加入收藏 | 设为首页 | 会员中心 | 我要投稿 惠州站长网 (https://www.0752zz.com.cn/)- 办公协同、云通信、物联设备、操作系统、高性能计算!
当前位置: 首页 > 业界 > 正文

卡巴斯基:2018上半年物联网威胁新趋势

发布时间:2018-10-10 06:30:03 所属栏目:业界 来源:vitaminsecurity
导读:副标题#e# 【新品产上线啦】51CTO播客,随时随地,碎片化学习 前言 网络犯罪分子对物联网设备的兴趣一直在增长:在 2018 上半年,我们观察到的 IoT 恶意软件样本的数量是 2017 年全年的三倍。而 2017 年的数字则是 2016 年的 10 倍。这一趋势对于未来而言不

第一份关于VPNFilter的报告称其感染了约 50 万个设备。从那时起,更多的设备被感染了,并且易受攻击的设备厂商列表大大加长了。到六月中旬,其目标包括以下品牌的设备:

  • ASUS
  • D-Link
  • Huawei
  • Linksys
  • MikroTik
  • Netgear
  • QNAP
  • TP-Link
  • Ubiquiti
  • Upvel
  • ZTE

由于这些厂商的设备不仅在公司网络中使用,而且常被用作家用路由器,这使得情况变得更糟。

三、结论

智能设备正在崛起, 有人预测称 2020 年智能设备的数量将超过世界总人口数量的好几倍。然而厂商们还是没有重视设备的安全性:在设备初始化设置过程中,他们没有提醒用户去修改默认密码;他们也没有向用户发布关于新固件版本的通知;甚至更新过程本身对普通用户而言都显得十分复杂。这使得物联网设备成为网络犯罪分子的主要攻击目标,甚至比个人计算机更容易受到感染。物联网设备通常在家庭基础设施中扮演了一个重要的角色:有些用于管理网络流量,有些用于拍摄监控视频,还有一些用于控制家用设备(如空调等)。

针对智能设备的恶意软件不仅在数量上增长,而且在质量上也在增长。越来越多的 exploits (漏洞利用程序)被网络犯罪分子开发出来。而除了传统的 DDoS 攻击之外,被感染的设备还被用于窃取个人数据和挖掘加密货币。

下面是一些可以帮助减少智能设备感染风险的小技巧:

  • 除非绝对必要,否则禁止从外部网络访问设备;
  • 定期重启有助于清除已感染的恶意软件(尽管大多数情况下还存在再次感染的风险);
  • 定期检查是否存在新版本的固件并进行更新;
  • 使用复杂密码(长度至少为 8 位,包含大小写字母、数字和特殊字符);
  • 在初始设置时更改出厂密码(即使设备未提示您这样做);
  • 如果选项存在,则关闭 / 禁用不使用的端口。例如,如果您不打算通过 Telnet (占用 TCP 端口 23 )连接到路由器,则最好禁用该端口以降低被入侵的风险。

原文链接:https://securelist.com/new-trends-in-the-world-of-iot-threats/87991/

【编辑推荐】

  1. 大数据、物联网、区块链:融合趋势三重奏的好处
  2. 减少工业物联网设备成本的小技巧
  3. 常见的十大物联网通讯技术优劣及应用场景
  4. 物联网与车队管理
  5. 如何选择合适的物联网平台:终极清单
【责任编辑:赵宁宁 TEL:(010)68476606】
点赞 0

(编辑:惠州站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

推荐文章
    热点阅读