脆弱的物联网应用程序体让黑客窃喜

刨除种类繁多的CPU底层硬件设备,以及版本杂乱的操作系统平台,物联网设备自身的安全隐患与PC时代、互联网时代IT产品所面临的安全问题几乎完全相同,或者说是“一脉相承”。借用梆梆安全产品副总裁付杰先生的一句话,“只是要开的那扇门变得更加复杂、麻烦了而已。”

智能摄像头、智能手机、智能汽车……物联网终端的硬件平台早已不复PC、互联网时代那么单一,操作系统类型更是五花八门。这意味着黑客需要针对不同硬件平台、不同操作系统找到分别适合的“撬锁工具”——入侵方法。“原先的门可能只有几扇或者十几扇,一套或者几套撬锁工具就能搞定。但物联网时代的门可能会有成百上千,所需要的撬锁工具更可能是需要数以十计或者更多。”

一旦推开了门,生存于其中的程序、应用里所暗藏的安全隐患与PC、互联网时代则如出一辙。早在2013年左近,梆梆安全在给各类移动应用做安全检测时就发现,漏洞多多、问题重重、千疮百孔,“PC里的安全问题在这里一个都没少,一切都是那么老套。”

随着物联网所关联的利益链变得庞大起来,黑客发起攻击的“性价比”愈发高涨,特别是当物联网攻击难度大多聚焦在“开门”这个环节时,老套的安全隐患将进一步降低恶意攻击成本,诱导恶意攻击者通过对物联网发起攻击获取惊人收益。

在物联网世界里拼搏的人们,当您依然将产品性能、用户体验放在第一的位置,当您依然弱视、无视安全性把它放在遥远的第N位置时,这意味着您已经将本应自己收获的累累果实,“无私”地“奉献”给了恶意攻击者,并为其予取予求“大开方便之门”。

物联网时代下,忽视安全,就等同于放弃了生存的权利!

毫不设防的程序代码,让黑客轻松得手。

Mirai病毒通过扫描物联网设备,尝试默认通用密码进行登录操作,一旦成功即将这台物联网设备作为“肉鸡”纳入到僵尸网络里,进而操控其攻击其他网络设备。

在本次攻击事件中被攻击控制的网络摄像头、DVR,其模组中的密码被写入到了固件里,一方面用户对于这个密码毫不知情,另一方面还没有任何工具能够修改这个模组的密码,这给了黑客可乘之机。黑客在扫描发现这一安全漏洞后,通过默认密码就打开了大门,进而修改了应用程序的访问网络地址,再控制其发起DDoS攻击,一切都是如此的“水到渠成”、“毫无阻碍”!对安全性的忽视,使得物联网设备里的应用程序体异常脆弱,很容易被攻击者发现漏洞、利用漏洞。

实际上,现在大多数移动应用程序、物联网终端里的应用程序,都“惯例性”的没有对自身进行任何安全增强,虽然设置了登录密码,但很容易被攻击者找到获取密码或者绕过密码的方法。一番反编译下来,就能对应用程序了解个底朝天,篡改操作实在是得心应手,借用一句网络语“简单的不要不要的”!

如果要了解更多相关网络安全信息,请访问电脑管理软件

时间: 2024-11-08 18:56:38

脆弱的物联网应用程序体让黑客窃喜的相关文章

分析程序员、黑客与开发者之别

程序员.黑客与开发者究竟有何区别?这个问题往往会引发踊跃的讨论与辩论.但是我看到的很多说法往往至少在一个重大方面是有瑕疵的,所以在此我愿给出我的定义,希望这个定义能够更准确些. 程序员是能够通过操纵计算机代码解决问题的人.他们的技能水平可高可低—从掌握基本脚本的入门级到可利用任何一门语言的绝对巫师都算是. 黑客是做东西的人.在本文背景下,是指通过对计算机编程做东西的人.这是对这个术语的原创.纯粹的定义,比方说,你有了一个想法以后就设法 “破解” 某个东西让它可以工作.这个词也可用到修改东西使其功

【阿里云IoT+YF3300】15.阿里云物联网小程序构建

2013年8月,“轻应用”概念提出,但是仅仅活跃四年随后淡出 ,直到2017年1月9号借助微信小程序成功续命.一时间,以微信小程序和支付宝小程序为代表的轻应用解决方案迅速贯穿多个环节,成为“万物互联”的雏形载体.随着物联网的发展,对数据的获取便捷度要求越来越高,硬件和场景都逐步迈入物联网时代,传统的App已经无法满足发展的需要,毕竟不可能一个场景安装一个App.YF3300,见证物联网+小程序的火花. 一.  云端配置 (1) 登陆阿里云物联网平台. (2) 在设备管理选项中创建产品 示例: (

程序员、黑客大佬偷偷用的超级好软件

5.冰点文库下载器 -没积分一样可以下载文档.      无需积分就可以自由下载百度. 豆丁.丁香.MBALib.道客巴巴.Book118等文库文档,无需注册和登录.复 制需要下载文档然后粘贴到冰点软件就可以实现下载.想要百度文库的复制,可 以直接在百度文库网页下打开暴力猴搜索百度文库文字复制的脚本安装就可以复 制了. 时间过的好快啊! 有超爆炸好用的应用. 下篇文章分享! 记得及时点击关注, 会持续分享一些技巧和技术. 稳稳的上船! 不怕你不懂,就怕你不敢尝试! 原文地址:https://ww

你适合做程序员吗

不是每个人都适合做程序员. 从小学到高中,我们接受的都是应试教育,而缺对少养学生的兴趣进行培养.当我们要进入大学选择专业的时候 我们茫然了,大部分同学都不知道自己喜欢什么专业,也不知道这个专业以后是做什么的!这样就会导致很多同学只 能按照自己父母的意志选择专业或者看目前社会上热门专业来选择,根本没有根据爱好.兴趣考虑过自己是否喜欢这 个专业,随大流的选择.没有上大学之前,高中老师都会说好好学习到了大学你们就解放了!果不其然,到了大学同学们压抑已久的荷尔蒙都得到了释放,各种玩可以说整个大学在一个"

Simics虚拟机Solaris 8操作系统获取host 系统win7上的文件的两种方式

1 介绍 本文基于的环境设置如下: ? 宿主操作系统:Windows 7 Ultimate ? 寄生操作系统:Solaris 8 SPARC (SunOS 5.8) ? 虚拟环境:Simics 3.0.4 本文假定已在Simics 上安装好Solaris 8 SPARC 操作系统. 动机:一个Unix下可以运行的二进制文件GraphGen,在单独的一台装有Ubuntu的电脑上不能运行,因为该电脑的硬件架构是基于X86的,而GraphGen是SPARC架构下才能运行的程序:在我的笔记本Win7系统

黑客窃取企业数据的后门程序技巧

后门程序可让黑客从任何网络遥控缺乏防护的计算机,包括公共网络.家庭网络或办公室网络.通过一些所谓的后门程序技巧 (也就是后门程序所做的工作),黑客就能暗中下令计算机窃听用户在线聊天内容.连上受感染的网站.复制密码等等. 当 IT 系统管理员在计算机系统上发现后门程序时,很可能歹徒早已暗中搜集有关其网络的重要信息,也代表黑客早已准备进入锁定目标攻击流程的第三阶段,也就是建立其幕后操纵 (C&C) 通讯.如果继续照这样发展下去,黑客最后将偷到一些可让他们贩卖或用于其他恶意用途的信息. 为此,趋势科技

中国黑客|封面报道

黑客鼻祖——凯文·米特尼克( Kevin David Mitnick )在他的著作<欺骗的艺术>中将他入侵计算机系统的动因概括为“被好奇心驱使,被探索技术的欲望与智力挑战的虚荣所驾驭”.这个原始驱动力几乎适用于每一名黑客:无论是涉及黑色产业.被执法机关通缉的骇客,还是以网络安全为职业的安全黑客. 安全黑客,在圈子内更为人熟知的名字是“白帽子”,他们与涉及黑产的黑客相对立,通常代表正义.供职于各大网络安全公司或企业安全部门的他们,工作包括监测漏洞.查杀木马.修复系统.从虚拟世界里不守规则.四处捣

读《黑客与画家》

某天去图书大厦的时候看到了这本书,书名比较吸引我<黑客与画家>,本来以为是一本小说,没想到是一本有关计算机的书籍.读来感觉有点意思,于是买下来回来细细品读. 通过这本书,让我更好的了解了计算机时代.我们身边的每一件东西都逐渐与计算机联系了起来,尤其是最近物联网的发展更加离不开计算机.    作为计算机专业的一名学生,应当更加了解这个时代,甚至成为时代的弄潮儿.<黑客与画家>这本书更像作者的生活笔记,画家离不开创作的灵感,黑客也是这样,画家创作者自己的艺术品,黑客编写的程序也是黑客自

作为程序员你可能不知道的职业风险

说到高危职业,你首先可能会想到挖煤工人.战地记者,或者是经常在新闻中读到的被病人家属砍砍杀杀的医生护士.所以有时候在郴州找工作的求职者有意无意会避开这些危险的工作.但是谈起程序员,在众人的认知中他们除了脱发.过劳死以及孤独一生以外,似乎也没什么大不了的危险.先别着急下判断,本文就要告诉你,程序员有千百种被抓去蹲大牢的可能性,其罪名涉及窃取商业机密.电信诈骗.侵犯版权.洗钱.协助欺诈以及写出不清真的代码. 想要避免蹲大牢,程序员首先要明白,你的老板(前老板)可能就是那个触发危险的扳机. 收集源代码