产业<b class='flag-5'>新篇章</b>

    首个鸿蒙生态创新中心在深揭幕,开启鸿蒙产业新篇章共绘鸿蒙原生应用开发新篇章

    首个鸿蒙生态创新中心在深揭幕 开启鸿蒙产业新篇章 20243月19日,鸿蒙生态创新中心揭幕仪式在深圳举行,标志着鸿蒙产业发展迈出新的坚实步伐。深圳市人民政府副秘书长黄强,华为终端BG首席运营官何刚
    发表于 03-20 09:55

    工业智能化新篇章:讯维分布式管理平台工程案例展示

    其如何助力工业领域实现智能化新篇章。 一、项目背景 某大型制造企业面临着传统生产模式效率低下、资源浪费严重等问题,急需通过引入智能化管理系统来提升生产效率、优化资源配置。在此背景下,企业选择了讯维分布式管理平台作为
    的头像 发表于 03-18 16:11 104次阅读

    英飞凌汽车安全控制器获ISO/SAE 21434认证,引领汽车网络安全新篇章

    近日,全球领先的半导体科技公司英飞凌宣布,其SLI37系列汽车安全控制器成功获得了ISO/SAE 21434汽车网络安全管理体系认证,成为业内首家获得此项殊荣的半导体公司。这一认证不仅彰显了英飞凌在汽车网络安全
    的头像 发表于 03-12 10:08 289次阅读

    比亚迪匈牙利首批乘用车正式交付 成功开启中东欧市场崭新篇章

    2月23日,在匈牙利外交部部长西雅尔多·彼得与比亚迪集团董事长兼总裁王传福的共同见证下,比亚迪向匈牙利首批车主成功交付了BYD ATTO 3(元PLUS),标志着比亚迪成功开启了中东欧市场的崭新篇章
    的头像 发表于 02-25 09:32 562次阅读

    联想AI PC新品与Agent个人助理“小乐同学”亮相,品牌营销新篇章开启

    2024年是AI PC元年,犹如一幅时代画卷,描绘着生成式AI等尖端人工智能技术与个人电脑的深刻融合,勾勒出一场前所未有的技术革命。联想一直以来不断突破自我,致力于技术创新,推动科技进步,2024年将继续携手人工智能,开启全新篇章
    的头像 发表于 01-20 11:41 867次阅读

    优必选开创人形机器人产业的新篇章

    优必选科技,这家在人形机器人研发与制造领域享有盛誉的中国企业,于2023年12月29日正式在香港联合交易所挂牌上市。这一里程碑式的成就,不仅彰显了其卓越的研发实力和市场口碑,而且成功开创了人形机器人产业的新篇章,缔造出人形机器人第一股的辉煌业绩。
    的头像 发表于 01-03 18:17 775次阅读

    大咖云集,共谱5G-A新篇章

    中国电信与产业链伙伴共同完成了一系列创新实践,在万兆新网络、万兆新文旅、万兆新媒体、行业大上行、行业高可靠、数智低空、超稳态车联、孪生赋能、亿级物联、海域智监领域十大场景展开深度合作,实现了业界首个5G-A万兆车地/船地通信;业界首个5G-
    的头像 发表于 12-20 18:05 282次阅读
    大咖云集,共谱5G-A<b class='flag-5'>新篇章</b>!

    2023香港秋灯展丨移远通信闪耀亮相,开启Matter生态互联新篇章

    丁子文围绕“Matter生态互联新篇章”主题发表演讲,与现场来访者共同探讨在Matter协议推动下的智能家居发展前景。Matter协议实力护航释放智能家居蓝海效应伴
    的头像 发表于 10-28 08:30 626次阅读
    2023香港秋灯展丨移远通信闪耀亮相,开启Matter生态互联<b class='flag-5'>新篇章</b>

    续写新篇章!德珑集团总部及高端制造基地开工仪式成功举行

    续写新篇章!德珑集团总部及高端制造基地项目开工仪式典礼在佛山南海区顺利举行,磁性元器件行业高端制造领域再添新军。
    的头像 发表于 10-24 10:53 597次阅读

    开启深度视觉新篇章,知芯传感MEMS结构光投射模组助力工业智造!

    今天,好消息传来:MEMS器件国产化替代的践行者知芯传感,推出了最新开发的产品——MEMS结构光投射模组!这一模组的推出,将有助于解决工业自动化和协作机器人需求上升之后,市场对深度成像技术要求,并提升深度相机的普适性。国纳科技酱认为,这必将开启深度视觉新篇章,助力中国工业智造!
    的头像 发表于 09-09 14:38 846次阅读

    华为开发者大会2023丨软通动力&鸿湖万联邀您共同见证鸿蒙生态新篇章

    原文标题:华为开发者大会2023丨软通动力&鸿湖万联邀您共同见证鸿蒙生态新篇章 文章出处:【微信公众号:软通动力】欢迎添加关注!文章转载请注明出处。
    的头像 发表于 07-31 17:35 540次阅读