每年都有信息安全大牛強調(diào)廉價無線路由器的隱患,在今年的黑帽信息安全會議上依然有這樣一段演講。高科技風險投資公司In-Q-Tel的首席信息安全官Dan Geer今年再次強調(diào)了這一點,尤其是對物聯(lián)網(wǎng)的危害。
多數(shù)用戶將網(wǎng)絡安全重心放在終端上,在自己的電腦、手機安裝形形色色的安全軟件,而Geer則向ArsTechnica表示,家庭路由器才是安全優(yōu)先級最高的基礎設備。
先不說廉價家庭路由器本身的固件更新頻率,他認為用戶一般不會主動更新固件,對于黑客來說就是難度極低的“靶子”,它們有足夠的時間尋找漏洞,尤其是那些擁有遠程管理界面的路由器,接下來,在這種家庭或者SOHO網(wǎng)絡上構建“僵尸網(wǎng)絡”將是十分輕松的工作。
這些廉價路由器對近年飛速發(fā)展的物聯(lián)網(wǎng)來說顯然會帶來極大的安全風險。人們只會注意到自己的電腦和手機的安全,但如果家里的電器、智能設備也接入了路由器,那就意味著他們很有可能也會被黑客控制住。
在國內(nèi),各種物聯(lián)網(wǎng)相關的事物也正在興起,一些別有用心的黑客可能很快或者已經(jīng)在進行著類似的不法行為,好在廠商們也有推出一些擁有安全防護性能的路由器,不過廉價路由器依然是主流的產(chǎn)品,短期內(nèi)個人網(wǎng)絡安全還是挺令人擔憂的呢。