柬埔寨头条APP

2017年物联网或将面临的网络威胁有哪些?

2016-11-18 09:49| 发布者: Taingvengly| 查看: 12327| 评论: 0|来自: E安全

摘要: 11月18日讯 目前,物联网是武器化DDoS的主力。2016年,物联网僵尸网络被利用发起大量攻击,包括史无前例的大规模DDoS攻击。物联网接下来几年可能将继续扮演这种角色。实施这类攻击的工具可公共免费获取。预计到2020 ...
11月18日讯 目前,物联网是武器化DDoS的主力。2016年,物联网僵尸网络被利用发起大量攻击,包括史无前例的大规模DDoS攻击。物联网接下来几年可能将继续扮演这种角色。实施这类攻击的工具可公共免费获取。预计到2020年,物联网设备将达200亿台。因此,从现在开始,更多恶意攻击者会实施更频繁、更具破坏性的攻击。

每个企业或组织必须保护自身免受这类潜在DDoS攻击。随着物联网的不断发展,2017年将面临新威胁,组织机构和消费者必须进行有效的防御。以下是2017年可能出现的物联网威胁,以及组织机构保护自身的措施。

物联网赎金攻击

2017年,从汽车到医疗设备,随着越来越多的机器和传感器面世,黑客将会更多地使用赎金攻击。谁不会付赎金重新使用家用恒温器或调节心跳的起搏器?

虽然物联网设备会成为威胁的目标,但它们也可以是肇事者。借助公开可用的黑客工具,DDoS赎金攻击可以利用“thingbots”—被劫持设备组成的大规模系统。这些物通常共享IP地址和不常见的操作系统,识别起来相对困难。

虽然物联网赎金攻击与常规的勒索软件不同,但规则却如出一辙:支付赎金常常会导致长期或反复攻击。如果你采取强有力的安全态势,并使自己的企业成为难以攻克的目标,担忧必定会少很多。

物联网成为最终端点,数年内会陷入无法控制的状态

2016年物联网威胁遭受沉重一击,遭受有史以来最大规模的DDoS攻击,以及2.5万台摄录机和闭路电视摄像机组成的僵尸网络每秒发送5万个HTTP请求。这些联网设备使DDoS攻击流量达到1 Tbps。

2017年,物联网平台将需要从一开始就将安全谨记于心,而不是事后再做打算。如今,简单使用telnet和出厂默认用户名和密码会使僵尸网络达到难以置信的规模。随着接下来几年,物联网空间的联网设备达到数十亿,如何设备不安全,那些僵尸网络只会继续增加。

这种安全负担落在三个群体身上:制造商、网络运营商和企业客户。虽然制造商必须制造内置安全的弹性产品,但运营商应检测并管理这些设备的流量,以此保护潜在受害者。企业客户需要意识到基础设施和资产的风险,并投资保护物联网安全并抵御接下来3到5年将会出现的威胁。

针对物理设备的PDoS威胁

明年将会出现永久性拒绝服务(Permanent Denial Of Service,PDoS)攻击,这种攻击旨在破坏物联网设备和其它硬件的固件。一种PDoS方法是对受害者硬件管理接口进行远程或物理管理。攻击者可能利用漏洞用修改、破坏或有缺陷固件映像替换设备的基本软件。这样一来,设备就被破坏,直到修复或替换后才能使用。

物联网的“物”特别容易遭受这类攻击,因为这些“物”通常是缺乏固有安全措施的简单设备。需要清晰理解不同固件版本、二进制文件、芯片级软件,以及使用的技术。

保护物联网的未来安全

物联网的长期成功很大程度上取决于安全的物联网平台。2017年及以后,物联网将引入新安全措施,包括设备识别、自动化监管和可用性。

例如,随着数十亿非传统IT设备的面世,永久IP地址的安全价值会急剧下降。设备指纹识别会逐渐成为基于多种属性识别设备的常用方式,取代基于IP地址创建行为和信用记录。

2016年对自动化的要求极其迫切,2017年亦是如此。随着自动化攻击的不断增加,即使安全专业团队也无法保护系统和设备免受攻击。只有机器人对抗机器人,组织机构才有可能有效防御攻击。

物联网的安全监管必不可少(尤其对负责设备生产和工业控制的员工而言)。物流、公共交通、电力和供热行业,所有使用物联网技术的设备都必须受到保护。

因为组织机构业务集成,再加上越来越依赖物联网,保持网络可用性的压力将会更大。任何宕机情况会带来经济损失,并影响生产力,但物联网的深远影响将更为重要。

2017年临近,预计物联网和联网设备将呈指数增长,这会吸引黑客的目光,这会令许多物联网设备以及部署设备的组织机构猝不及防。只有组织机构积极采取整体措施增强安全态势,物联网才能免受下一波攻击的破坏,并避免灾难的发生。


2

路过

支持

高兴

震惊

愤怒

无聊

无奈

不解

刚表态过的朋友 (2 人)

0条评论 12327人参与 网友评论 文明发言,请先登录注册

文明上网理性发言,请遵守柬埔寨国家法律法规。

最新评论

新闻排行

马来西亚与柬埔寨同意加强多个领域合作

马来西亚与柬埔寨同意加强多个领域合作

据本地媒体报道,马来西亚与柬埔寨同意加强双边关系以及多个领域的合作。据悉,洪玛奈总理于2月27日与马来西亚总理举行双边会谈时,两国领导人同意了多个方面的合作。在上述会谈中,两国领导人赞扬过去双边合作取得

重磅!中国公安部会同柬埔寨等6国执法部门,将严打电诈!

重磅!中国公安部会同柬埔寨等6国执法部门,将严打电诈!

2024年2月23日,由澜沧江-湄公河综合执法安全合作中心(以下简称“澜湄执法合作中心”)举办的澜湄区域犯罪形势交流圆桌会议在云南省昆明市举行。会议贯彻落实澜沧江-湄公河合作第四次领导人会议精神,准确分析判断

两国领导见证,柬马央行签署跨境支付合作备忘录!

两国领导见证,柬马央行签署跨境支付合作备忘录!

据柬媒消息,2月27日上午,柬埔寨总理洪玛奈正式访问马来西亚期间,与马来西亚总理安华共同见证两国央行签署金融创新和支付系统合作谅解备忘录。柬埔寨国家银行27日发布公告,在两国领导人的见证下,柬埔寨国家银行

多图丨柬埔寨僧王圆寂,洪玛奈亲自去吊唁!

多图丨柬埔寨僧王圆寂,洪玛奈亲自去吊唁!

据柬媒报道,2月26日下午17点40分,大宗派僧王狄旺圆寂,享年93岁。据介绍,狄旺僧王于1932年在暹粒省出生,他为柬埔寨宗教的发展做出巨大贡献。2023年9月,狄旺僧王因身体欠佳,被送入金边市甘密医院接受治疗。2024

洪玛奈明日正式访问马来西亚!

洪玛奈明日正式访问马来西亚!

据柬媒消息,应马来西亚总理安华的邀请,柬埔寨总理洪玛奈将于2月27日对马来西亚展开正式访问,皆在加强两国合作关系,为柬埔寨吸引投资和旅游。2月25日,柬埔寨总理洪玛奈在纸飞机频道公布了即将访问马来西亚的消息