警惕互聯世界新威脅:基于“物聯網”的網絡攻擊
近期,賽門鐵克安全響應中心的研究人員就發現了一種專門攻擊Linux操作系統的蠕蟲病毒,這種蠕蟲起初看起來名沒有什么特別,但是它會在感染了病毒的電腦上留下后門,允許攻擊者對其發出命令。盡管電腦經常安裝補丁,但賽門鐵克發現,由于硬件限制或技術落后等原因(比如不能運行軟件的更新版本),有一些廠家并不提供設備更新,所以諸如家用路由器、機頂盒、監控攝像頭等設備以及工業控制系統很容易受到此類型的攻擊。
據思科(Cisco)預計,到2020年,網絡驅動設備的數量將增長到500億,如果缺少相應的安全保障,在不遠的將來,這些設備可能會成為網絡攻擊者的主要目標。究竟是什么原因引起網絡驅動設備的激增?簡單來說,是由于互聯網上將有更多的“空間”,而且各種家用或移動設備的生產成本變得越來越低廉。例如,在當前地址系統——互聯網協議版本4(IPv4)下,可用地址數量已經基本消耗殆盡,雖然IPv6目前處在逐步采用的階段,但IPv6可以為人們提供數以十億計的IP地址。而其他相關標準也在不斷發展中,例如在日益擁擠的環境中,新的藍牙技術規范將使人們更容易搜索到設備并進行交流,而且它也將使具有藍牙功能的設備更加容易地聯接到采用IPv6的互聯網上。
隨著越來越多的設備聯接到家庭網絡上,而家庭網絡最終也將聯接到互聯網上,路由器、調制解調器將成為家用設備與外界的媒介,因此,確保其安全是最為重要的。目前絕大多數路由器、調制解調器都配有防火墻,但用戶需要確保防火墻的開啟并進行正確的配置。
應對基于“物聯網”的攻擊威脅,未雨綢繆是很必要的。賽門鐵克建議使用聯網設備的用戶參考下列最佳安全實踐:
某些設備沒有屏幕或鍵盤并不意味它們不易受到攻擊,如果某一設備聯接到家庭網絡,它就有可能接入互聯網,因此就需要安全保護。
關注所有設備的安全設置。如果某一設備具有遠程訪問功能,在你不需要的時候關閉該功能。
將系統的默認密碼更改為僅自己知道的密碼。不要使用普通的、容易猜到的口令,如“123456”或“password”,由字母、數字和符號組成的長口令可增強口令的安全性。
定期查看制造商網站,確認設備軟件是否有更新。如果發現安全漏洞,制造商通常會在軟件更新中修補漏洞,應定期查看并下載更新相關設備。
相關文章
快速成功地連接物聯網產品的5個技巧
對于物聯網設備制造商來說,蜂窩物聯網是實現互聯網連接的最可靠和最容易獲得的方式之一。根據ABIResearch的數據,到2026年,全球蜂窩物聯網設備總數將達到57億。蜂窩物聯網的采用正在增長,因為它易于部署和擴展。您只需要一...
江西:到2023年底物聯網產業規模突破2000億元
5月19日,記者從江西省工信廳獲悉,為深入實施數字經濟做優做強“一號發展工程”,加快江西物聯網新型基礎設施建設,江西省工信廳、省委網信辦、省科技廳等9部門聯合出臺《江西省加快推進物聯網新型基礎設施建設實施方案》(以下簡稱《方案...
物聯網加速融入生活場景,智能家居設備能做什么?
智能設備和物聯網已經進入現代家庭生活的幾乎所有方面。從您的安全系統到冰箱,“智能”電器已成為新常態。但它們真的能讓你的家變得更好嗎?或者所有這些智能家電只是另一種時尚,從長遠來看,您最終會后悔花額外的錢?讓我們來看看在家里裝滿...
京東方:物聯網創新業務打開更多增長空間
從北京大興國際機場,到莫斯科城鐵列車,再到紐約商超門店,如今,物聯網創新解決方案已覆蓋全球眾多地區、涉及生活的方方面面,帶給人們全新的體驗。而這一改變的背后,正是京東方在物聯網領域取得的豐碩成果。夯實全球半導體顯示霸主地位...
5G如何改善物聯網部署的6個示例
隨著數字化轉型如火如荼地進行,連接的設備數量正在快速增長。IDC數據預測,到2025年,每分鐘連接的物聯網設備將達到152,200臺。雖然這將轉化為更多的數據,從而有更多的途徑來提高效率,但對于這種數據交換來說,一個強大的網絡...