网易首页 > 网易数码 > 正文

物联网安全频亮红灯 安全预算不足1%?

0
分享至

(原标题:物联网安全频亮红灯 安全预算不足1%?)

摘要:大部分物联网设备在设计之初主要应用在专网、或者不联网的领域,并没有将互联网作为应用场景。比如安防摄像头,最初都是通过硬盘来存储数据,其产品特性也主要考虑编解码、清晰度等特性。但随着摄像头数量增多,越来越多设备需要远程控制能力,也因此开始连接互联网。此时,缺少安全防护的问题开始大规模暴露。公布了源代码的物联网蠕虫Mirai,只用了不到一个月的时间就搞了个大新闻。10月21日,北美地区大量用户发现Twitter、Netflix、Paypal、GitHub等重要网站陆续无法访问,该情形持续了6个小时之久。大量媒体描述称“半个美国互联网瘫痪了”。

该事件的主要原因是为美国互联网公司提供域名解析服务的著名DNS服务提供商DYN遭遇了来自上千万个IP的DDoS攻击,主要攻击源头就是Mirai僵尸网络,该网络已经控制了数十万包括摄像头、路由器、DVR(硬盘录像机)在内的物联网设备,且数量还在高速增长之中。

DDoS是最当前普遍的网络攻击模式,受攻击的网络会出现无法访问的情形,诸如电商、社交网络等企业会因无法访问遭受巨额损失,而物联网设备让DDoS攻击的威力倍增。不久前,Mirai僵尸网络曾经通过控制14.5万个摄像头对法国服务器托管公司发起了每秒1Tb攻击流量的DDoS攻击,该流量峰值打破了历史记录。

“传统的服务器、PC等终端已经具备了成熟的防DDoS的能力,但物联网设备在这一领域的能力基本为零,极易被控制”,国内某安全部门人士告诉记者:“而且,被感染的物联网设备很难被发现,难以防范。国内的网站,也很可能会成为攻击目标。”

物联网的安全危机

从安全角度审视,绝大多数物联网设备几乎是裸露在外的。

最明显的体现是弱密码问题,多个业内人士称,“通过12345、1234、password”等简单密码,可以控制10%以上的设备。根据安天安全研究与应急处理中心发布的分析报告,包括Cisico、Sumsung、Dreambox、大华科技、中兴通讯等多个知名公司的部分设备均存在单一默认密码的问题。

而Mirai通过60多组密码组合,高效扫描互联网,源代码被公布之初就已经控制了38万个物联网设备。相对于通过僵尸主机、服务器发起的DDoS攻击而言,物联网设备几乎等同于无门槛、无成本的廉价“肉鸡”。

一位安全行业人士告诉记者:“以往的僵尸网络,最多也就控制几万个终端,跟这个没办法相比。”根据360发布的最新文章,感染Mirai的物联网终端已经超过了72万个,且保持着高速、稳定的扩张速度。

大部分物联网设备在设计之初主要应用在专网、或者不联网的领域,并没有将互联网作为应用场景。比如安防摄像头,最初都是通过硬盘来存储数据,其产品特性也主要考虑编解码、清晰度等特性。但随着摄像头数量增多,越来越多设备需要远程控制能力,也因此开始连接互联网。此时,缺少安全防护的问题开始大规模暴露。

“PC、服务器设备在设计之初就考虑到了安全防护问题,即使被控制,发现之后也可以很快处理、清除。但物联网设备,根本没有设计溯源、审计等防护能力,被感染的物联网设备,很难从僵尸网络中清除出去。”前述安全部门人士告诉记者,“ 肉鸡 还分布在全球各地,DDoS的威力在物联网上被极速放大,而且还很难出台一个应急机制来应对这个问题。这种攻击问题,可能会越来越多。”

物联网安全预算不足1%

而对整个物联网而言,安全问题的爆发才刚刚开始。

国际知名分析机构Gartner分析指出,2015年,全球联网的设备数量达到49亿台,预计2016年将增长30%,达到64亿台。其中,个人消费电子产品约40.2亿台,而行业物联网设备数量约23.7亿台。到2020年,两类设备数量将分别达到135亿台、63亿台,合计198亿台。

Gartner分析指出:“由于物联网会收集大量个人健康、工厂生产等高价值数据,企业必须重视安全问题。”目前物联网的安全问题爆发在DDoS领域,但未来必然会产生数据泄露、泄密等重大安全事件,其带来的损失远非DDoS攻击可比。

2015年,国内知名安防企业海康威视曾爆发黑天鹅事件,其产品漏洞爆发安全事件,导致部分设备被境外IP控制。江苏省公安厅曾为此发文要求全省各级公安机关对海康威视设备进行全面清查,开展安全加固。

而在本次美国网络瘫痪事件中,国外安全分析网站Krebs on Security指出被感染的DVR、摄像头设备则主要来自杭州雄迈信息技术有限公司、浙江大华技术股份有限公司两家中国企业,前者为大部分摄像头企业提供摄像模组,而后者面向全球提供视频存储、前端、显示控制和智能交通等系列化产品。

“很多物联网公司已经开始尝试寻求安全方案”,一位国产芯片公司人士告诉记者:“摄像头现在是安全问题的重点领域,一些公司开始尝试增加安全芯片的方式来进行硬件加密。”当然,也有部分公司更关心“硬件加密究竟会提高多少成本”。

2015年,为解决物联网安全问题而产生的安全费用不足行业年度预算的1%。Gartner预测,这一比例到2020年需要提高到20%。

前述安全人士指出:“现在,物联网的安全涉及到前端设备、传输链路、后端管理平台和数据协议,设备种类繁多,通信协议各异,很难通过一种解决方案来解决物联网的安全问题。现在标准存在很多缺失,有关部门正在筹备这些事。”

相关推荐
热点推荐
精品女神壁纸(56)杨幂

精品女神壁纸(56)杨幂

农人老寓
2024-04-25 01:26:51
特斯拉美股涨幅扩大至16%

特斯拉美股涨幅扩大至16%

每日经济新闻
2024-04-24 22:20:23
CBA官方公布罚单:周琦禁赛2场罚款10万,莫兰德罚款2万不禁赛

CBA官方公布罚单:周琦禁赛2场罚款10万,莫兰德罚款2万不禁赛

法制社会报
2024-04-24 21:15:56
南极4000米深海底,发现150米巨大“天线”?到底怎么回事?

南极4000米深海底,发现150米巨大“天线”?到底怎么回事?

百年历史老号
2024-04-24 15:11:29
全城寻人!辽宁男子怒寻“竖中指”孩子,其父亲发声,吐露实情

全城寻人!辽宁男子怒寻“竖中指”孩子,其父亲发声,吐露实情

芷夕说文
2024-04-24 21:48:08
大家做好准备:不出意外,5月将至,楼市或将出现3大转变!

大家做好准备:不出意外,5月将至,楼市或将出现3大转变!

庞明说财经
2024-04-22 07:55:14
有回音 | 深圳市民质疑用气量飙升 深圳燃气公司回应

有回音 | 深圳市民质疑用气量飙升 深圳燃气公司回应

金台资讯
2024-04-24 18:00:11
太阳4年2亿顶薪报价哈登 交易比尔先签后换 与杜兰特重聚升级控卫

太阳4年2亿顶薪报价哈登 交易比尔先签后换 与杜兰特重聚升级控卫

篮球话题团
2024-04-25 01:49:07
“他闯红灯,凭什么要我负责?”交警的处罚引众怒,车主当场翻脸

“他闯红灯,凭什么要我负责?”交警的处罚引众怒,车主当场翻脸

吾爱纪实
2024-04-24 10:11:12
一等奖井喷21注,大乐透第24046期开奖揭晓,江苏彩民独中4注

一等奖井喷21注,大乐透第24046期开奖揭晓,江苏彩民独中4注

酷小子玩体彩
2024-04-25 01:45:40
德甲历史不败场次榜:瓜氏拜仁53场不败第1,药厂目前30场不败第4

德甲历史不败场次榜:瓜氏拜仁53场不败第1,药厂目前30场不败第4

直播吧
2024-04-24 17:47:12
今年最惨的七大行业,不是裁员就是砍工资,有你所在的行业吗?

今年最惨的七大行业,不是裁员就是砍工资,有你所在的行业吗?

庞明说财经
2024-04-24 16:53:49
梅婷解衣露乳争议大,电视剧流量未增反降!

梅婷解衣露乳争议大,电视剧流量未增反降!

娱乐八卦木木子
2024-04-24 01:43:27
国乒世界冠军晒结婚1周年+孩子满月全家福,妻子是军人

国乒世界冠军晒结婚1周年+孩子满月全家福,妻子是军人

灯前体育
2024-04-24 12:42:58
畜牲!外卖员惦记怀孕女户主,在家中发生性关系,女子崩溃报警

畜牲!外卖员惦记怀孕女户主,在家中发生性关系,女子崩溃报警

糖逗在娱乐
2024-04-18 07:15:13
巴克利怒怼裁判:欧文最后时刻打手小卡 放美国50个州哪州都是犯规

巴克利怒怼裁判:欧文最后时刻打手小卡 放美国50个州哪州都是犯规

818体育
2024-04-24 18:48:57
经典回归,全新普拉多45.98万起售、皇冠Sedan 29.9万起售

经典回归,全新普拉多45.98万起售、皇冠Sedan 29.9万起售

一同选车
2024-04-24 22:02:42
闺蜜儿子向我表白,我不再压抑自己

闺蜜儿子向我表白,我不再压抑自己

温酒与茶
2024-03-26 09:45:24
山东对办理12345热线诉求事项不力严肃追责

山东对办理12345热线诉求事项不力严肃追责

大众日报
2024-04-24 16:11:15
在北美遭遇年轻爱国者,把我惊到了

在北美遭遇年轻爱国者,把我惊到了

小刀99
2024-04-23 16:00:07
2024-04-25 03:30:44

头条要闻

美总统拜登签署剥离法案 TikTok发声明反对

头条要闻

美总统拜登签署剥离法案 TikTok发声明反对

体育要闻

足智多谋的哈姆,温水里的青蛙

娱乐要闻

方媛带两女儿参加婚礼,当花童超可爱

财经要闻

居民气价确实在涨,多地正普遍发生

科技要闻

特斯拉被爆大量毁约应届生 友商"在线抢人"

汽车要闻

这灯效我能看半小时 奥迪Q6L e-tron有备而来

态度原创

游戏
亲子
手机
数码
军事航空

《剑星》IGN 7分:动作元素出彩 剧情支线薄弱

亲子要闻

台湾性治疗师田雅筑:伴侣边缘性的夫妻生活会有宝宝吗?

手机要闻

没有被遗忘!小米10S迎来澎湃OS正式版推送,你更新了吗?

数码要闻

苹果5月7日发布会邀请函: 全新iPad Pro 2024将亮相

军事要闻

时隔5年土耳其或首部署俄制防空系统

无障碍浏览 进入关怀版
×