0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网安全的最新趋势分析

H9fI_asmag001 来源:未知 作者:胡薇 2018-10-10 15:12 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

本文数据及观点来源于卡巴斯基发布的《2018上半年物联网威胁新趋势》报告,笔者总结了部分报告内容,分享以下物联网安全的最新趋势:

与日俱增的物联网安全威胁

在报告中,卡巴斯基指出物联网设备受攻击的数量逐年在增长,仅仅2018年上半年恶意软件样本数量便是2017年全年的三倍,而2017年的数量是2016年的10倍,这个趋势发展下,未来的形势将更加的严峻。

其中,当前最“流行”的攻击和感染向量仍然是针对Telnet密码的暴力破解攻击,在卡巴斯基的报告中,在2018年第二季度,蜜罐记录的此类攻击的数量便比其他类型的攻击数量总和的三倍还要多。

替代技术逐渐取代暴力破解

随着用户开始习惯修改初始密码,并设置更加复杂的密码保护自己的设备,同时一旦发现设备被攻击,用户也会重新更改新的密码阻止继续被攻击,因此网络犯罪分子也开始尝试寻找新的感染方式。

据报告指出,僵尸网络 Reaper 就是一个使用“替代技术”的很好的例子,它在 2017 年底感染了约 200 万个 IoT 设备。该僵尸网络并没有采用 Telnet 暴力破解攻击,而是利用已知的软件漏洞进行传播。与暴力破解相比,这种传播方法具有以下优点:一是能更快地感染设备;二是相比修改密码与禁用服务,补丁在操作的难度上相对更大。

替代技术在实施难度上会比暴力破解更高,但越来越多的网络犯罪分子已经开始青睐这样的方法,利用智能设备软件中的漏洞进行攻击,从而衍生出新木马。

网络摄像机的隐患

网络摄像机作为物联网设备的单元之一,自然而然不会被网络犯罪分子所忽略,在2016年网上资料显示,黑客攻破了大量的网络摄像机,在网上发起DDoS攻击,有目的地对那些大型网站进行打击。被黑的网络摄像机IP地址分布在世界各地,不少于105个国家,总数量超过2.5万。

在一篇名为《一个黑客的自白:你的摄像头是如何被攻击的》文章中,作者总结了当前摄像机容易受到攻击的两个主要原因:一是摄像机系统的源代码存在设计缺陷,存在可以控制系统的漏洞,不存在“人机识别机制”,可以通过暴力破解、重放攻击获得控制权;二是连接的终端应用(手机等)存在隐藏风险,例如一些应用APK没有进行混淆和加壳,黑客可以通过源代码直接来分析过程。

应对潜在的网络安全隐患,卡巴斯基建议用户应该从以下方面减少设备感染的风险:一是减少或禁止外部网络访问设备;二是定期重启清除已感染的恶意软件;三是定期检查固件更新;四是使用复杂密码(至少为8位包含大小写字母、数字与特殊字符等);五是关闭或禁用不使用的端口

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47322

    浏览量

    407888
  • 网络摄像机
    +关注

    关注

    3

    文章

    111

    浏览量

    26227

原文标题:2018上半年物联网安全新趋势

文章出处:【微信号:asmag001,微信公众号:安全自动化】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Lora基站在联网应用的重要性

    联网设备的远程监测和控制,提供可靠的网络连接和管理,保障联网设备的数据安全。随着
    发表于 12-03 07:09

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里开始学习
    发表于 10-14 10:34

    学习联网可以做什么工作?

    嵌入式软件和硬件,支持联网设备的功能实现。   数据分析师:负责从联网设备和传感器中获取和分析
    发表于 10-11 16:40

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网的应用范围有哪些?

    情况;网络通信技术保障数据在不同设备、系统间稳定传输,像 4G、5G 甚至未来的 6G 网络;大数据与云计算技术则对海量的感知数据进行存储、分析和处理,挖掘其中有价值的信息,为决策提供支持。 联网
    发表于 06-16 16:01

    联网未来发展趋势如何?

    ,人们才会更加信任和接受联网技术。 综上所述,联网行业的未来发展趋势非常广阔。智能家居、工业互联网
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    。 四、行业趋势与未来兼容性 1)开源与自主可控 Linux的开源性使其成为企业构建自主联网生态的首选,避免闭源系统(如VxWorks)的授权限制和安全隐患。例如,华为Li
    发表于 05-26 10:32

    工业联网时代下 SCADA 系统的七大发展新趋势

    在工业联网的时代背景下,SCADA系统迎来了全新且意义深远的发展趋势,这些趋势将深刻影响工业生产的各个环节,助力企业实现更高效、智能、安全
    的头像 发表于 04-03 11:10 506次阅读

    为什么选择蜂窝联网

    。虽然需要支付订阅费用,但却能保证广泛的覆盖范围、可扩展性、内置服务质量、可靠性和无懈可击的安全性。这样,您就可以专注于特定联网产品的开发,而无需部署和维护与在非授权频段运行的其他 LPWAN 技术相关
    发表于 03-17 11:42

    联网技术赋能电梯行业:智能运维与安全升级新趋势

    )技术的成熟,电梯行业正经历一场智能化变革。通过传感器、云计算与大数据分析,电梯联网(Elevator IoT)实现了设备全生命周期管理、预测性维护与安全预警,为行业带来颠覆性创新。
    的头像 发表于 02-11 17:50 1139次阅读

    宇树科技在联网方面

    给其他设备或云端进行分析和处理。 与通信企业合作:宇树科技可能与通信企业展开合作,共同探索5G、6G等新一代通信技术在机器人领域的应用,以提升机器人的通信效率和稳定性,满足联网场景下大量设备连接和数
    发表于 02-04 06:48

    联网就业有哪些高薪岗位?

    架构师: 负责制定联网解决方案,设计联网系统的整体架构,对于整个系统的稳定性、安全性和性能负有重要责任。由于技术要求较高,该岗位通常享有
    发表于 01-10 16:47

    2024世界联网大会:IOT研发的新趋势和PLM系统使用

    盘点世界联网大会上的IOT新趋势,云PLM为IOT设备的研发提供了更多可能
    的头像 发表于 12-09 17:48 888次阅读