伴隨著越來(lái)越多的美國(guó)家庭、企業(yè)和政府推進(jìn)、購(gòu)買(mǎi)和部署智能設(shè)備,而這些價(jià)格相對(duì)低廉的物聯(lián)網(wǎng)設(shè)備引發(fā)了新的安全問(wèn)題。目前物聯(lián)網(wǎng)設(shè)備規(guī)模突破百億,在營(yíng)造更舒適、更高效的生活方式同時(shí)由于缺乏真正的安全保護(hù),也成為僵尸網(wǎng)絡(luò)的一員,被黑客劫持參與各種攻擊。
根據(jù) The Conversation 制作的預(yù)估圖表數(shù)據(jù)顯示,2018 年物聯(lián)網(wǎng)設(shè)備規(guī)模已經(jīng)達(dá)到70億臺(tái),非物聯(lián)網(wǎng)設(shè)備數(shù)量在 108 億臺(tái),而預(yù)估 2025 年物聯(lián)網(wǎng)設(shè)備數(shù)量將突破至 215 億臺(tái)。這些物聯(lián)網(wǎng)設(shè)備涵蓋網(wǎng)絡(luò)攝像頭、血壓傳感器、溫度計(jì)、麥克風(fēng)、智能音箱和毛絨玩具等等,這些產(chǎn)品很多都是由不為人知的小型工廠設(shè)計(jì)生產(chǎn),通常沒(méi)有妥善的安全保護(hù)。
2016 年 10 月利用僵尸網(wǎng)絡(luò)對(duì)全球網(wǎng)絡(luò)發(fā)起的攻擊
這就意味著大量物聯(lián)網(wǎng)設(shè)備存在非常嚴(yán)重且廣泛的漏洞,包括使用弱密碼、對(duì)通信不加密以及不安全的 Web 界面等等。而黑客往往會(huì)劫持?jǐn)?shù)千甚至是數(shù)十萬(wàn)個(gè)遍布全球的設(shè)備來(lái)發(fā)起 DDoS 在內(nèi)的攻擊。如果制造商在特定類(lèi)型的設(shè)備上設(shè)置了不可更改的管理密碼,黑客就可以在網(wǎng)絡(luò)上搜索這些設(shè)備,在登陸控制和安裝自己的惡意程序之后將設(shè)備招募到僵尸網(wǎng)絡(luò)中。
來(lái)源:HackerNews