当前位置: 首页 > 科技观察

物联网设备内部的无声威胁

时间:2023-03-21 20:33:16 科技观察

随着人们越来越多地在家中安装智能设备,所有这些廉价的联网设备都给整个家庭和社会带来了新的安全问题。这个问题现在变得越来越复杂,因为公司正在大幅增加用于管理公司办公环境以及工厂详细制造流程的传感器和远程监视器的数量。政府正在参与其中——尤其是城市,希望利用新技术来提高能源效率、减少交通拥堵并改善空气和水质。这些“物联网”设备的数量正在攀升至数百亿。他们正在创造一个相互关联的世界,并有望让人们的生活更加愉快、富有成效、安全和高效。但是这些完全相同的设备,其中许多并没有真正得到保护,正在成为所谓的“僵尸网络”的一部分,这是一种由小型计算机组成的大型网络,很容易被黑客劫持。僵尸网络在Internet上造成了很多问题,从发送大量垃圾邮件到扰乱世界各地网站的运行等等。虽然大多数僵尸网络传统上由笔记本电脑和台式机组成,但工业传感器、网络摄像头、电视和其他智能家居设备等不安全设备的增长导致其破坏能力显着增加。微型计算机无处不在。物联网包括无数类型的设备——网络摄像头、压力传感器、温度计、麦克风、扬声器、毛绒玩具——由众多公司制造。这些制造商中有许多规模小且名不见经传,没有受欢迎的品牌或公众声誉需要保护。他们的目标是以尽可能低的成本生产尽可能多的设备,而客户网络的安全性并不是他们真正关心的问题。这些设备的多样性意味着它们对很多事情都很有用,但这也意味着它们具有广泛的漏洞。它们包括弱密码、未加密的通信和不安全的网络接口。散布在世界各地的数千或数十万台类似的不安全设备是黑客的成熟目标。例如,如果制造商在特定类型的设备上设置了不可更改的管理密码(这比您想象的更常见),黑客可以运行一个程序在Internet上搜索这些设备,然后登录、取得控制权,然后安装他们自己的恶意软件并招募设备加入僵尸网络大军。这些设备正常运行,直到黑客告诉它们,然后它们或多或少可以做计算机可能做的任何事情——比如发送无意义的互联网流量来阻塞数据连接。阻止互联网访问当威胁同时从数千台设备发起时(称为“分布式拒绝服务”),它可能会使公司的服务器崩溃,甚至会阻止公众访问范围广泛的互联网站点。2016年一次重大DDoS攻击导致美国东海岸网站集体宕机,导致Twitter、Tumblr、Netflix、Amazon、Shopify、Reddit、Airbnb、PayPal、Yelp等众多知名网站无法提供服务服务。该威胁与由三名青少年创建的僵尸网络控制软件程序有关,该程序试图利用来自世界各地的100,000多个被劫持的网络摄像头和其他连接设备,在在线视频游戏中获得比其他玩家更大的竞争优势。这些威胁的规模和范围,以及可能影响它们的设备种类繁多,使这一问题既是一个私人问题,也是一个公共问题。如果黑客用无意义的消息淹没网络或部分网络,所有这些活动都可能被淹没。城镇甚至县城之间的交通将陷入瘫痪,警察之间也难以沟通。甚至全世界数以千计的小型设备也可以协同工作,在网络和现实世界中产生巨大影响。