警惕互联世界新威胁:基于“物联网”的攻击
毫无疑问,“物联网”是近年来业界最关注的话题之一。虽然“物联网”仍处于早期发展阶段,但其潜在的安全威胁已经显现出来。。。。。。毫无疑问,“物联网”是近年来业界最关注的话题之一。虽然“物联网”仍处于早期发展阶段,但其潜在的安全威胁已经显现出来。最近甚至有夸大的报道称,从家庭娱乐系统到冰箱,世界上有10万台家庭设备可以发送垃圾邮件。赛门铁克安全响应中心分析并判断这些报告不真实。然而,它也从侧面表明,物联网与即将到来的网络攻击有着很大的联系。想象一下,如果有人通过你的婴儿监视器监视你呢?电视有可能在你不知情的情况下监控和记录你的观看习惯吗?或者你的车可能会被恶意攻击?
最近,赛门铁克安全响应中心的研究人员发现了一种攻击Linux操作系统的蠕虫病毒。该蠕虫起初似乎没有任何特殊名称,但它会在受感染的计算机上留下一个后门,允许攻击者向其发出命令。虽然计算机经常打补丁,但赛门铁克发现,由于硬件限制或落后的技术(例如无法运行软件的更新版本),一些制造商不提供设备更新,因此家庭路由器、机顶盒、监控摄像头和工业控制系统等设备容易受到这种类型的攻击。
根据思科的预测,到2020年,网络驱动设备的数量将增加到500亿。如果没有相应的安全保障,这些设备在不久的将来可能成为网络攻击者的主要目标。到底是什么导致了网络驱动设备的激增?简而言之,这是因为互联网上将有更多的“空间”,各种家用或移动设备的生产成本越来越低。例如,在当前的地址系统(互联网协议版本4(IPv4))下,可用地址的数量基本上已经用尽。尽管IPv6目前正处于逐步采用阶段,但IPv6可以为人们提供数十亿个IP地址。其他相关标准也在制定中。例如,在日益拥挤的环境中,新的蓝牙技术规范将使人们更容易搜索设备和进行通信,并且还将使具有蓝牙功能的设备更容易使用IPv6连接到互联网。
随着越来越多的设备连接到家庭网络,并且家庭网络最终将连接到互联网,路由器和调制解调器将成为家庭设备和外部世界之间的媒介。因此,确保他们的安全是最重要的。目前,大多数路由器和调制解调器都装有防火墙,但用户需要确保防火墙已打开并正确配置。
为了应对基于“物联网”的攻击威胁,有必要采取预防措施。赛门铁克建议网络设备用户参考以下最佳安全实践:
有些设备没有屏幕或键盘,这并不意味着它们不容易受到攻击。如果设备连接到家庭网络,它可能会连接到互联网,因此需要安全保护。
注意所有设备的安全设置。如果设备可以远程访问,请在不需要时将其关闭。
将系统的默认密码更改为您唯一知道的密码。不要使用常见且容易猜到的密码,如“123456”或“password”。由字母、数字和符号组成的长密码可以增强密码的安全性。
定期检查制造商的网站,确认设备软件是否已更新。如果发现安全漏洞,制造商通常会在软件更新中修复该漏洞,并定期查看和下载更新的相关设备。