0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

僵尸网络——物联网设备内部的无声威胁

iotmag 来源:YXQ 2019-05-10 08:35 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着人们越来越多地在家中安装智能设备,所有这些廉价的连网设备给个整个家庭和社会带来了新的安全问题。这一问题现在变得越来越复杂,因为企业正在大幅增加传感器和远程监视器的数量,这些传感器和监视器用于管理公司办公室环境以及工厂的详细制造流程。同时政府也开始参与其中——尤其是城市,希望利用新技术来提高能源效率、减少交通拥堵和改善空气及水质。
这些“物联网”设备的数量正攀升至数百亿台。它们正在创造一个相互连接的世界,有可能使人们的生活更愉悦、富有成效、安全和高效。但是,这些完全相同的设备,其中许多没有真正得到安全保护,而且正在成为所谓的“僵尸网络”的一部分,这些庞大的小型计算机网络很容易被黑客劫持。

僵尸网络对互联网造成了很大问题,从发送大量垃圾邮件到扰乱世界各地的网站运行等等。虽然传统上大多数僵尸网络由笔记本电脑和台式电脑组成,但工业传感器、网络摄像头、电视机和其他智能家居设备等不安全设备的增长导致了其破坏性能力的大大增强。

物联网包括由众多公司制造的无数类型的设备——网络摄像头、压力传感器、温度计、麦克风、扬声器、毛绒玩具等等。其中许多制造商规模很小且不知名,并且没有受欢迎的品牌或公众声誉需要保护。他们的目标是生产许多尽可能廉价的设备,而客户的网络安全并不是他们真正关心的问题。

这些设备的多样性意味着它们对很多事情都有用,但也意味着它们有着广泛的漏洞。它们包括弱密码、未加密的通信和不安全的网络接口。数以千计或数十万计同样不安全的设备分散在世界各地,它们是黑客攻击的大量成熟目标。

例如,如果制造商在某一特定类型的设备上设置了不可更改的管理密码(这种情况比您想象的更常见),黑客可以运行一个程序在互联网上搜索这些设备,然后登录、控制和安装他们自己的恶意软件,并招募该设备加入僵尸网络大军。这些设备正常运行,直到黑客发出指令,然后它们可以或多或少的做计算机可能做的任何事情——比如发送无意义的互联网流量来阻塞数据连接。

当这种攻击同时从成千上万个设备发出时,称为“分布式拒绝服务”,可以让公司的服务器崩溃,甚至阻止公众访问广泛的互联网网站。2016年的一次重大DDoS攻击导致美国东海岸的网站集体宕机,致使Twitter、Tumblr、Netflix、亚马逊、Shopify、Reddit、Airbnb、PayPal和Yelp等诸多知名网站无法提供服务。

这起攻击与一个僵尸网络控制软件程序有关,该软件程序是由三名青少年创建,他们试图利用来自世界各地的10万多台被劫持的网络摄像头和其他连网设备,以获得比“Minecraft”在线视频游戏其他玩家更大的竞技优势。

这些攻击的规模和范围,以及可能对其造成影响的各种设备,使得这既是一个私人问题,又是一个公共问题。

如果黑客用毫无意义的信息充斥网络或其中一部分,那么所有这些活动都可能会被淹没。城镇之间,甚至县之间的交通都会停滞不前,而且警察也很难相互沟通。即使是世界各地成千上万的小型设备,也可以协同工作,并在网络和物理世界产生巨大的影响。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48131

    浏览量

    418519
  • 工业传感器
    +关注

    关注

    0

    文章

    132

    浏览量

    20502

原文标题:物联网设备内部的无声威胁

文章出处:【微信号:iotmag,微信公众号:iotmag】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    一篇文章带你了解什么是联网技术?

    联网技术(Internet of Things, IoT)是一种通过信息传感设备,按约定的协议,将任何物体与网络相连接,实现智能化识别、定位、跟踪、监管等功能的技术。
    发表于 02-09 16:58

    Amphenol RF FPC和PCB内部射频天线:联网时代的理想之选

    Amphenol RF FPC和PCB内部射频天线:联网时代的理想之选 在当今联网蓬勃发展的时代,
    的头像 发表于 12-12 13:55 618次阅读

    Lora基站在联网应用的重要性

    联网设备的远程监测和控制,提供可靠的网络连接和管理,保障联网
    发表于 12-03 07:09

    芯源半导体在联网设备中具体防护方案

    (一)数据传输安全防护方案​ 在联网设备与云端、其他设备进行数据传输时,芯源半导体安全芯片通过以下方式保障数据传输安全:​ 数据加密传输:利用安全芯片内置的硬件加密引擎,对传输的数据
    发表于 11-18 08:06

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁设备身份安全
    发表于 11-18 06:41

    生产设备对接到办公网络联网解决方案

    工业 4.0 与联网的快速发展推动传统工业向智能制造转型,生产网络与办公网络的联通成为企业优化业务流程、提升管理效率的必然需求。这一转变带来了生产效率的提升和管理方式的灵活化,但同时
    的头像 发表于 11-12 17:01 809次阅读
    生产<b class='flag-5'>设备</b>对接到办公<b class='flag-5'>网络</b>的<b class='flag-5'>物</b><b class='flag-5'>联网</b>解决方案

    NAT网关能够接入工业联网平台吗

    : 核心功能支持接入 IP地址转换 :NAT网关的核心功能是将内部私有IP地址转换为外部公网IP地址,或在不同子网间转换IP地址。这一功能解决了工业联网设备IP地址固定、重复导致的
    的头像 发表于 10-21 10:53 781次阅读
    NAT网关能够接入工业<b class='flag-5'>物</b><b class='flag-5'>联网</b>平台吗

    学习联网怎么入门?

    联网的基本概念和技术是学习联网的重要第一步。联网是指互联网上的物品相互连接,通过
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障
    发表于 10-11 16:40

    联网设备识别与规避蜂窝移动网络伪基站的技术方案

    在蜂窝移动网络中,伪基站已成为联网设备面临的重要安全威胁。伪基站通过模拟合法基站信号,利用更高的功率强制
    的头像 发表于 09-02 16:55 1608次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>设备</b>识别与规避蜂窝移动<b class='flag-5'>网络</b>伪基站的技术方案

    联网蓝牙模块有哪些优势?

    随着联网技术的不断发展,蓝牙模块作为联网的重要组成部分,其应用越来越广泛。那么,联网蓝牙模
    发表于 06-28 21:49

    联网的应用范围有哪些?

    情况;网络通信技术保障数据在不同设备、系统间稳定传输,像 4G、5G 甚至未来的 6G 网络;大数据与云计算技术则对海量的感知数据进行存储、分析和处理,挖掘其中有价值的信息,为决策提供支持。
    发表于 06-16 16:01

    联网未来发展趋势如何?

    。 智能家居:与人类生活息息相关的智能家居将成为联网行业的重要发展方向。随着人们对生活品质的追求不断增加,智能家居系统将更加普及,实现家居设备的互联互通。从智能灯光、智能家电到智能安防系统,
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    联网工程师需要掌握Linux的主要原因可以从技术生态、开发需求、行业应用及就业竞争力四个角度来分析: 一、技术生态与行业适配性 1)嵌入式开发的主流平台 联网
    发表于 05-26 10:32