侵权投诉

搜索
更多>> 热门搜索:
订阅
纠错
加入自媒体

威胁到物联网的网络存在都有哪些

  目前,物联网是武器化DDoS的主力。2016年,物联网僵尸网络被利用发起大量攻击,包括史无前例的大规模DDoS攻击。物联网接下来几年可能将继续扮演这种角色。实施这类攻击的工具可公共免费获取。预计到2020年,物联网设备将达200亿台。因此,从现在开始,更多恶意攻击者会实施更频繁、更具破坏性的攻击。

  每个企业或组织必须保护自身免受这类潜在DDoS攻击。随着物联网的不断发展,2017年将面临新威胁,组织机构和消费者必须进行有效的防御。以下是2017年可能出现的物联网威胁,以及组织机构保护自身的措施。

  物联网赎金攻击

  2017年,从汽车到医疗设备,随着越来越多的机器和传感器面世,黑客将会更多地使用赎金攻击。谁不会付赎金重新使用家用恒温器或调节心跳的起搏器?

  虽然物联网设备会成为威胁的目标,但它们也可以是肇事者。借助公开可用的黑客工具,DDoS赎金攻击可以利用“thingbots”—被劫持设备组成的大规模系统。这些物通常共享IP地址和不常见的操作系统,识别起来相对困难。

  虽然物联网赎金攻击与常规的勒索软件不同,但规则却如出一辙:支付赎金常常会导致长期或反复攻击。如果你采取强有力的安全态势,并使自己的企业成为难以攻克的目标,担忧必定会少很多。

  物联网成为最终端点,数年内会陷入无法控制的状态

  2016年物联网威胁遭受沉重一击,遭受有史以来最大规模的DDoS攻击,以及2.5万台摄录机和闭路电视摄像机组成的僵尸网络每秒发送5万个HTTP请求。这些联网设备使DDoS攻击流量达到1Tbps。

  2017年,物联网平台将需要从一开始就将安全谨记于心,而不是事后再做打算。如今,简单使用telnet和出厂默认用户名和密码会使僵尸网络达到难以置信的规模。随着接下来几年,物联网空间的联网设备达到数十亿,如何设备不安全,那些僵尸网络只会继续增加。

  这种安全负担落在三个群体身上:制造商、网络运营商和企业客户。虽然制造商必须制造内置安全的弹性产品,但运营商应检测并管理这些设备的流量,以此保护潜在受害者。企业客户需要意识到基础设施和资产的风险,并投资保护物联网安全并抵御接下来3到5年将会出现的威胁。

  针对物理设备的PDoS威胁

 

  明年将会出现永久性拒绝服务(PermanentDenialOfService,PDoS)攻击,这种攻击旨在破坏物联网设备和其它硬件的固件。一种PDoS方法是对受害者硬件管理接口进行远程或物理管理。攻击者可能利用漏洞用修改、破坏或有缺陷固件映像替换设备的基本软件。这样一来,设备就被破坏,直到修复或替换后才能使用。

  物联网的“物”特别容易遭受这类攻击,因为这些“物”通常是缺乏固有安全措施的简单设备。需要清晰理解不同固件版本、二进制文件、芯片级软件,以及使用的技术。

1  2  下一页>  
声明: 本文由入驻维科号的作者撰写,观点仅代表作者本人,不代表OFweek立场。如有侵权或其他问题,请联系举报。

发表评论

0条评论,0人参与

请输入评论内容...

请输入评论/评论长度6~500个字

您提交的评论过于频繁,请输入验证码继续

暂无评论

暂无评论

文章纠错
x
*文字标题:
*纠错内容:
联系邮箱:
*验 证 码:

粤公网安备 44030502002758号