色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

殭尸物聯網的成長與進化勢必將帶來混亂

iotmag ? 來源:未知 ? 作者:胡薇 ? 2018-07-20 11:12 ? 次閱讀

根據創新擴散理論(Diffusion of Innovation),目前尚未跨越鴻溝到達物聯網IoT)主流市場采納(目前的部署數量為84億,預測2020年將達200~300億,2035年達到1兆)。被駭的IoT裝置試圖跨越鴻溝到未來,未來應該是光明且自動化的,但如果不處理好威脅問題的話,未來愿景將無法實現。

F5 Labs與其數據合作伙伴Loryka一起追蹤了兩年的“獵殺IoT”。主要圍繞23端口Telnet暴力攻擊,因為它們是破壞物聯網設備最簡單、最常見危及物聯網設備的安全的方式。從技術的角度來看,他們只需要在攻擊計劃中采取更多步驟,并且針對非標準端口和協議、特定制造商、設備類型或型號,就可以全面發動攻擊。例如,至少有4,600萬個家庭路由器容易受到攻擊。我們已經目睹了攻擊者正在演變他們的手段和目標市場,以便像合法企業和金融市場那樣透過妥協的物聯網設備來賺錢。

該研究也發現,有新的威脅網絡和IP地址不斷地加入物聯網狩獵行列,成為新威脅參與者,并且隨著時間的推移,已經演變為一致共存的頂級威脅參與者。它們可能使用受歡迎的網絡如托管服務提供商,或電信網絡中的住宅物聯網設備,利用家庭路由器、無線IP攝影機和DV R透過Telnet進行攻擊,并發起DDoS攻擊。

1殭尸物聯網的威脅持續存在

經過兩年的數據分析后,仍然看到同樣的威脅IP、網絡和國家在發動攻擊。這代表若不是惡意流量未被處理,否則就是遭感染的IoT裝置沒有接受凈化,要不然不會一再地看到相同的威脅者。這些攻擊建立了強大的殭尸物聯網,具備發動全球毀滅性攻擊的能力,而安全產業也越來越頻繁的發現它們,如圖1所示。

▲ 圖1 由物聯網攻擊機器人(Thingbot)發起的前十五大攻擊

因此,本期報告首度揭露這些攻擊IP。非僅殭尸物聯網被發現的頻率增加,單是2018年1月就有四個新殭尸物聯網,而且攻擊者的攻擊方法持續進化,除了Telnet之外,還瞄準一些協議,為的是確保能夠盡可能獵殺最多脆弱的IoT裝置,如圖2所示。

▲圖2 透過Telnet實施的網絡攻擊

2Telnet攻擊構筑大規模殭尸物聯網

盡管IoT攻擊已擴充至Telnet以外的協議,不過Telnet暴力攻擊仍然是最普遍使用的手法,數量從2016到2017成長249%。2017年7~12月期間的攻擊數量低于前六個月期,然而攻擊層級則和Mirai相當,而且比用來構筑Mirai的數量還多,如圖3所示。這個攻擊數量足以構筑許多相當大規模的殭尸物聯網,因此縱使數量減少,但并不表示攻擊者興趣減低或者威脅降低,而是因為過去已有如此眾多Telnet攻擊,因此攻擊者達到一個飽和點。Telnet唾手可得的果實很容易被撿走。

▲圖3 2016年1月至2017年12月每季Telnet攻擊統計

若以過去兩年的Telnet攻擊活動和Telnet殭尸物聯網被發現的時候做比較,就可以從數據看出安全研究人員總是比攻擊者落后數個月(若非數年的話)。已報導的Telnet攻擊,至少已建構九個相當大的殭尸物聯網,而且還有空間可建構更多殭尸物聯網,只是目前尚未發現(圖4)。

▲圖4 來自Thingbot的Telnet攻擊統計

3Mirai殭尸物聯網正在增長

已知的殭尸物聯網例如Mirai和Persirai(透過Telnet攻擊)盡管大家普遍知道它們的存在和威脅,但仍繼續成長。從2017年6月到12月,Mirai在拉丁美洲顯著成長,而在美國、加拿大、歐洲、中東、非洲、亞洲和澳洲也都呈現中度成長,如圖5所示。

▲圖5 2017年12月全球Mirai殭尸物聯網分布圖

4依照地區區分攻擊來源和目標

中國、美國和俄羅斯是三大攻擊國。在這段期間,44%攻擊源自中國,另外44%源自十大攻擊國的第2到第10排名國家,每一個國家占總數量的10%以下。其余22%源自一些流量少于1%的數個國家,如圖6所示。

▲圖6 前十名攻擊來源國家

沒有特別突出的IoT攻擊目標國,因為脆弱的IoT裝置無差別地部署在全球。沒有任何國家擁有一個未遭受攻擊的安全IoT部署。在報告的六個月期間,最常遭受攻擊的國家為美國、新加坡、西班牙和匈牙利,如圖7所示。

▲圖7 前十名最常遭受攻擊的國家

5依產業區分攻擊

在這段期間,前五十大攻擊自治系統編號(ASN)有80%屬于電信或ISP公司,那正是IoT裝置駐留的地方(相較于主機代管公司的服務器)。若要讓IoT發動攻擊,就必須駭入這些裝置。

6威脅的下一步?

物聯網裝置由于安全性很差而且實行全球規模的廣泛部署,因此必須將它們視為一種迫切的威脅。十年來,它們不但已被駭并且繼續被當成攻擊的武器,而我們甚至還沒有邁入IoT的大量消費者采納階段。如果不開始著手處理這個問題,可以確定的是,未來將會很混亂。IoT安全性必須靠個人、政府和制造商共同維護,包括全球網民應該做的事、企業和政府(他們都建置IoT并遭受IoT攻擊)應該做的事、以及IoT制造商應該結合到產品開發生命周期的措施,詳如表1。

7將威脅映像到活動主題

殭尸物聯網是利用被駭的IoT裝置建構而成,它和傳統殭尸網絡不同的地方在于修復能力。物聯網裝置典型上都屬于非管理型的裝置。一個遭入侵的IoT裝置被其所有者發現并予以修復的機會相當低,這正是為什么過了二年還會看到相同的攻擊裝置。惡名昭彰的Mirai也因為如此,不但沒有被毀滅,反而繼續成長。殭尸物聯網可以發動一如傳統殭尸網絡所能的任何攻擊,而且因為它們的規模而更具危害性。這些陳述和殭尸物聯網數據,可使用于任何討論殭尸網絡流量與攻擊的主題活動。

表1 IoT安全性須由所有人共同維護

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2910

    文章

    44752

    瀏覽量

    374587
  • TELNET
    +關注

    關注

    0

    文章

    17

    瀏覽量

    10789
  • IOT
    IOT
    +關注

    關注

    187

    文章

    4216

    瀏覽量

    197061

原文標題:物聯網裝置不設防,助紂為虐做幫兇

文章出處:【微信號:iotmag,微信公眾號:iotmag】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    聯網學習路線來啦!

    聯網學習路線來啦! 聯網方向作為目前一個熱門的技術發展方向,有大量的人才需求,小白的學習入門路線推薦以下步驟。 1.了解
    發表于 11-11 16:03

    工業協議網關:聯網時代的智慧橋梁

    聯網技術蓬勃發展的今天,工業協議網關作為連接工業設備和聯網系統的關鍵設備,正在發揮著越來越重要的作用。本文將帶您深入了解工業協議網關的
    的頭像 發表于 10-30 16:57 ?244次閱讀
    工業協議網關:<b class='flag-5'>物</b><b class='flag-5'>聯網</b>時代的智慧橋梁

    什么是聯網技術?

    什么是聯網技術? 聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協議,將任何物體與網絡相連接,實現智能化識別、定位、跟蹤、監管等功能的
    發表于 08-19 14:08

    六大聯網應用場景及其解決方案

    聯網應用場景的多樣化和廣泛性為各行各業帶來了許多創新和便利。智能家居、智慧城市、工業聯網、農業
    的頭像 發表于 08-06 15:51 ?3069次閱讀
    六大<b class='flag-5'>物</b><b class='flag-5'>聯網</b>應用場景及其解決方案

    聯網云平臺是什么

    隨著信息技術的迅猛發展,聯網(IoT)已經成為推動社會進步和產業升級的重要力量。聯網云平臺作為聯網
    的頭像 發表于 07-25 16:51 ?780次閱讀

    溫泉泵站遠程監控聯網系統解決方案

    、數據管理混亂等,帶來越來越沉重的工作負擔。隨著聯網的發展,將其應用于溫泉泵站的遠程監控技術已經十分成熟,也為解決這些問題提供了新的工作模式。 二、解決方案
    的頭像 發表于 07-03 15:51 ?450次閱讀
    溫泉泵站遠程監控<b class='flag-5'>物</b><b class='flag-5'>聯網</b>系統解決方案

    PLC聯網網關是什么?有什么功能

    的好處讓越來越多企業投身于聯網建設,而將PLC系統與工業聯網架構集成將帶來前所未有的價值和優勢。 但需要注意的是,將PLC集成到
    的頭像 發表于 06-07 11:29 ?506次閱讀

    工業聯網之電梯聯網行業發展趨勢及發展機遇風險特征分析|梯云

    隨著工業聯網(IIoT)技術的飛速發展,電梯聯網(EIoT)作為其中的重要組成部分,正迎來前所未有的發展機遇。電梯
    的頭像 發表于 05-28 11:15 ?763次閱讀
    工業<b class='flag-5'>物</b><b class='flag-5'>聯網</b>之電梯<b class='flag-5'>物</b><b class='flag-5'>聯網</b>行業發展趨勢及發展機遇風險特征分析|梯云<b class='flag-5'>物</b>聯

    4G聯網開關求助

    阿里云聯網平臺 合宙模塊780E 724 或者移遠4G模塊開發一款聯網開關,有的APP ,可以直接做固件或者固件帶硬件。有可以做的大師可以聯系我有樣品參考
    發表于 05-19 15:28

    聯網+uwb定位:打通萬互聯最后0.1米

    結合起來而形成的一個巨大網絡,實現任何時間、任何地點,人、機、的互聯互通。聯網成長于互聯網的土壤,是互
    的頭像 發表于 05-13 12:04 ?1212次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>+uwb定位:打通萬<b class='flag-5'>物</b>互聯最后0.1米

    環境聯網:引領聯網邁向綠色智能新時代

    。 環境聯網 的出現,為這一難題帶來了曙光。環境聯網是指一類利用環境能源(如無線電波、光、運動、熱等)進行自主供電的新型
    的頭像 發表于 04-16 11:42 ?877次閱讀

    電梯聯網技術如何解決電梯管理的痛點?

    隨著聯網技術的不斷發展,電梯行業也迎來了新的變革。電梯聯網技術的應用為電梯管理帶來了許多新的機遇和優勢,同時也有效地解決了傳統電梯管理中
    的頭像 發表于 03-19 10:09 ?548次閱讀

    python聯網開發板進化論#單片機 #聯網 #傳感器 #電子技術

    聯網python
    蘇州煜瑛微電子科技有限公司
    發布于 :2024年03月05日 17:00:08

    DALI照明在聯網時代的進化

    隨著聯網的發展,照明通信規范DALI正在逐步整合更多的智能功能。本文將介紹DALI照明在聯網時代的進化及其對照明系統可能產生的潛在影響。
    的頭像 發表于 02-23 10:02 ?715次閱讀
    DALI照明在<b class='flag-5'>物</b><b class='flag-5'>聯網</b>時代的<b class='flag-5'>進化</b>

    無源傳感為聯網帶來靈活的傳感配置

    電子發燒友網報道(文/李寧遠)全球的傳感器市場在持續的技術工藝革新、需求升級中呈現出了快速增長的趨勢。尤其當下聯網概念火熱,聯網和傳感器深度綁定,
    的頭像 發表于 01-29 07:05 ?3111次閱讀
    無源傳感為<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>帶來</b>靈活的傳感配置
    主站蜘蛛池模板: 国产午夜人成在线视频麻豆| 日韩AV爽爽爽久久久久久| 亚洲高清中文字幕| 久久不射电影网| 99久久精品免费精品国产| 青青涩射射| 国产午夜永久福利视频在线观看| 亚洲欧美日韩人成| 秘密教学26我们在做一次吧免费 | 天天插天天射天天干| 婚后被调教当众高潮H喷水| 69亞洲亂人倫AV精品發布| 日本无码毛片一区二区手机看| 国产精品久久久久永久免费看| 亚洲伊人精品| 区一区二视频免费观看| 花蝴蝶免费观看影视| 99国产精品欲AV蜜桃臀麻豆| 四虎影视国产精品亚洲精品| 久久成人永久免费播放| 超碰97超碰在线视频哦| 亚洲男女羞羞无遮挡久久丫| 女人被弄到高潮叫床免 | 国产欧美日韩网站| 中文字幕AV在线一二三区| 日日夜夜影院在线播放| 精品国产乱码久久久久久口爆| 99热在线视频这里只精品| 亚洲精品成人AV在线观看爽翻| 欧美阿v在线天堂| 国产在线观看成人| 爱爱好爽好大好紧视频| 亚洲欧美一区二区三区久久| 强奷漂亮女老板在线播放| 久见久热 这里只有精品| 床上色APP下载免费版 | 国产av免费观看日本| 51国产午夜精品免费视频| 亚洲精品97福利在线| 日本午夜精品理论片A级APP发布| 久久亚洲精品中文字幕|