警惕互聯(lián)世界新威脅 基于“物聯(lián)網(wǎng)”的網(wǎng)絡攻擊
毫無疑問,“物聯(lián)網(wǎng)”是近年來業(yè)內(nèi)最受關注的話題之一,雖然“物聯(lián)網(wǎng)”尚處于早期發(fā)展階段,但其潛在的安全威脅已經(jīng)出現(xiàn)。近期甚至有夸張的報道指出,從家庭娛樂系統(tǒng)到電冰箱,全球有10萬臺家用設備可以發(fā)送垃圾郵件,賽門鐵克安全響應中心通過分析判斷這些報道并非屬實,但是,這也從側(cè)面說明物聯(lián)網(wǎng)與未來即將出現(xiàn)的網(wǎng)絡攻擊存在很大的聯(lián)系。想象一下,如果有人通過你的嬰兒監(jiān)視器暗中監(jiān)視你怎么辦?在你不知情的情況下,電視是否有可能監(jiān)視并不斷記錄你的收視習慣?或者你的汽車是否有可能被惡意攻擊入侵?
近期,賽門鐵克安全響應中心的研究人員就發(fā)現(xiàn)了一種專門攻擊Linux操作系統(tǒng)的蠕蟲病毒,這種蠕蟲起初看起來名沒有什么特別,但是它會在感染了病毒的電腦上留下后門,允許攻擊者對其發(fā)出命令。盡管電腦經(jīng)常安裝補丁,但賽門鐵克發(fā)現(xiàn),由于硬件限制或技術落后等原因(比如不能運行軟件的更新版本),有一些廠家并不提供設備更新,所以諸如家用路由器、機頂盒、監(jiān)控攝像頭等設備以及工業(yè)控制系統(tǒng)很容易受到此類型的攻擊。
據(jù)思科(Cisco)預計,到2020年,網(wǎng)絡驅(qū)動設備的數(shù)量將增長到500億,如果缺少相應的安全保障,在不遠的將來,這些設備可能會成為網(wǎng)絡攻擊者的主要目標。究竟是什么原因引起網(wǎng)絡驅(qū)動設備的激增?簡單來說,是由于互聯(lián)網(wǎng)上將有更多的“空間”,而且各種家用或移動設備的生產(chǎn)成本變得越來越低廉。例如,在當前地址系統(tǒng)――互聯(lián)網(wǎng)協(xié)議版本4(IPv4)下,可用地址數(shù)量已經(jīng)基本消耗殆盡,雖然IPv6目前處在逐步采用的階段,但IPv6可以為人們提供數(shù)以十億計的IP地址。而其他相關標準也在不斷發(fā)展中,例如在日益擁擠的環(huán)境中,新的藍牙技術規(guī)范將使人們更容易搜索到設備并進行交流,而且它也將使具有藍牙功能的設備更加容易地聯(lián)接到采用IPv6的互聯(lián)網(wǎng)上。
隨著越來越多的設備聯(lián)接到家庭網(wǎng)絡上,而家庭網(wǎng)絡最終也將聯(lián)接到互聯(lián)網(wǎng)上,路由器、調(diào)制解調(diào)器將成為家用設備與外界的媒介,因此,確保其安全是最為重要的。目前絕大多數(shù)路由器、調(diào)制解調(diào)器都配有防火墻,但用戶需要確保防火墻的開啟并進行正確的配置。
應對基于“物聯(lián)網(wǎng)”的攻擊威脅,未雨綢繆是很必要的。賽門鐵克建議使用聯(lián)網(wǎng)設備的用戶參考下列最佳安全實踐:
某些設備沒有屏幕或鍵盤并不意味它們不易受到攻擊,如果某一設備聯(lián)接到家庭網(wǎng)絡,它就有可能接入互聯(lián)網(wǎng),因此就需要安全保護。
關注所有設備的安全設置。如果某一設備具有遠程訪問功能,在你不需要的時候關閉該功能。
將系統(tǒng)的默認密碼更改為僅自己知道的密碼。不要使用普通的、容易猜到的口令,如“123456”或“password”,由字母、數(shù)字和符號組成的長口令可增強口令的安全性。
定期查看制造商網(wǎng)站,確認設備軟件是否有更新。如果發(fā)現(xiàn)安全漏洞,制造商通常會在軟件更新中修補漏洞,應定期查看并下載更新相關設備。


