從物聯(lián)網(wǎng)概念的提出,到物聯(lián)網(wǎng)架構(gòu)的探討,再到物聯(lián)網(wǎng)產(chǎn)業(yè)的落地,物聯(lián)網(wǎng)技術(shù)和產(chǎn)業(yè)的發(fā)展可以說(shuō)是非常迅速的。隨著物聯(lián)網(wǎng)示范項(xiàng)目的增加和物聯(lián)網(wǎng)產(chǎn)業(yè)的落地,人們逐步意識(shí)到物聯(lián)網(wǎng)安全保護(hù)的重要性。
物聯(lián)網(wǎng)安全風(fēng)險(xiǎn)再升級(jí) 設(shè)備漏洞亟待彌補(bǔ)
眾所周知,物聯(lián)網(wǎng)本質(zhì)就是在物物相連的基礎(chǔ)上,通過(guò)高速信息通道的載體“互聯(lián)網(wǎng)”疊加云存儲(chǔ)、云計(jì)算、人工智能等等技術(shù)手段將每一個(gè)物體作為智能終端的一個(gè)大系統(tǒng)。簡(jiǎn)言之,也就是將身邊的萬(wàn)物進(jìn)行互聯(lián),將兩個(gè)毫無(wú)干系的“木頭”進(jìn)行相互連接。
物聯(lián)網(wǎng)的存在,不止于改變?nèi)藗內(nèi)粘5纳盍?xí)慣,更是在創(chuàng)造新的“生態(tài)”環(huán)境。通過(guò)物聯(lián)網(wǎng)的實(shí)現(xiàn)我們可以預(yù)計(jì),人的生活形態(tài)被徹底改變,人和物都同時(shí)從現(xiàn)實(shí)生活中虛擬空間轉(zhuǎn)移。手機(jī)APP可以身處歐洲控制亞洲的一臺(tái)冰箱啟動(dòng);支付寶、微信可以將錢瞬時(shí)支付給任意對(duì)象;一頭小牛從父本母本到每天食物、體重、疫苗注射等等智能采集監(jiān)控;一支法國(guó)酒莊葡萄酒的種植、采集、發(fā)酵、窖藏、運(yùn)輸?shù)鹊热^(guò)程智能監(jiān)控。
不過(guò),物聯(lián)網(wǎng)在提供方便的同時(shí)也稱為黑客們新的攻擊目標(biāo)。近日,網(wǎng)絡(luò)安全公司Radware揭露了一個(gè)比Mirai物聯(lián)網(wǎng)病毒——BrickerBot。據(jù)介紹,BrickerBot采用類似Mirai的手法入侵物聯(lián)網(wǎng)設(shè)備,但它并不是要把這些設(shè)備變成“僵尸機(jī)”,而是讓它們完全失去功能,形成永久性的阻斷服務(wù)攻擊。
Radware介紹稱,BrickerBot也是采用暴力手段來(lái)破解物聯(lián)網(wǎng)設(shè)備的用戶名及密碼,然后入侵獲得控制權(quán)限,執(zhí)行一系列的Linux命令,破壞設(shè)備的存儲(chǔ),同時(shí)摧毀聯(lián)網(wǎng)功能。
Radware表示,目前已經(jīng)在全球范圍內(nèi)嗅探到上千起來(lái)自BrickerBot的攻擊行為。雖然不知道制作BrickerBot程序的幕后黑手真實(shí)目的是什么,但其無(wú)疑對(duì)物聯(lián)網(wǎng)設(shè)備是一個(gè)巨大威脅,不僅可以癱瘓家中的家電,而且還可以讓一些關(guān)鍵位置的監(jiān)控?cái)z像頭失靈。對(duì)此,Radware建議用戶經(jīng)常更換系統(tǒng)用戶名和密碼,并關(guān)閉設(shè)備的Telnet功能。
除此之外,近日諾基亞還發(fā)布了最新《威脅情報(bào)報(bào)告》。報(bào)告顯示,移動(dòng)設(shè)備惡意軟件感染率創(chuàng)下歷史新高,受攻擊智能手機(jī)及主要物聯(lián)網(wǎng)設(shè)備安全漏洞的數(shù)量出現(xiàn)大幅增長(zhǎng)。這一報(bào)告結(jié)果,無(wú)疑又一次將物聯(lián)網(wǎng)安全問(wèn)題推到了大眾面前。
諾基亞《威脅情報(bào)報(bào)告》還顯示,2016年底,Mirai僵尸網(wǎng)絡(luò)利用大批物聯(lián)網(wǎng)設(shè)備發(fā)起了有史以來(lái)規(guī)模最大的3次DDoS攻擊,其中一次攻擊導(dǎo)致諸多知名網(wǎng)站大面積癱瘓。這些攻擊表明,行業(yè)迫切需要更強(qiáng)健的安防能力,以保護(hù)未來(lái)物聯(lián)網(wǎng)設(shè)備不受攻擊,并對(duì)其進(jìn)行安全的開(kāi)發(fā)。
目前,物聯(lián)網(wǎng)產(chǎn)業(yè)還處在初級(jí)階段,物聯(lián)網(wǎng)安全保護(hù)還沒(méi)有被產(chǎn)業(yè)界重視,但物聯(lián)網(wǎng)安全問(wèn)題引發(fā)的事件已經(jīng)發(fā)生了:黑客通過(guò)入侵并控制安全防護(hù)不強(qiáng)的物聯(lián)網(wǎng)設(shè)備,可以發(fā)起大規(guī)模拒絕服務(wù)攻擊,在多個(gè)國(guó)家都造成不同程度的影響。這一事件也說(shuō)明物聯(lián)網(wǎng)安全的重要性。沒(méi)有安全保障,物聯(lián)網(wǎng)系統(tǒng)的建設(shè)將伴隨著風(fēng)險(xiǎn)。
對(duì)此,德勤風(fēng)險(xiǎn)咨詢服務(wù)副總溫紹群建議,企業(yè)要建立應(yīng)變團(tuán)隊(duì),定時(shí)進(jìn)行安全監(jiān)控與演練,更須定期檢視自身營(yíng)運(yùn)業(yè)務(wù)風(fēng)險(xiǎn),甚至對(duì)關(guān)鍵性業(yè)務(wù)進(jìn)行切割、聯(lián)機(jī)來(lái)源限制或隱蔽聯(lián)機(jī)入口等,降低安全風(fēng)險(xiǎn)損失。
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。