伴隨著(zhù)越來(lái)越多的美國家庭、企業(yè)和政府推進(jìn)、購買(mǎi)和部署智能設備,而這些價(jià)格相對低廉的物聯(lián)網(wǎng)設備引發(fā)了新的安全問(wèn)題。目前物聯(lián)網(wǎng)設備規模突破百億,在營(yíng)造更舒適、更高效的生活方式同時(shí)由于缺乏真正的安全保護,也成為僵尸網(wǎng)絡(luò )的一員,被黑客劫持參與各種攻擊。
根據 The Conversation 制作的預估圖表數據顯示,2018 年物聯(lián)網(wǎng)設備規模已經(jīng)達到70億臺,非物聯(lián)網(wǎng)設備數量在 108 億臺,而預估 2025 年物聯(lián)網(wǎng)設備數量將突破至 215 億臺。這些物聯(lián)網(wǎng)設備涵蓋網(wǎng)絡(luò )攝像頭、血壓傳感器、溫度計、麥克風(fēng)、智能音箱和毛絨玩具等等,這些產(chǎn)品很多都是由不為人知的小型工廠(chǎng)設計生產(chǎn),通常沒(méi)有妥善的安全保護。
2016 年 10 月利用僵尸網(wǎng)絡(luò )對全球網(wǎng)絡(luò )發(fā)起的攻擊
這就意味著(zhù)大量物聯(lián)網(wǎng)設備存在非常嚴重且廣泛的漏洞,包括使用弱密碼、對通信不加密以及不安全的 Web 界面等等。而黑客往往會(huì )劫持數千甚至是數十萬(wàn)個(gè)遍布全球的設備來(lái)發(fā)起 DDoS 在內的攻擊。如果制造商在特定類(lèi)型的設備上設置了不可更改的管理密碼,黑客就可以在網(wǎng)絡(luò )上搜索這些設備,在登陸控制和安裝自己的惡意程序之后將設備招募到僵尸網(wǎng)絡(luò )中。
來(lái)源:HackerNews