物联网:黑客正在看着你

当乔治 奥威尔(George Orwell)在《1984》里构想“电幕”(telescreen)——对观众进行持续监视的一种双向电视——时,他预言政府会使用技术手段闯入我们的私人生活。

b6358833351538017191800938.jpg

维基解密(WikiLeaks)近期公布的机密文件意在表明,美国中情局(CIA)通过入侵智能电视,创造了自己的21世纪电幕。你可能正在观看YouTube或Netflix——而不是强迫性观看的军事宣传片——但间谍仍能对你的客厅进行监听。开发人员利用三星(Samsung)电视的漏洞,让电视即使在关机状态也能捕获谈话。

维基解密称此次公布的机密文件仅是“史上最大规模情报公开”的第一部分。从这些文件来看,中情局似乎急于利用物联网——将日常设备连接到网络——开发新的监视手段。市场研究集团高德纳(Gartner)预测,至2020年,将有逾200亿台家电、电视机及其他设备连接到互联网。

中情局的工程开发团队有一个智能电视“待办清单”,其中包括录像功能,以及入侵其浏览器和应用程序。其他文件似乎表明中情局已试图入侵联网汽车的车辆控制系统。

杀毒软件McAfee创始人、现MGT Capital Investments首席执行官约翰 麦卡菲(John McAfee)表示:“这是迄今最令人不安的一次维基解密。我们了解到中情局有各种工具来监视美国公民。而现在这些工具掌握在一些未知的黑客组织或国家手中。”

中情局对这些文件的真实性不予置评。三星表示公司将安全问题置于最高优先,目前正在研究此事。

物联网

警惕物联网的安全黑洞

因为硬件安全技术的落后,黑客在攻击智能设备时总能轻易得手。从联网汽车到胰岛素泵,都存在陷入险境的可能。

物联网是科技产业追求的最大概念之一,人们对其基本的固有漏洞早已了解。三星甚至在2015年警告用户“如果你说的话包含个人或其他敏感信息,该信息将与其他数据被你所使用的语音识别捕捉,并传输给第三方。”

网络安全研究人员强调从汽车到照相机、机器人到电冰箱等一切设备都存在安全漏洞。上个月有消息披露,一家玩具制造商生产的可WiFi联网泰迪熊与儿童的对话被泄露到互联网上。

执法部门已对利用亚马逊(Amazon)声控个人助理Alexa等设备收集的音频产生兴趣。一名检察官在处理阿肯色州一桩谋杀案时要求获得Alexa数据。亚马逊拒绝了这一要求,直到嫌疑人说可以移交录音。

网络犯罪也开始瞄准物联网,犯罪分子用恶意勒索软件入侵系统,通常要求用比特币支付给匿名账户。奥地利阿尔卑斯山一家酒店去年遭到黑客多次攻击其电子钥匙卡系统,酒店经营者被迫支付1500欧元后,客人才得以回到他们的房间,随后酒店经营者换回了老式门锁。去年圣诞节,一个美国家庭的智能电视被勒索软件控制,电视被禁用了四天。

联网设备的漏洞可能危及整个网络的稳定。去年,一个由数千万台联网摄像机和数字录像机组成的被称为僵尸网络(botnet)的恶意网络,被用来攻击纽约时报(New York Times)、Twitter等网站所使用的域名服务提供商Dyn。在Dyn努力对抗分布式拒绝服务攻击时,美国有数百万人无法访问Spotify和Airbnb等网站服务。

网络安全公司IOActive的首席技术官塞萨尔 塞鲁多(Cesar Cerrudo)表示,从技术精湛的中情局黑客到没那么厉害的网络犯罪分子,都将投入更多精力去寻找物联网的漏洞。

他说:“我们正变得极端依赖科技。我们需要开始懂得网络安全的重要性。我们会承受种种后果,包括遭到攻击、被黑客入侵、失去信息。而这对我们的日常生活影响很大。”

将一切都连接到互联网的热情尚未表现出减弱的迹象,现在已经有了不再鸣哨、改发信息的开水壶;有了智能手机控制的电饭煲;还有连接地图应用的鞋垫,通过振动将你推向你的目的地。

但网络安全在这波热潮中遭到忽视。安全防御往往落伍几十年——如果还有安全防御的话。许多联网设备没有密码,或只有一个不能更改的默认密码。设备发送给服务器的连接信号通常没有加密。

芬兰网络安全公司F-Secure首席研究官米科 许波宁(Mikko Hypponen)表示,创建僵尸网络攻击Dyn的黑客只试了35个密码,就碰到了对的。他警告说,物联网内安防的松懈正在重复“我们20年前已确定的错误。这是互联网当前一个显而易见的危险。”

最容易被攻击的产品出自那些专门制造烤面包机或血糖仪的公司,而不是软件或安全公司。这一新兴产业还呈碎片化,监管尚未跟上,消费者或压根不在乎,或难以判断产品的安全性。

高德纳安全问题研究主管埃里克 阿尔姆(Eric Ahlm)表示,这些制造商缺乏在安全方面投入时间或金钱的激励。

他说:“这更多是一个经济学问题,而不是安全问题。消费者购买智能电视时,多半会选择功能相同,但价格更低的商品。对智能消费设备制造商来说,付出额外的精力几乎无异于掏一笔罚金。”

即使消费者有这方面想法,他们也无法购买额外保护,因为这些设备由微型计算机驱动,而安全软件制造商无法访问,如健身手环或真空吸尘器里的微型计算机。

阿尔姆说:“你不能给你的Fitbit或Roomba装杀毒软件。”

ForeScout负责帮助企业将设备与公司主网分离,其想法是防止企业遭受2013年美国零售商塔吉特(Target)数据泄露那样的攻击,当时黑客通过空调提供商侵入塔吉特的系统。ForeScout首席战略官佩德罗 阿布雷乌(Pedro Abreu)表示,制造商如果能解决安全问题,将是一个“神话”。

阿布雷乌表示,但是围绕智能手机和电脑的保护已经建立起了一个庞大的产业。智能手机和电脑制造商的技术,比联网设备制造商的技术先进。他说:“就连那些最赚钱的公司都保证不了他们的设备安全;想象一个人在隔壁的车库里用中国制造的零件打造设备。但这不应阻止我们要求制造商遵循更高标准。”

但解决设备安全严重缺陷的行动已经开始。智能电视制造商Vizio上个月支付了220万美元,与美国联邦贸易委员会(Federal Trade Commission)和新泽西州总检察长达成和解协议。此前该公司被抓住在未经观众许可的情况下,收集他们的数据并将信息卖给广告客户。联邦贸易委员会委员特雷尔 麦克斯威尼(Terrell McSweeny)表示她支持就数据安全进行全面立法,从而可以对整个行业采取“监管模式”。

美国联邦贸易委员会已投入更多资源去起诉联网设备制造商,并提高自身技术能力。该委员会还在推动国际联合隐私执法——因为这些设备常常从外国进口——同时还在考虑制造商是否有义务在停产后依然维护设备安全。

美国监管机构也对此产生兴趣,国家公路交通安全管理局(National Highway Traffic Safety Administration)已为汽车行业规定最佳实践,食品药品监督管理局(FDA)也发布了医疗设备安全指引。其他机构也发挥了作用。非营利医疗组织梅奥诊所(Mayo Clinic)已将具体安全措施写进与医疗设备制造商的合同里。

欧盟委员会(European Commission)正在推动设备认证体系,并成立了一个名为“物联网创新联盟”(Alliance for Internet of Things Innovation)的组织。直属美国总统的国家网络安全促进委员会去年12月发布报告表示,消费者应被告知设备的安全功能。

美国大西洋理事会(Atlantic Council)网络问题国策倡议副主任博 伍兹(Beau Woods)表示,他希望该委员会的工作将让产品附上安全标签或信息表,从而阻止零售商销售存在安全漏洞的商品。

消费者或许还能加强对自身的保护,免遭黑客日常索要赎金,但联网设备的制造商可能永远都躲不开中情局。

伍兹说:“我对联网设备用户的建议是,更新一切设备,不用设备时要拔掉插头,如果你不希望它们有监视能力的话。”
当乔治 奥威尔(George Orwell)在《1984》里构想“电幕”(telescreen)——对观众进行持续监视的一种双向电视——时,他预言政府会使用技术手段闯入我们的私人生活。

b6358833351538017191800938.jpg

维基解密(WikiLeaks)近期公布的机密文件意在表明,美国中情局(CIA)通过入侵智能电视,创造了自己的21世纪电幕。你可能正在观看YouTube或Netflix——而不是强迫性观看的军事宣传片——但间谍仍能对你的客厅进行监听。开发人员利用三星(Samsung)电视的漏洞,让电视即使在关机状态也能捕获谈话。

维基解密称此次公布的机密文件仅是“史上最大规模情报公开”的第一部分。从这些文件来看,中情局似乎急于利用物联网——将日常设备连接到网络——开发新的监视手段。市场研究集团高德纳(Gartner)预测,至2020年,将有逾200亿台家电、电视机及其他设备连接到互联网。

中情局的工程开发团队有一个智能电视“待办清单”,其中包括录像功能,以及入侵其浏览器和应用程序。其他文件似乎表明中情局已试图入侵联网汽车的车辆控制系统。

杀毒软件McAfee创始人、现MGT Capital Investments首席执行官约翰 麦卡菲(John McAfee)表示:“这是迄今最令人不安的一次维基解密。我们了解到中情局有各种工具来监视美国公民。而现在这些工具掌握在一些未知的黑客组织或国家手中。”

中情局对这些文件的真实性不予置评。三星表示公司将安全问题置于最高优先,目前正在研究此事。

物联网

警惕物联网的安全黑洞

因为硬件安全技术的落后,黑客在攻击智能设备时总能轻易得手。从联网汽车到胰岛素泵,都存在陷入险境的可能。

物联网是科技产业追求的最大概念之一,人们对其基本的固有漏洞早已了解。三星甚至在2015年警告用户“如果你说的话包含个人或其他敏感信息,该信息将与其他数据被你所使用的语音识别捕捉,并传输给第三方。”

网络安全研究人员强调从汽车到照相机、机器人到电冰箱等一切设备都存在安全漏洞。上个月有消息披露,一家玩具制造商生产的可WiFi联网泰迪熊与儿童的对话被泄露到互联网上。

执法部门已对利用亚马逊(Amazon)声控个人助理Alexa等设备收集的音频产生兴趣。一名检察官在处理阿肯色州一桩谋杀案时要求获得Alexa数据。亚马逊拒绝了这一要求,直到嫌疑人说可以移交录音。

网络犯罪也开始瞄准物联网,犯罪分子用恶意勒索软件入侵系统,通常要求用比特币支付给匿名账户。奥地利阿尔卑斯山一家酒店去年遭到黑客多次攻击其电子钥匙卡系统,酒店经营者被迫支付1500欧元后,客人才得以回到他们的房间,随后酒店经营者换回了老式门锁。去年圣诞节,一个美国家庭的智能电视被勒索软件控制,电视被禁用了四天。

联网设备的漏洞可能危及整个网络的稳定。去年,一个由数千万台联网摄像机和数字录像机组成的被称为僵尸网络(botnet)的恶意网络,被用来攻击纽约时报(New York Times)、Twitter等网站所使用的域名服务提供商Dyn。在Dyn努力对抗分布式拒绝服务攻击时,美国有数百万人无法访问Spotify和Airbnb等网站服务。

网络安全公司IOActive的首席技术官塞萨尔 塞鲁多(Cesar Cerrudo)表示,从技术精湛的中情局黑客到没那么厉害的网络犯罪分子,都将投入更多精力去寻找物联网的漏洞。

他说:“我们正变得极端依赖科技。我们需要开始懂得网络安全的重要性。我们会承受种种后果,包括遭到攻击、被黑客入侵、失去信息。而这对我们的日常生活影响很大。”

将一切都连接到互联网的热情尚未表现出减弱的迹象,现在已经有了不再鸣哨、改发信息的开水壶;有了智能手机控制的电饭煲;还有连接地图应用的鞋垫,通过振动将你推向你的目的地。

但网络安全在这波热潮中遭到忽视。安全防御往往落伍几十年——如果还有安全防御的话。许多联网设备没有密码,或只有一个不能更改的默认密码。设备发送给服务器的连接信号通常没有加密。

芬兰网络安全公司F-Secure首席研究官米科 许波宁(Mikko Hypponen)表示,创建僵尸网络攻击Dyn的黑客只试了35个密码,就碰到了对的。他警告说,物联网内安防的松懈正在重复“我们20年前已确定的错误。这是互联网当前一个显而易见的危险。”

最容易被攻击的产品出自那些专门制造烤面包机或血糖仪的公司,而不是软件或安全公司。这一新兴产业还呈碎片化,监管尚未跟上,消费者或压根不在乎,或难以判断产品的安全性。

高德纳安全问题研究主管埃里克 阿尔姆(Eric Ahlm)表示,这些制造商缺乏在安全方面投入时间或金钱的激励。

他说:“这更多是一个经济学问题,而不是安全问题。消费者购买智能电视时,多半会选择功能相同,但价格更低的商品。对智能消费设备制造商来说,付出额外的精力几乎无异于掏一笔罚金。”

即使消费者有这方面想法,他们也无法购买额外保护,因为这些设备由微型计算机驱动,而安全软件制造商无法访问,如健身手环或真空吸尘器里的微型计算机。

阿尔姆说:“你不能给你的Fitbit或Roomba装杀毒软件。”

ForeScout负责帮助企业将设备与公司主网分离,其想法是防止企业遭受2013年美国零售商塔吉特(Target)数据泄露那样的攻击,当时黑客通过空调提供商侵入塔吉特的系统。ForeScout首席战略官佩德罗 阿布雷乌(Pedro Abreu)表示,制造商如果能解决安全问题,将是一个“神话”。

阿布雷乌表示,但是围绕智能手机和电脑的保护已经建立起了一个庞大的产业。智能手机和电脑制造商的技术,比联网设备制造商的技术先进。他说:“就连那些最赚钱的公司都保证不了他们的设备安全;想象一个人在隔壁的车库里用中国制造的零件打造设备。但这不应阻止我们要求制造商遵循更高标准。”

但解决设备安全严重缺陷的行动已经开始。智能电视制造商Vizio上个月支付了220万美元,与美国联邦贸易委员会(Federal Trade Commission)和新泽西州总检察长达成和解协议。此前该公司被抓住在未经观众许可的情况下,收集他们的数据并将信息卖给广告客户。联邦贸易委员会委员特雷尔 麦克斯威尼(Terrell McSweeny)表示她支持就数据安全进行全面立法,从而可以对整个行业采取“监管模式”。

美国联邦贸易委员会已投入更多资源去起诉联网设备制造商,并提高自身技术能力。该委员会还在推动国际联合隐私执法——因为这些设备常常从外国进口——同时还在考虑制造商是否有义务在停产后依然维护设备安全。

美国监管机构也对此产生兴趣,国家公路交通安全管理局(National Highway Traffic Safety Administration)已为汽车行业规定最佳实践,食品药品监督管理局(FDA)也发布了医疗设备安全指引。其他机构也发挥了作用。非营利医疗组织梅奥诊所(Mayo Clinic)已将具体安全措施写进与医疗设备制造商的合同里。

欧盟委员会(European Commission)正在推动设备认证体系,并成立了一个名为“物联网创新联盟”(Alliance for Internet of Things Innovation)的组织。直属美国总统的国家网络安全促进委员会去年12月发布报告表示,消费者应被告知设备的安全功能。

美国大西洋理事会(Atlantic Council)网络问题国策倡议副主任博 伍兹(Beau Woods)表示,他希望该委员会的工作将让产品附上安全标签或信息表,从而阻止零售商销售存在安全漏洞的商品。

消费者或许还能加强对自身的保护,免遭黑客日常索要赎金,但联网设备的制造商可能永远都躲不开中情局。

伍兹说:“我对联网设备用户的建议是,更新一切设备,不用设备时要拔掉插头,如果你不希望它们有监视能力的话。”

本文转自d1net(转载)

时间: 2024-08-03 23:31:15

物联网:黑客正在看着你的相关文章

www.christies.com佳士得拍卖行的网站。黑客们看着办吧。

问题描述 www.christies.com佳士得拍卖行的网站.黑客们看着办吧. 解决方案 解决方案二:外星人生的法国佬,盗走中国珍贵的国宝.把中国人民激怒了,家乐福又要遭殃了.解决方案三:国家不强大而己,,国家强大的话,,拍都不敢拍,,直接叫人送过来赔罪解决方案四:黑客看了绝不留言都市默默的笑着做东西去了!

匿名者宣战ISIS ISIS天怒人怨黑客都看不下去了

全球最大黑客组织宣战ISIS,ISIS天怒人怨黑客都看不下去了.最近,全球最大的政治性黑客组织"匿名者"发布视频,称要站出来保护手无寸铁的人民,对抗残暴的伊拉克极端组织"ISIS",同时,他们还声称要对支持过极端组织的国家发动网络攻击.   全球最大黑客组织宣战ISIS ISIS天怒人怨黑客都看不下去了(图) 自称"伊斯兰国(IS)"的恐怖组织近期以极端残忍的手段先后杀死多国人质继续引发全球范围的口诛笔伐,不仅引起了整个中东地区的愤怒,甚至全球最

黑客也看《人民的名义》:把手机卡扔马桶有 bug

  自从<人民的名义>的导演在接受媒体采访时表示,有点担心这部剧随时会断播时,雷锋网编辑就领会了这层意思:赶紧看,且看且珍惜. 果不其然,这部剧最近有点火.剧情是这样开始的: "一位国家部委的项目处长被人举报受贿千万,当最高人民检察院反贪总局侦查处处长侯亮平前来搜查时,看到的却是一位长相憨厚.衣着朴素的"老农民"在简陋破败的旧房里吃炸酱面. 当这位腐败分子的面具被最终撕开的同时,与之案件牵连甚紧的 H 省京州市副市长丁义珍,却在一位神秘人物的暗中相助下,以反侦察手

分析:警惕物联网黑客入侵 智能家电面临威胁

黑客攻击的前线可能已转移至厨房.近几周,一台与互联网连接的冰箱.以及若干电视机和家庭娱乐中心对外发送了数十万封垃圾邮件,凸显出"物联网"的网络安全风险. 总部位于硅谷的网络安全公司Proofpoint Security的研究人员称,去年节日期间,有逾75万封恶意邮件通过10万多台所谓的智能设备发送了出去. 以俘虏台式机和笔记本电脑而恶名远扬的僵尸网络(botnets),如今正将注意力转向一系列新设备.由于这些设备抵御黑客的能力往往不强,僵尸网络可在俘虏它们后利用它们的计算能力向外发送恶

物联网如何跳出“看起来很美”?

物联网市场正处在大爆发的前夜.今年2月,思科宣布14亿美元收购物联网公司Jasper,4月底Cypress宣布以5.5亿美元收购博通的无线物联网业务,其后不到一周时间,微软宣布收购意大利物联网平台Solair.各大公司关于物联网的并购紧锣密鼓地进行,2015年全球关于物联网的收购超过80桩,今年关于物联网的并购完全没有半点停下来的意思. 物联网正在成为下一个风口,据预测,物联网市场在2020年将超过1.7万亿美元,全球万物互联的连接规模将达到500亿个连接,其中可联网物品中1/3来自中国.迎接下

全球顶级黑客对决AI GeekPwn2017黑客大赛看点全面曝光

2017年全球顶级白帽黑客最关注的未来网络安全发展方向和技术趋势是什么?作为全球最大关注智能生活的国际安全极客大赛,GeekPwn2017国际安全极客大赛将于10月24日及11月13日分别在上海及硅谷举办.届时,"白帽黑客对战AI"将成为本届比赛最值得关注的亮点. 为展示挑战人工智能的各种可能性,GeekPwn2017特设"人工智能安全挑战专项",分为"Pwn AI"及"AI Pwn"两部分.前者是利用可能存在的漏洞向AI发起

物联网井喷在即 看全球芯片巨头的布局

物联网被业内公认为是继计算机.互联网之后世界产业技术革命的第三次高潮,孕育着史无前例的大市场.在物联网的带动下,芯片产业也将获得蓬勃发展.万物联网芯片正成为超过PC.手机芯片领域的未来最大芯片市场,数以百亿级的蓝海,吸引着产业巨头们鱼贯而入,包括华为.联发科.英特尔.高通在内的巨头纷纷发力物联网芯片. 物联网芯片 众所周知,在智能手机芯片市场,高通一直处在领先的位置,但高通的野心不仅局限于智能手机领域,鉴于物联网的前景,其目前在整个物联网领域都在寻求更深远的发展. 按高通官方说法,高通物联网芯片

全球顶级黑客对决AI GeekPwn2017黑客大赛看点曝光

2017年全球顶级白帽黑客最关注的未来网络安全发展方向和技术趋势是什么?作为全球最大关注智能生活的国际安全极客大赛,GeekPwn2017国际安全极客大赛将于10月24日及11月13日分别在上海及硅谷举办.届时,"白帽黑客对战AI"将成为本届比赛最值得关注的亮点. 为展示挑战人工智能的各种可能性,GeekPwn2017特设"人工智能安全挑战专项",分为"Pwn AI"及"AI Pwn"两部分.前者是利用可能存在的漏洞向AI发起

雅虎邮箱存储型 XSS 漏洞,黑客能看任何人邮件

最近来自芬兰Klikki Oy的研究员Jouko Pynnönen发表了一篇博客,其中演示了恶意攻击者如何利用XSS漏洞攻下雅虎邮箱,将受害者收件箱中的邮件发到外部站点:以及构建病毒,这个病毒可以通过向邮件签名中添加恶意脚本,附加在所有传出的电子邮件中. 由于恶意代码就位于邮件消息的正文中,代码会在受害者打开邮件时立即执行,不需要其他交互过程.所有问题的症结实际上在于雅虎邮箱无法正确过滤HTML邮件中潜在的恶意代码. 以下是对这名研究人员博客文章的内容编译: 发现历程 离去年给雅虎挖洞也快一周年