91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

國(guó)外智能物聯(lián)網(wǎng)設(shè)備信息泄露

倩倩 ? 來(lái)源:機(jī)械之名 ? 2020-02-03 16:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

國(guó)外一黑客本周發(fā)布了大量的網(wǎng)絡(luò)數(shù)據(jù)列表,這些憑據(jù)用于超過(guò)51萬(wàn)臺(tái)服務(wù)器,涉及大量家用路由器和IoT物聯(lián)網(wǎng))“智能”設(shè)備。

該列表已發(fā)布在一個(gè)受歡迎的黑客論壇上,其中包括每個(gè)設(shè)備的IP地址,以及網(wǎng)絡(luò)服務(wù)的用戶(hù)名和密碼,該服務(wù)可用于控制Internet上的遠(yuǎn)程訪(fǎng)問(wèn)協(xié)議。

泄密者本人的說(shuō)法,該列表是通過(guò)掃描整個(gè)Internet來(lái)查找暴露其網(wǎng)絡(luò)端口的設(shè)備而編制的。然后,黑客嘗試使用出廠設(shè)置的默認(rèn)用戶(hù)名和密碼,或自定義但易于猜測(cè)的密碼組合。

這些類(lèi)型的列表(稱(chēng)為“機(jī)器人列表”)是IoT僵尸網(wǎng)絡(luò)操作的常見(jiàn)組件。黑客掃描互聯(lián)網(wǎng)以建立漫游器列表,然后使用它們來(lái)連接設(shè)備并安裝惡意軟件。

這些列表通常是不公開(kāi)的,盡管有些列表過(guò)去曾在網(wǎng)上泄漏過(guò),例如2017年8月泄漏的33,000個(gè)家庭路由器網(wǎng)絡(luò)憑據(jù)列表。據(jù)我們所知,這是迄今為止已知的最大通信網(wǎng)密碼泄漏。

DDoS服務(wù)運(yùn)營(yíng)商泄露的數(shù)據(jù)。該列表是由DDoS租用(DDoS引導(dǎo)程序)服務(wù)的維護(hù)者在線(xiàn)發(fā)布的。

當(dāng)被問(wèn)及為什么他發(fā)布如此龐大的“機(jī)器人”列表時(shí),泄漏者說(shuō)他將DDoS服務(wù)從在IoT僵尸網(wǎng)絡(luò)之上的工作升級(jí)為依靠從云服務(wù)提供商租用高輸出服務(wù)器的新模式。

黑客泄露的所有列表的日期均為2019年10月至11月。其中一些設(shè)備現(xiàn)在可能在不同的IP地址上運(yùn)行,或使用不同的登錄憑據(jù)。

當(dāng)然我們并未使用任何用戶(hù)名和密碼組合來(lái)訪(fǎng)問(wèn)任何設(shè)備,因?yàn)檫@是非法的-因此我們無(wú)法告訴我們?cè)S多此類(lèi)憑證仍然有效。

一些設(shè)備位于已知互聯(lián)網(wǎng)服務(wù)提供商的網(wǎng)絡(luò)上(表明它們是家用路由器或IoT設(shè)備),而其他設(shè)備則位于主要云服務(wù)提供商的網(wǎng)絡(luò)上。

一位IoT安全專(zhuān)家提醒,即使列表中的某些條目由于設(shè)備可能已更改其IP地址或密碼而不再有效,對(duì)于熟練的攻擊者而言,列表仍然非常有用。

配置錯(cuò)誤的設(shè)備不會(huì)在Internet上平均分布,但是由于ISP的員工在將設(shè)備部署到各自的客戶(hù)群時(shí)會(huì)對(duì)其進(jìn)行錯(cuò)誤配置,因此它們通常聚集在一個(gè)ISP的網(wǎng)絡(luò)上。

攻擊者可能會(huì)使用列表中包含的IP地址,確定服務(wù)提供商,然后重新掃描ISP的網(wǎng)絡(luò)以使用最新的IP地址更新列表。

這樣看來(lái),物聯(lián)網(wǎng)設(shè)備在駭客面前就像裸奔。只能提醒廣大物聯(lián)網(wǎng)設(shè)備、尤其是家庭物聯(lián)網(wǎng)設(shè)備使用者。一定注意自身隱私的保護(hù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11343

    瀏覽量

    110131
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23123
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    190

    文章

    4406

    瀏覽量

    208907
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    【工程黨看過(guò)來(lái)!】超強(qiáng)聯(lián)網(wǎng)核心ESP32,輕松玩轉(zhuǎn)智能設(shè)備

    ? 你是否在為智能家居、聯(lián)網(wǎng)項(xiàng)目尋找穩(wěn)定可靠的核心模塊? ? ESP32 雙核芯片,性能強(qiáng)勁,功耗低至微安級(jí)! ? 集成Wi-Fi + 藍(lán)牙雙模通信,連接穩(wěn)定不掉線(xiàn) ? 豐富的外設(shè)接口,輕松擴(kuò)展
    發(fā)表于 02-28 17:14

    一篇文章帶你了解什么是聯(lián)網(wǎng)技術(shù)?

    聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過(guò)信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實(shí)現(xiàn)智能化識(shí)別、定
    發(fā)表于 02-09 16:58

    為啥現(xiàn)在這么多人學(xué)聯(lián)網(wǎng)?

    聯(lián)網(wǎng)全面發(fā)展。有政策支持,企業(yè)就敢投入、敢擴(kuò)產(chǎn),崗位自然就多,不用太擔(dān)心行業(yè)突然“降溫”。 2. 到處都能用,需求大 現(xiàn)在5G、人工智能發(fā)展起來(lái),聯(lián)網(wǎng)早就不是“概念”了:工廠里的
    發(fā)表于 11-18 15:39

    芯源半導(dǎo)體在聯(lián)網(wǎng)設(shè)備中具體防護(hù)方案

    中被寫(xiě)入安全存儲(chǔ)區(qū)域,無(wú)法被篡改或復(fù)制。聯(lián)網(wǎng)設(shè)備在接入系統(tǒng)時(shí),會(huì)將安全芯片的 UID 發(fā)送給認(rèn)證服務(wù)器,認(rèn)證服務(wù)器通過(guò)驗(yàn)證 UID 的合法性來(lái)確認(rèn)設(shè)備身份。例如,
    發(fā)表于 11-18 08:06

    芯源半導(dǎo)體安全芯片技術(shù)原理

    ,導(dǎo)致設(shè)備功能異常、泄露敏感信息甚至被遠(yuǎn)程控制。例如,智能家電固件被篡改后,可能會(huì)收集用戶(hù)使用習(xí)慣并發(fā)送給非法機(jī)構(gòu);工業(yè)設(shè)備固件被植入惡意代
    發(fā)表于 11-13 07:29

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門(mén)?

    聯(lián)網(wǎng)的基本概念和技術(shù)是學(xué)習(xí)聯(lián)網(wǎng)的重要第一步。聯(lián)網(wǎng)是指互聯(lián)網(wǎng)上的物品相互連接,通過(guò)網(wǎng)絡(luò)實(shí)現(xiàn)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    學(xué)習(xí)聯(lián)網(wǎng)專(zhuān)業(yè)后,你可以從事多種與聯(lián)網(wǎng)相關(guān)的工作。聯(lián)網(wǎng)是一個(gè)非常新穎和實(shí)用的領(lǐng)域,各種應(yīng)用場(chǎng)
    發(fā)表于 10-11 16:40

    智能家居體驗(yàn)升級(jí)關(guān)鍵!聯(lián)網(wǎng)云平臺(tái)靠跨設(shè)備數(shù)據(jù)關(guān)聯(lián)發(fā)力

    在數(shù)字浪潮席卷全球的今天,聯(lián)網(wǎng)云平臺(tái)已成為智能家居的“大腦”與“中樞”,正以前所未有的深度和廣度重新定義著我們的居住體驗(yàn),連接起分散的智能設(shè)備
    的頭像 發(fā)表于 09-22 15:06 ?695次閱讀

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,藍(lán)牙模塊作為聯(lián)網(wǎng)的重要組成部分,其應(yīng)用越來(lái)越廣泛。那么,聯(lián)網(wǎng)藍(lán)牙模
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)設(shè)備五大安全認(rèn)證和標(biāo)準(zhǔn)

    在當(dāng)今高度互聯(lián)的世界中,聯(lián)網(wǎng) (IoT) 設(shè)備信息安全能力達(dá)到前所未有的重要性。隨著工業(yè)聯(lián)網(wǎng)
    的頭像 發(fā)表于 06-17 10:07 ?2086次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>五大安全認(rèn)證和標(biāo)準(zhǔn)

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    聯(lián)網(wǎng),簡(jiǎn)單來(lái)說(shuō),就是“萬(wàn)相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶(hù)端延伸至物品與物品之間,實(shí)現(xiàn)信息
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    智能家居:與人類(lèi)生活息息相關(guān)的智能家居將成為聯(lián)網(wǎng)行業(yè)的重要發(fā)展方向。隨著人們對(duì)生活品質(zhì)的追求不斷增加,智能家居系統(tǒng)將更加普及,實(shí)現(xiàn)家
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開(kāi)發(fā)需求、行業(yè)應(yīng)用及就業(yè)競(jìng)爭(zhēng)力四個(gè)角度來(lái)分析: 一、技術(shù)生態(tài)與行業(yè)適配性 1)嵌入式開(kāi)發(fā)的主流平臺(tái) 聯(lián)網(wǎng)
    發(fā)表于 05-26 10:32

    明遠(yuǎn)智睿SSD2351核心板在聯(lián)網(wǎng)領(lǐng)域的應(yīng)用實(shí)踐

    優(yōu)勢(shì),在聯(lián)網(wǎng)領(lǐng)域大放異彩。 在智能家居場(chǎng)景中,SSD2351核心板成為了家庭智能中樞的理想選擇。它通過(guò)豐富的接口與各類(lèi)智能家居
    發(fā)表于 04-11 11:50

    ESP32-C3FH4:高性能聯(lián)網(wǎng)芯片的卓越之選,智能門(mén)鎖安防等應(yīng)用

    產(chǎn)品概述ESP32-C3FH4是樂(lè)鑫科技推出的新一代RISC-V架構(gòu)聯(lián)網(wǎng)Wi-Fi/藍(lán)牙雙模芯片,專(zhuān)為聯(lián)網(wǎng)設(shè)備設(shè)計(jì),集高性能、低功耗與高
    發(fā)表于 04-03 11:41