精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:物聯網市場動態 → 正文

2018上半年物聯網安全新趨勢

責任編輯:zsheng |來源:企業網D1Net  2018-10-12 10:16:40 本文摘自:安全自動化

與日俱增的物聯網安全威脅

在報告中,卡巴斯基指出物聯網設備受攻擊的數量逐年在增長,僅僅2018年上半年惡意軟件樣本數量便是2017年全年的三倍,而2017年的數量是2016年的10倍,這個趨勢發展下,未來的形勢將更加的嚴峻。

其中,當前最“流行”的攻擊和感染向量仍然是針對Telnet密碼的暴力破解攻擊,在卡巴斯基的報告中,在2018年第二季度,蜜罐記錄的此類攻擊的數量便比其他類型的攻擊數量總和的三倍還要多。

替代技術逐漸取代暴力破解

隨著用戶開始習慣修改初始密碼,并設置更加復雜的密碼保護自己的設備,同時一旦發現設備被攻擊,用戶也會重新更改新的密碼阻止繼續被攻擊,因此網絡犯罪分子也開始嘗試尋找新的感染方式。

據報告指出,僵尸網絡 Reaper 就是一個使用“替代技術”的很好的例子,它在 2017 年底感染了約 200 萬個 IoT 設備。該僵尸網絡并沒有采用 Telnet 暴力破解攻擊,而是利用已知的軟件漏洞進行傳播。與暴力破解相比,這種傳播方法具有以下優點:一是能更快地感染設備;二是相比修改密碼與禁用服務,補丁在操作的難度上相對更大。

替代技術在實施難度上會比暴力破解更高,但越來越多的網絡犯罪分子已經開始青睞這樣的方法,利用智能設備軟件中的漏洞進行攻擊,從而衍生出新木馬。

網絡攝像機的隱患

網絡攝像機作為物聯網設備的單元之一,自然而然不會被網絡犯罪分子所忽略,在2016年網上資料顯示,黑客攻破了大量的網絡攝像機,在網上發起DDoS攻擊,有目的地對那些大型網站進行打擊。被黑的網絡攝像機IP地址分布在世界各地,不少于105個國家,總數量超過2.5萬。

在一篇名為《一個黑客的自白:你的攝像頭是如何被攻擊的》文章中,作者總結了當前攝像機容易受到攻擊的兩個主要原因:一是攝像機系統的源代碼存在設計缺陷,存在可以控制系統的漏洞,不存在“人機識別機制”,可以通過暴力破解、重放攻擊獲得控制權;二是連接的終端應用(手機等)存在隱藏風險,例如一些應用APK沒有進行混淆和加殼,黑客可以通過源代碼直接來分析過程。

應對潛在的網絡安全隱患,卡巴斯基建議用戶應該從以下方面減少設備感染的風險:一是減少或禁止外部網絡訪問設備;二是定期重啟清除已感染的惡意軟件;三是定期檢查固件更新;四是使用復雜密碼(至少為8位包含大小寫字母、數字與特殊字符等);五是關閉或禁用不使用的端口。

關鍵字:趨勢安全物聯網

本文摘自:安全自動化

x 2018上半年物聯網安全新趨勢 掃一掃
分享本文到朋友圈
當前位置:物聯網市場動態 → 正文

2018上半年物聯網安全新趨勢

責任編輯:zsheng |來源:企業網D1Net  2018-10-12 10:16:40 本文摘自:安全自動化

與日俱增的物聯網安全威脅

在報告中,卡巴斯基指出物聯網設備受攻擊的數量逐年在增長,僅僅2018年上半年惡意軟件樣本數量便是2017年全年的三倍,而2017年的數量是2016年的10倍,這個趨勢發展下,未來的形勢將更加的嚴峻。

其中,當前最“流行”的攻擊和感染向量仍然是針對Telnet密碼的暴力破解攻擊,在卡巴斯基的報告中,在2018年第二季度,蜜罐記錄的此類攻擊的數量便比其他類型的攻擊數量總和的三倍還要多。

替代技術逐漸取代暴力破解

隨著用戶開始習慣修改初始密碼,并設置更加復雜的密碼保護自己的設備,同時一旦發現設備被攻擊,用戶也會重新更改新的密碼阻止繼續被攻擊,因此網絡犯罪分子也開始嘗試尋找新的感染方式。

據報告指出,僵尸網絡 Reaper 就是一個使用“替代技術”的很好的例子,它在 2017 年底感染了約 200 萬個 IoT 設備。該僵尸網絡并沒有采用 Telnet 暴力破解攻擊,而是利用已知的軟件漏洞進行傳播。與暴力破解相比,這種傳播方法具有以下優點:一是能更快地感染設備;二是相比修改密碼與禁用服務,補丁在操作的難度上相對更大。

替代技術在實施難度上會比暴力破解更高,但越來越多的網絡犯罪分子已經開始青睞這樣的方法,利用智能設備軟件中的漏洞進行攻擊,從而衍生出新木馬。

網絡攝像機的隱患

網絡攝像機作為物聯網設備的單元之一,自然而然不會被網絡犯罪分子所忽略,在2016年網上資料顯示,黑客攻破了大量的網絡攝像機,在網上發起DDoS攻擊,有目的地對那些大型網站進行打擊。被黑的網絡攝像機IP地址分布在世界各地,不少于105個國家,總數量超過2.5萬。

在一篇名為《一個黑客的自白:你的攝像頭是如何被攻擊的》文章中,作者總結了當前攝像機容易受到攻擊的兩個主要原因:一是攝像機系統的源代碼存在設計缺陷,存在可以控制系統的漏洞,不存在“人機識別機制”,可以通過暴力破解、重放攻擊獲得控制權;二是連接的終端應用(手機等)存在隱藏風險,例如一些應用APK沒有進行混淆和加殼,黑客可以通過源代碼直接來分析過程。

應對潛在的網絡安全隱患,卡巴斯基建議用戶應該從以下方面減少設備感染的風險:一是減少或禁止外部網絡訪問設備;二是定期重啟清除已感染的惡意軟件;三是定期檢查固件更新;四是使用復雜密碼(至少為8位包含大小寫字母、數字與特殊字符等);五是關閉或禁用不使用的端口。

關鍵字:趨勢安全物聯網

本文摘自:安全自動化

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 江油市| 阳泉市| 武城县| 郓城县| 喀喇| 木兰县| 漳州市| 龙口市| 涟水县| 耒阳市| 夏津县| 武夷山市| 石棉县| 呼伦贝尔市| 新竹县| 邵武市| 都匀市| 本溪| 青田县| 建始县| 沛县| 阳谷县| 福鼎市| 莱州市| 龙口市| 武川县| 天长市| 西乌珠穆沁旗| 高唐县| 宝山区| 乐清市| 灵寿县| 鲁甸县| 德清县| 镇安县| 同江市| 张家港市| 浏阳市| 高唐县| 闽清县| 含山县|