0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

探讨物联网设备中构建安全性的重要性

iotmag 来源:未知 作者:胡薇 2018-08-15 10:58 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

物联网设备的数量呈指数级增长,但随着增长,保护这些设备的难度也越来越大。我们还没有找到解决物联网安全的灵丹妙药,消费者和企业都在担心实施物联网解决方案或购买智能锁等消费设备的潜在风险。

确实该担心!我们已经看到了很多非常可怕黑客入侵物联网设备的例子,从用于儿童的智能家居产品到互联网内容的删除等。下面是5个臭名昭着的物联网黑客,他们告诉我们未来在设备中构建安全性的重要性。

1

Mirai DDoS僵尸网络

可以说是最臭名昭著的物联网僵尸网络攻击,Mirai DDoS (分布式拒绝服务攻击)僵尸网络成功地减缓或完全停止了几乎整个东海岸的互联网。科技公司Dyn遭受的攻击最严重,直接损失就超过了1.1亿美元。僵尸网络能够大范围扫描整个互联网,寻找开放的Telnet端口,并使用61组用户名/密码组合登录这些端口,这些组合经常被用作设备的默认登录信息。利用这一策略,罗格斯大学的学生黑客聚集了僵尸网络大军。值得庆幸的是,僵尸网络并没有被恶意部署,Mirai DDoS幕后三名真凶的初始动机是攻击在线游戏《我的世界》(Minecraft)的服务器。但是它显示了物联网设备中的漏洞如果被访问会有多大潜在危险。

2

吉普车和虚拟劫车

早在2016年,两名黑客,米勒和瓦拉萨克,在一次完全虚拟的劫车中成功控制了一辆吉普切诺基。别担心,司机在车里面展示了汽车安全措施的重要性。在发现车内有漏洞后,黑客控制了通风口、收音机、挡风玻璃刮水器等等,所有这些都是在司机开车时发生的。很快,米勒和瓦拉萨克的脸出现在汽车数字显示屏上,司机失去了对汽车刹车、油门和转向的控制。最终,两名黑客让车辆完全停了下来。两人公布了一份最容易被黑客攻击的汽车完整清单,促使汽车制造商修补一些软件,并鼓励用户经常更新他们的系统。

3

Owlet婴儿无线心脏监测仪

owlet是婴儿穿在袜子里的心跳监测传感器。该设备将心跳数据无线传输到附近集线器中,如果有异常情况,可以向父母智能手机发送警报信息。看起来它会让你非常安心。然而,人们发现连接WiFi集线器和设备的网络完全没有加密,任何人不需要身份验证就可以访问心脏监测仪。这意味着,如果有人处在一定范围内,他们就可以入侵系统,并阻止设备向父母发送警报信息。太可怕了!

4

魔鬼常春藤和Rube-Goldberg攻击

今年,《连线》报道了一个日益流行的,精心设计的物联网黑客,被称为Rube Goldberg攻击。它使用了一个叫做Devil's Ivy(魔鬼常春藤)的漏洞,原因是跟常春藤这种植物一样,该漏洞是很难被“杀死”的,而且正在迅速蔓延开来。

其工作方式如下:

▲攻击首先针对的是安全摄像头,该安全摄像头容易受到被称为Devil's Ivy(魔鬼常春藤)的物联网病毒攻击。

▲攻击者在公共互联网上查找易受攻击的摄像头来发动攻击。

▲攻击者利用魔鬼常青藤漏洞对摄像头进行出厂重置并接管root 访问权限,最终攻击者完全控制它们。

利用IP摄像头可以让黑客完全访问公司大楼内的各种视频源,例如,他们可以获取员工访问/安全代码、安保人员的日程安排等等。真的很糟糕,对吧?物联网安全公司Senrio的研究人员公开展示了这种连锁攻击,希望提高人们对解决物联网安全危机的紧迫认识。并称,在全球范围内有数百万台联网设备可能会因一个普遍存在的漏洞而面临被黑风险。

5

CloudPets智能玩具

一个连网智能玩具,可以让家长和孩子们互相发送音频信息,它可以通过蓝牙使用语音录音和在线APP,这听起来像是一个非常不错的好东西。但是cloudspets智能玩具还有另一个意想不到的惊喜,父母的电子邮件和密码以及语音记录容易被黑客窃取。研究Cloudspets智能玩具工作原理的安全研究员Paul Stone说:“任何在10米范围内的人只要用普通智能手机就可以连接到它,连接后可以发送和接收命令和数据。”一名用户拍摄了一段被劫持的毛绒绒智能玩具的视频,以展示它会变得多么令人毛骨悚然。发现这一漏洞的特洛伊亨特表示,有明确证据表明,网络犯罪分子至少两次持有该数据库进行敲诈索取赎金,要求该公司支付金钱以换取数据的安全回报。总结在购买连网产品之前,你需要仔细研究,尤其是那些生活在你家中或者你孩子与之互动的产品。如果你正在开发一个连网产品,那么请将以上内容成为糟糕安全状况的一个经验教训吧。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11321

    浏览量

    108855
  • 物联网
    +关注

    关注

    2939

    文章

    47318

    浏览量

    407876

原文标题:5个臭名昭著的物联网黑客和漏洞

文章出处:【微信号:iotmag,微信公众号:iotmag】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Lora基站在联网应用的重要性

    Lora基站在联网应用具有重要的地位。首先,Lora基站可以实现对联网
    发表于 12-03 07:09

    芯源半导体在联网设备具体防护方案

    中,通过安全芯片实现 TLS 协议的握手过程,完成身份认证、密钥协商等操作,建立安全的通信通道。对于采用 UDP 协议的联网设备,如实时监
    发表于 11-18 08:06

    园区智能照明系统的重要性

    在园区规划与管理,照明已远远超越了单纯提供光源的基础功能,而是演变为一项关乎安全、效率、成本与形象的核心基础设施。园区智能照明系统,作为智慧园区建设的关键组成部分,通过集成先进的信息技术、
    的头像 发表于 09-19 14:01 285次阅读
    园区智能照明系统的<b class='flag-5'>重要性</b>

    锂电池测试设备重要性与应用

    不断增长,对电池质量的要求也越来越高。因此,锂电池测试设备重要性日益凸显。 锂电池测试通常包括多个方面,例如容量测试、内阻测试、循环寿命测试、安全性能测试等。通过这些测试,可以全面了解电池在实际使用
    的头像 发表于 09-16 14:04 375次阅读

    有哪些技术可以提高边缘计算设备安全性

    边缘计算设备安全性面临分布式部署、资源受限(算力 / 存储 / 带宽)、网络环境复杂(多无线连接)、物理接触易被篡改等独特挑战,因此其安全技术需在 “安全性” 与 “轻量化适配” 之
    的头像 发表于 09-05 15:44 995次阅读
    有哪些技术可以提高边缘计算<b class='flag-5'>设备</b>的<b class='flag-5'>安全性</b>?

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性
    发表于 06-28 21:49

    联网设备五大安全认证和标准

    在当今高度互联的世界联网 (IoT) 设备的信息安全能力达到前所未有的重要性。随着工业
    的头像 发表于 06-17 10:07 1555次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>设备</b>五大<b class='flag-5'>安全</b>认证和标准

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如
    发表于 05-26 10:32

    联网设备和应用的安全性

    。 由于多种原因,安全联网和无线连接变得越来越重要。考虑到这些风险,在设计过程尽早优先考
    的头像 发表于 03-20 10:49 616次阅读

    电子电器产品安全性与针焰试验的重要性

    电子设备部件的着火危险,为产品的安全性提供科学依据。针焰试验通过模拟实际使用场景,检验电子产品及材料在热和火焰作用下的反应特性,其结果是评估着火风险的重要要素。
    的头像 发表于 03-11 17:20 749次阅读
    电子电器产品<b class='flag-5'>安全性</b>与针焰试验的<b class='flag-5'>重要性</b>

    室外充电桩的消防安全设备配置与维护的重要性

    室外充电桩的消防安全设备配置与维护的重要性
    的头像 发表于 03-05 14:50 1050次阅读

    鉴源实验室·HTTPS对于网络安全重要性

    本文旨在深入解析HTTPS的工作原理、安全性以及其在网络安全重要性
    的头像 发表于 02-19 14:31 785次阅读
    鉴源实验室·HTTPS对于网络<b class='flag-5'>安全</b>的<b class='flag-5'>重要性</b>

    构建综合指挥调度系统的重要性

    构建综合指挥调度系统的重要性不言而喻,它对于提升应急响应速度、优化资源配置、加强跨部门协作、提高决策效率和确保公共安全等方面都具有至关重要的作用。以下是古河云科技
    的头像 发表于 02-06 16:56 880次阅读

    充电桩消防数据监管平台与消防棚:构建安全充电环境的双保险

    成为构建安全充电环境的重要措施。本文将深入探讨这一组合如何共同发挥作用,为电动汽车的普及提供坚实的安全保障。 充电桩消防数据监管平台:智能化管理的先锋 充电桩消防数据监管平台,是基于
    的头像 发表于 01-14 17:09 772次阅读

    关于Windows实时拓展对工业控制重要性探讨

    在工业控制领域,操作系统的实时安全性至关重要。传统的Windows操作系统虽然具有广泛的用户基础和丰富的软件资源,但在实时方面存在一定的局限性。随着工业控制技术的不断发展,对Wi
    的头像 发表于 12-27 15:45 632次阅读