315投诉|消费投诉|315曝光—中国质量万里行官网315online.com

實時滾動新聞

路由器隱患:一臺被感染成僵尸主機 就會組成僵尸網(wǎng)絡(luò)

2018-04-09    人民日報        點擊:

  WiFi如果存在重大安全漏洞,幾乎能影響所有無線設(shè)備。人民視覺

  WiFi如果存在重大安全漏洞,幾乎能影響所有無線設(shè)備。人民視覺  如今,我們的生活越來越智能,萬物互聯(lián)時代悄然來臨,小至路由器、智能音箱、冰箱,大到汽車、工業(yè)設(shè)備,越來越多的物品都接入了互聯(lián)網(wǎng)。然而,迅猛發(fā)展的物聯(lián)網(wǎng)(是指物物相連的互聯(lián)網(wǎng),即以互聯(lián)網(wǎng)為基礎(chǔ),用戶端延伸和擴展到了任何物品與物品之間)在給人們帶來便利的同時,安全隱患也如影相隨,成為物聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展的一個痛點。

  不久前,《2017物聯(lián)網(wǎng)安全年報》(以下簡稱《年報》)由北京神州綠盟信息安全科技股份有限公司(以下簡稱“綠盟科技(13.210, -0.19, -1.42%)”)發(fā)布,顯示了我國物聯(lián)網(wǎng)安全的現(xiàn)狀、特點以及面臨的主要安全風(fēng)險。

  安全隱患知多少

  一臺設(shè)備被感染成為“僵尸主機”,就會“傳染”其他設(shè)備,組成大規(guī)模的物聯(lián)網(wǎng)“僵尸網(wǎng)絡(luò)”

  現(xiàn)在路由器成了很多家庭的“標(biāo)配”,大多數(shù)路由器通過IPv4地址單向連接互聯(lián)網(wǎng),外部網(wǎng)絡(luò)無法反過來主動訪問。但以路由器為代表的物聯(lián)網(wǎng)設(shè)備數(shù)量眾多,還有大量路由器不能被完全屏蔽,存在被外面“看見”的風(fēng)險。《年報》顯示,目前具有安全風(fēng)險的物聯(lián)網(wǎng)設(shè)備中,路由器和視頻監(jiān)控設(shè)備暴露在互聯(lián)網(wǎng)上的數(shù)量最多。比如,國內(nèi)暴露在互聯(lián)網(wǎng)上的路由器就超過1000萬臺。這些暴露出來的設(shè)備,一旦存在漏洞,就有被攻擊的風(fēng)險。

  綠盟科技物聯(lián)網(wǎng)安全實驗室研究員張星說,近年來許多新型智能設(shè)備接入互聯(lián)網(wǎng),但安全風(fēng)險仍然集中在相對傳統(tǒng)、應(yīng)用比較成熟的設(shè)備上,它們也是感染惡意代碼的主要物聯(lián)網(wǎng)設(shè)備。

  《年報》還監(jiān)測到,一些數(shù)量較少的物聯(lián)網(wǎng)設(shè)備也存在安全隱患。比如,商用車的遠程通信統(tǒng)一網(wǎng)關(guān)、網(wǎng)絡(luò)恒溫器等可能面臨遠程登錄無密碼保護、設(shè)備停產(chǎn)缺乏安全維護等風(fēng)險。不單是硬件,《年報》指出,物聯(lián)網(wǎng)一些常用的操作系統(tǒng)同樣存在不同程度的安全問題。

  很多物聯(lián)網(wǎng)設(shè)備通過云端連通,而長時間連接云服務(wù),安全隱患將會增加。

  “現(xiàn)實中,很多物聯(lián)網(wǎng)設(shè)備工作場景不得不長期和‘云’連接。伴隨著物聯(lián)網(wǎng)應(yīng)用的深入,云服務(wù)將更加普遍。我們監(jiān)測到,一些攻擊者已經(jīng)把目光從網(wǎng)頁和郵件等傳統(tǒng)服務(wù)轉(zhuǎn)向新興的物聯(lián)網(wǎng)服務(wù)。” 綠盟科技首席架構(gòu)師楊傳安說,大數(shù)據(jù)時代,網(wǎng)絡(luò)攻擊的目的性更強,攻擊的技術(shù)手段增多、技術(shù)更高、更隱蔽,黑客可能為了利益,而對物聯(lián)網(wǎng)云服務(wù)實施攻擊。

  楊傳安認為,物聯(lián)網(wǎng)由多種設(shè)備組成,互聯(lián)互通的環(huán)境使得安全風(fēng)險快速擴散和傳播。因此,要從整體全局考慮安全防護。某個物聯(lián)網(wǎng)設(shè)備存在安全隱患,并不只影響單個設(shè)備,還可能引發(fā)系統(tǒng)性的安全事件。

  比如,某些設(shè)備中存在的弱口令、已知漏洞等風(fēng)險,可能被惡意代碼感染成為“僵尸主機”。一方面,這些被感染的設(shè)備會“傳染”其他設(shè)備,組成大規(guī)模的物聯(lián)網(wǎng)“僵尸網(wǎng)絡(luò)”;另一方面,它們接受并執(zhí)行來自控制服務(wù)器的指令后,一旦發(fā)動大規(guī)模DDoS(分布式拒絕服務(wù))攻擊,將會對互聯(lián)網(wǎng)基礎(chǔ)設(shè)施造成嚴重的破壞。

  對物聯(lián)網(wǎng)安全重視不夠

  當(dāng)前不少物聯(lián)網(wǎng)設(shè)備生產(chǎn)廠商側(cè)重追求新功能,對安全重視不足

  物聯(lián)網(wǎng)正加速融入人們的生產(chǎn)生活。知名IT咨詢機構(gòu)高德納咨詢公司(Gartner)預(yù)測,2015年至2020年,物聯(lián)網(wǎng)終端年均復(fù)合增長率將達到33%,安裝基數(shù)將達到204億臺,其中2/3為消費者應(yīng)用。

  哈爾濱工業(yè)大學(xué)計算機學(xué)院教授張偉哲介紹,當(dāng)前主流的物聯(lián)網(wǎng)管理模式有直連模式、網(wǎng)關(guān)模式和云模式。直連模式是指管理端與終端之間不經(jīng)過其他節(jié)點直接相連,這種模式一般用于近距離通信,例如無線藍牙、WiFi熱點等;網(wǎng)關(guān)模式主要用于家庭和企業(yè)局域網(wǎng),一般用于近距離管理多個終端;云模式是指用戶通過云服務(wù)管理各種設(shè)備,其特點是突破了設(shè)備管理的地理區(qū)域限制,比如智能家居和工業(yè)云服務(wù)。

  “不論在哪種模式下,目前都難以完全杜絕安全隱患。作為一種新技術(shù),物聯(lián)網(wǎng)的行業(yè)標(biāo)準(zhǔn)以及相關(guān)管理剛剛起步,但物聯(lián)網(wǎng)基數(shù)大、擴散快、技術(shù)門檻低,已經(jīng)成為互聯(lián)網(wǎng)上不得不重視的安全問題。”張偉哲說。

  2017年8月,浙江某地警方破獲一個犯罪團伙,在網(wǎng)上制作和傳播家庭攝像頭破解入侵軟件。查獲被破解入侵家庭攝像頭IP近萬個,涉及浙江、云南、江西等多個省份。安全專家表示,一旦攻擊者獲得遠程控制權(quán)限,即便是小小的攝像頭也能夠成為泄露用戶隱私的元兇。

  360無線電安全研究院負責(zé)人楊卿表示,不少物聯(lián)網(wǎng)設(shè)備需要依賴WiFi、藍牙、GPS衛(wèi)星導(dǎo)航等無線電通信技術(shù),一旦某個通信協(xié)議出現(xiàn)漏洞,將會引發(fā)大量安全問題及安全事故。比如,惡意WiFi熱點可能設(shè)置釣魚網(wǎng)站,攝像頭、麥克風(fēng)可能泄露人們隱私等。

  《年報》認為,物聯(lián)網(wǎng)安全問題突出,反映了當(dāng)前不少物聯(lián)網(wǎng)設(shè)備生產(chǎn)廠商對安全重視不足。“物聯(lián)網(wǎng)設(shè)備常見脆弱點有硬件接口暴露、弱口令、信息泄露、未授權(quán)訪問等,這些安全問題技術(shù)水平并不高,如果有安全團隊協(xié)助做工作,是可以防患于未然的。”楊傳安說。他認為,對一些設(shè)備生產(chǎn)廠商來說,往往側(cè)重追求新功能而忽略安全性。物聯(lián)網(wǎng)設(shè)備基數(shù)龐大,加上安全防護脆弱,物聯(lián)網(wǎng)威脅將逐漸成為互聯(lián)網(wǎng)的常態(tài)。

  張星說,無論是升級、配置還是補丁維護等,物聯(lián)網(wǎng)行業(yè)都非常薄弱。當(dāng)前對物聯(lián)網(wǎng)的攻擊手段與傳統(tǒng)的手段并無不同,只是它們在物聯(lián)網(wǎng)領(lǐng)域找到了發(fā)揮空間。比如,網(wǎng)絡(luò)嗅探、遠程代碼執(zhí)行、中間人攻擊等,都是傳統(tǒng)攻擊手段在物聯(lián)網(wǎng)場景中的應(yīng)用。

  物聯(lián)網(wǎng)安全如何防控

  大流量攻擊在未來將成為常態(tài),每個物聯(lián)網(wǎng)參與方都應(yīng)針對性地部署防護措施

  楊傳安說,在大數(shù)據(jù)時代,任何一點安全風(fēng)險都可能被放大,造成個人信息泄露、財產(chǎn)損失甚至人身安全等問題,給人們生活和社會運行帶來影響。

  “物聯(lián)網(wǎng)的安全威脅遠未見頂,物聯(lián)網(wǎng)應(yīng)用的最終追求是萬物互聯(lián),實現(xiàn)信息共享,并通過搭建高度自動化和智能化的系統(tǒng),為人們的日常生活提供便利。隨著物聯(lián)網(wǎng)在社會生活中的普及,應(yīng)用場景不斷豐富,安全風(fēng)險也將隨之增加。”楊傳安說。

  《年報》認為,物聯(lián)網(wǎng)的DDoS大流量攻擊在未來將成為常態(tài)。這是因為物聯(lián)網(wǎng)設(shè)備增多帶來規(guī)模效應(yīng),最直接的負面影響就是攻擊者發(fā)起DDoS攻擊應(yīng)用將變得更加容易。安全專家表示,從實施的難度、運營的成本、風(fēng)險與收益來看,DDoS攻擊是一種有效的攻擊形式,在相當(dāng)長的時間內(nèi),仍將是一種常見的攻擊方式。

  《年報》分析,當(dāng)前,物聯(lián)網(wǎng)應(yīng)用還較新,在監(jiān)管機構(gòu)出臺相關(guān)法律法規(guī)前,廠商缺少動力將安全置于整個產(chǎn)業(yè)鏈中。

  “從當(dāng)下的市場環(huán)境看,廠商強調(diào)智能化的功能設(shè)計,求新求快是物聯(lián)網(wǎng)行業(yè)中的主流,安全反倒是可有可無的選項,這讓物聯(lián)網(wǎng)環(huán)境更加具有脆弱性。”楊傳安說。

  綠盟科技物聯(lián)網(wǎng)安全解決方案總監(jiān)劉弘利說,應(yīng)對物聯(lián)網(wǎng)安全問題,涉及物聯(lián)網(wǎng)設(shè)備提供商、物聯(lián)網(wǎng)平臺提供商、網(wǎng)絡(luò)提供商和普通用戶等多個參與方,每個環(huán)節(jié)、每個參與者都應(yīng)有所作為。

  劉弘利建議,不同的物聯(lián)網(wǎng)參與方可根據(jù)自身特點,有針對性地部署防護措施:物聯(lián)網(wǎng)設(shè)備提供商要保障終端安全,引入安全開發(fā)流程提升終端安全性,并在產(chǎn)品上市前進行安全評估;物聯(lián)網(wǎng)平臺提供商應(yīng)重點關(guān)注平臺安全和設(shè)備、移動端與自身的連接是否安全。因為在平臺安全中,物聯(lián)網(wǎng)終端數(shù)據(jù)大多包含隱私信息,數(shù)據(jù)安全變得尤為重要。

  “無論是家庭還是企業(yè)用戶,都應(yīng)把安全作為一個重要的關(guān)注點。選購產(chǎn)品時優(yōu)先考慮采用有安全網(wǎng)關(guān)的產(chǎn)品。”劉弘利說。他還建議,用戶在購買智能產(chǎn)品后,應(yīng)該盡可能修改初始口令以及弱口令,加固用戶名和密碼的安全性。同時,修改默認端口為不常用端口,增大端口開放協(xié)議被探測的難度,并及時升級設(shè)備固件。

中國質(zhì)量萬里行 | 關(guān)于我們 | 聯(lián)系我們 | 版權(quán)聲明
Copyright © 2002 - 2018 All Rights Reserved. 中國質(zhì)量萬里行 版權(quán)所有,未經(jīng)許可不得轉(zhuǎn)載
京公網(wǎng)安備11010502034432號    京ICP備13012862號
主站蜘蛛池模板: 铸铁平台-铸铁平板平台厂家-加工优质高精度检验划线装配T型槽平台-尺寸规格全供应-建新铸造 | 透明膜包装机_三维包装机_上海拓懿机械有限公司 | 清洁公司| 保洁公司| 东莞清洁| 东莞保洁|壹壹清洁 | 山东发电机组生产厂家,特种火花塞生产厂家,高压线生产厂家,空气滤芯生产厂家,济南市博盛动力机械有限公司 | 消泡剂_有机硅消泡剂_水处理消泡剂_新万成消泡剂厂家 | 商标注册_商标转让交易_专利申请_版权登记_ISO认证服务咨询-世标知识产权 | 制砂机_制沙一体机_青石制沙机-华盛铭设备厂家 | 气调包装机厂家-真空包装机价格-气调包装机-锁鲜包装机-江苏大江智能装备有限公司 | 泰安led显示屏-泰安户外裸眼3D显示屏-扩声系统-舞台灯光机械-电子屏-肥城宁阳新泰东平-泰安市奇美特电子有限公司 | 深圳社区邦家政公司-保姆_月嫂_育儿嫂 _早教育婴师_家政钟点工_家政培训_家政加盟- 社区邦优质生活服务 专业、标准化、便捷、安心,一站式家庭服务平台,服务专业有保障 ! | 南京申信智能科技有限公司 | 数造云-面向3D打印的云制造平台| 深圳市金正电器有限公司| 全球环保研究网_生态环境绿色产业咨询部_生态文明建设行业智库 ? | 喷雾干燥机价格|小型喷雾干燥机|实验室喷雾干燥机厂家-那艾 | 济宁市天众机械有限公司_机械加工,电力产品,冶金产品,造纸机械 | 生物柴油设备,乙醇精馏塔,醋酸精馏塔生产厂家-无锡弘鼎华化工设备有限公司 | 全自动码垛机|码垛机器人|高位码垛机械手|拆垛机|缠绕机|山东腾阳智能装备有限公司 | 重庆电磁流量计_水表厂家_液位计_重庆青天特克科技有限公司 | 卷帘门,防火卷帘,快速门,硬质快速门,提升门,伸缩门,堆积门,车库门维修-烟台捷曼门业有限公司 | 免喷涂材料,免喷涂塑料,免喷涂注塑,免喷涂挤塑,免喷涂工艺-中山鸿盛免喷涂 | 四通球阀_304真空阀_不锈钢五通球阀厂家-浙江壬丰阀门有限公司 | 芜湖禾风机械设备有限公司[官网] | 西安防静电地板_防静电地板厂家_防静电地板价格_OA网络地板_写字楼架空地板_机房墙板安装-红梅防静电地板厂家直销 | 有源滤波器-高压无功补偿装置-高压无功补偿柜-10KV电容柜-安徽众升电力科技有限公司 | 秦皇岛图成玻璃_横切机,琴键落板,堆垛机械手,玻璃钢化设备,掰边机,铺纸机,水平堆垛机+超大板堆垛机,纵掰纵分,下片机,冷端优化切割 | 盐城市城镇化建设投资集团有限公司[盐城国资企业、盐城国资集团、盐城文化旅游、盐城基础设施、盐城土地开发、盐城粮食收储] | 煤粉喷枪_高炉喷煤枪_陶瓷喷煤枪-北京耐默公司 | 连续式回转炉_间歇式回转炉_燃气式回转炉_电加热回转炉-长兴博达机械配件有限公司 | 聚氨酯碰头,聚氨酯托辊,聚氨酯地辊/地滚轮/地轮/托绳轮-济宁卓力聚氨酯制品有限公司 | 液压万能试验机-液压式万能试验机-万能试验机厂家-济南鸿君试验机 | 化工网-化工新闻资讯平台-中华化工行业门户网站 | 苏州温测仪器有限公司-苏州炉温跟踪仪|苏州隔热箱|苏州炉温测试仪|苏州恒温恒湿箱 | 伸缩机厂家-现货快递物流伸缩皮带机|装车输送机-乐清市华森自动化设备有限公司 | 汽车标签|医疗标签|电子标签|手机电池标签|电脑电池标签|电源标签|耐高温标签|防静电标签|手机出厂膜|手机全裹膜|手机包裹膜|手机卖点膜|热转印标签|遮阳板标签|天势科技|-标签印制专家! | 矿用三环链|锻打/焊接三环链|矿车万能环|三环链销子-济宁卓力工矿设备有限公司 | 山东货架,山东仓库货架,临沂仓库货架,临沂仓储货架-山东兴博物流设备有限公司 | 上海五相仪器仪表有限公司-鼓风干燥箱-拍击式无菌均质器生产厂家 | 牡丹江网络公司,牡丹江网站建设专家|网络推广|网络营销|黑龙江艺通网络技术开发有限公司 | 频谱矢量网络分析仪_鼎阳数字示波器-苏州东伟元电子有限公司 | 无锡艾迅自动化科技ASCO电磁阀-dwyer/topworx代理-上泰仪表代理商 |