在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

殭尸物聯(lián)網(wǎng)的成長(zhǎng)與進(jìn)化勢(shì)必將帶來混亂

iotmag ? 來源:未知 ? 作者:胡薇 ? 2018-07-20 11:12 ? 次閱讀

根據(jù)創(chuàng)新擴(kuò)散理論(Diffusion of Innovation),目前尚未跨越鴻溝到達(dá)物聯(lián)網(wǎng)IoT)主流市場(chǎng)采納(目前的部署數(shù)量為84億,預(yù)測(cè)2020年將達(dá)200~300億,2035年達(dá)到1兆)。被駭?shù)腎oT裝置試圖跨越鴻溝到未來,未來應(yīng)該是光明且自動(dòng)化的,但如果不處理好威脅問題的話,未來愿景將無法實(shí)現(xiàn)。

F5 Labs與其數(shù)據(jù)合作伙伴L(zhǎng)oryka一起追蹤了兩年的“獵殺IoT”。主要圍繞23端口Telnet暴力攻擊,因?yàn)樗鼈兪瞧茐奈锫?lián)網(wǎng)設(shè)備最簡(jiǎn)單、最常見危及物聯(lián)網(wǎng)設(shè)備的安全的方式。從技術(shù)的角度來看,他們只需要在攻擊計(jì)劃中采取更多步驟,并且針對(duì)非標(biāo)準(zhǔn)端口和協(xié)議、特定制造商、設(shè)備類型或型號(hào),就可以全面發(fā)動(dòng)攻擊。例如,至少有4,600萬個(gè)家庭路由器容易受到攻擊。我們已經(jīng)目睹了攻擊者正在演變他們的手段和目標(biāo)市場(chǎng),以便像合法企業(yè)和金融市場(chǎng)那樣透過妥協(xié)的物聯(lián)網(wǎng)設(shè)備來賺錢。

該研究也發(fā)現(xiàn),有新的威脅網(wǎng)絡(luò)和IP地址不斷地加入物聯(lián)網(wǎng)狩獵行列,成為新威脅參與者,并且隨著時(shí)間的推移,已經(jīng)演變?yōu)橐恢鹿泊娴捻敿?jí)威脅參與者。它們可能使用受歡迎的網(wǎng)絡(luò)如托管服務(wù)提供商,或電信網(wǎng)絡(luò)中的住宅物聯(lián)網(wǎng)設(shè)備,利用家庭路由器、無線IP攝影機(jī)和DV R透過Telnet進(jìn)行攻擊,并發(fā)起DDoS攻擊。

1殭尸物聯(lián)網(wǎng)的威脅持續(xù)存在

經(jīng)過兩年的數(shù)據(jù)分析后,仍然看到同樣的威脅IP、網(wǎng)絡(luò)和國家在發(fā)動(dòng)攻擊。這代表若不是惡意流量未被處理,否則就是遭感染的IoT裝置沒有接受凈化,要不然不會(huì)一再地看到相同的威脅者。這些攻擊建立了強(qiáng)大的殭尸物聯(lián)網(wǎng),具備發(fā)動(dòng)全球毀滅性攻擊的能力,而安全產(chǎn)業(yè)也越來越頻繁的發(fā)現(xiàn)它們,如圖1所示。

▲ 圖1 由物聯(lián)網(wǎng)攻擊機(jī)器人(Thingbot)發(fā)起的前十五大攻擊

因此,本期報(bào)告首度揭露這些攻擊IP。非僅殭尸物聯(lián)網(wǎng)被發(fā)現(xiàn)的頻率增加,單是2018年1月就有四個(gè)新殭尸物聯(lián)網(wǎng),而且攻擊者的攻擊方法持續(xù)進(jìn)化,除了Telnet之外,還瞄準(zhǔn)一些協(xié)議,為的是確保能夠盡可能獵殺最多脆弱的IoT裝置,如圖2所示。

▲圖2 透過Telnet實(shí)施的網(wǎng)絡(luò)攻擊

2Telnet攻擊構(gòu)筑大規(guī)模殭尸物聯(lián)網(wǎng)

盡管IoT攻擊已擴(kuò)充至Telnet以外的協(xié)議,不過Telnet暴力攻擊仍然是最普遍使用的手法,數(shù)量從2016到2017成長(zhǎng)249%。2017年7~12月期間的攻擊數(shù)量低于前六個(gè)月期,然而攻擊層級(jí)則和Mirai相當(dāng),而且比用來構(gòu)筑Mirai的數(shù)量還多,如圖3所示。這個(gè)攻擊數(shù)量足以構(gòu)筑許多相當(dāng)大規(guī)模的殭尸物聯(lián)網(wǎng),因此縱使數(shù)量減少,但并不表示攻擊者興趣減低或者威脅降低,而是因?yàn)檫^去已有如此眾多Telnet攻擊,因此攻擊者達(dá)到一個(gè)飽和點(diǎn)。Telnet唾手可得的果實(shí)很容易被撿走。

▲圖3 2016年1月至2017年12月每季Telnet攻擊統(tǒng)計(jì)

若以過去兩年的Telnet攻擊活動(dòng)和Telnet殭尸物聯(lián)網(wǎng)被發(fā)現(xiàn)的時(shí)候做比較,就可以從數(shù)據(jù)看出安全研究人員總是比攻擊者落后數(shù)個(gè)月(若非數(shù)年的話)。已報(bào)導(dǎo)的Telnet攻擊,至少已建構(gòu)九個(gè)相當(dāng)大的殭尸物聯(lián)網(wǎng),而且還有空間可建構(gòu)更多殭尸物聯(lián)網(wǎng),只是目前尚未發(fā)現(xiàn)(圖4)。

▲圖4 來自Thingbot的Telnet攻擊統(tǒng)計(jì)

3Mirai殭尸物聯(lián)網(wǎng)正在增長(zhǎng)

已知的殭尸物聯(lián)網(wǎng)例如Mirai和Persirai(透過Telnet攻擊)盡管大家普遍知道它們的存在和威脅,但仍繼續(xù)成長(zhǎng)。從2017年6月到12月,Mirai在拉丁美洲顯著成長(zhǎng),而在美國、加拿大、歐洲、中東、非洲、亞洲和澳洲也都呈現(xiàn)中度成長(zhǎng),如圖5所示。

▲圖5 2017年12月全球Mirai殭尸物聯(lián)網(wǎng)分布圖

4依照地區(qū)區(qū)分攻擊來源和目標(biāo)

中國、美國和俄羅斯是三大攻擊國。在這段期間,44%攻擊源自中國,另外44%源自十大攻擊國的第2到第10排名國家,每一個(gè)國家占總數(shù)量的10%以下。其余22%源自一些流量少于1%的數(shù)個(gè)國家,如圖6所示。

▲圖6 前十名攻擊來源國家

沒有特別突出的IoT攻擊目標(biāo)國,因?yàn)榇嗳醯腎oT裝置無差別地部署在全球。沒有任何國家擁有一個(gè)未遭受攻擊的安全I(xiàn)oT部署。在報(bào)告的六個(gè)月期間,最常遭受攻擊的國家為美國、新加坡、西班牙和匈牙利,如圖7所示。

▲圖7 前十名最常遭受攻擊的國家

5依產(chǎn)業(yè)區(qū)分攻擊

在這段期間,前五十大攻擊自治系統(tǒng)編號(hào)(ASN)有80%屬于電信或ISP公司,那正是IoT裝置駐留的地方(相較于主機(jī)代管公司的服務(wù)器)。若要讓IoT發(fā)動(dòng)攻擊,就必須駭入這些裝置。

6威脅的下一步?

物聯(lián)網(wǎng)裝置由于安全性很差而且實(shí)行全球規(guī)模的廣泛部署,因此必須將它們視為一種迫切的威脅。十年來,它們不但已被駭并且繼續(xù)被當(dāng)成攻擊的武器,而我們甚至還沒有邁入IoT的大量消費(fèi)者采納階段。如果不開始著手處理這個(gè)問題,可以確定的是,未來將會(huì)很混亂。IoT安全性必須靠個(gè)人、政府和制造商共同維護(hù),包括全球網(wǎng)民應(yīng)該做的事、企業(yè)和政府(他們都建置IoT并遭受IoT攻擊)應(yīng)該做的事、以及IoT制造商應(yīng)該結(jié)合到產(chǎn)品開發(fā)生命周期的措施,詳如表1。

7將威脅映像到活動(dòng)主題

殭尸物聯(lián)網(wǎng)是利用被駭?shù)腎oT裝置建構(gòu)而成,它和傳統(tǒng)殭尸網(wǎng)絡(luò)不同的地方在于修復(fù)能力。物聯(lián)網(wǎng)裝置典型上都屬于非管理型的裝置。一個(gè)遭入侵的IoT裝置被其所有者發(fā)現(xiàn)并予以修復(fù)的機(jī)會(huì)相當(dāng)?shù)停@正是為什么過了二年還會(huì)看到相同的攻擊裝置。惡名昭彰的Mirai也因?yàn)槿绱耍坏珱]有被毀滅,反而繼續(xù)成長(zhǎng)。殭尸物聯(lián)網(wǎng)可以發(fā)動(dòng)一如傳統(tǒng)殭尸網(wǎng)絡(luò)所能的任何攻擊,而且因?yàn)樗鼈兊囊?guī)模而更具危害性。這些陳述和殭尸物聯(lián)網(wǎng)數(shù)據(jù),可使用于任何討論殭尸網(wǎng)絡(luò)流量與攻擊的主題活動(dòng)。

表1 IoT安全性須由所有人共同維護(hù)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2926

    文章

    45781

    瀏覽量

    386979
  • TELNET
    +關(guān)注

    關(guān)注

    0

    文章

    17

    瀏覽量

    10901
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    187

    文章

    4275

    瀏覽量

    200393

原文標(biāo)題:物聯(lián)網(wǎng)裝置不設(shè)防,助紂為虐做幫兇

文章出處:【微信號(hào):iotmag,微信公眾號(hào):iotmag】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    智慧消防聯(lián)網(wǎng)平臺(tái)

    本人想建立一個(gè)聯(lián)網(wǎng)智慧消防平臺(tái),想找懂技術(shù)的有合伙意愿的共同投資開發(fā),有感興趣的聯(lián)系我13633612945
    發(fā)表于 04-15 22:18

    Nordic nRF54 系列芯片:開啟 AI 與聯(lián)網(wǎng)新時(shí)代?

    在科技飛速發(fā)展的今天,芯片技術(shù)的創(chuàng)新始終是推動(dòng)行業(yè)進(jìn)步的關(guān)鍵力量。Nordic 公司的 nRF54 系列芯片,正以其卓越的性能和獨(dú)特的設(shè)計(jì),為 AI 機(jī)器學(xué)習(xí)和聯(lián)網(wǎng)應(yīng)用帶來前所未有的變革
    發(fā)表于 04-01 00:18

    Nordic NRF9151低功耗蜂窩模組 助力衛(wèi)星聯(lián)網(wǎng)應(yīng)用.

    受益。從部署在偏遠(yuǎn)地區(qū)的環(huán)境傳感器到標(biāo)準(zhǔn)地面連接以外的跟蹤器,如今這些小型電池供電設(shè)備可以利用 Skylo 基于標(biāo)準(zhǔn)的 3GPP 衛(wèi)星網(wǎng)絡(luò)和 Nordic 的 nRF9151 模組來保持更長(zhǎng)時(shí)間的連接。這一進(jìn)步實(shí)現(xiàn)了無縫全球覆蓋,無需依賴地面網(wǎng)絡(luò),從而為大規(guī)模聯(lián)網(wǎng)應(yīng)用
    發(fā)表于 03-24 11:12

    蜂窩聯(lián)網(wǎng)怎么選

    、數(shù)據(jù)傳輸、固件更新、額外的基礎(chǔ)設(shè)施設(shè)置和維護(hù)等)至關(guān)重要,因?yàn)椴煌夹g(shù)的成本可能會(huì)因預(yù)期使用情況的不同而大相徑庭。蜂窩聯(lián)網(wǎng)有多種連接模式,從統(tǒng)一費(fèi)率到按數(shù)據(jù)付費(fèi),帶來了可預(yù)測(cè)的成本,并消除了與自身基礎(chǔ)設(shè)施
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網(wǎng)

    在為您的聯(lián)網(wǎng)(IoT)應(yīng)用評(píng)估最合適的低功耗廣域網(wǎng)(LPWAN)技術(shù)時(shí),除了考慮技術(shù)指標(biāo)外,還必須考慮各種因素,因?yàn)榧夹g(shù)指標(biāo)本身可能與實(shí)際性能大相徑庭。與 LoRaWAN、Sigfox
    發(fā)表于 03-17 11:42

    宇樹科技在聯(lián)網(wǎng)方面

    宇樹科技在聯(lián)網(wǎng)領(lǐng)域有多方面的涉及和發(fā)展,以下是一些具體信息: 傳感器技術(shù)合作 與傳感器公司合作:宇樹科技與一些傳感器技術(shù)公司有合作,例如奧比中光為宇樹機(jī)器狗提供激光雷達(dá)及結(jié)構(gòu)光傳感器,這些傳感器
    發(fā)表于 02-04 06:48

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位? 聯(lián)網(wǎng)行業(yè)迎來了全面爆發(fā)式的發(fā)展,眾多高薪崗位吸引著人們的目光。聯(lián)網(wǎng)
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦!

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦! 聯(lián)網(wǎng)方向作為目前一個(gè)熱門的技術(shù)發(fā)展方向,有大量的人才需求,小白的學(xué)習(xí)入門路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03

    工業(yè)協(xié)議網(wǎng)關(guān):聯(lián)網(wǎng)時(shí)代的智慧橋梁

    聯(lián)網(wǎng)技術(shù)蓬勃發(fā)展的今天,工業(yè)協(xié)議網(wǎng)關(guān)作為連接工業(yè)設(shè)備和聯(lián)網(wǎng)系統(tǒng)的關(guān)鍵設(shè)備,正在發(fā)揮著越來越重要的作用。本文將帶您深入了解工業(yè)協(xié)議網(wǎng)關(guān)的
    的頭像 發(fā)表于 10-30 16:57 ?483次閱讀
    工業(yè)協(xié)議網(wǎng)關(guān):<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>時(shí)代的智慧橋梁

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實(shí)現(xiàn)智能化識(shí)別、定位、跟蹤、監(jiān)管等功能的
    發(fā)表于 08-19 14:08

    六大聯(lián)網(wǎng)應(yīng)用場(chǎng)景及其解決方案

    聯(lián)網(wǎng)應(yīng)用場(chǎng)景的多樣化和廣泛性為各行各業(yè)帶來了許多創(chuàng)新和便利。智能家居、智慧城市、工業(yè)聯(lián)網(wǎng)、農(nóng)業(yè)
    的頭像 發(fā)表于 08-06 15:51 ?4037次閱讀
    六大<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用場(chǎng)景及其解決方案

    聯(lián)網(wǎng)云平臺(tái)是什么

    隨著信息技術(shù)的迅猛發(fā)展,聯(lián)網(wǎng)(IoT)已經(jīng)成為推動(dòng)社會(huì)進(jìn)步和產(chǎn)業(yè)升級(jí)的重要力量。聯(lián)網(wǎng)云平臺(tái)作為聯(lián)網(wǎng)
    的頭像 發(fā)表于 07-25 16:51 ?1162次閱讀

    溫泉泵站遠(yuǎn)程監(jiān)控聯(lián)網(wǎng)系統(tǒng)解決方案

    、數(shù)據(jù)管理混亂等,帶來越來越沉重的工作負(fù)擔(dān)。隨著聯(lián)網(wǎng)的發(fā)展,將其應(yīng)用于溫泉泵站的遠(yuǎn)程監(jiān)控技術(shù)已經(jīng)十分成熟,也為解決這些問題提供了新的工作模式。 二、解決方案
    的頭像 發(fā)表于 07-03 15:51 ?650次閱讀
    溫泉泵站遠(yuǎn)程監(jiān)控<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>系統(tǒng)解決方案

    PLC聯(lián)網(wǎng)網(wǎng)關(guān)是什么?有什么功能

    的好處讓越來越多企業(yè)投身于聯(lián)網(wǎng)建設(shè),而將PLC系統(tǒng)與工業(yè)聯(lián)網(wǎng)架構(gòu)集成將帶來前所未有的價(jià)值和優(yōu)勢(shì)。 但需要注意的是,將PLC集成到
    的頭像 發(fā)表于 06-07 11:29 ?732次閱讀

    工業(yè)聯(lián)網(wǎng)之電梯聯(lián)網(wǎng)行業(yè)發(fā)展趨勢(shì)及發(fā)展機(jī)遇風(fēng)險(xiǎn)特征分析|梯云聯(lián)

    隨著工業(yè)聯(lián)網(wǎng)(IIoT)技術(shù)的飛速發(fā)展,電梯聯(lián)網(wǎng)(EIoT)作為其中的重要組成部分,正迎來前所未有的發(fā)展機(jī)遇。電梯
    的頭像 發(fā)表于 05-28 11:15 ?1055次閱讀
    工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>之電梯<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>行業(yè)發(fā)展趨勢(shì)及發(fā)展機(jī)遇風(fēng)險(xiǎn)特征分析|梯云<b class='flag-5'>物</b>聯(lián)
    主站蜘蛛池模板: 李丽莎尤物福利视频 | 国产高清精品自在久久 | 天天拍夜夜操 | 天堂网www中文在线资源 | 狠狠色狠狠色狠狠五月ady | 久久网站免费观看 | 国产99在线| 久久婷婷一区二区三区 | 亚洲一区二区三区高清 | 最近高清在线国语 | 五月天婷婷在线免费观看 | 美女免费观看一区二区三区 | 天堂综合 | 色视频色露露永久免费观看 | 久久综合免费视频 | 午夜高清免费在线观看 | 免费边摸边吃奶边叫床视频gif | 欧美黑人巨大xxx猛交 | 国产伦精品一区二区三区免费 | 日本成人福利视频 | 亚洲码在线 | 久久性感美女视频 | 一个人看的www片免费高清视频 | 乱人伦精品一区二区 | 免费看黄资源大全高清 | 爱爱欧美 | 国产chinesetube | 扒开双腿猛进湿润18p | 久久精品女人天堂 | 天天爽夜夜爽夜夜爽精品视频 | 一区二区中文字幕在线观看 | 久久国产乱子伦精品免费午夜 | 日本黄色大片免费 | 中国一级特黄高清免费的大片 | 天天躁日日躁狠狠躁中文字幕老牛 | 婷婷综合在线观看丁香 | 直接观看黄网站免费视频 | 国产真实乱偷人视频 | 男女视频在线看 | 五月婷婷六月综合 | 久久99精品久久久久久园产越南 |