物联网另一面:Shodan搜索引擎可能正在监控你

用手机开启车库门,或者通过给车钥匙发信息找到它们……物联网给人们带来了很多便利,但最近Shodan这一搜索引擎显示出的强大功能使人们意识到:应该更加严肃地对待“物联网”安全。

这一次,科技网站Ars Technica给出了一个不支持物联网的更加坚决的理由:该搜索引擎可以允许用户从任一缺乏安全防护措施的网络摄像头中取得直播视频。这个监控范围从饲料厂到后花园,从办公室到商店,甚至可以入侵父母为监控熟睡婴儿安全所安装的网络摄像头。

Shodan是约翰·马瑟利在2009年举办的DEFCON黑客大会上发布的,其名字取自风靡一时的电脑游戏System Shock中的邪恶主机,该搜索引擎会扫描每一个互联网设备来寻找安全漏洞。

截至目前,Shodan除了揭露已出现的漏洞外不承担其他任务,但这并没有使它免遭批评。安全专家马克·古德曼(Marc Goodman)在他的书《Future Crimes》中说:“它为国家、企业甚至任何设备提供搜索服务和详细的使用方法,并为任何想要入侵重要基础设施的个人极大地降低了技术难度。Shodan如今将技术难度降得更低:它为那些支付49美元的用户演示如何轻松地发现并从具有漏洞的联网摄像头传输镜头画面。

2015年9月,一位供职于专业网络安全国际公司的法国主管曾表示,他们公司可以利用互联网发现“法国所有与互联网连接的核电站”。而在2012年,另一群匿名网络探险家简单地尝试以“用户”或“管理员”身份及同样的密码登录,便接入了超过40万台设备。随着互联网连接设备的兴起,他们能入侵的设备可能会更多。

可预见默认密码甚至未设置密码的的网络摄像头仍在被广泛使用。虽然谷歌旗下的监控摄像头Dropcam有很高信誉保障,但在价格上它无法与更大众化的品牌竞争。

科技网站Ars Technica认为,最好的解决办法是“大棒加胡萝卜”,软硬兼施。首先,需要信息专员办公室这样的机构改变策略,采取更加有效的措施。但事实上,这些机构目前采用“玩打地鼠”的方法,仅仅对已浮出水面的问题采取行动,无法从根本上解决问题。

此外,生产厂家加强自律也很有必要。一个叫“我是骑兵”的草根组织是这样做的——上周,由公众自发组成的网络安全志愿者提出了针对联网医疗设备的“希波克拉底誓言”,该誓言以拯救人命及遵守医业道德为准绳。他们建议设备生产厂家遵循“及时、敏捷和安全更新”的原则,并与第三方研究人员合作确保潜在的安全问题可以被上报。

在未来的某一天,类似的宣言可能会被印在物联网设备的包装上,让客户确信他们的商品提供商很严肃地对待安全问题。在那之前,用户还是先花时间来更改默认密码,以保证自身远离Shodan的监控。

本文转自d1net(转载)

时间: 2024-10-26 14:15:06

物联网另一面:Shodan搜索引擎可能正在监控你的相关文章

用无人机打造空中SHODAN搜索引擎

这不是无人机,而是一个空中安全搜索项目. 一个安全极客小团队正遥控一个ZigBee无人机探测器来绘制某区域内的接入物联网的设备的地图,并希望这个项目将为SHODAN搜索引擎可利用的一部分. 这个项目由德克萨斯州公司禁卫军(Praetorian)管理的一个团队运作,利用研究人员的业余时间来探索使用流行的ZigBee通信协议的物联网设备的功能性和安全性是否完整. 这个项目被寄予厚望,希望可以像SHODAN搜索引擎对于工控系统那样,将那些有安全缺陷即可以被入侵的设备暴露出来. "我想,这个项目的核心驱

如何使用Shodan搜索引擎来诊断漏洞?

Shodan搜索引擎允许用户查找带有网络地址的特定类型计算机.SCADA(管理控制与数据获取系统)硬件和应用程序. Shodan搜索引擎可以看作是一种面向网络专业人员的现代漏洞评估工具.Shodan可以扫描互联网和解析各种设备返回的标识及其他信息. 利用这些数据,Shodan计算机搜索引擎就可以确定哪一些数据库和版本是最流行的,一个特定的位置有多少个网络摄像头,以及这些设备的制造商和型号.虽然有认认为Shodan等网站可能会给黑客攻击漏洞提供方便,但是实际上网络与安全人员有必要知道与攻击者一样多

Shodan搜索引擎开始披露恶意软件控制服务器

本文讲的是Shodan搜索引擎开始披露恶意软件控制服务器,公司企业和安全厂商都能利用该Malware Hunter( 恶意软件猎手 )服务快速封锁通往恶意软件服务器的流量. 恶意软件程序的命令与控制(C2)服务器经常变,其间通信防不胜防,如今,这款新工具的帮助下,公司企业快速封堵恶意软件通信不再棘手. 威胁情报公司 Recorded Future 与联网设备及服务搜索引擎Shodan合作,推出了一款新的网络爬虫,名为 Malware Hunter. 该新服务持续搜索互联网,查找10种以上的远程访

环保物联网应用推广难:监控设备成本高动辄数十万

"大数据时代,环保物联网的应用是大势所趋,它将改变传统的监管方式,推动环保监管变革,成为环境监测部门的'新牙齿'."1月28日,在重庆"两会"上,环保物联网成为代表委员热议的话题. 据悉,早在2011年,很多省市就开始建设数字环保项目,即环保物联网项目.目前在国内市场上,环保物联网项目已以各种形态展现出来,比如各省环保厅建设的重点污染源监控系统,国家对重点河流断面的水质监测系统,各主要城市空气质量自动监测系统等. 但<工人日报>记者在采访中了解到,截至目

美国情报部门表示可通过物联网监控公民

相关机构能够利用此类工具进一步实施监控行为,而安全专家们认为各类同步型智能家居设备可能会进一步简化数据的访问流程.美国国家情报局局长James Clapper在2016年2月于华盛顿召开的"美国全球威胁与我们的盟友"参议院情报委员会听证会上作证.美国情报部门负责人James Clapper已经确认称,美国政府安全机构有能力利用新兴物联网技术扩展自身监控范围与能力. 他于2月9号的一份提交给美国参议院的威胁评估证明文件中证实了这一点,并通过发言概述了当前可能对美国网络与国家安全造成威胁的

物联网的致命弱点是什么?

很多人都认同信息安全的重要性,但又始终不当一回事儿.互联网犯罪也同样如此,除非经历过,否则不会体会到它的严重性. 物联网安全性有多重要? 对于还处于萌芽期的物联网,它那脆弱的安全性就显得太过稚嫩.实际上安全问题就是物联网技术的致命弱点,也是关乎物联网能否存活并成功应用于市场的关键. 韩国产业研究院认为,2020年因物联网信息安全问题导致的经济损失将达到约180亿美元.现今的黑客行为主要发生在互联网,表现为网上个人信息泄露或者金融账户上的犯;但进入物联网时代,其受害领域不仅包括网络虚拟空间,也将涉

物联网的致命弱点:转角遇黑客

很多人都认同信息安全的重要性,但又始终不当一回事儿.互联网犯罪也同样如此,除非经历过,否则不会体会到它的严重性.对于还处于萌芽期的物联网,它那脆弱的安全性就显得太过稚嫩.实际上安全问题就是物联网技术的致命弱点,也是关乎物联网能否存活并成功应用于市场的关键.韩国产业研究院认为,2020年因物联网信息安全问题导致的经济损失将达到17兆8千亿韩元(约合180亿美元).现今的黑客行为主要发生在互联网(虚拟空间),表现为网上个人信息泄露或者金融账户上的犯罪:但进入物联网时代,其受害领域不仅包括网络虚拟空间

物联网虽好:只是连接越多,风险越大

物联网(IoT)的发展可谓是风生水起.虽然早在几年前人们对于物联网的迅猛发展就已有预测,但是随着物联网的概念越来越热,市面上出现了大量基于物联网而开发的连接设备:从与人们生活密切相关的智能恒温器.冰箱.洗衣机等家庭设备;到与人们生命密切相关的家庭安全摄像头.婴儿监视器.胰岛素泵.心脏起搏器等安全与卫生设备;再到与人们健康密切相关的健身追踪器.智能手表等可穿戴设备.每一种连接设备的出现,都为人们的生活增添了些许的智能. 然而,毫不令人惊讶的是,新技术的发明及公布往往伴随着人们及市场对连接设备安全性

中国工程院院士邓中瀚:物联网安全需要国家及时关注解决

"前不久,我参加一个调研得知,我们的电网每天都在遭受大量的网络攻击,还有去年曝光的江苏.海南的警用摄像头被境外控制等都是典型的物联网安全事件." 中国工程院院士邓中瀚代表一说起物联网的安全隐患,马上就给记者举了两个例子,"物联网把网络世界与物理世界连接在一起,一旦爆发安全问题,受损失的将不仅仅是个人信息,甚至生命安全和公共设施都会受到威胁." 随着物联网时代的来临,接入互联网的设备也呈现爆发式增长.2015年全球连接到互联网上的设备达49亿台,而到2020年将超过2