物联网设备安全性堪忧 已成为黑客发动攻击的跳板

这听起来就像科幻电影一样奇幻。黑客入侵了一家大学的5000多台连网设备比如智能灯泡和自动贩卖机等,然后利用这些设备向该大学的网络发动攻击,拖慢了这家大学的网速。

目前市面上的各种物联网设备的安全性普遍较差,于是它们经常变成黑客向各家网站和服务发动DDoS攻击的跳板。但是本文要讲述的这个案例却比较罕见,因为黑客是利用目标网络自己的连网设备对目标网络发动攻击。

这些物联网设备每15分钟对该大学的网络发出数百次DNS查找指令,导致该大学的连网服务变得极慢甚至断网。

奇怪地是,绝大多数搜索都显示了一个与海产品有关的子域名数字串。

相关报道写到:“防火墙分析师发现,超过5000个离散的系统每15分钟发出了数百次DNS查找指令。几乎所有的系统都位于我们的IoT基础设施专用网络上。由于需要对庞大的校园进行监控和管理,为了便于管理和提高效率,从灯泡到自动贩卖机,所有的设备都一直与校园网络相连。虽然这些物联网设备本应与网络其他区域隔离开来,但是很明显,它们都被设置成可以在一个不同的子网内使用DNS服务器。”

僵尸网络和海产品

坦白说,大学里的几千名学生同时突然想吃海鲜的情况是不太可能出现的。实际上,这是调皮的黑客在捣鬼,他们让几千台物联网设备同时发出了与海产品有关的DNS查找指令。

这家大学请Verizon的RISK(研究、调查、解决方案和知识)团队对此次攻击展开调查。RISK团队为校方提供了一份调查报告,详细列出了他们在防火墙和DNS日志中发现的蜘丝马迹。在被要求查询的几千个域名中,只有15个不同的IP地址被返回。其中有4个IP地址和接近100个域名在某个新生的物联网僵尸网络的最新指示器清单中出现过。

因此,该案的真相就是黑客强行让自动贩卖机和路灯柱发出搜索海产品的指令,然后利用这些指令让整个网络瘫痪。

如果不是该案过于诡异,我们还不知道它到底是什么。

阻止野火蔓延

对这家大学来说,幸运地是他们没有必要去更换所有的自动贩卖机和路灯柱。

RISK团队解释说,僵尸网络是通过暴力破解安全性极低的默认密码从一台设备传播到另一台设备的。

为了解决大规模黑客入侵的问题,这家大学拦截到一台遭入侵的物联网设备的纯文本恶意件密码,然后利用这些信息在恶意件升级之前修改了密码。

很简单,不是吗?

总的来说,这个问题似乎不会在短期内得到彻底解决。据Gartner称,目前全球共有60亿台物联网设备正在运行,而到2020年的时候,这个数据将达到200亿以上。

本文转自d1net(转载)

时间: 2024-08-29 07:35:06

物联网设备安全性堪忧 已成为黑客发动攻击的跳板的相关文章

普林斯顿大学:物联网设备安全性堪忧

近期来自普林斯顿大学的两名学生做了一项实验,对六台知名物联网设备进行综合分析,最终结果和其他不计其数的研究报告相同显示当前物联网极端不安全,处于非常危险和威胁至生命的边界线上.这六款测试的热门物联网设备包括贝尔金的WeMo Switch.Nest恒温器. Ubi智能扬声器.Sharx安全摄像头.PixStar数字相框和Smartthings hub. 首先测试结果发现在这6款设备中大部分在通信方面没有进行加密.例如Nest恒温器在设置过程中可泄露邮编;Sharx安全摄像头通过传统FTP(并非sF

提高物联网设备安全性 科技公司面临不小挑战

据国外媒体报道,最近,借助相机.视频录像机.打印机.无线路由器和扬声器等日常设备发动的网络攻击,对物联网潜在的风险敲响了警钟. 设备厂商存在的问题是,它们还没有做好挫败黑客的准备. 中国台北地区视频设备厂商AV Tech的处境,揭示了10年前硬件工厂和目前的差距.来自中国大陆地区的市场竞争,使得AV Tech利润被压缩至当初的约十分之一.与同行一样,AV Tech产品也开始"触网",使其摄像头.视频录像机连上互联网,方便用户远程访问它们. 但是,它们并不擅长网络安全,使得其产品对黑客&

安全专家:物联网设备抵御安全攻击水平堪忧

近日信息安全研究领域专家指出新兴的物联网设备目前而言极不安全,但仍可改进.在加州半月湾举行的Techonomy会议上,四位资深网络安全领域专家一致认为物联网设备目前的抵御网络攻击水平实在堪忧.上月在美国大量被破解的智能家用摄像头和视频录像采集设备的片段流传网络,引起恐慌. 加州大学伯克利分校长期网络安全中心的执行主任Betsy Cooper指出"物联网设备是很难完全确保安全的,其总是会有安全风险."尽管难以避免遭受攻击"但我们仍应该尽最大努力降低其风险水平." 除了

物联网设备来了 桌面管理员开玩过山车

你可以想象这样的一个世界:这里每件事物都产生数据,例如你的汽车可以启动你的电脑,因为它要进入办公室停车场,这期间你已经在办公桌前坐下了. 欢迎来到物联网(IoT)世界!对于大部分人来说,这样的世界极具魅力.但是对于企业桌面管理员来说,他们眼中的物联网可不全是美好的阳光和雏菊. 例如,汽车可以启动电脑的设计可能并没有考虑到企业安全问题,因此会成为黑客攻击网络的后门.归根结底,问题并不局限于安全领域.随着新的数据源暴增,物联网带来了一些严重的存储问题. 尽管存在这些问题,物联网设备提高业务效率的时机

专家警告物联网设备陷阱 你注意到了吗?

据英国<每日邮报>6月9日报道,专家表示,要对物联网(IoT)保持警惕.现在至少40%的澳大利亚家庭都安装了物联网设备--联网的冰箱.窗帘.锁等等,虽然这些设备会提高人们的日常生活效率,但是使用物联网设备也会面临黑客攻击.信息泄露等风险.那么物联网设备到底会带来哪些风险呢? 资料图 (1)物联网设备可以窥探你和孩子的隐私. 许多物联网设备制造商和供应商不大重视用户的隐私,有的甚至还利用用户隐私谋利.最近,消费电子公司Vizio同意向美国监管机构支付220万美元,因为该公司在未得到用户同意的情况

2020年,全球物联网设备使用数将高达240亿

2020年,全球物联网设备使用数将高达240亿 责任编辑:jackye 作者:大姿 |  2016-09-26 09:00:54 本文摘自:36kr  2020年,全球人口约为80亿,使用的物联网设备数量将达240亿,而智能手机.平板电脑.联网电视.智能手表等当下流行的联网设备将达100亿,届时全球联网设备数量总数将为340亿,这意味着平均每一个人将配备有4个联网设备. 最初我们接触互联网是通过PC端电脑.接着,智能手机.平板电脑.智能手表.电视等都连接了互联网.现在,随着物联网时代的来临,我们

移动设备感染率及物联网设备安全漏洞数量创下历史新高

诺基亚近日发布最新<威胁情报报告>.报告显示,移动设备恶意软件感染率创下历史新高,受攻击智能手机及主要物联网设备安全漏洞的数量出现大幅增长. <诺基亚威胁情报报告>每年发布两次,通过对连接移动及固定网络的设备进行调查,得出恶意软件感染情况的总体趋势与数据. 最新报告显示,2016年全年的移动设备感染率稳步上升,在10月份达到1.35%,为该报告自2012年开始发布以来的历史最高水平.此外,2016年智能手机恶意软件感染率同比激增近400%.在所有感染恶意软件的移动设备中,智能手机在

物联网设备已成大型DDoS攻击&quot;马前卒&quot;

近日,法国一家网络托管服务商OVH遭受到大型DDoS攻击,攻击量级甚至达到了1.5Tbps的规模.据安全专家分析,攻击者是利用捕获到的大量物联网(Internet of Things,IoT)设备构建成僵尸网络伺机发动攻击的. 物联网设备已成大型DDoS攻击的"马前卒" 据悉,发动此次DDoS攻击的僵尸网络具备超过1.5Tbps的攻击能力,一共调动了14.5万台的物联网设备,其中包括了监控摄像头和视频录像机等可联网设备. 专家指出,当前越来越多的物联网设备出现在人们身边,廉价而又安全薄

这些年 黑客这般入侵与控制物联网设备的

这些年物联网的快速发展,也令连网设备的数量与日俱增.然而,有网络的地方就会有安全问题,根据安全研究员曝光的数据显示,物联网领域存在着诸多漏洞,从无线智能玩偶到重达数吨的汽车,无一幸免.好的方面是,这也令越来越多的公司关注并重视物联网的安全问题. 这些年 黑客这般入侵与控制物联网设备的 正如开篇所述,凡是连入网络的设备就难以逃脱黑客的魔抓.早在去年7月,Charlie Miller与Chris Valasek两位安全员便像公众展示了黑客是如何利用车载无线系统,进而远程操控一辆正在行驶的Jeep C