警惕互聯世界新威脅 基于“物聯網”的網絡攻擊
毫無疑問,“物聯網”是近年來業內最受關注的話題之一,雖然“物聯網”尚處于早期發展階段,但其潛在的安全威脅已經出現。近期甚至有夸張的報道指出,從家庭娛樂系統到電冰箱,全球有10萬臺家用設備可以發送垃圾郵件,賽門鐵克安全響應中心通過分析判斷這些報道并非屬實,但是,這也從側面說明物聯網與未來即將出現的網絡攻擊存在很大的聯系。想象一下,如果有人通過你的嬰兒監視器暗中監視你怎么辦?在你不知情的情況下,電視是否有可能監視并不斷記錄你的收視習慣?或者你的汽車是否有可能被惡意攻擊入侵?
近期,賽門鐵克安全響應中心的研究人員就發現了一種專門攻擊Linux操作系統的蠕蟲病毒,這種蠕蟲起初看起來名沒有什么特別,但是它會在感染了病毒的電腦上留下后門,允許攻擊者對其發出命令。盡管電腦經常安裝補丁,但賽門鐵克發現,由于硬件限制或技術落后等原因(比如不能運行軟件的更新版本),有一些廠家并不提供設備更新,所以諸如家用路由器、機頂盒、監控攝像頭等設備以及工業控制系統很容易受到此類型的攻擊。
據思科(Cisco)預計,到2020年,網絡驅動設備的數量將增長到500億,如果缺少相應的安全保障,在不遠的將來,這些設備可能會成為網絡攻擊者的主要目標。究竟是什么原因引起網絡驅動設備的激增?簡單來說,是由于互聯網上將有更多的“空間”,而且各種家用或移動設備的生產成本變得越來越低廉。例如,在當前地址系統――互聯網協議版本4(IPv4)下,可用地址數量已經基本消耗殆盡,雖然IPv6目前處在逐步采用的階段,但IPv6可以為人們提供數以十億計的IP地址。而其他相關標準也在不斷發展中,例如在日益擁擠的環境中,新的藍牙技術規范將使人們更容易搜索到設備并進行交流,而且它也將使具有藍牙功能的設備更加容易地聯接到采用IPv6的互聯網上。
隨著越來越多的設備聯接到家庭網絡上,而家庭網絡最終也將聯接到互聯網上,路由器、調制解調器將成為家用設備與外界的媒介,因此,確保其安全是最為重要的。目前絕大多數路由器、調制解調器都配有防火墻,但用戶需要確保防火墻的開啟并進行正確的配置。
應對基于“物聯網”的攻擊威脅,未雨綢繆是很必要的。賽門鐵克建議使用聯網設備的用戶參考下列最佳安全實踐:
某些設備沒有屏幕或鍵盤并不意味它們不易受到攻擊,如果某一設備聯接到家庭網絡,它就有可能接入互聯網,因此就需要安全保護。
關注所有設備的安全設置。如果某一設備具有遠程訪問功能,在你不需要的時候關閉該功能。
將系統的默認密碼更改為僅自己知道的密碼。不要使用普通的、容易猜到的口令,如“123456”或“password”,由字母、數字和符號組成的長口令可增強口令的安全性。
定期查看制造商網站,確認設備軟件是否有更新。如果發現安全漏洞,制造商通常會在軟件更新中修補漏洞,應定期查看并下載更新相關設備。
                                        
                                        
                                        
                                        
                                        

