偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

COVID-19威脅中的物聯(lián)網(wǎng)惡意軟件攻擊保護

安全 物聯(lián)網(wǎng)安全
針對物聯(lián)網(wǎng)設(shè)備的惡意軟件正在增加,網(wǎng)絡(luò)犯罪分子在攻擊中更頻繁地利用僵尸網(wǎng)絡(luò)。這項技術(shù)的所有者和開發(fā)人員應(yīng)該知道惡意軟件如何感染物聯(lián)網(wǎng)設(shè)備以及他們可以采取哪些步驟來保護他們的產(chǎn)品。

物聯(lián)網(wǎng)設(shè)備現(xiàn)在是標準的消費者和商業(yè)技術(shù)。它們?nèi)找嬖鲩L的可用性和通常較差的安全性意味著它們已成為黑客的重要目標。與此同時,在 COVID-19 期間轉(zhuǎn)向遠程工作的做法鼓勵了網(wǎng)絡(luò)犯罪分子加大力度,使各種網(wǎng)絡(luò)更容易受到攻擊。

[[426331]]

針對物聯(lián)網(wǎng)設(shè)備的惡意軟件正在增加,網(wǎng)絡(luò)犯罪分子在攻擊中更頻繁地利用僵尸網(wǎng)絡(luò)。

這項技術(shù)的所有者和開發(fā)人員應(yīng)該知道惡意軟件如何感染物聯(lián)網(wǎng)設(shè)備以及他們可以采取哪些步驟來保護他們的產(chǎn)品。

不斷增長的物聯(lián)網(wǎng)惡意軟件和勒索軟件威脅

2020 年,大多數(shù)新的 IoT 攻擊都是由兩個著名的 IoT 僵尸網(wǎng)絡(luò)驅(qū)動的:Mozi 和 Mirai。 Mirai 是一個較老的僵尸網(wǎng)絡(luò),最早出現(xiàn)在 2016 年,而 Mozi 部署于 2019 年。 Mozi 很可能基于 Mirai,因為這兩個僵尸網(wǎng)絡(luò)有明顯的代碼重疊。

這些僵尸網(wǎng)絡(luò)已經(jīng)變得如此廣泛,根據(jù) IBM 安全研究,它們占到“所有物聯(lián)網(wǎng) (IoT) 設(shè)備流入和流出的觀察到的流量的 90%”。僵尸網(wǎng)絡(luò)通過使用已經(jīng)感染的設(shè)備來瞄準和感染他人,利用漏洞試圖用代碼感染他們,使他們成為僵尸網(wǎng)絡(luò)的一部分。

一旦僵尸網(wǎng)絡(luò)足夠大,網(wǎng)絡(luò)背后的黑客就可以利用它們發(fā)起 DDoS 攻擊。由于它們分布在受感染智能設(shè)備的龐大網(wǎng)絡(luò)中,因此主機幾乎不可能響應(yīng)它們。

同一份報告還發(fā)現(xiàn),所有物聯(lián)網(wǎng)設(shè)備,無論功能如何,都可能面臨風險。黑客攻擊了各種智能設(shè)備,包括連接到企業(yè) IT 網(wǎng)絡(luò)的物聯(lián)網(wǎng)打印機、標牌和電視。

除了僵尸網(wǎng)絡(luò)惡意軟件,物聯(lián)網(wǎng)終端用戶和制造商還必須應(yīng)對日益頻繁的勒索軟件和泄漏軟件攻擊。勒索軟件攻擊將設(shè)備或文件扣為人質(zhì),以換取受害者的付款。泄漏軟件與此類似,但如果受害者不付款,黑客反而威脅要泄漏或發(fā)布機密文件。

保護物聯(lián)網(wǎng)設(shè)備免受惡意軟件侵害的最佳實踐

Mozi 和 Moirai 僵尸網(wǎng)絡(luò)通常通過使用命令注入 (CMDi) 攻擊來感染新設(shè)備。這是一種針對物聯(lián)網(wǎng)設(shè)備的常見策略,因為它允許黑客利用常見的物聯(lián)網(wǎng)安全漏洞和錯誤配置。

三個主要因素會使設(shè)備更容易受到 CMDi 攻擊。物聯(lián)網(wǎng)系統(tǒng)通常包含固件開發(fā)遺留下來的 Web 和調(diào)試界面。黑客可以利用它們來訪問設(shè)備。內(nèi)置于物聯(lián)網(wǎng) Web 界面的 PHP 模塊也可以為黑客提供訪問權(quán)限。

在線物聯(lián)網(wǎng)接口也可以使設(shè)備更容易受到攻擊。管理員通常無法通過不清理遠程輸入來強化這些接口。如果沒有清理,網(wǎng)絡(luò)攻擊者可以輸入 shell 命令,讓他們可以做任何他們想做的事情——包括使用諸如“curl”或“wget”之類的 shell 命令來檢索惡意網(wǎng)站。

最終用戶如何保護物聯(lián)網(wǎng)設(shè)備

最終用戶應(yīng)在購買前仔細研究 IoT 設(shè)備及其開發(fā)人員。具有良好安全記錄的開發(fā)人員通常更有可能銷售更易于保護的物聯(lián)網(wǎng)設(shè)備。他們還應(yīng)該實施良好的安全實踐。

更改新設(shè)備的默認密碼、下載安全補丁以及停用不必要的功能(如遠程訪問工具)都是不錯的起點。定期維護物聯(lián)網(wǎng)設(shè)備以確保它們被商業(yè)安全軟件完全修補和監(jiān)控也將有所幫助。

網(wǎng)絡(luò)分段可以限制物聯(lián)網(wǎng)設(shè)備對業(yè)務(wù)網(wǎng)絡(luò)的訪問。如果受到損害,這種分段將減少這些機器可能造成的潛在損害。

使用防病毒軟件、網(wǎng)絡(luò)流量分析工具和其他網(wǎng)絡(luò)安全軟件可以幫助最終用戶管理和監(jiān)控潛在威脅。

公司還應(yīng)該了解員工智能設(shè)備如何與其業(yè)務(wù)網(wǎng)絡(luò)交互。它們可能不如 IT 員工可以直接訪問的項目那么安全。

開發(fā)人員和制造商如何創(chuàng)建更安全的物聯(lián)網(wǎng)技術(shù)

制造商還應(yīng)采取措施確保他們生產(chǎn)的物聯(lián)網(wǎng)設(shè)備是安全的。在設(shè)計過程的每一步都考慮安全性并避免常見的安全陷阱——比如在沒有調(diào)試接口的情況下運送物品——將幫助企業(yè)制造更安全的產(chǎn)品。

安全補丁的平均開發(fā)和發(fā)布對于保護設(shè)備免受惡意軟件攻擊也至關(guān)重要。

保護物聯(lián)網(wǎng)設(shè)備免受惡意軟件攻擊

在不久的將來,網(wǎng)絡(luò)犯罪分子可能會加大攻擊力度。物聯(lián)網(wǎng)設(shè)備的所有者可能會繼續(xù)面臨惡意軟件、勒索軟件和泄漏軟件的威脅。最佳實踐可以幫助最終用戶確保他們的物品安全。即使是像定期修補這樣簡單的技術(shù),也可以在保持智能技術(shù)安全方面大有幫助。

制造商還可以采取行動來創(chuàng)造更安全的物聯(lián)網(wǎng)設(shè)備。避免常見漏洞并采用安全設(shè)計實踐將有助于確保最終產(chǎn)品不易受到攻擊。

 

責任編輯:姜華 來源: 千家網(wǎng)
相關(guān)推薦

2020-07-30 23:07:58

醫(yī)療物聯(lián)網(wǎng)IOT

2020-06-17 15:08:48

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2020-07-27 10:21:14

COVID-19物聯(lián)網(wǎng)IOT

2021-03-18 13:28:28

COVID-19惡意軟件網(wǎng)絡(luò)攻擊

2022-07-13 10:04:54

物聯(lián)網(wǎng)智能建筑COVID-19

2021-04-23 10:02:55

物聯(lián)網(wǎng)傳感器IoT

2021-01-27 10:12:18

網(wǎng)絡(luò)威脅新冠疫情惡意攻擊

2021-01-28 10:00:37

網(wǎng)絡(luò)威脅新冠疫情惡意攻擊

2021-06-10 14:31:54

物聯(lián)網(wǎng)OT

2022-02-17 15:39:17

物聯(lián)網(wǎng)

2020-05-07 15:15:11

COVID-19惡意軟件網(wǎng)絡(luò)攻擊

2020-10-21 11:19:35

物聯(lián)網(wǎng)人工智能技術(shù)

2020-09-16 10:24:37

物聯(lián)網(wǎng)環(huán)保應(yīng)用IOT

2022-11-01 14:49:49

2021-01-10 15:25:39

區(qū)塊鏈疫情區(qū)塊鏈技術(shù)

2020-07-28 17:15:42

溫度計物聯(lián)網(wǎng)IOT

2020-09-18 10:35:58

邊境安全

2020-09-08 15:41:53

COVID-19DDoS攻擊網(wǎng)絡(luò)攻擊

2021-09-23 10:06:01

物聯(lián)網(wǎng)IOT

2022-06-10 10:24:02

JavaScriptCOVID-19前端
點贊
收藏

51CTO技術(shù)棧公眾號