肥宅钓鱼网
当前位置: 首页 钓鱼百科

家用路由器的安全措施(僵尸主机泄露隐私)

时间:2023-07-14 作者: 小编 阅读量: 2 栏目名: 钓鱼百科

杨传安认为,物联网由多种设备组成,互联互通的环境使得安全风险快速扩散和传播。因此,要从整体全局考虑安全防护。某个物联网设备存在安全隐患,并不只影响单个设备,还可能引发系统性的安全事件。2017年8月,浙江某地警方破获一个犯罪团伙,在网上制作和传播家庭摄像头破解入侵软件。物联网设备基数庞大,加上安全防护脆弱,物联网威胁将逐渐成为互联网的常态。《年报》认为,物联网的DDoS大流量攻击在未来将成为常态。

WiFi如果存在重大安全漏洞,几乎能影响所有无线设备。

如今,我们的生活越来越智能,万物互联时代悄然来临,小至路由器、智能音箱、冰箱,大到汽车、工业设备,越来越多的物品都接入了互联网。然而,迅猛发展的物联网(是指物物相连的互联网,即以互联网为基础,用户端延伸和扩展到了任何物品与物品之间)在给人们带来便利的同时,安全隐患也如影相随,成为物联网产业发展的一个痛点。

不久前,《2017物联网安全年报》(以下简称《年报》)由北京神州绿盟信息安全科技股份有限公司(以下简称“绿盟科技”)发布,显示了我国物联网安全的现状、特点以及面临的主要安全风险。

安全隐患知多少

一台设备被感染成为“僵尸主机”,就会“传染”其他设备,组成大规模的物联网“僵尸网络”

现在路由器成了很多家庭的“标配”,大多数路由器通过IPv4地址单向连接互联网,外部网络无法反过来主动访问。但以路由器为代表的物联网设备数量众多,还有大量路由器不能被完全屏蔽,存在被外面“看见”的风险。《年报》显示,目前具有安全风险的物联网设备中,路由器和视频监控设备暴露在互联网上的数量最多。比如,国内暴露在互联网上的路由器就超过1000万台。这些暴露出来的设备,一旦存在漏洞,就有被攻击的风险。

绿盟科技物联网安全实验室研究员张星说,近年来许多新型智能设备接入互联网,但安全风险仍然集中在相对传统、应用比较成熟的设备上,它们也是感染恶意代码的主要物联网设备。

《年报》还监测到,一些数量较少的物联网设备也存在安全隐患。比如,商用车的远程通信统一网关、网络恒温器等可能面临远程登录无密码保护、设备停产缺乏安全维护等风险。不单是硬件,《年报》指出,物联网一些常用的操作系统同样存在不同程度的安全问题。

很多物联网设备通过云端连通,而长时间连接云服务,安全隐患将会增加。

“现实中,很多物联网设备工作场景不得不长期和‘云’连接。伴随着物联网应用的深入,云服务将更加普遍。我们监测到,一些攻击者已经把目光从网页和邮件等传统服务转向新兴的物联网服务。” 绿盟科技首席架构师杨传安说,大数据时代,网络攻击的目的性更强,攻击的技术手段增多、技术更高、更隐蔽,黑客可能为了利益,而对物联网云服务实施攻击。

杨传安认为,物联网由多种设备组成,互联互通的环境使得安全风险快速扩散和传播。因此,要从整体全局考虑安全防护。某个物联网设备存在安全隐患,并不只影响单个设备,还可能引发系统性的安全事件。

比如,某些设备中存在的弱口令、已知漏洞等风险,可能被恶意代码感染成为“僵尸主机”。一方面,这些被感染的设备会“传染”其他设备,组成大规模的物联网“僵尸网络”;另一方面,它们接受并执行来自控制服务器的指令后,一旦发动大规模DDoS(分布式拒绝服务)攻击,将会对互联网基础设施造成严重的破坏。

对物联网安全重视不够

当前不少物联网设备生产厂商侧重追求新功能,对安全重视不足

物联网正加速融入人们的生产生活。知名IT咨询机构高德纳咨询公司(Gartner)预测,2015年至2020年,物联网终端年均复合增长率将达到33%,安装基数将达到204亿台,其中2/3为消费者应用。

哈尔滨工业大学计算机学院教授张伟哲介绍,当前主流的物联网管理模式有直连模式、网关模式和云模式。直连模式是指管理端与终端之间不经过其他节点直接相连,这种模式一般用于近距离通信,例如无线蓝牙、WiFi热点等;网关模式主要用于家庭和企业局域网,一般用于近距离管理多个终端;云模式是指用户通过云服务管理各种设备,其特点是突破了设备管理的地理区域限制,比如智能家居和工业云服务。

“不论在哪种模式下,目前都难以完全杜绝安全隐患。作为一种新技术,物联网的行业标准以及相关管理刚刚起步,但物联网基数大、扩散快、技术门槛低,已经成为互联网上不得不重视的安全问题。”张伟哲说。

2017年8月,浙江某地警方破获一个犯罪团伙,在网上制作和传播家庭摄像头破解入侵软件。查获被破解入侵家庭摄像头IP近万个,涉及浙江、云南、江西等多个省份。安全专家表示,一旦攻击者获得远程控制权限,即便是小小的摄像头也能够成为泄露用户隐私的元凶。

360无线电安全研究院负责人杨卿表示,不少物联网设备需要依赖WiFi、蓝牙、GPS卫星导航等无线电通信技术,一旦某个通信协议出现漏洞,将会引发大量安全问题及安全事故。比如,恶意WiFi热点可能设置钓鱼网站,摄像头、麦克风可能泄露人们隐私等。

《年报》认为,物联网安全问题突出,反映了当前不少物联网设备生产厂商对安全重视不足。“物联网设备常见脆弱点有硬件接口暴露、弱口令、信息泄露、未授权访问等,这些安全问题技术水平并不高,如果有安全团队协助做工作,是可以防患于未然的。”杨传安说。他认为,对一些设备生产厂商来说,往往侧重追求新功能而忽略安全性。物联网设备基数庞大,加上安全防护脆弱,物联网威胁将逐渐成为互联网的常态。

张星说,无论是升级、配置还是补丁维护等,物联网行业都非常薄弱。当前对物联网的攻击手段与传统的手段并无不同,只是它们在物联网领域找到了发挥空间。比如,网络嗅探、远程代码执行、中间人攻击等,都是传统攻击手段在物联网场景中的应用。

物联网安全如何防控

大流量攻击在未来将成为常态,每个物联网参与方都应针对性地部署防护措施

杨传安说,在大数据时代,任何一点安全风险都可能被放大,造成个人信息泄露、财产损失甚至人身安全等问题,给人们生活和社会运行带来影响。

“物联网的安全威胁远未见顶,物联网应用的最终追求是万物互联,实现信息共享,并通过搭建高度自动化和智能化的系统,为人们的日常生活提供便利。随着物联网在社会生活中的普及,应用场景不断丰富,安全风险也将随之增加。”杨传安说。

《年报》认为,物联网的DDoS大流量攻击在未来将成为常态。这是因为物联网设备增多带来规模效应,最直接的负面影响就是攻击者发起DDoS攻击应用将变得更加容易。安全专家表示,从实施的难度、运营的成本、风险与收益来看,DDoS攻击是一种有效的攻击形式,在相当长的时间内,仍将是一种常见的攻击方式。

《年报》分析,当前,物联网应用还较新,在监管机构出台相关法律法规前,厂商缺少动力将安全置于整个产业链中。

“从当下的市场环境看,厂商强调智能化的功能设计,求新求快是物联网行业中的主流,安全反倒是可有可无的选项,这让物联网环境更加具有脆弱性。”杨传安说。

绿盟科技物联网安全解决方案总监刘弘利说,应对物联网安全问题,涉及物联网设备提供商、物联网平台提供商、网络提供商和普通用户等多个参与方,每个环节、每个参与者都应有所作为。

刘弘利建议,不同的物联网参与方可根据自身特点,有针对性地部署防护措施:物联网设备提供商要保障终端安全,引入安全开发流程提升终端安全性,并在产品上市前进行安全评估;物联网平台提供商应重点关注平台安全和设备、移动端与自身的连接是否安全。因为在平台安全中,物联网终端数据大多包含隐私信息,数据安全变得尤为重要。

“无论是家庭还是企业用户,都应把安全作为一个重要的关注点。选购产品时优先考虑采用有安全网关的产品。”刘弘利说。他还建议,用户在购买智能产品后,应该尽可能修改初始口令以及弱口令,加固用户名和密码的安全性。同时,修改默认端口为不常用端口,增大端口开放协议被探测的难度,并及时升级设备固件。

    推荐阅读
  • 七部超人气高分小说推荐(5本非常不错的良品小说)

    剧情构思让人耳目一新,爽点设置合理,代入感强,起点收藏25万,是难得一见的佳作。主角属于稳健派,怂得有理有据,令人信服。主角捡到心灵神族的文明瑰宝,获得心灵复刻能力,穿越到奇幻异界,研究异界与地球宇宙截然不同的奇幻材料。科技入侵奇幻世界,世界观宏大,各种未来的科技出现,起点收藏8万,作者情节把控很好,可以放心看的。实际上,主角所处的世界正是两个宇宙对撞吞噬的关键时刻。

  • 托盘是什么意思(托盘解释)

    以下内容大家不妨参考一二希望能帮到您!托盘是什么意思托盘是使静态货物转变为动态货物的媒介物,一种载货平台,而且是活动的平台,或者说是可移动的地面。即使放在地面上失去灵活性的货物,一经装上托盘便立即获得了活动性,成为灵活的流动货物,因为装在托盘上的货物,在任何时候都处于可以转入运动的准备状态中。以托盘为基本工具组成的动态装卸方法,就叫做托盘作业。

  • 袋鼠爪花(袋鼠爪花怎么养)

    基本信息中文学名:袋鼠爪花拼音:dàishǔzhǎohuā拉丁学名:Anigozantho别称:袋鼠花门:被子植物门纲:单子叶植物纲目:亚目:科:血皮草科亚科:族:属:袋鼠花属形态特征袋鼠爪花多年生草本株高10到120厘米,枝叶丛生状,条状披针形,叶绿,表面光滑。总状花絮顶生,花色有:红、黄、橙、绿、粉、白等色,有绒毛。特殊的花型与袋鼠的爪子极为相似,所以称为袋鼠爪花。生长习性袋鼠爪花原产澳大利亚,耐热性较强却不耐寒。

  • 50级猎人职业任务奖励(任务在哪里完成)

    50级猎人职业任务奖励《魔兽世界》猎人的50级职业任务与战士一样,都是在悲伤沼泽之中的沉迷的神庙副本里面完成,任务会奖励三个装备,但是玩家们只能选择其中之一。建议玩家们选择武器,毕竟相对于饰品,武器在团本之中的竞争才是最大的。狩猎长矛:蓝色品质长柄武器,111—168伤害,+17耐力,装备效果使你造成致命一击的几率提高1%,每5秒回复5点法力值。适用于PVP的装备,给与敌人出乎意料的伤害。

  • 双氧水的作用和用途有哪些(双氧水的相关知识)

    双氧水的作用和用途有哪些双氧水的用途分医用、军用和工业用三种,日常消毒的是医用双氧水,医用双氧水可杀灭肠道致病菌、化脓性球菌,致病酵母菌,一般用于物体表面消毒。双氧水具有氧化作用,但医用双氧水浓度等于或低于3%,擦拭到创伤面,会有灼烧感、表面被氧化成白色并冒气泡,用清水清洗一下就可以了,过3-5分钟就恢复原来的肤色。用于生产金属盐类或其他化合物时除去铁及其他重金属。高浓度的过氧化氢可用作火箭动力助燃剂。

  • 秦皇岛昌黎县葡萄特色小镇(昌黎葡萄小镇获评河北省)

    活动上,河北省旅游委展示了一年来河北旅游业改革创新的发展成就,并颁布了一系列表彰奖项。昌黎葡萄小镇获“不得不访的十大特色小镇”荣誉据了解,此次是华夏幸福和昌黎葡萄小镇继去年之后的再次获奖。据悉,华夏幸福在河北省先后投资建成并运营了多个产业小镇。华夏幸福多年积淀的产业资源优势与文化旅游业有机嫁接,为河北省产业转型升级、成为旅游强省和打造“京畿福地、乐享河北”旅游品牌作出了强有力的支持和贡献。

  • 励志名言短句霸气八字(霸气励志名言八字短句精选)

    接下来我们就一起去研究一下吧!励志名言短句霸气八字追求目标,坚持不懈。一息若存,希望不灭。勤学苦练,永争上游。不勤于始,将悔于终。贫而无怨,富而不骄。坚持到底,至死不渝。两粒种子,一片森林。上善若水,厚德载物。北海虽赊,扶摇可接。东隅已逝,桑榆非晚。学海无涯,心存高远。生命不止,奋斗不息。与朋友交,言而有信。君子力学,昼夜不息。学无止境,勇攀高峰。奋发有为,时不我待。

  • 贾珍跟贾宝玉是什么关系(贾珍对亲儿子非打即骂)

    赖嬷嬷的话不是空穴来风,而是有事实依据的。于是贾珍命令家人啐贾蓉。贾珍对贾蔷,形同亲父子。贾蔷不是贾珍的亲生儿子,贾蔷父母早亡,因此贾蔷自小跟着贾珍生活。从书中透露的信息来看,贾蓉也喜欢和贾蔷相处,他们如亲弟兄一般。可见,这两人关系不一般,而贾蓉也从不因父亲贾珍偏疼贾蔷就不满。所谓娈童,是指被达官贵人当做女性玩弄的美少年。贾蔷“外相俊美,内里聪明”,又比贾蓉生得更风流俊俏。

  • 西游记是什么神话体系(西游记属于神话体系)

    接下来我们就一起去研究一下吧!西游记是什么神话体系《西游记》是中国西游神话体系。西游神话体系,走向都是抑道扬佛,外来的佛教从魏晋南北朝开始统治着中国宗教领域,进而主宰神话体系,其实我还是挺想看封神和山海经神话体系的,毕竟道教神话的天马行空是基于国情基础的。

  • 春季减肥的正确方式(春季减肥正当时)

    因为游泳有助于塑性,也是减肥最好的运动方法。但是喜欢游泳的朋友们游完以后一定要注意个人卫生哦,以免发生细菌感染。因为不吃主食,身体的新陈代谢会变慢,导致体内的脂肪堆积,造成肥胖。所以想要减肥的姐妹,晚上一定要早点上床,早睡不但有助于身体健康,还可以避免吃夜宵的习惯,对减肥达到一定的效果。这样晚上所摄入的能量达不到消耗,在体内造成堆积,长期下来就很容易变胖。