趨勢科技11月28日發布報告披露西歐主要城市的設備暴露情況,結果顯示柏林和倫敦暴露最嚴重,柏林暴露的設備超過280萬臺,倫敦超過250萬臺。暴露的設備包括路由器、網絡攝像頭、醫療設備、嬰兒監視器。
暴露最嚴重的前十個國家還包括馬德里、阿姆斯特丹、雅典、奧斯陸、巴黎、里斯本、斯德哥爾摩和羅馬。
技術高超的網絡犯罪分子會使用Shodan掃描公開可見的“網絡資產”,然后會利用一切可能的方法瞄準這些目標。未得到適當保護的聯網設備會泄露個人數據,甚至會被攻擊者用作勒索籌碼。英國有5000多個暴露的網絡攝像頭暴露,攻擊者可能會用來監控、竊取或發布被黑設備的視頻。
趨勢科技研究員Rik Ferguson(瑞克·弗格森)表示,這些暴露的設備數量可能只是冰山一角,聯網設備是日常生活不可或缺的一部分,入侵這些設備或許能訪問整個網絡。
根據研究公司Gartner的預測,2017年將有84億個連接產品或設備,到2020年或將增長三倍。
理想的設備安全不應當影響可用性,且對用戶保持透明度。目前沒有適用于聯網設備的通用網絡安全解決方案,用戶只能依賴設備制造商提供的安全保護能力。安全專家建議用戶使用強密碼保護設備。
IOT安全調查根據研究公司Gartner的預測,2017年將有84億個連接產品或設備,到2020年或將增長三倍。
根據美國Helpnetsecurity調查機構的數據顯示,目前全球范圍內由于物聯網而受到網絡攻擊的國家中,美國和中國排名最高,分別占到28%和7%。根據普華永道發布的《2017年全球信息安全狀況調查報告》,我國大陸和香港公司近兩年偵測到的網絡攻擊次數暴增969%,工業物聯網的信息安全事故僅一年就增長約22倍。
對于企業來說,目前大多數采用半自動化生產,使用的物聯網設備中相當大一部分都還依然保留著出廠密碼,很容易成為網絡黑客下手的對象。
IOT安全跟普通人有什么關系?目前隨著物聯網技術的不斷普及,智能家電設備走入千家萬戶,互聯網安全攻擊形式變得更加多樣化。不法分子可以通過單單攻擊一款路由器就徹底控制所有與之聯網的家電設備。
對于我們這些普通消費者來說,目前通過物聯網智能設備來攻擊家用網絡環境主要分為inbound和outbound兩種攻擊方式。其中,直接攻擊我們的智能設備比如手機、平板、攝像頭等是典型的inbound攻擊,而放大攻擊(DNS Amplification Attack)則是最常見的outbound攻擊,而且基本上80%的家用環境網絡安全問題都出在了路由器上。
普通消費者和用戶可參考以下三種方式,預防家用環境網絡受到攻擊:
第一,要不時更換各種智能設備,甚至整個家庭網絡的密碼。長時間暴露在未被保護的網絡環境中會極易受到攻擊,甚至產生財產人身等安全問題。
第二,不隨意連接未知的無線網絡和藍牙設備。
第三,要及時通過正規的方法升級設備的軟件。目前大到整個蘋果iOS團隊和谷歌安卓團隊,小到某一個APP的開發者都會隔三差五地更新軟件,很多用戶覺得不耐煩甚至會關掉提示。但是,其中大部分的軟件升級和更新都與安全內容相關,及時跟進升級內容將會是我們作為普通消費者最主動的保障自己網絡設備安全的方法。