DDOS***:物联网的警钟

欢迎来到物联网(IoT)世界,在这里,大量设备连接到互联网,并产生了大量数据。分析和使用这些数据将对我们的生活产生真正积极影响。但是,在我们宣称拥有大量缺乏统一平台的设备,以及严重的安全标准问题威胁到物联网的进展之前,我们还有许多困难需要克服。

物联网的概念为物联网设备、平台和操作系统、通信,甚至它们所连接的系统带来了一系列新的安全风险和挑战。将需要新的安全技术来保护物联网设备和平台免受信息***和物理篡改,并解决新的挑战,例如拒绝睡眠的电池能耗***和拒绝服务***(#DoS )。但是,很多设备使用简单的处理器和操作系统,无法支持复杂的安全方法。

Gartner机构琼斯说;“随着***找到***物联网设备和协议的新方法,新的威胁将会在2021年出现,因此旧设备可能需要更新固件和软件来适应其生命周期。”

2016年10月21日,美国Twitter、NetFlix、纽约时报和PayPal等公司的服务服务器遭到大规模分布式拒绝服务***。据该***的主要受害者#Dyn公司称,这是一次涉及数百万互联网地址和恶意软件的大规模***,***流量来源之一是被Mirai僵尸网络感染的连网设备。此次***发生在网络安全担忧加剧和互联网安全违规事件不断增加的背景下,初步迹象表明,无数物联网(IoT)设备被恶意软件劫持,用于***服务器,这些设备诸如闭路摄像头和智能家居等。

Mirai在网上搜索受默认用户名和密码保护的物联网设备,然后把这些设备加入***队伍,将垃圾流量投向在线目标,直到***目标不能再容纳合法访客或用户为止。

所有这些设备像僵尸一样,在恶意行为者的控制下,一心想要摧毁某些网站甚至部分互联网,就像Dyn服务器被***一样。

物联网的部署远远超过其他任何网络系统,Gartner估计,到2020年,将有500亿台设备连接到互联网。对于***者来说,这将是500亿个新的帮凶,***者用它们来破坏对互联网至关重要的服务器。

安全不是唯一问题

对物联网产生影响的关键问题:

安全问题:市场上有如此多的连网设备,而且在不久的将来还会有更多连网设备投入使用,安全策略绝不是事后才想到。

隐私问题:随着设备不断连接到互联网,政府和私人机构跟踪和监视人们的可能性大大增加。

互操作性问题:在理想环境中,应在所有互连的物联网设备之间进行信息交换,但实际情况要复杂得多,并且取决于这些设备之间的各种级别的通信协议栈。

法律监管和权利问题:目前还没有具体法律涵盖世界各地的各种物联网。彼此连网的设备阵列引发了许多安全问题,并且没有现有的法律解决此类风险。

新兴经济和发展问题:物联网为世界各地社会发展提供了一个很好的平台,并且随着发展中国家社会各阶层互联网的普及,再加上微处理器和传感器成本的降低,低收入家庭也可以使用物联网设备。

如何防止未来的***?

为了应对这种日益严重的安全威胁,有四件相互关联的事情需要改变。

首先,需要我们改变跟网络技术有关的文化,例如不使用默认/通用密码,并禁用对我们智能设备的所有远程访问。

其次,选择具有高防属性节点,像小鸟云东北BGP多线高防节点是小鸟云为游戏、金融、网站等容易遭受大流量DDoS***的用户,导致服务不可用的情况下特别推出的优质节点。高达300G防御的BGP多线线路,让您的业务不再畏惧DDoS***的挑战,同时拥有高速的访问体验。

第三,我们需要在物联网部署中优先考虑安全性。通过设计实现安全性,或者确保从一开始就将安全性融入到技术中,例如芯片级的安全性,这是朝正确方向迈出的一步。

第四,创新者和监管者共同努力,帮助协调支持物联网安全的激励措施,比如:先安全后部署。

原文地址:http://blog.51cto.com/11163677/2287999

时间: 2024-10-21 21:00:48

DDOS***:物联网的警钟的相关文章

DDoS高防如何保护物联网安全

要解决一个问题,首先要明确解决对象的概念?普遍定义物联网为物物相连的互联网.其中包含两层意思:其一,物联网的核心和基础仍然是互联网,是在互联网基础上的延伸和扩展的网络;其二,其用户端延伸和扩展到了任何物品与物品之间,通过在物体上安装传感设备和摄像头来进行信息交换和通信,也就是物物相息.据权威研究机构预测,到2025年,全球将有1000亿连接,65亿互联网用户使用80亿个智能手机,到2020年,全球物联网市场规模将超过10000亿美元,物联网成为巨大的风口. 那巨大的市场需求给物联网带去发展机遇和

物联网智能硬件设备常见攻击方法

以太网接入型设备,一般分为网线或WiFi两种.不管是WiFi还是网线,可以通过局域网抓包.笔记本WiFi桥接抓包等等手段.最著名的抓包软件 Wireshark如何抓取硬件设备的网络数据包,考量的是网络知识基本功,需要大家自行度娘! 基本准备工作:1,Wireshark监听udp的53端口,一部分硬件设备会使用域名,连接服务器之前,需要首先进行域名解析,走的就是udp53端口,也有极少数可能走tcp532,通过桥接等手段,让硬件设备的任何数据包必须经过本机,Wireshark不设过滤器,通过抓到的

IoT vs. BoT──物联网刮起的安全风暴

万物联网已是必然的趋势,在担心家中该如何使用智能冰箱.智能电视之前,更需要留意它们,是否已经被吸收,而成为殭尸网络一员了. 物联网(IoT)是一项被引领期盼的未来技术潮流,只是在人们不断歌颂物联网所带来的美好未来时,另一个造成恐慌的"未来"(Mirai恶意软件),则在2016年底开启了物联网安全威胁之门. 物联网并不只是一个可以连上互联网的装置而已,事实上,物联网可以说是集合网络.应用程序.移动化.云端等科技之大成,甚至包括大数据及AI人工智能等等;但相对的,这些科技所存在的安全问题,

华为的新突破-物联网的敏捷性开发

冰箱可以自己订牛奶,空调可以自动调节温度,各种物件可以自动联网,不同物件之间能够自由的“对话”,海量数据从此可以在物理世界和数字世界之间自由的流动,一个美好的全联接世界正在开启.” 这是物联网给人们呈现的美好的未来,在5月20日召开的华为网络大会(HNC2015)上,华为推出的敏捷物联解决方案—敏捷网络3.0,却正在将这一未来变成现实. 按照华为的预测,到2025年,物联网设备的数量将接近1000亿,新部署的传感器速度将达到每小时200万个.在全新的敏捷网络3.0架构中,敏捷网络全面延伸到物联网

脆弱的物联网应用程序体让黑客窃喜

刨除种类繁多的CPU底层硬件设备,以及版本杂乱的操作系统平台,物联网设备自身的安全隐患与PC时代.互联网时代IT产品所面临的安全问题几乎完全相同,或者说是"一脉相承".借用梆梆安全产品副总裁付杰先生的一句话,"只是要开的那扇门变得更加复杂.麻烦了而已." 智能摄像头.智能手机.智能汽车--物联网终端的硬件平台早已不复PC.互联网时代那么单一,操作系统类型更是五花八门.这意味着黑客需要针对不同硬件平台.不同操作系统找到分别适合的"撬锁工具"--入侵

物联网正在改变你的生活,七大趋势不得不看

2017年开始,物联网将会成为企业重大变革之一.许多公司在物联网上看到了巨大的机遇,一方面可以通过提高生产质量和可靠性来增强与客户之间的关系,另一方面降低成本和一些不必要的风险.公司通过使用恰当的物联网模式,来获得更多新客户和更优的洞察力,并且可以提高顾客满意度. 首先让我们探讨一下,在2017年物联网将会对业务和技术带来哪些影响? (1)物联网和区块链的聚合 区块链(Blockchain)现在不仅仅是一个概念,除了"金融科技"(FinTech)它在许多领域都有应用包括物联网.许多专家

基于物联网的危险源智能监测平台

1 产品系统框架 天津滨海爆炸事故的发生为全国各地的安全生产,特别是对危险化学品的安全监管敲响了警钟.那么如何检测危险以及评判危险等级是当前迫切需求.我们所设计的物联网危险源智能监测平台就是用来管理和检测危险源的一个管理平台.所接入到我们的云平台的危化品仓库,一旦发生数据异常的报警情况,会通过APP提醒或者电话提醒应急救援处的责任人,进行及时的应急处置. 危险源仓库除了传统方面对仓库的环境有一定严格要求以外,我们的主要是结合物联网无线技术,将各类传感器数据接入到"危险源安全监控管理云平台&quo

物联网环境下的中小城市智慧社区建设研究

[中文摘要]信息化大潮下的第三波浪潮----智慧地球,已经逐渐开始席卷全球,很多欧美国家都纷纷拥抱"智慧地球"这个美丽的新生事物.作为智慧地球概念最终落到实处的重要一环----智慧社区----的建设也被提到了历史日程上来.国内外不少国家和发达地区的社区都已经开始进行了智慧社区建设,并且取得的初步的经验和良好的效果.文章从政策.经济.人才.标准制定等方面,对目前智慧社区建设中存在和可能存在的问题,进行了详细的分析论述,并在论述基础上提出了相应的策略意见,为中小城市的智慧社区建设提供一些参

DDoS攻击如此猖獗,我们该如何解决?

网络安全始终是人们讨论的热点话题,对于互联网企业而言:无安全.无生存. 网易云易盾的产品架构师高洪亮 在攻击日益泛滥的今天,如何保障企业安全成为了大家研究的热点.4月14日架构和运维技术高峰论坛上,来自网易云易盾的产品架构师高洪亮就此问题,做了关于企业网络安全威胁分析,以及网络安全服务SaaS服务实践的分享. 网络安全现状 当前的安全威胁问题归类为三方面:服务稳定性安全.数据安全和运营安全. 一是服务稳定可靠性:一方面取决于信息系统自身的稳定可靠性,特别是信息系统云化之后,影响因素增多.如:虚拟