分析:警惕物联网黑客入侵 智能家电面临威胁

黑客攻击的前线可能已转移至厨房。近几周,一台与互联网连接的冰箱、以及若干电视机和家庭娱乐中心对外发送了数十万封垃圾邮件,凸显出“物联网”的网络安全风险。

总部位于硅谷的网络安全公司Proofpoint Security的研究人员称,去年节日期间,有逾75万封恶意邮件通过10万多台所谓的智能设备发送了出去。

以俘虏台式机和笔记本电脑而恶名远扬的僵尸网络(botnets),如今正将注意力转向一系列新设备。由于这些设备抵御黑客的能力往往不强,僵尸网络可在俘虏它们后利用它们的计算能力向外发送恶意邮件。

Proofpoint信息安全部总经理戴维 奈特(David Knight)表示,“僵尸物联网”(thingbots)的出现可能会增加网络犯罪的可能性。

“许多此类设备充其量只拥有简陋的防护,当感染发生时,消费者几乎无法察觉或修复感染。”他说,“随着此类设备越来越多地连入互联网、攻击者找到更多的方法利用它们,企业可能会发现分布式攻击日益增多。”

由于每台设备发送的邮件不到10封,追踪和屏蔽发送了垃圾或钓鱼邮件的IP地址就变得更加困难。此类邮件的目的在于窃取收件人的信息。

众所周知的是,网络安全公司会发布关于新攻击事件的报告,以此来提高自己的知名度。英国《金融时报》无法独立核实Proofpoint报告的那些攻击。

1月初,在拉斯维加斯举行的消费电子展中,2014年被宣布为物联网将取得突破性进展的一年。在物联网的世界里,从烟雾报警器到心脏起搏器,一切东西都与互联网相连,可实现远程监控和自动通信。

几周前,谷歌(Google)以32亿美元收购了智能恒温器和烟雾报警器生产商Nest,标志着该公司有意涉足智能家居。谷歌还发布了一款监测糖尿病患者血糖水平的智能隐形眼镜,朝着进军联网可穿戴设备市场又迈出了一步。

研究公司IDC预计,到2020年,将有逾2000亿台设备连入互联网。但一段时间以来,网络安全专家不断警告,网络罪犯可能会对这些新设备加以恶意利用。

总部位于旧金山的移动安全公司Lookout的研究人员展示出,谷歌眼镜(Glass Google)如何能被黑客侵入,犯罪分子由此可跟踪佩戴者所看到的一切。谷歌随后修补了这一漏洞。

2011年,InGuardians的高级安全分析师杰尔姆 拉德克利夫(Jerome Radcliffe)对自己的胰岛素注射器实施了黑客攻击。他说,黑客能给糖尿病患者造成重大伤害,手段是使设备失灵,或在最远达150英尺的地方将胰岛素注射量推高至不安全的水平。

思科(Cisco)不久前发布的一份报告显示,网络犯罪的总体数量去年增加了14%,达到“空前水平”。研究人员表示,制药、采矿和电子等知识产权密集行业受到的未遂攻击增幅最大。

译者/沈希

(责任编辑:蒙遗善)

时间: 2024-09-17 21:24:43

分析:警惕物联网黑客入侵 智能家电面临威胁的相关文章

剖析网站遭遇的三次入侵 分析黑客入侵方法_网络冲浪

随着教育信息化进程的推进,各类教育网站大量涌现.由于教育网站大多是学校计算机教师自己开发管理的小型网站,普通存在着设备.技术.专业人员不足的问题,网站自身存在漏洞,常常成为黑客攻击的目标,严重影响了正常业务的开展.这里,笔者希望通过对教育网站所遭遇的三次黑客入侵的剖析,来分析黑客常用的入侵方法和手段. 第一次遭遇入侵 1. 入侵现象:2004年春节,网站的公告栏上突然出现"此论坛有漏洞,请管理员修复"的内容,并被粘贴了一张图片. 2. 处理问题的过程:首先想到的是以为存在某个Windo

Linux 内核官网入侵黑客落网:面临 10 年监禁

五年前的2011年中期,Linux内核官网kernel.org遭到黑客入侵,攻击者植入了rootkit Phalanx,并在服务器上设置了SSH后门,kernel.org为此关闭了三周多时间.现在该案嫌疑人,27岁的程序员Donald Ryan Austin已经落网,如果罪名成立,他将面临最高10年的监禁生活. 在kernel.org被攻击后,网站官方层表示会公开有关此次入侵的报告,但由于种种原因,公众一直没能看到该案的报告.最近,美国 司法部发表新闻稿,宣布佛罗里达州警方已于8月28日逮捕了本

史嘉蕾-约翰森遭黑客入侵流传落照,嫌犯落网面临判刑

新浪娱乐讯 北京时间3月26日消息,据台湾媒体报道,去年,好莱坞性感女星史嘉蕾-约翰森(Scarlett Johansson)的iPhone手机,遭黑客克里斯多佛-钱尼入侵,她露点自拍及背部全裸照被泄露流传于网络.嫌疑犯开始并不认罪,日前改变主意,预计今天出庭将供认包括非法入侵他人电脑等9项罪名,最高将面临60年有期徒刑. 去年9月,好莱坞性感女星史嘉蕾-约翰森(Scarlett Johansson)的手机遭黑客入侵,将其手机中存留的上空露点照及背部全裸自拍照上传网络.史嘉蕾发现自己手机被黑客侵

Linux内核官网入侵黑客落网:面临10年监禁

五年前的2011年中期,Linux内核官网kernel.org遭到黑客入侵,攻击者植入了rootkit Phalanx,并在服务器上设置了SSH后门,kernel.org为此关闭了三周多时间.现在该案嫌疑人,27岁的程序员Donald Ryan Austin已经落网,如果罪名成立,他将面临最高10年的监禁生活. 在kernel.org被攻击后,网站官方层表示会公开有关此次入侵的报告,但由于种种原因,公众一直没能看到该案的报告.最近,美国司法部发表新闻稿,宣布佛罗里达州警方已于8月28日逮捕了本案

黑客入侵好莱坞越发失控 黑客组织高调发声明威胁

黑客入侵好莱坞事件越来越失控.提前泄露<女子监狱>的黑客组织高调发表声明,称手中还有很多影视资源,包括多部未上映大片. 整个好莱坞都笼罩在黑客袭击的阴影之下 ABC新节目<Steve Harvey's Funderdome>也被泄露 <女子监狱>尚未播出的第五季之前在网上泄露 新浪娱乐讯 北京时间6月7日消息,据外国媒体报道,黑客入侵好莱坞事件越来越失控--提前泄露<女子监狱>的黑客组织TheDarkOverlord高调发表声明,称手中还有很多影视资源,包括

车控APP发现安全隐患,研究人员模拟黑客入侵

前言 在过去的几年中,互联网接入汽车越来越受欢迎.互联网接入的形式不仅仅限于多媒体系统(音乐.地图.电影),汽车钥匙系统也越来越流行.车主通过车控APP便能获得汽车GPS坐标.行车路线.解锁车门.发动引擎和打开辅助装置.这样的功能是一把双刃剑,为车主提供方便的同时也埋下了安全的隐患.如果偷车贼入侵了安装有汽车APP的移动设备,那么偷车岂不就是小菜一碟? 为了找到问题的答案,我们接下来将模拟入侵行为,希望车主能够从中学习到能够规避这种风险的方法. 潜在的威胁 车控APP非常流行,应用商店里那些最受

恐怖!看看黑客入侵医疗设备后都干了什么

当黑客侵入了某台设备后,他们就潜伏在那里,将这台仪器作为永久基地,从那里侦测整个医院的网络 "FDA似乎要等到真的有人被杀死才会说,'好吧,是的,这是我们需要担忧的问题'" 2013年秋,比利·里奥斯(Billy Rios)从他位于加利福尼亚州的家中飞往明尼苏达州的罗切斯特,来到全球最大的非营利性综合医疗机构梅奥诊所(Mayo Clinic)接受一项任务.里奥斯是一位"白帽"黑客,也就是说客户会雇用像他这样的人侵入自己的电脑系统.他的客户名单包括五角大楼.主要的国防

美国食品药物管理局证实:心脏医疗设备可被黑客入侵

美国食品药物管理局(FDA)本周一证实,圣犹达医疗公司出品的心脏移植设备存有可供黑客访问的漏洞.一旦入侵发生,黑客可以耗尽设备的电量.设置错误的跳动节奏和震击. 心脏起搏器和除颤器等设备都在漏洞影响之列,而这些设备原本用于监视和控制患者的心脏功能,以防止心脏病发作. 圣犹达公司已经开发了一个软件补丁来修复漏洞,从周一开始它将自动应用于各种设备的调整.要获取这一补丁,必须启动发通讯模块并与Merlin.net连接. 食品药物管理局声称,病人可以继续使用这些设备,而该漏洞未造成病人的损伤. 圣犹达近

电脑、手机都断网了,还会被黑客入侵吗

  无论是电脑.智能手机.或者是其他的可联网设备,只要连了网络,就意味着已经暴露在安全威胁之中了.尤其是最近几年,间谍技术和各类间谍工具发展迅速,导致黑客组织.情报机构窃取情报的效率越来越高. 现在问题来了:如果电脑.手机都断网了,还会被黑客入侵吗? 具有极强安全意识的电脑专家们会对存有机密性文件的电脑进行特殊设置,电脑会一直处在离线状态,无法连接网络.这种保护数据安全的技术叫做air-gapping(气隙系统),电脑会被完全隔离,不与互联网以及任何其他互联网设备连接. 这是目前保护机密数据最为