新聞中心

EEPW首頁 > 手機與無線通信 > 業(yè)界動態(tài) > 美國遭遇史上最嚴重DDoS攻擊 物聯(lián)網安全再次引發(fā)關注

美國遭遇史上最嚴重DDoS攻擊 物聯(lián)網安全再次引發(fā)關注

作者: 時間:2016-10-24 來源:愛范兒 收藏
編者按:如今,越來越多的物品貼上了“智能”標簽,成為了聯(lián)網設備。這給人們的生活帶來許多便利,但是,這些設備的安全問題常常被人忽視。

  上周五,美國最主要的 DNS 服務商 Dyn 遭遇大規(guī)模 攻擊,導致 Twitter、Spotify、Netflix、AirBnb、CNN、華爾街日報等數百家網站無法訪問。媒體將此次攻擊稱作是“史上最嚴重 攻擊”,可見其影響之惡劣。值得注意的是,此次網絡攻擊中,黑客利用了大量的設備。

本文引用地址:http://m.butianyuan.cn/article/201610/311743.htm

  在衛(wèi)報的采訪中,Technology Partnership 的產品研發(fā)顧問 Richard Sims 說,設備通常是默認聯(lián)網的,并且其代碼常是開源軟件,因此,它們很容易被黑客攻擊。



  (圖片來自 intca)

  威斯敏斯特大學的教授 Mercedes Bunz 說,設備的問題在于,它們常常不安裝安全軟件?!澳悴荒茉趮雰罕O(jiān)控器上安裝防火墻,因為它沒有足夠的存儲空間?!?專業(yè)領域的物聯(lián)網設備相對來說更加安全,因為設計之初就考慮到安全問題,而且,它們常常與互聯(lián)網隔離,難以遭受攻擊。

  黑客利用物聯(lián)網設備并不是新事。2014 年,曾有 10 萬多臺聯(lián)網設備被黑,包括冰箱、家用路由器和智能電視等,發(fā)送了大量的垃圾郵件。不過,黑客們的手法正在變得越來越成熟。Sim 呼吁,制造商應該在設計階段就重視安全問題。

  “如果你是一個向消費者市場發(fā)布此類產品的公司,你不能期待消費者擁有相關的安全知識,因此,安全問題需要從頭考慮。” 他說。



  (圖片來自 Rand)

  Merchedes 教授指出,公眾不重視聯(lián)網設備的安全。“問題在于,人們不更改密碼,” 她說,“他們使用默認密碼,而這些密碼極易獲取。聯(lián)網設備被輕易地變成僵尸網絡的一部分?!?/p>

  她還談到了物聯(lián)網設備成為攻擊對象的原因。一方面,個人電腦越來越安全,黑客把目標轉向了物聯(lián)網設備,另一方面,為了降低成本,廠商不重視物聯(lián)網設備的安全,給黑客攻擊帶來了更多的方便。

  專家表示,傳統(tǒng)的安全措施,比如殺毒軟件或者防火墻,并不適用于物聯(lián)網設備?!拔覀兛隙〞盏桨踩a丁,” Bunz 說,“問題在于,你不能安裝殺毒軟件,因為它們太不智能了。它們不是個人電腦,因此,你無法安裝防火墻。”

  Richard Sims 則認為,在制造聯(lián)網設備時,廠商們添加的功能太多了。“你的嬰兒監(jiān)控器為何要與家庭以外的網絡連接呢?或許,一些功能應該被削減掉,而且,在打開窗口連接互聯(lián)網的時候,我們應該更加聰明一些。”



關鍵詞: DDoS 物聯(lián)網

評論


相關推薦

技術專區(qū)

關閉