伴隨著越來越多的美國家庭、企業(yè)和政府推進、購買和部署智能設(shè)備,而這些價格相對低廉的物聯(lián)網(wǎng)設(shè)備引發(fā)了新的安全問題。目前物聯(lián)網(wǎng)設(shè)備規(guī)模突破百億,在營造更舒適、更高效的生活方式同時由于缺乏真正的安全保護,也成為僵尸網(wǎng)絡(luò)的一員,被黑客劫持參與各種攻擊。
根據(jù) The Conversation 制作的預(yù)估圖表數(shù)據(jù)顯示,2018 年物聯(lián)網(wǎng)設(shè)備規(guī)模已經(jīng)達到70億臺,非物聯(lián)網(wǎng)設(shè)備數(shù)量在 108 億臺,而預(yù)估 2025 年物聯(lián)網(wǎng)設(shè)備數(shù)量將突破至 215 億臺。這些物聯(lián)網(wǎng)設(shè)備涵蓋網(wǎng)絡(luò)攝像頭、血壓傳感器、溫度計、麥克風(fēng)、智能音箱和毛絨玩具等等,這些產(chǎn)品很多都是由不為人知的小型工廠設(shè)計生產(chǎn),通常沒有妥善的安全保護。
2016 年 10 月利用僵尸網(wǎng)絡(luò)對全球網(wǎng)絡(luò)發(fā)起的攻擊
這就意味著大量物聯(lián)網(wǎng)設(shè)備存在非常嚴(yán)重且廣泛的漏洞,包括使用弱密碼、對通信不加密以及不安全的 Web 界面等等。而黑客往往會劫持?jǐn)?shù)千甚至是數(shù)十萬個遍布全球的設(shè)備來發(fā)起 DDoS 在內(nèi)的攻擊。如果制造商在特定類型的設(shè)備上設(shè)置了不可更改的管理密碼,黑客就可以在網(wǎng)絡(luò)上搜索這些設(shè)備,在登陸控制和安裝自己的惡意程序之后將設(shè)備招募到僵尸網(wǎng)絡(luò)中。
來源:HackerNews