91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

探討物聯(lián)網設備中構建安全性的重要性

iotmag ? 來源:未知 ? 作者:胡薇 ? 2018-08-15 10:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網設備的數(shù)量呈指數(shù)級增長,但隨著增長,保護這些設備的難度也越來越大。我們還沒有找到解決物聯(lián)網安全的靈丹妙藥,消費者和企業(yè)都在擔心實施物聯(lián)網解決方案或購買智能鎖等消費設備的潛在風險。

確實該擔心!我們已經看到了很多非??膳?a href="http://www.makelele.cn/v/tag/10353/" target="_blank">黑客入侵物聯(lián)網設備的例子,從用于兒童的智能家居產品到互聯(lián)網內容的刪除等。下面是5個臭名昭著的物聯(lián)網黑客,他們告訴我們未來在設備中構建安全性的重要性。

1

Mirai DDoS僵尸網絡

可以說是最臭名昭著的物聯(lián)網僵尸網絡攻擊,Mirai DDoS (分布式拒絕服務攻擊)僵尸網絡成功地減緩或完全停止了幾乎整個東海岸的互聯(lián)網??萍脊綝yn遭受的攻擊最嚴重,直接損失就超過了1.1億美元。僵尸網絡能夠大范圍掃描整個互聯(lián)網,尋找開放的Telnet端口,并使用61組用戶名/密碼組合登錄這些端口,這些組合經常被用作設備的默認登錄信息。利用這一策略,羅格斯大學的學生黑客聚集了僵尸網絡大軍。值得慶幸的是,僵尸網絡并沒有被惡意部署,Mirai DDoS幕后三名真兇的初始動機是攻擊在線游戲《我的世界》(Minecraft)的服務器。但是它顯示了物聯(lián)網設備中的漏洞如果被訪問會有多大潛在危險。

2

吉普車和虛擬劫車

早在2016年,兩名黑客,米勒和瓦拉薩克,在一次完全虛擬的劫車中成功控制了一輛吉普切諾基。別擔心,司機在車里面展示了汽車安全措施的重要性。在發(fā)現(xiàn)車內有漏洞后,黑客控制了通風口、收音機、擋風玻璃刮水器等等,所有這些都是在司機開車時發(fā)生的。很快,米勒和瓦拉薩克的臉出現(xiàn)在汽車數(shù)字顯示屏上,司機失去了對汽車剎車、油門和轉向的控制。最終,兩名黑客讓車輛完全停了下來。兩人公布了一份最容易被黑客攻擊的汽車完整清單,促使汽車制造商修補一些軟件,并鼓勵用戶經常更新他們的系統(tǒng)。

3

Owlet嬰兒無線心臟監(jiān)測儀

owlet是嬰兒穿在襪子里的心跳監(jiān)測傳感器。該設備將心跳數(shù)據(jù)無線傳輸?shù)礁浇€器中,如果有異常情況,可以向父母智能手機發(fā)送警報信息??雌饋硭鼤屇惴浅0残?。然而,人們發(fā)現(xiàn)連接WiFi集線器和設備的網絡完全沒有加密,任何人不需要身份驗證就可以訪問心臟監(jiān)測儀。這意味著,如果有人處在一定范圍內,他們就可以入侵系統(tǒng),并阻止設備向父母發(fā)送警報信息。太可怕了!

4

魔鬼常春藤和Rube-Goldberg攻擊

今年,《連線》報道了一個日益流行的,精心設計的物聯(lián)網黑客,被稱為Rube Goldberg攻擊。它使用了一個叫做Devil's Ivy(魔鬼常春藤)的漏洞,原因是跟常春藤這種植物一樣,該漏洞是很難被“殺死”的,而且正在迅速蔓延開來。

其工作方式如下:

▲攻擊首先針對的是安全攝像頭,該安全攝像頭容易受到被稱為Devil's Ivy(魔鬼常春藤)的物聯(lián)網病毒攻擊。

▲攻擊者在公共互聯(lián)網上查找易受攻擊的攝像頭來發(fā)動攻擊。

▲攻擊者利用魔鬼常青藤漏洞對攝像頭進行出廠重置并接管root 訪問權限,最終攻擊者完全控制它們。

利用IP攝像頭可以讓黑客完全訪問公司大樓內的各種視頻源,例如,他們可以獲取員工訪問/安全代碼、安保人員的日程安排等等。真的很糟糕,對吧?物聯(lián)網安全公司Senrio的研究人員公開展示了這種連鎖攻擊,希望提高人們對解決物聯(lián)網安全危機的緊迫認識。并稱,在全球范圍內有數(shù)百萬臺聯(lián)網設備可能會因一個普遍存在的漏洞而面臨被黑風險。

5

CloudPets智能玩具

一個連網智能玩具,可以讓家長和孩子們互相發(fā)送音頻信息,它可以通過藍牙使用語音錄音和在線APP,這聽起來像是一個非常不錯的好東西。但是cloudspets智能玩具還有另一個意想不到的驚喜,父母的電子郵件和密碼以及語音記錄容易被黑客竊取。研究Cloudspets智能玩具工作原理的安全研究員Paul Stone說:“任何在10米范圍內的人只要用普通智能手機就可以連接到它,連接后可以發(fā)送和接收命令和數(shù)據(jù)?!币幻脩襞臄z了一段被劫持的毛絨絨智能玩具的視頻,以展示它會變得多么令人毛骨悚然。發(fā)現(xiàn)這一漏洞的特洛伊亨特表示,有明確證據(jù)表明,網絡犯罪分子至少兩次持有該數(shù)據(jù)庫進行敲詐索取贖金,要求該公司支付金錢以換取數(shù)據(jù)的安全回報??偨Y在購買連網產品之前,你需要仔細研究,尤其是那些生活在你家中或者你孩子與之互動的產品。如果你正在開發(fā)一個連網產品,那么請將以上內容成為糟糕安全狀況的一個經驗教訓吧。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網

    關注

    55

    文章

    11337

    瀏覽量

    109969
  • 物聯(lián)網

    關注

    2945

    文章

    47826

    瀏覽量

    415220

原文標題:5個臭名昭著的物聯(lián)網黑客和漏洞

文章出處:【微信號:iotmag,微信公眾號:iotmag】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    IC引腳失效模式和影響分析(FMEA)的重要性

    本文旨在深入探討IC引腳失效模式和影響分析(FMEA)的重要性,并結合ADI公司的安全事項應用筆記,說明FMEA在功能安全標準(如IEC 61508和ISO 13849)合規(guī)過程
    的頭像 發(fā)表于 01-29 15:40 ?4218次閱讀
    IC引腳失效模式和影響分析(FMEA)的<b class='flag-5'>重要性</b>

    Lora基站在聯(lián)網應用的重要性

    Lora基站在聯(lián)網應用具有重要的地位。首先,Lora基站可以實現(xiàn)對聯(lián)網
    發(fā)表于 12-03 07:09

    芯源半導體在聯(lián)網設備具體防護方案

    中,通過安全芯片實現(xiàn) TLS 協(xié)議的握手過程,完成身份認證、密鑰協(xié)商等操作,建立安全的通信通道。對于采用 UDP 協(xié)議的聯(lián)網設備,如實時監(jiān)
    發(fā)表于 11-18 08:06

    學習聯(lián)網可以做什么工作?

    市場需求,制定產品規(guī)劃。   系統(tǒng)集成工程師:負責將不同的聯(lián)網設備和系統(tǒng)進行整合,實現(xiàn)設備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負責保障
    發(fā)表于 10-11 16:40

    園區(qū)智能照明系統(tǒng)的重要性

    在園區(qū)規(guī)劃與管理,照明已遠遠超越了單純提供光源的基礎功能,而是演變?yōu)橐豁楆P乎安全、效率、成本與形象的核心基礎設施。園區(qū)智能照明系統(tǒng),作為智慧園區(qū)建設的關鍵組成部分,通過集成先進的信息技術、
    的頭像 發(fā)表于 09-19 14:01 ?406次閱讀
    園區(qū)智能照明系統(tǒng)的<b class='flag-5'>重要性</b>

    論園區(qū)電氣安全管理系統(tǒng)的重要性

    、穩(wěn)定性和可靠提出了前所未有的挑戰(zhàn)。在此語境下,構建一套智能化、系統(tǒng)化的 電氣安全 管理系統(tǒng)已不再是可選項,而是保障園區(qū)生命線、實現(xiàn)可持續(xù)發(fā)展的戰(zhàn)略基石。其重要性主要體現(xiàn)在以下四個核
    的頭像 發(fā)表于 09-17 11:39 ?407次閱讀
    論園區(qū)電氣<b class='flag-5'>安全</b>管理系統(tǒng)的<b class='flag-5'>重要性</b>

    鋰電池測試設備重要性與應用

    不斷增長,對電池質量的要求也越來越高。因此,鋰電池測試設備重要性日益凸顯。 鋰電池測試通常包括多個方面,例如容量測試、內阻測試、循環(huán)壽命測試、安全性能測試等。通過這些測試,可以全面了解電池在實際使用
    的頭像 發(fā)表于 09-16 14:04 ?577次閱讀

    有哪些技術可以提高邊緣計算設備安全性

    邊緣計算設備安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網絡環(huán)境復雜(多無線連接)、物理接觸易被篡改等獨特挑戰(zhàn),因此其安全技術需在 “安全性” 與 “輕量化適配” 之
    的頭像 發(fā)表于 09-05 15:44 ?1496次閱讀
    有哪些技術可以提高邊緣計算<b class='flag-5'>設備</b>的<b class='flag-5'>安全性</b>?

    聯(lián)網數(shù)據(jù)臺的重要性體現(xiàn)在哪

    數(shù)據(jù)臺的重要性體現(xiàn)在其作為企業(yè)數(shù)字化轉型的核心引擎,通過系統(tǒng)化整合、治理和利用數(shù)據(jù)資產,推動業(yè)務創(chuàng)新、效率提升和決策優(yōu)化。具體可從戰(zhàn)略、業(yè)務、技術、組織四個維度展開分析: 一、戰(zhàn)略層面:構建數(shù)據(jù)
    的頭像 發(fā)表于 08-27 09:16 ?500次閱讀

    聯(lián)網藍牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設備的可用。安全性高:藍牙模塊采用了加密技術,可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全性
    發(fā)表于 06-28 21:49

    聯(lián)網設備五大安全認證和標準

    在當今高度互聯(lián)的世界聯(lián)網 (IoT) 設備的信息安全能力達到前所未有的重要性。隨著工業(yè)
    的頭像 發(fā)表于 06-17 10:07 ?2015次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b><b class='flag-5'>設備</b>五大<b class='flag-5'>安全</b>認證和標準

    聯(lián)網未來發(fā)展趨勢如何?

    :隨著聯(lián)網設備和傳感器的普及,數(shù)據(jù)安全和隱私保護將成為聯(lián)網行業(yè)發(fā)展的
    發(fā)表于 06-09 15:25

    聯(lián)網工程師為什么要學Linux?

    依賴Linux的安全啟動機制。 三、職業(yè)需求與就業(yè)優(yōu)勢 1)崗位技能硬性要求 企業(yè)招聘,約70%的聯(lián)網開發(fā)崗位明確要求具備Linux系統(tǒng)編程、內核移植或驅動開發(fā)經驗。例如
    發(fā)表于 05-26 10:32

    聯(lián)網設備和應用的安全性

    。 由于多種原因,安全聯(lián)網和無線連接變得越來越重要??紤]到這些風險,在設計過程盡早優(yōu)先考
    的頭像 發(fā)表于 03-20 10:49 ?791次閱讀

    電子電器產品安全性與針焰試驗的重要性

    電子設備部件的著火危險,為產品的安全性提供科學依據(jù)。針焰試驗通過模擬實際使用場景,檢驗電子產品及材料在熱和火焰作用下的反應特性,其結果是評估著火風險的重要要素。
    的頭像 發(fā)表于 03-11 17:20 ?1003次閱讀
    電子電器產品<b class='flag-5'>安全性</b>與針焰試驗的<b class='flag-5'>重要性</b>