物联网(IoT)会是广告欺诈的一道后门

在安全社区,工程师门对物联网(IoT)有其自己的名称。他们称其为“不安全物联网”。

“在未来,甚至灯泡都将通过WiFi控制,”IEEE的高级会员和北爱尔兰阿尔斯特大学的高级计算机科学讲师KevinCurran说,“以后,人们将不得不更新他们的灯泡。他们准备好了吗?”

人们并不担心他们的设备,这才是真正的安全风险。智能婴儿监视器、网络摄像头、家庭安全系统、恒温器、冰箱和可穿戴式设备都是极易受到安全漏洞攻击的小型特洛伊木马。未来这些影响范围非常广,甚至延伸至广告欺诈。

当消费者忘记更新他们的物联网设备时,可能就是问题开始的时候,而且极有可能。许多设备甚至无法安全运行,因为其内存空间有限且处理器很慢,Curran说。

“此类设备给网络罪犯留下了安装脚本的场所,他们借此进入网络,”Curran说。“这是挂在低处的水果。随着时间的推移,漏洞利用会愈加完善。而插件越多,人们就越懒得更新它们。”

这简直就是通往物联网敞开后门的智能红地毯。

甚至有一个叫Shodan的网站,允许访客搜索连接到互联网的任何设备以及相关联的IP地址和默认密码,消费者往往忽略更改密码。这个网站好比是物联网界的谷歌。

而且因为万物相连,甚至有可能链接到广告欺诈。“如果你有一台能够生成可视展现数和穿过所有设备隧道的中心计算机,即使一个浏览器没有设置,也可将其转化为一个开放的代理,” Forensiq创始人兼首席执行官 DavidSendroff说。“全国和全球各地都有IP地址被用于欺诈。物联网只是代理的一个新出口。”

在安全社区还有另一种说法,Curran说:“如果你想要安全地在线,就别买电脑,如果你买了一台电脑,不要插电源。”否则,只要使用设备,必定会被利用。

虽然可信赖问责组织(TrustworthyAccountability Group,由IAB、ANA和4A组成的行业内反欺诈联盟)尚未对物联网做出正式的评论,但其主要聚焦领域之一就是恶意软件。

“罪犯通过恶意代码段传播恶意软件,通常是通过广告,然后接管人们的电脑并创建僵尸网络,”TAG总裁兼首席执行官Mike Zaneis说。“他们从那里可以生成他们想要的任何级别的欺诈性流量,并将流量推送到其自己的网站,这些网站通常充斥大量盗版内容。”

从理论上讲,这类活动不会局限于网络广告领域。

“试想这样一个可怕场景:有人购买了某一特定型号家庭路由器的零日漏洞,如果他们有正确的网卡、桌面计算机上的软件且能连接到互联网,就有可能扫描数十亿的IP地址以找到这些设备,然后他们以每天一百万的速度安装一个无界面浏览器,借此实施广告欺诈,并且赚得盆满钵满,”Forensiq首席科学家Mike Andrews说。

Curran说得更直白:“在未来,当烤箱连接到互联网时,你怎么知道它们不会运行一个僵尸网络呢?”

当然,众所周知,骗子跟着钱走,这就是物联网欺诈以后面临的场景。MediaTrust的首席风险官Alex Calic说他的团队已经注意到“一些早期活动,这使我们意识到坏人正测试通过这些平台能得到些什么。”

Media Trust运营一个恶意软件监测网络。虽然其大部分业务是密切关注网络,但联网电视和游戏控制台也是其业务范围的一部分。

“智能电视内部装有应用程序,对罪犯而言,这是一片广阔的运动场,他们能大展身手,”Calic说。“随着广告科技生态系统变得更加成熟和智能以及更加擅长在电视和设备中投放广告,你就会看到恶意软件开始扩散。”

有两种基本类型的安全入侵,Calic说。一种是人们试图侵入一个特定的网络或平台。另一种是使用第三方代码进入这些环境。“广告技术是目前最大的第三方代码——注册自助式服务,你会很快通过生态系统获得恶意软件,”Calic说。“广告技术会将网络罪犯带到那些新环境中。这比蛮力攻击更加简单。”

本文转自d1net(转载)

时间: 2024-09-21 11:50:43

物联网(IoT)会是广告欺诈的一道后门的相关文章

物联网IoT ,和尔等有何联系?

IoT物联网究竟是怎样一种存在? IoT 物联网(IoT)作为"信息化"时代的重要标志之一,如今已大规模渗透到生产.生活的各个领域.在物联网技术的各大分支中,我们都在谈IIOT,NB-IoT,以及随着人工智能发展而来的AIoT等等. 物联网IoT技术令生活如此惊艳 IOT,你的数据安全吗? 有很多人仍在质疑其是否会成为未来的时候,MicKinsey的数据已经表明,到2025年,将真实世界和数字世界连接起来讲能够产生11.1万亿的经济价值--这个量级大致相当于全球经济的11%.IoT就是

Win10物联网IoT核心一周年更新版ISO镜像下载

微软给出了Win10物联网IoT核心一周年更新正式版ISO镜像下载,大小2.3GB;同时还有一个大小约为1.8MB的专业版更新控制文件镜像,与核心版配合使用.   与之前泄露的预览版相比,本次发布的正式版镜像要大得多.物联网版的Windows10适用于树莓派3等设备,下载链接如下: 本文转自d1net(转载)

预计2015年全球与物联网(IoT)各种设备市场规模达624亿美元

根据市场研究机构IC Insights的最新预测报告,与物联网(IoT)链接的子系统与各种设备内部的网络通讯.感测与控制功能相关半导体组件市场规模,在2015年可望成长29%,达到624亿美元.IC Insights将物联网市场分为连网汽车.连网家庭.工业因特网.连网城市以及可穿戴设备等五大应用领域,该机构认为其中以可穿戴设备的成长动力最强劲. 苹果(Apple)的第一款智能手表产品Apple Watch在 2015年4月正式开卖,该产品是让IC Insights看好可穿戴设备成长潜力的主要原因

万物联网IoE与物联网IOT有何差别?

现今互联网的大小与规模呈现爆炸性成长,从汽车到灯泡等各种对象,也势必因为移动技术而彻底革命化.据分析师预估,到2020年将有250亿到500亿个装置连上互联网(以及互联).但光是让对象连网还不够,连网之后必须能为人类服务,提供价值. 万物联网(IoE)被Gartner列为2015年的重要趋势之一.万物联网是一个相对较新的术语,但多数的人不清楚万物联网(IoE)和物联网(IoT)之间的差别.接下来,我们可以透过定义和应用方式来探索这个新概念的未来. 万物联网(IoE)是什么? 万物联网(IoE)是

(流式、lambda、触发器)实时处理大比拼 - 物联网(IoT)\金融,时序处理最佳实践

标签 PostgreSQL , 物联网 , 传感器 , lambda , 调度 , 实时 , 流式更新 , UPSERT , insert on conflict do update 背景 越来越多的数据要求实时的分析.聚合.展示最新值.展示异常值.实时的搜索. 例如 金融数据.物联网传感器的数据.网络游戏的在线数据等等. 关于实时搜索,可以参考这篇最佳实践: <行为.审计日志 实时索引/实时搜索 - 最佳实践> 关于海量数据的"写入.共享.存储.计算",以及离线分析,则可

如何解决物联网(IoT)设备充电难题

您是否憧憬过一个所有事物都高度智能并且互通互联的世界?在这里,住宅.办公室和工厂之中都部署了成千上万的传感器网络,以实现更好的决策.保障人身安全.更高的自动化.降低成本,并提升每个人的整体生产率和生活质量.如果您的回答是肯定的,那么好消息是,这个被称之为"物联网(IoT)"的世界指日可待. 物联网究竟是什么呢?从概念上我们可以理解为,几乎地球上的每一个"事物"(甚至其他星球)都将被赋予一个独特的地址.这个地址能够帮助每个事物通过互联网与所有其它事物实现沟通与互动.

物联网IoT随着生态系统的发展成熟

通常,物联网(IoT)项目实施后,生态系统有许多参与者通常没有正确连接.这些分散的参与者一起工作,整合各种IoT设备和组件,并提供实现端对端IoT解决方案所需的连接和增值服务.在最近对物联网解决方案供应商网络的ABI Research分析中,发现自从2015年9月以来,物联网成熟度高的组织的百分比翻了一番. ABI Research对思科,戴尔,英特尔,IBM,Kepware,Microsoft,PTC / ThingWorx,Oracle,SAP,Salesforce.com和ThingLog

Oracle物联网 (IoT) 云服务的神奇世界

在物联网的大潮下,万物互联已经离我们越来越近,而设备互联也已经不是什么新鲜事儿,多年来,在生产制造.汽车.航空等领域一直在实践.随着技术成本的下降,更方便的互联互通,以及市场预期的改变,物物互联的数量正在急剧的增加,未来五年将会有数百亿设备互联. Gartner调查显示,2015年有49亿台联网设备,到2020年,2.5亿汽车联网将推动车内服务和自动驾驶,谷歌自动驾驶(无人驾驶)汽车每周平均跑10000英里.IDC调查显示全球可穿戴设备市场增长223%,Fitbit手环发货量为440万台,苹果手

块级(ctid)扫描在IoT(物联网)极限写和消费读并存场景的应用

标签 PostgreSQL , 块扫描 , 行号扫描 , ctid , tid scan , IoT , 物联网 , 极限写入 , 实时消费 , 实时读 , 堆表 , heap , 时序 背景 在物联网有一个非常普遍的数据需求,就是数据的写入,另一个普遍的需求则是数据的消费(按时序读取),以及流式计算. 关于流式计算,请参考 <(流式.lambda.触发器)实时处理大比拼 - 物联网(IoT)\金融,时序处理最佳实践> <流计算风云再起 - PostgreSQL携PipelineDB力挺