新聞中心

        EEPW首頁 > 手機與無線通信 > 業界動態 > 贖金攻擊/PDoS威脅 2017年物聯網安全還將面臨哪些挑戰?

        贖金攻擊/PDoS威脅 2017年物聯網安全還將面臨哪些挑戰?

        作者: 時間:2016-11-21 來源:E安全 收藏
        編者按:2017年臨近,預計物聯網和聯網設備將呈指數增長,這會吸引黑客的目光,這會令許多物聯網設備以及部署設備的組織機構猝不及防。

          目前,是武器化DDoS的主力。2016年,僵尸網絡被利用發起大量攻擊,包括史無前例的大規模DDoS攻擊。接下來幾年可能將繼續扮演這種角色。實施這類攻擊的工具可公共免費獲取。預計到2020年,物聯網設備將達200億臺。因此,從現在開始,更多惡意攻擊者會實施更頻繁、更具破壞性的攻擊。

        本文引用地址:http://www.104case.com/article/201611/340452.htm

          每個企業或組織必須保護自身免受這類潛在DDoS攻擊。隨著物聯網的不斷發展,2017年將面臨新威脅,組織機構和消費者必須進行有效的防御。以下是2017年可能出現的物聯網威脅,以及組織機構保護自身的措施。

          物聯網贖金攻擊

          2017年,從汽車到醫療設備,隨著越來越多的機器和傳感器面世,黑客將會更多地使用贖金攻擊。誰不會付贖金重新使用家用恒溫器或調節心跳的起搏器?

          雖然物聯網設備會成為威脅的目標,但它們也可以是肇事者。借助公開可用的黑客工具,DDoS贖金攻擊可以利用“thingbots”—被劫持設備組成的大規模系統。這些物通常共享IP地址和不常見的操作系統,識別起來相對困難。

          雖然物聯網贖金攻擊與常規的勒索軟件不同,但規則卻如出一轍:支付贖金常常會導致長期或反復攻擊。如果你采取強有力的安全態勢,并使自己的企業成為難以攻克的目標,擔憂必定會少很多。

          物聯網成為最終端點,數年內會陷入無法控制的狀態

          2016年物聯網威脅遭受沉重一擊,遭受有史以來最大規模的DDoS攻擊,以及2.5萬臺攝錄機和閉路電視攝像機組成的僵尸網絡每秒發送5萬個HTTP請求。這些聯網設備使DDoS攻擊流量達到1 Tbps。

          2017年,物聯網平臺將需要從一開始就將安全謹記于心,而不是事后再做打算。如今,簡單使用telnet和出廠默認用戶名和密碼會使僵尸網絡達到難以置信的規模。隨著接下來幾年,物聯網空間的聯網設備達到數十億,如何設備不安全,那些僵尸網絡只會繼續增加。

          這種安全負擔落在三個群體身上:制造商、網絡運營商和企業客戶。雖然制造商必須制造內置安全的彈性產品,但運營商應檢測并管理這些設備的流量,以此保護潛在受害者。企業客戶需要意識到基礎設施和資產的風險,并投資保護物聯網安全并抵御接下來3到5年將會出現的威脅。

          針對物理設備的威脅

          明年將會出現永久性拒絕服務(Permanent Denial Of Service,)攻擊,這種攻擊旨在破壞物聯網設備和其它硬件的固件。一種方法是對受害者硬件管理接口進行遠程或物理管理。攻擊者可能利用漏洞用修改、破壞或有缺陷固件映像替換設備的基本軟件。這樣一來,設備就被破壞,直到修復或替換后才能使用。

          物聯網的“物”特別容易遭受這類攻擊,因為這些“物”通常是缺乏固有安全措施的簡單設備。需要清晰理解不同固件版本、二進制文件、芯片級軟件,以及使用的技術。

          保護物聯網的未來安全

          物聯網的長期成功很大程度上取決于安全的物聯網平臺。2017年及以后,物聯網將引入新安全措施,包括設備識別、自動化監管和可用性。

          例如,隨著數十億非傳統IT設備的面世,永久IP地址的安全價值會急劇下降。設備指紋識別會逐漸成為基于多種屬性識別設備的常用方式,取代基于IP地址創建行為和信用記錄。

          2016年對自動化的要求極其迫切,2017年亦是如此。隨著自動化攻擊的不斷增加,即使安全專業團隊也無法保護系統和設備免受攻擊。只有機器人對抗機器人,組織機構才有可能有效防御攻擊。

          物聯網的安全監管必不可少(尤其對負責設備生產和工業控制的員工而言)。物流、公共交通、電力和供熱行業,所有使用物聯網技術的設備都必須受到保護。

          因為組織機構業務集成,再加上越來越依賴物聯網,保持網絡可用性的壓力將會更大。任何宕機情況會帶來經濟損失,并影響生產力,但物聯網的深遠影響將更為重要。

          只有組織機構積極采取整體措施增強安全態勢,物聯網才能免受下一波攻擊的破壞,并避免災難的發生。



        關鍵詞: PDoS 物聯網

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 浪卡子县| 崇阳县| 天峨县| 潢川县| 公安县| 襄汾县| 同仁县| 洪江市| 潜山县| 榕江县| 黄石市| 绍兴市| 驻马店市| 恭城| 平阴县| 南雄市| 南华县| 宜宾县| 独山县| 湄潭县| 竹山县| 资源县| 文登市| 泸水县| 邻水| 闽侯县| 高邮市| 基隆市| 永德县| 临澧县| 公主岭市| 本溪市| 台南县| 安仁县| 宁海县| 贺州市| 青海省| 崇阳县| 志丹县| 图木舒克市| 昆明市|