2021物聯(lián)網(wǎng)安全形勢(shì)報(bào)告:去年有十億級(jí)智能電子設(shè)備遭到攻擊
隨著“智能”終端設(shè)備的激增,越來(lái)越多的攻擊者也開(kāi)始盯上了這一薄弱環(huán)節(jié)。SAM Seamless Network 在本月早些時(shí)候發(fā)布的一份新報(bào)告中指出,去年有十億級(jí) IoT 設(shè)備遭到了攻擊。在 2021 年發(fā)生的 10 億次與安全相關(guān)的攻擊中,物聯(lián)網(wǎng)設(shè)備就占據(jù)了超過(guò)九成。
訪問(wèn):
VIP會(huì)員買(mǎi)1得5:贈(zèng)愛(ài)奇藝半年卡、京東Plus、百度網(wǎng)盤(pán)、叮咚買(mǎi)菜
(來(lái)自:SecuringSAM)
顯然,有組織的黑客團(tuán)伙,并沒(méi)有忽視互聯(lián)網(wǎng)設(shè)備使用率的飛速增長(zhǎng)。大約一半攻擊發(fā)生在家庭和小微企業(yè)的網(wǎng)絡(luò)上,直面外網(wǎng)的路由器首當(dāng)其沖。
攻擊類型包括一些可疑的網(wǎng)絡(luò)流量行為,且通常涉及分布式拒絕服務(wù)(DDoS)、暴力攻擊、網(wǎng)絡(luò)釣魚(yú)、以及基于 DPI 策略的攻擊。
報(bào)告中提到的“小型路由器”,尤其常見(jiàn)于家庭、咖啡店和其它非工業(yè)場(chǎng)所,但它們正越來(lái)越容易受到攻擊。
其它受到攻擊的設(shè)備還包括 Wi-Fi 域展 / Mesh 組網(wǎng)終端、網(wǎng)絡(luò)接入點(diǎn)(AP)、網(wǎng)絡(luò)附加存儲(chǔ)(NAS)、VoIP、聯(lián)網(wǎng)攝像頭,以及此外的小型智能家居設(shè)備。
由于安全性較弱和配置不當(dāng),大多數(shù)針對(duì) IoT 設(shè)備的攻擊是很容易得逞的。遺憾的是,SOHO 用戶普遍缺乏對(duì)相關(guān)設(shè)備的安全性、及其在互聯(lián)網(wǎng)生態(tài)系統(tǒng)中的重要性的理解。
此外操作系統(tǒng)與軟件版本的多樣性,也會(huì)導(dǎo)致升級(jí)維護(hù)工作變得更加碎片化(難以編譯和部署安全更新),更何況某些 IoT 設(shè)備制造商根本不會(huì)定期推送安全更新(如果有的話)。
與此同時(shí),攻擊者正在開(kāi)發(fā)復(fù)雜的僵尸網(wǎng)絡(luò)來(lái)爬取互聯(lián)網(wǎng)、尋找脆弱和易受攻擊的設(shè)備。而自 2016 年以來(lái),Mirai / Mozi 等僵尸網(wǎng)絡(luò)就一直在針對(duì)家庭路由器等物聯(lián)網(wǎng)設(shè)備發(fā)起攻擊。
隨著時(shí)間的推移,這些網(wǎng)絡(luò)爬蟲(chóng)惡意軟件也在不斷獲得增強(qiáng)功能和逃避檢測(cè)的手段。更讓人不放心的是,物聯(lián)網(wǎng)設(shè)備很少收到無(wú)人值守的更新,這一事實(shí)使之更易成為攻擊目標(biāo)。
最后,SAM Seamless Network 的《2021 物聯(lián)網(wǎng)安全形勢(shì)》報(bào)告,是在分析了來(lái)自 1.32 億個(gè)活躍物聯(lián)網(wǎng)設(shè)備和 73 萬(wàn)個(gè)安全網(wǎng)絡(luò)的匿名數(shù)據(jù)后編制得出的。
關(guān)鍵詞: 2021物聯(lián)網(wǎng)安全形勢(shì)報(bào)告去年有十億級(jí)智能電子設(shè)
相關(guān)新聞