物聯(lián)網(wǎng)(IoT)設備安全性差,已經(jīng)為強大的DDoS租用服務提供動力,但真正的威脅尚未到來。
普尼物聯(lián)網(wǎng)安全會殺死一些專家預測這將發(fā)生在今年?;ヂ?lián)網(wǎng)設備現(xiàn)已融入現(xiàn)代生活的各個方面,但隨著安全性的不斷落后,這項技術很快就會變得致命。
自20世紀70年代以來,濫用自動化機器導致了悲劇。但是,如果潛在的殺人犯可以控制危及生命的設備,例如自動駕駛汽車和心臟起搏器,會發(fā)生什么?
隨著企業(yè)和消費者加速采用物聯(lián)網(wǎng)技術,預計到2021年,互聯(lián)網(wǎng)設備的數(shù)量將達到150億。
物聯(lián)網(wǎng)設備的好處是巨大的,我們只是抓住了他們潛力的表面。從工業(yè)制造業(yè)到智能城市和高速公路的發(fā)展,每個行業(yè)都可以從這項技術中受益。
但是,連接設備的激增正在為網(wǎng)絡安全帶來巨大問題; 有數(shù)十億使用過時安全技術的潛在黑客設備。這些設備通過無憂無慮的物聯(lián)網(wǎng)安全方法和缺乏制造商法規(guī)進行擴展,極易受到攻擊。
網(wǎng)絡犯罪分子非常清楚這些安全漏洞。在過去的三年中,美國電信公司AT&T報告稱,針對漏洞掃描物聯(lián)網(wǎng)設備的攻擊者增加了3,198%。
由于成千上萬感染Mirai惡意軟件的設備轟炸了控制域名系統(tǒng)基礎設施的公司Dyn,物聯(lián)網(wǎng)設備缺乏安全性直接造成了歷史上最大的DDoS攻擊。結(jié)果導致大部分互聯(lián)網(wǎng)脫機,包括Reddit,Twitter和Netflix。
這些網(wǎng)站被重新上線,但是Mirai繼續(xù)變異,變得越來越具有傳染性。2月,惡意軟件被修改為感染W(wǎng)indows系統(tǒng)。
制造商缺乏物聯(lián)網(wǎng)安全知識,而且網(wǎng)絡防御能力差的連接設備經(jīng)常被黑客攻擊。雖然對企業(yè)造成損害,但這些攻擊并沒有導致生命損失 - 但不會很長。
物聯(lián)網(wǎng)正在徹底改變醫(yī)療保健行業(yè),這個行業(yè)無情地要求更好的解決方案以減少現(xiàn)金,并且失敗可能直接導致生命損失。挑戰(zhàn)是建立有效的設備,而不會影響敏感的健康記錄或人的生命。
互聯(lián)網(wǎng)連接醫(yī)療保健是一場安全噩夢,但它尚未導致死亡。然而,該行業(yè)并沒有一個良好的開端。2016年,網(wǎng)絡犯罪分子攻擊了三家英國醫(yī)院,導致所有預約被取消兩天。
由于高風險和潛在的網(wǎng)絡安全意識缺乏,醫(yī)院是勒索軟件的完美目標,勒索軟件是一種鎖定公司數(shù)據(jù)和文件的惡意軟件,直到向犯罪分子收取費用為止。
勒索軟件的事件正在上升,可能致命的勒索軟件攻擊醫(yī)院網(wǎng)絡的案件看到黑客將敏感的患者數(shù)據(jù)作為人質(zhì)。這些黑客直接危及依賴功能正常的醫(yī)院網(wǎng)絡的患者的生命。
隨著互聯(lián)網(wǎng)醫(yī)療設備的興起,當黑客獲得這些維持生命的設備時會發(fā)生什么?前景黯淡:2011年,一名黑客證明了他能夠在300米范圍內(nèi)遠程訪問和關閉胰島素泵。
2016年,研究人員發(fā)現(xiàn)了心臟除顫器的安全漏洞,這意味著目前黑客可能會訪問醫(yī)療保健設備。
連接醫(yī)療保健設備的威脅不是鎖定計算機網(wǎng)絡,而是更加切實:不是獲取敏感數(shù)據(jù),它可能是醫(yī)院討價還價的患者的生命維持心臟起搏器。如果支付這些贖金,將為犯罪行業(yè)提供資金。但是,另一種選擇是不可想象的。
網(wǎng)絡犯罪分子已經(jīng)可以讓醫(yī)院勒索贖金,他們很快就會與弱勢患者的生活討價還價。當發(fā)生這種情況時,糟糕的物聯(lián)網(wǎng)安全將直接負責。
Puny物聯(lián)網(wǎng)安全將很快消失,醫(yī)療保健并不是唯一一個缺乏物聯(lián)網(wǎng)安全可能導致致命后果的行業(yè)。汽車制造商正在競相建造第一款主流的消費者友好型智能汽車,但與醫(yī)療保健一樣,安全性仍被留在路邊。
綜合信息系統(tǒng)意味著為駕駛員提供更好的體驗,自駕車被廣泛稱贊為下一次重大的汽車革命。但是通過將技術集成到這些車輛中,它們就像智能手機一樣具有可攻擊性。
汽車黑客是真實的,它被證明是有效的。一次零日攻擊讓自駕車Jeep Cherokees成為黑客的控制權。幸運的是,這次測試是安全的,但確實讓克萊斯勒召回了140萬輛汽車。
已經(jīng)確立了先例,隨著更多聯(lián)網(wǎng)車輛的發(fā)展,黑客也不會落后。2015年,有471,000輛汽車使用易受黑客攻擊的系統(tǒng)。
2016年,Pen Test Partners的網(wǎng)絡安全研究員Ken Munro發(fā)現(xiàn)了互聯(lián)網(wǎng)連接恒溫器的一個主要缺陷。雖然這可能聽起來相對無害,但后果可能很嚴重。
通過訪問這些易受攻擊的連接恒溫器,黑客可以同時操縱數(shù)千個,導致功率水平飆升。
“這對電網(wǎng)來說是一個巨大的消耗,并且將電網(wǎng)推入過載狀態(tài)并導致關閉并不需要太多,”Ken Munro在倫敦Excel的IPExpo上表示。
如果攻擊者可以取下足夠的發(fā)電站,將導致大量停電,可能需要數(shù)天才能恢復。失去電力可能是致命的,特別是對于社會最脆弱的人。
針對關鍵服務的網(wǎng)絡攻擊可能具有破壞性,這項技術正在烏克蘭得到有效利用。2016年,基輔公布了對該市互聯(lián)網(wǎng)電網(wǎng)的網(wǎng)絡攻擊,使首都北部地區(qū)無電。
但有一些好消息,云安全聯(lián)盟宣布了開發(fā)安全物聯(lián)網(wǎng)產(chǎn)品的 13個步驟。但是,除非物聯(lián)網(wǎng)安全性在短期內(nèi)得到改善,否則我們可以預期看到人類生命面臨風險的黑客攻擊增加。
-
物聯(lián)網(wǎng)
+關注
關注
2914文章
44978瀏覽量
377480 -
物聯(lián)網(wǎng)安全
關注
1文章
111瀏覽量
17289
發(fā)布評論請先 登錄
相關推薦
構建綜合指揮調(diào)度系統(tǒng)的重要性
物聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?
PROM器件在物聯(lián)網(wǎng)設備中的重要性
LORA模塊在物聯(lián)網(wǎng)中的重要性
如何提高物聯(lián)網(wǎng)設備的互聯(lián)性
基于物聯(lián)網(wǎng)的設備管理
![基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的設備管理](https://file1.elecfans.com/web2/M00/B6/F7/wKgaomWCnqCAVALtAAAoP02go7w921.png)
地質(zhì)災害安全監(jiān)測的重要性
IoT網(wǎng)關在工業(yè)應用中的重要性及應用
智能邊緣網(wǎng)關功能、重要性及應用
氣密性檢測的重要性
![氣密<b class='flag-5'>性</b>檢測的<b class='flag-5'>重要性</b>](https://file1.elecfans.com/web2/M00/DB/03/wKgZomYrJMWAftAQAABodjCMtYI501.png)
揭秘充電樁使用物聯(lián)網(wǎng)卡的重要性
![揭秘充電樁使用<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>卡的<b class='flag-5'>重要性</b>](https://file1.elecfans.com/web2/M00/C7/A7/wKgZomYVWeSADNxdAAERLu32rmQ971.png)
評論