0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

僵尸网络——物联网设备内部的无声威胁

iotmag 来源:YXQ 2019-05-10 08:35 次阅读

随着人们越来越多地在家中安装智能设备,所有这些廉价的连网设备给个整个家庭和社会带来了新的安全问题。这一问题现在变得越来越复杂,因为企业正在大幅增加传感器和远程监视器的数量,这些传感器和监视器用于管理公司办公室环境以及工厂的详细制造流程。同时政府也开始参与其中——尤其是城市,希望利用新技术来提高能源效率、减少交通拥堵和改善空气及水质。
这些“物联网”设备的数量正攀升至数百亿台。它们正在创造一个相互连接的世界,有可能使人们的生活更愉悦、富有成效、安全和高效。但是,这些完全相同的设备,其中许多没有真正得到安全保护,而且正在成为所谓的“僵尸网络”的一部分,这些庞大的小型计算机网络很容易被黑客劫持。

僵尸网络对互联网造成了很大问题,从发送大量垃圾邮件到扰乱世界各地的网站运行等等。虽然传统上大多数僵尸网络由笔记本电脑和台式电脑组成,但工业传感器、网络摄像头、电视机和其他智能家居设备等不安全设备的增长导致了其破坏性能力的大大增强。

物联网包括由众多公司制造的无数类型的设备——网络摄像头、压力传感器、温度计、麦克风、扬声器、毛绒玩具等等。其中许多制造商规模很小且不知名,并且没有受欢迎的品牌或公众声誉需要保护。他们的目标是生产许多尽可能廉价的设备,而客户的网络安全并不是他们真正关心的问题。

这些设备的多样性意味着它们对很多事情都有用,但也意味着它们有着广泛的漏洞。它们包括弱密码、未加密的通信和不安全的网络接口。数以千计或数十万计同样不安全的设备分散在世界各地,它们是黑客攻击的大量成熟目标。

例如,如果制造商在某一特定类型的设备上设置了不可更改的管理密码(这种情况比您想象的更常见),黑客可以运行一个程序在互联网上搜索这些设备,然后登录、控制和安装他们自己的恶意软件,并招募该设备加入僵尸网络大军。这些设备正常运行,直到黑客发出指令,然后它们可以或多或少的做计算机可能做的任何事情——比如发送无意义的互联网流量来阻塞数据连接。

当这种攻击同时从成千上万个设备发出时,称为“分布式拒绝服务”,可以让公司的服务器崩溃,甚至阻止公众访问广泛的互联网网站。2016年的一次重大DDoS攻击导致美国东海岸的网站集体宕机,致使Twitter、Tumblr、Netflix、亚马逊、Shopify、Reddit、Airbnb、PayPal和Yelp等诸多知名网站无法提供服务。

这起攻击与一个僵尸网络控制软件程序有关,该软件程序是由三名青少年创建,他们试图利用来自世界各地的10万多台被劫持的网络摄像头和其他连网设备,以获得比“Minecraft”在线视频游戏其他玩家更大的竞技优势。

这些攻击的规模和范围,以及可能对其造成影响的各种设备,使得这既是一个私人问题,又是一个公共问题。

如果黑客用毫无意义的信息充斥网络或其中一部分,那么所有这些活动都可能会被淹没。城镇之间,甚至县之间的交通都会停滞不前,而且警察也很难相互沟通。即使是世界各地成千上万的小型设备,也可以协同工作,并在网络和物理世界产生巨大的影响。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2867

    文章

    41600

    浏览量

    358309
  • 工业传感器
    +关注

    关注

    0

    文章

    93

    浏览量

    19431

原文标题:物联网设备内部的无声威胁

文章出处:【微信号:iotmag,微信公众号:iotmag】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    桂花网蓝牙网关:功能强大、应用广泛的联网连接设备

    联网迅速发展的今天,蓝牙网关作为连接设备的关键组件,发挥着越来越重要的作用。北京桂花网公司作为一家专业的联网解决方案提供商,其蓝牙网关
    发表于 12-12 16:06

    企业数字资产保护:如何采取主动措施预防内部威胁

    网络内部威胁已经成为一个不可忽视的安全问题。这些威胁可能来自内部人员、应用程序或网络设备,给组织
    的头像 发表于 11-04 08:04 220次阅读
    企业数字资产保护:如何采取主动措施预防<b class='flag-5'>内部</b><b class='flag-5'>威胁</b>?

    联网专业前景怎么样?

    联网专业前景怎么样? 联网专业在当今技术发展迅速的背景下具有广阔的前景。以下是联网专业的
    发表于 10-20 09:48

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    基于飞腾派的边缘联网

    网络连接实现远程控制和监管。还可以通过手机 APP 或云端平台控制教室中的设备,以及监管设备的运行状态和故障情况。边缘联网关在智慧教室场景
    发表于 09-21 16:50

    电池联网应用MCU都用哪些型号的?

    电池联网应用MCU都用哪些型号的
    发表于 09-20 07:57

    阿里云联网平台基础概念讲解

    产品 设备的集合,通常指一组具有相同功能的设备联网平台为每个产品颁发全局唯一的ProductKey。每个产品下可以有成千上万的设备
    发表于 09-11 07:41

    联网简介

    联网(IoT)是由物理设备、车辆等组成的网络,家用电器和嵌入有电子设备、软件、传感器等的其他物品,致动器,以及使这些物体能够连接和交换数据
    发表于 09-11 07:18

    新唐对应四大联网安全攻击的保护措施

    联网安全包含装置安全和网络安全,在此定义下涵盖了保护联网设备网络所需的流程、技术和防护措施。
    发表于 08-21 08:14

    浅谈工业联网平台

    工业互联网平台 工业互联网平台的本质是在传统云平台的基础上叠加联网、大数据、人工智能等新兴技术,搭建对工业数据采集、存储、分析和应用的模块体系,实现工业互
    发表于 08-10 15:45

    如何使用Alexa语音服务集成在受约束的联网设备上设置语音命令

    本指南供硬件和软件架构师学习如何使用Alexa语音服务集成在受约束的联网设备上设置语音命令。AWS联网核心的Alexa语音服务集成(AI
    发表于 08-02 12:53

    设计一个片上系统-为安全的联网创建一个系统设备

    本指南适用于系统设计人员,可能使用Arm Flexible access。我们假设您希望为安全的联网设备开发片上系统(SoC),并且您打算SoC将用于智能咖啡机。然而,该指南可能与任何相关的
    发表于 08-02 09:33

    RSAC2023解读第7期 | 企业僵尸网络大机密

    本期解读专家 全球IoT(Internet of Things,物联网设备每年以百万级的速率快速增长,大量不安全的IoT设备成为僵尸网络
    的头像 发表于 06-29 18:45 301次阅读
    RSAC2023解读第7期 | 企业<b class='flag-5'>僵尸</b><b class='flag-5'>网络</b>大机密

    必须了解的五种网络安全威胁

    数据泄露和网络攻击呈上升趋势,任何企业都无法幸免。这就是为什么了解最常见的网络安全威胁,以及如何防范这些威胁至关重要。以下是您应该了解的五种网络
    的头像 发表于 05-18 10:23 1393次阅读

    联网无线通信技术比较

      联网在经过多年由概念到实践的蛰伏,起伏之后,现在已经呈燎原之势,联网时代已经到来。起的太早的,有些已经在沙滩上了,再晚了的需要迎头赶上了。   从应用方面看,
    发表于 05-15 15:57