0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

探討物聯(lián)網(wǎng)設(shè)備中構(gòu)建安全性的重要性

iotmag ? 來源:未知 ? 作者:胡薇 ? 2018-08-15 10:58 ? 次閱讀

物聯(lián)網(wǎng)設(shè)備的數(shù)量呈指數(shù)級增長,但隨著增長,保護這些設(shè)備的難度也越來越大。我們還沒有找到解決物聯(lián)網(wǎng)安全的靈丹妙藥,消費者和企業(yè)都在擔心實施物聯(lián)網(wǎng)解決方案或購買智能鎖等消費設(shè)備的潛在風險。

確實該擔心!我們已經(jīng)看到了很多非??膳?a href="http://www.wenjunhu.com/v/tag/10353/" target="_blank">黑客入侵物聯(lián)網(wǎng)設(shè)備的例子,從用于兒童的智能家居產(chǎn)品到互聯(lián)網(wǎng)內(nèi)容的刪除等。下面是5個臭名昭著的物聯(lián)網(wǎng)黑客,他們告訴我們未來在設(shè)備中構(gòu)建安全性的重要性。

1

Mirai DDoS僵尸網(wǎng)絡(luò)

可以說是最臭名昭著的物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)攻擊,Mirai DDoS (分布式拒絕服務(wù)攻擊)僵尸網(wǎng)絡(luò)成功地減緩或完全停止了幾乎整個東海岸的互聯(lián)網(wǎng)。科技公司Dyn遭受的攻擊最嚴重,直接損失就超過了1.1億美元。僵尸網(wǎng)絡(luò)能夠大范圍掃描整個互聯(lián)網(wǎng),尋找開放的Telnet端口,并使用61組用戶名/密碼組合登錄這些端口,這些組合經(jīng)常被用作設(shè)備的默認登錄信息。利用這一策略,羅格斯大學的學生黑客聚集了僵尸網(wǎng)絡(luò)大軍。值得慶幸的是,僵尸網(wǎng)絡(luò)并沒有被惡意部署,Mirai DDoS幕后三名真兇的初始動機是攻擊在線游戲《我的世界》(Minecraft)的服務(wù)器。但是它顯示了物聯(lián)網(wǎng)設(shè)備中的漏洞如果被訪問會有多大潛在危險。

2

吉普車和虛擬劫車

早在2016年,兩名黑客,米勒和瓦拉薩克,在一次完全虛擬的劫車中成功控制了一輛吉普切諾基。別擔心,司機在車里面展示了汽車安全措施的重要性。在發(fā)現(xiàn)車內(nèi)有漏洞后,黑客控制了通風口、收音機、擋風玻璃刮水器等等,所有這些都是在司機開車時發(fā)生的。很快,米勒和瓦拉薩克的臉出現(xiàn)在汽車數(shù)字顯示屏上,司機失去了對汽車剎車、油門和轉(zhuǎn)向的控制。最終,兩名黑客讓車輛完全停了下來。兩人公布了一份最容易被黑客攻擊的汽車完整清單,促使汽車制造商修補一些軟件,并鼓勵用戶經(jīng)常更新他們的系統(tǒng)。

3

Owlet嬰兒無線心臟監(jiān)測儀

owlet是嬰兒穿在襪子里的心跳監(jiān)測傳感器。該設(shè)備將心跳數(shù)據(jù)無線傳輸?shù)礁浇€器中,如果有異常情況,可以向父母智能手機發(fā)送警報信息。看起來它會讓你非常安心。然而,人們發(fā)現(xiàn)連接WiFi集線器和設(shè)備的網(wǎng)絡(luò)完全沒有加密,任何人不需要身份驗證就可以訪問心臟監(jiān)測儀。這意味著,如果有人處在一定范圍內(nèi),他們就可以入侵系統(tǒng),并阻止設(shè)備向父母發(fā)送警報信息。太可怕了!

4

魔鬼常春藤和Rube-Goldberg攻擊

今年,《連線》報道了一個日益流行的,精心設(shè)計的物聯(lián)網(wǎng)黑客,被稱為Rube Goldberg攻擊。它使用了一個叫做Devil's Ivy(魔鬼常春藤)的漏洞,原因是跟常春藤這種植物一樣,該漏洞是很難被“殺死”的,而且正在迅速蔓延開來。

其工作方式如下:

▲攻擊首先針對的是安全攝像頭,該安全攝像頭容易受到被稱為Devil's Ivy(魔鬼常春藤)的物聯(lián)網(wǎng)病毒攻擊。

▲攻擊者在公共互聯(lián)網(wǎng)上查找易受攻擊的攝像頭來發(fā)動攻擊。

▲攻擊者利用魔鬼常青藤漏洞對攝像頭進行出廠重置并接管root 訪問權(quán)限,最終攻擊者完全控制它們。

利用IP攝像頭可以讓黑客完全訪問公司大樓內(nèi)的各種視頻源,例如,他們可以獲取員工訪問/安全代碼、安保人員的日程安排等等。真的很糟糕,對吧?物聯(lián)網(wǎng)安全公司Senrio的研究人員公開展示了這種連鎖攻擊,希望提高人們對解決物聯(lián)網(wǎng)安全危機的緊迫認識。并稱,在全球范圍內(nèi)有數(shù)百萬臺聯(lián)網(wǎng)設(shè)備可能會因一個普遍存在的漏洞而面臨被黑風險。

5

CloudPets智能玩具

一個連網(wǎng)智能玩具,可以讓家長和孩子們互相發(fā)送音頻信息,它可以通過藍牙使用語音錄音和在線APP,這聽起來像是一個非常不錯的好東西。但是cloudspets智能玩具還有另一個意想不到的驚喜,父母的電子郵件和密碼以及語音記錄容易被黑客竊取。研究Cloudspets智能玩具工作原理的安全研究員Paul Stone說:“任何在10米范圍內(nèi)的人只要用普通智能手機就可以連接到它,連接后可以發(fā)送和接收命令和數(shù)據(jù)?!币幻脩襞臄z了一段被劫持的毛絨絨智能玩具的視頻,以展示它會變得多么令人毛骨悚然。發(fā)現(xiàn)這一漏洞的特洛伊亨特表示,有明確證據(jù)表明,網(wǎng)絡(luò)犯罪分子至少兩次持有該數(shù)據(jù)庫進行敲詐索取贖金,要求該公司支付金錢以換取數(shù)據(jù)的安全回報??偨Y(jié)在購買連網(wǎng)產(chǎn)品之前,你需要仔細研究,尤其是那些生活在你家中或者你孩子與之互動的產(chǎn)品。如果你正在開發(fā)一個連網(wǎng)產(chǎn)品,那么請將以上內(nèi)容成為糟糕安全狀況的一個經(jīng)驗教訓吧。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:5個臭名昭著的物聯(lián)網(wǎng)黑客和漏洞

文章出處:【微信號:iotmag,微信公眾號:iotmag】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    充電樁消防數(shù)據(jù)監(jiān)管平臺與消防棚:構(gòu)建安全充電環(huán)境的雙保險

    成為構(gòu)建安全充電環(huán)境的重要措施。本文將深入探討這一組合如何共同發(fā)揮作用,為電動汽車的普及提供堅實的安全保障。 充電樁消防數(shù)據(jù)監(jiān)管平臺:智能化管理的先鋒 充電樁消防數(shù)據(jù)監(jiān)管平臺,是基于
    的頭像 發(fā)表于 01-14 17:09 ?141次閱讀

    汽車軟件單元測試的重要性

    和測試不充分密切相關(guān),這引發(fā)了社會各界對汽車軟件健壯重要性進行深入思考。本文將探討汽車軟件的測試,尤其是單元測試的重要性,以及WinAMS單元測試工具在這一過程
    的頭像 發(fā)表于 11-29 10:57 ?212次閱讀

    PROM器件在聯(lián)網(wǎng)設(shè)備重要性

    PROM器件(Programmable Read-Only Memory,可編程只讀存儲器)在聯(lián)網(wǎng)(IoT)設(shè)備扮演著至關(guān)重要的角色。以
    的頭像 發(fā)表于 11-23 11:35 ?346次閱讀

    在電氣安裝通過負載箱實現(xiàn)最大效率和安全性

    性能,通過負載箱,可以模擬各種實際的運行條件,對設(shè)備進行全面的性能測試。這不僅可以發(fā)現(xiàn)設(shè)備的潛在的問題,還可以優(yōu)化設(shè)備的運行參數(shù),提高設(shè)備的運行效率和穩(wěn)定性。 通過負載箱,可以實現(xiàn)電氣
    發(fā)表于 11-20 15:24

    如何提高聯(lián)網(wǎng)設(shè)備的互聯(lián)

    的提升。 一、標準化:建立統(tǒng)一的通信協(xié)議 統(tǒng)一通信協(xié)議的重要性聯(lián)網(wǎng)設(shè)備來自不同的制造商,使用不同的通信協(xié)議,這導致了設(shè)備間的互操作性問
    的頭像 發(fā)表于 10-29 11:35 ?499次閱讀

    示波器探頭接地的重要性

    精度的保障、操作人員的安全以及設(shè)備的保護。本文將深入探討示波器探測頭接地的重要性。 確保測量精度 首先,接地是確保測量精度的關(guān)鍵因素。示波器探頭如果不接地,可能會引入地回路干擾,導致測
    的頭像 發(fā)表于 10-15 11:32 ?391次閱讀

    基于聯(lián)網(wǎng)設(shè)備管理

    聯(lián)網(wǎng)設(shè)備管理的重要性日益凸顯,設(shè)備數(shù)量激增帶來數(shù)據(jù)泄露風險。加強設(shè)備
    的頭像 發(fā)表于 09-10 11:04 ?703次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的<b class='flag-5'>設(shè)備</b>管理

    關(guān)于蓄電池氣密檢測儀重要性和使用方法

    在能源存儲領(lǐng)域,電池的性能和安全性非常重要,氣密作為衡量其質(zhì)量的關(guān)鍵指標之一,直接影響電池的使用壽命、性能和安全性。因此,蓄電池氣密檢測
    的頭像 發(fā)表于 08-23 15:48 ?317次閱讀
    關(guān)于蓄電池氣密<b class='flag-5'>性</b>檢測儀<b class='flag-5'>重要性</b>和使用方法

    IoT網(wǎng)關(guān)在工業(yè)應(yīng)用重要性及應(yīng)用

    。IoT網(wǎng)關(guān)的核心功能在于其數(shù)據(jù)匯集、協(xié)議轉(zhuǎn)換、遠程管理、安全防護等方面,是聯(lián)網(wǎng)設(shè)備與云端服務(wù)平臺之間溝通的橋梁。 ? 二、IoT網(wǎng)關(guān)在工業(yè)應(yīng)用
    的頭像 發(fā)表于 06-12 16:17 ?473次閱讀

    求助,ADC接地的重要性?

    ADC接地的重要性
    發(fā)表于 06-04 07:56

    論RISC-V的MCUUART接口的重要性

    RISC-V的MCU(微控制器單元)UART(通用異步收發(fā)器)接口的重要性主要體現(xiàn)在以下幾個方面: 廣泛的適用 : UART接口是一種用于連接兩個計算機設(shè)備的接口,允許一個
    發(fā)表于 05-27 15:52

    氣密檢測的重要性

    ,旨在確定產(chǎn)品或系統(tǒng)的密封性能是否符合設(shè)計標準和規(guī)范要求。接下來,我們將深入探討氣密檢測的幾個關(guān)鍵方面,以揭示其不可或缺的重要性。一、安全性氣密性檢測的首要目的是確
    的頭像 發(fā)表于 04-26 11:51 ?983次閱讀
    氣密<b class='flag-5'>性</b>檢測的<b class='flag-5'>重要性</b>

    揭秘充電樁使用聯(lián)網(wǎng)卡的重要性

    新能源汽車的普及,充電樁的聯(lián)卡使用至關(guān)重要。聯(lián)卡為充電樁提供高效穩(wěn)定的網(wǎng)絡(luò)連接,提升智能化水平,增強安全性和可靠,并便利計費和管理。本
    的頭像 發(fā)表于 04-10 09:35 ?667次閱讀
    揭秘充電樁使用<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>卡的<b class='flag-5'>重要性</b>

    如何解決聯(lián)網(wǎng)應(yīng)用的網(wǎng)絡(luò)安全性議題?

    隨著聯(lián)網(wǎng)應(yīng)用的普及,聯(lián)網(wǎng)設(shè)備已經(jīng)逐漸出現(xiàn)在我們的日常生活之中,但這些產(chǎn)品也成為了惡意份子攻擊的目標,如何確保
    的頭像 發(fā)表于 02-21 09:42 ?940次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用的網(wǎng)絡(luò)<b class='flag-5'>安全性</b>議題?

    蜂鳴器的用途和重要性

    蜂鳴器的用途和重要性? 蜂鳴器是一種能夠發(fā)出高音頻或低音頻聲音的設(shè)備,常用于警報系統(tǒng)、電子設(shè)備、通信系統(tǒng)和家庭電器。它作為一種重要的聲音輸
    的頭像 發(fā)表于 02-19 10:27 ?3606次閱讀