窃听空调?火灾插座?瞎眼电灯?-物联网设备真成当今网络大问题

我们昨天转发了来自国家信息安全漏洞库(CNNVD的安全通报,安全通报中提到了关于DYN网络攻击事件的源头,那就是物联网设备。关于物联网设备安全漏洞引发大规模网络攻击事件的通报

而关于物联网设备,我们在刚刚结束不久的极棒上也看到了关于攻破智能硬件的过程。身处geekpwn看信息安全新世界-昨日极棒总结

以物联网设备作为信息安全攻击的入口

在关于DYN的网络攻击事件中,美国两家网络供应商遭遇网络攻击,诸多知名网站一时间无法登陆,号称半个美国互联网被弄瘫。后经调查显示,该企业其他安全防护系统并没有明显被攻破的痕迹,而在还原整个攻击过程中发现,是黑客利用病毒感染物联网设备,进而利用这些设备发起的网络攻击。

此次网络攻击中感染病毒的物联网设备数以十万计,包括网络摄像头等。主要原因还是这些接入互联网的设备存在大量漏洞,有些漏洞属于系统通用性漏洞,容易被控制,然后作为入侵整个信息系统的入口,可谓百密而一疏。

现在的物联网设备基本都是在裸奔,处于无防备状态,非常容易被攻击者利用。

例如,有家厂商为了检测一款空调的噪音以改进产品,就在空调里安装了收集声音的装备,这些设备可以回传众多空调的分贝数。但就是这么一个装备,很快被外部的安全专家发现了漏洞,只需要略施小计,就可以将其变成“窃听器”。当每台空调都可能变成一只窃听器时,想一想这有多可怕?

防不胜防的物联网设备安全危机

现在很多人家里都买了扫地机器人,这些个机器人都有麦克、摄像头等装置,也需连接网络,这就相当于是一台潜在的监控设备。一旦遭到攻击,家庭隐私也就无处可藏。而对于智能插座,更是有可能成为安全隐患。专家表示,现在的智能插座的安全漏洞是比较多的,如果被黑客攻破利用,轻则可制造一批用户无故断电,重则可以让插座过载发热,成为放火的“凶器”,而你的个人账户信息也在攻击者攻击的过程中泄露。

对于特斯拉,尽管其安全团队已经足够强大,但仍被攻破过。可以设想,如果黑客能远程遥控一辆智能汽车,对于车主将是件多么可怕的事情。近年来几起特斯拉的安全事故新闻也让人给新时代的智能设备心有余悸。

裸奔的智能设备,可能危及你的人身安全

PC和移动端的设备漏洞,最多也就是谋财,发生信息泄露。但是物联网的漏洞,真是可能害命的,是危及人身安全的。而当前生产物联网设备的企业大多都没有足够的信息安全意识,出产的大部分设备都是源于一个操作系统构架,而这些标准化的设备与系统是攻击者最喜欢攻击的目标。

那么,作为消费者,我们该如何应对这些可能“裸奔”的智能设备呢?柯力士的安全专家就此谈到,对于物联网安全,消费者能做的不多。不像电脑、手机等设备具有诸如下载杀毒软件等成熟的安全措施,智能硬件无法形成交互。为此,对于那些可能出现的安全问题,物联网设备厂商必须从根源抓起,提升智能设备的信息安全减少来自外部的信息安全风险。而从国家层面上,需要通过改变规则、制定法律等办法来明确智能硬件厂商的安全责任,尤其对于隐私、数据的合理采集、合法使用及妥善保管等方面。这也是推动厂商投入安全成本,防范其可能产生的关联风险的有效办法。

点击文章上方关注我们的微信号,或者长按二维码进入信息安全伴随你身的时代!

时间: 2025-01-01 21:20:45

窃听空调?火灾插座?瞎眼电灯?-物联网设备真成当今网络大问题的相关文章

短短三分钟内就可能被入侵的七种物联网设备

ForeScout公司近日发布了物联网企业风险报告,这份报告概述了常见设备如何给企业带来固有风险的严峻现状. 该公司研究了七种常见的企业物联网设备,结果表明,它们的核心技术.基本的开发方法和快速生产使得在软件.固件和硬件里面实施适当的安全机制成了一项"经常被忽视的任务". ForeScout科技公司的总裁兼首席执行官迈克尔·德萨塞尔(Michael DeCesare)在报告中说:"物联网已得到公众的接受,但是这种设备在企业界的普及带来了大得多的攻击面――这为黑客提供了易于访问

Mysql 5.7 JSON 与 物联网设备上数完美结合

MySQL 5.7.15 新特性一 (json) 更多更浓参考官网 https://dev.mysql.com/doc/refman/5.7/en/json.html 一.测试过程 1.创建库表 create database veh_history; use veh_history; CREATE TABLE `t_equipment_traffic` (   `id` bigint(20) NOT NULL AUTO_INCREMENT COMMENT '自增主键',   `cn` char

要实现一万亿物联网设备的目标,孙正义打算这么干

去年秋季的ARM TechCon上,软银集团总裁孙正义谈到全球将会有一万亿互联设备的概念.为了实现这样一个宏大愿景,需要相应支撑的技术基础特别是定制化的SoC系统,而且技术本身必须是高效.被业界证实的支撑架构,同时还要有广泛的生态系统. 2017年6月20日,ARM对外宣布对旗下的DesignStart项目进行升级,加入了ARM Cortex-M3处理器和相关的IP子系统,帮助开发者更简单.更快速.更低风险地实现定制化SoC. ARM计算产品事业部高级产品营销经理Phil Burr表示:"孙正义

超过1亿个物联网设备容易受到黑客降级攻击

中国知名黑客安全组织东方联盟研究人员发现,即使拥有先进的加密方案,成千上万的供应商提供的超过1亿个物联网设备也容易受到降级攻击,从而可能导致攻击者未经授权访问您的设备. 问题在于Z-Wave协议的实现-基于无线,射频(RF)的通信技术,其主要被家庭自动化设备用于相互通信. Z-Wave协议的设计提供了一个简单的过程,可以在远达100米的距离内设置配对和远程控制设备,如照明控制,安全系统,恒温器,窗户,锁,游泳池和车库门开启装置(330英尺). Z-Wave的最新安全标准称为S2安全框架,采用先进

基于Coravel定时任务之物联网设备数量统计

原文:基于Coravel定时任务之物联网设备数量统计 目录 基于Coravel定时任务之物联网设备数量统计 1 应用背景 2 对比各家定时库 2.1 TaskScheduler 2.2 Fluent Scheduler 2.3 Quartz.net 2.4 Hangfire 2.5 Coravel 3 Coravel的一般使用 3.1 Nuget安装 3.2 依赖注入 3.3 配置调度器 3.4 运行程序,观察输出 3.5 Cron 表达式 3.6 错误支持 3.7其他功能支持 3.8 Cora

win10 vm虚拟机 报错 设备vmnet0上的网络桥接当前未在运行

微软最近推送了KB3124200补丁,安装后Win10版本由10586.29升级至10586.36,今天上午经过一个小时的等待终成正果 . 今天下午运行我的vm10 虚拟机上 centos 7 是发现 网卡没启动,桥接模式无法切换 强制连接 出现错误提示  " 设备vmnet0上的网络桥接当前未在运行 --" (纳尼,这是为毛),还是找度娘 吧,搜索一番之后问题解决 ,原来是 网卡 的 VMware Bridge  protocol 服务没了 找到原因了    点击 安装 选择 服务 

【高级】华为设备部署运营商网络架构-ISIS+BGP+IPv6理论及配置实战

1.实验拓扑        使用ENSP模拟器(版本v100R002C001.2.00.350) 2.实验需求 1)  通过ISIS将AS内部的直连和环回口路由宣告 2)  通过配置BGP协议将所有的用户业务路由宣告 3)  通过配置路由反射器实现市内.省内业务路由互传 4)  通过建立EBGP邻居实现全省和国干互联网路由互传 5)  通过巧妙配置黑洞路由实现用户业务网段聚合 6)  使用双协议栈方案实现ipv6网络平滑过渡现网方案实战 3.实验步骤 1)  IP规划 AR1接口ip地址: GE

VMware1设备与主机共享网络的问题

问题的提出: 最近需要用到VMware1设备来配置网络,顺便将VMware1设备与主机进行共享网络,这样master就能直接访问网络了,但是原本以为直接在wlan设备上选择网络共享就行了,但是却没法收到效果: 但是ip地址确实有的: 后来又想可能是dns的问题,在vm仅主机模式下,dhcp分配了ip却没有发送d服务器,因此我将网卡改为手动设置,并且将dns服务器的ip设置为VMware1网卡的ip: 重启一下网络后,发现就可以访问外网了: 总结: 看来在仅主机模式下,虚拟机网卡是没有办法使用dh

iOS设备真机调试与证书未经授权机构签名的问题

近日,在帮朋友的电脑配置真机调试证书的时候遇到如下问题. 朋友他自己并没有购买付费版的个人开发者账号,而是找他另一个购买了付费版个人开发者账号的朋友帮忙生成的真机调试证书,期间我朋友仅仅是提供了一下自己的UDID,并得到了2个文件,一个是.p12文件一个是.mobileprovision文件. 按照以往经验,首先双击打开.p12文件,再打开.mobileprovision,通常此时已经可以进行真机调试,可是经过实践发现,只有一部分项目可以进行真机调试,另一部分项目则在运行后报告各种从未遇见的各种