几年来,物联网一直在飞速发展,据最近的数据显示,目前物联网设备的数量已经超过了70亿台,并且还在不断增加。但是,与许多技术领域一样,物联网越大,它就越成为网络犯罪分子的目标。虽然这并不是什么新鲜事,但犯罪分子所拥有的成功数量——尤其是恶意软件攻击——正开始引发担忧。也许迄今为止最引人注目的攻击是2016年底的Mirai恶意软件,它成功地将数十万基于Linux的物联网设备变成了僵尸网络大军,这支大军随后被用来在世界各地发动一系列极具破坏性的DDoS攻击。最近,安全分析师发现了越来越多的加密货币恶意软件,因为黑客正在探索利用物联网设备获取财务收益的合理性。
在资中等地区,都构建了全面的区域性战略布局,加强发展的系统性、市场前瞻性、产品创新能力,以专注、极致的服务理念,为客户提供网站制作、成都网站制作 网站设计制作按需求定制网站,公司网站建设,企业网站建设,成都品牌网站建设,成都全网营销,外贸营销网站建设,资中网站建设费用合理。
随着对物联网攻击数量和种类的不断增多,它提出了最大问题:为什么?不幸的是,答案很简单,绝大多数物联网设备几乎没有采取任何安全措施可以防范它们。本文将更深入研究这一现象的原因所在,并探讨如果物联网安全有所提高,需要如何改变。
一种新的恶意软件
大多数物联网设备的简单性迫使网络犯罪分子重新思考他们的方法。由于物联网设备的性质,很少有物联网设备会在其上保存有大量敏感数据,从而使传统勒索软件变得没用。相反,网络犯罪分子将注意力转向了恶意软件如何用来奴役物联网设备(例如Mirai )或锁定用户,阻止它们实现预期目的。虽然后者看起来似乎相当无害,但当考虑到物联网设备现在被用作心脏起搏器或控制医院病人的药物剂量时,后果可能是致命的。
物联网过去糟糕的安全记录是其当前困境的罪魁祸首
如上所述,许多攻击成功的原因是物联网糟糕的安全记录。此话怎讲?同样,答案很简单,随着物联网的普及,制造商和销售商纷纷将新产品推向市场,不幸的是,这些设备的安全性远远落于许多优先级别,通常被视为仅仅是事后的想法。因此,目前绝大多数物联网设备都使用默认凭据和密码,配置和协议也不安全,而且众所周知的是难以升级。总之,它们太容易被攻击了。更糟糕的是,像KRACK这样低级协议黑客的出现正在创建危及物联网基础设施,并注入或操纵数据的新方法,从而对同步或接收来自云应用程序控制消息的设备产生严重影响。
需要一种新的,安全第一的方法
面对日益严重的威胁,制造商和供应商需要清醒过来,并开始在所有物联网设备中实施更强有力的安全措施,重点关注三个核心领域:
在物联网设备的早期阶段,制造商们不顾既定的安全惯例,急于将新产品推向市场。最终结果导致利用这些漏洞的恶意软件不断增多,更不幸的是,通常是消费者付出了代价。但这并不全是厄运和沮丧——最终用户可以采取措施来帮助降低风险,包括:
虽然已经有数以百万计已经使用的物联网设备无法返回提高安全性,但在新设备中更好地实施现代安全实践将大大缓解这一问题。然后,随着旧的、不太安全的设备开始结束其生命周期,我们应该开始看到整个物联网的安全性将得到大幅提高。
网站栏目:现在是物联网面对安全噩梦的时候了
地址分享:http://www.mswzjz.cn/qtweb/news23/217723.html
攀枝花网站建设、攀枝花网站运维推广公司-贝锐智能,是专注品牌与效果的网络营销公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 贝锐智能