91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何提高物聯(lián)網(wǎng)安全性?

物聯(lián)網(wǎng)智慧城市D1net ? 來源:企業(yè)網(wǎng)D1Net ? 作者:企業(yè)網(wǎng)D1Net ? 2022-09-22 16:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)設(shè)備使用默認(rèn)憑據(jù)在線連接,未完成網(wǎng)絡(luò)基線,也未嘗試重新訪問用戶和設(shè)備權(quán)限或檢查設(shè)備漏洞狀態(tài)。黑客很清楚這些弱點(diǎn),他們的策略實(shí)際上側(cè)重于使用更新的惡意軟件和入侵策略來破壞網(wǎng)絡(luò)防御措施,以使安全運(yùn)營團(tuán)隊(duì)忙于清理工作。

安全服務(wù)商在2021年10月檢測(cè)到一種新的物聯(lián)網(wǎng)惡意軟件,其中包含多達(dá)30個(gè)利用機(jī)制。這種名為BotenaGo的惡意軟件能夠自行尋找和攻擊易受攻擊的目標(biāo),而無需依賴任何人為干預(yù)。一旦它感染了一個(gè)設(shè)備,就會(huì)創(chuàng)建兩個(gè)后門端口,即31412和19412端口。然后它將使用端口19412偵聽和滾動(dòng)編程的漏洞利用函數(shù),并按順序執(zhí)行。

BotenaGo是一種自主惡意軟件,這意味著它一旦發(fā)布就不需要任何人為干預(yù)。該惡意軟件是由其開發(fā)人員意外發(fā)布的,很可能是一個(gè)灘頭式惡意軟件,該惡意軟件將基礎(chǔ)設(shè)施開放給另一波毀滅性攻擊。Sectrio公司的威脅研究團(tuán)隊(duì)發(fā)現(xiàn)了黑客專門針對(duì)物聯(lián)網(wǎng)部署使用的新傳播和利用策略。

黑客使用劫持設(shè)備僅對(duì)選定目標(biāo)發(fā)起攻擊的日子已經(jīng)一去不復(fù)返了。如今,除了DDoS攻擊之外,被劫持的設(shè)備還被黑客用于各種非法用途,包括發(fā)送未經(jīng)請(qǐng)求的SMS消息、向網(wǎng)站發(fā)送流量以增加流量、推廣垃圾郵件鏈接等等。

簽約黑客通過提供兩種模式來工作。在第一種模式中,將固定數(shù)量的被劫持的機(jī)器人設(shè)備提供給潛在買家用于預(yù)先決定的用途。在這種模式下,設(shè)備的可用性得到了保證,黑客承諾添加更多設(shè)備以補(bǔ)償由于檢測(cè)到網(wǎng)絡(luò)攻擊而造成的任何設(shè)備的損失。在第二種模式中,一系列設(shè)備或某種計(jì)算能力被黑客阻止。黑客并不關(guān)心這種模式下的最終用途。這是為了迎合希望根據(jù)各種因素?cái)U(kuò)大或減少其業(yè)務(wù)的網(wǎng)絡(luò)犯罪分子。

正在開發(fā)的物聯(lián)網(wǎng)加載惡意軟件增加了可以部署的惡意軟件數(shù)量,并涵蓋更多漏洞。在過去的兩年,黑客投入了更多的時(shí)間和費(fèi)用來構(gòu)建更強(qiáng)大的惡意軟件。其中一些發(fā)展是通過從受害者那里收到的贖金加密貨幣獲得資金。隨著加密貨幣價(jià)值的持續(xù)暴跌,黑客可能會(huì)變得更加絕望,并在計(jì)劃發(fā)布之前的測(cè)試周期中發(fā)布一些惡意軟件。

薄弱的物聯(lián)網(wǎng)安全實(shí)踐無濟(jì)于事

即使是現(xiàn)在,也看到許多物聯(lián)網(wǎng)概念驗(yàn)證項(xiàng)目在沒有足夠安全性的情況下啟動(dòng)。物聯(lián)網(wǎng)設(shè)備使用默認(rèn)憑據(jù)在線連接,未完成網(wǎng)絡(luò)基線,也未嘗試重新訪問用戶和設(shè)備權(quán)限或檢查設(shè)備漏洞狀態(tài)。黑客很清楚這些弱點(diǎn),他們的策略實(shí)際上側(cè)重于使用更新的惡意軟件和入侵策略來破壞網(wǎng)絡(luò)防御措施,以使安全運(yùn)營團(tuán)隊(duì)忙于清理工作。

如何提高物聯(lián)網(wǎng)安全性?

人們?cè)谶^去曾廣泛討論過這個(gè)話題。需要的是企業(yè)認(rèn)識(shí)到黑客在過去兩年中進(jìn)行的網(wǎng)絡(luò)攻擊和造成的破壞。除了提高安全意識(shí)之外,為了保護(hù)物聯(lián)網(wǎng),還需要做以下幾件事:

研究物聯(lián)網(wǎng)供應(yīng)鏈,包括物聯(lián)網(wǎng)設(shè)備、供應(yīng)商和基礎(chǔ)設(shè)施以及平臺(tái)服務(wù)提供商,看看其中是否有任何來自已知藏有APT的地區(qū),這些APT可能與制造這些設(shè)備、固件或供應(yīng)它們的機(jī)構(gòu)有關(guān)。

如果需要,應(yīng)該使用懲罰措施來抑制默認(rèn)密碼的使用。

研究所有物聯(lián)網(wǎng)設(shè)備的生產(chǎn)日期和漏洞狀態(tài),以檢查其中是否有任何的未打補(bǔ)丁。

部署零信任并重新頒發(fā)用戶憑據(jù)和訪問權(quán)限。應(yīng)凍結(jié)超過20天未使用的權(quán)限。

為網(wǎng)絡(luò)活動(dòng)創(chuàng)建基線。

使用模仿基礎(chǔ)設(shè)施的準(zhǔn)確數(shù)字孿生部署誘餌。

進(jìn)行暗網(wǎng)掃描以查看任何設(shè)備或訪問信息是否出現(xiàn)在那里。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 機(jī)器人
    +關(guān)注

    關(guān)注

    213

    文章

    31066

    瀏覽量

    222153
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47812

    瀏覽量

    414754

原文標(biāo)題:物聯(lián)網(wǎng)勒索軟件的未來——針對(duì)多功能機(jī)器人和更多網(wǎng)絡(luò)進(jìn)行攻擊

文章出處:【微信號(hào):D1Net01,微信公眾號(hào):物聯(lián)網(wǎng)智慧城市D1net】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    請(qǐng)問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?

    請(qǐng)問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?
    發(fā)表于 12-05 07:19

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要

    對(duì)聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測(cè)和控制,提供可靠的網(wǎng)絡(luò)連接和管理,保障聯(lián)網(wǎng)設(shè)備的數(shù)據(jù)安全。隨著
    發(fā)表于 12-03 07:09

    Lora技術(shù)應(yīng)用領(lǐng)域

    :Lora技術(shù)在工業(yè)控制領(lǐng)域也有著廣泛的應(yīng)用。通過Lora技術(shù),可以實(shí)現(xiàn)設(shè)備之間的遠(yuǎn)程監(jiān)控和控制,提高工業(yè)生產(chǎn)的效率和安全性。 3. 環(huán)境監(jiān)測(cè):Lora技術(shù)的低功耗和長距離傳輸特性使其在環(huán)境監(jiān)測(cè)領(lǐng)域得到
    發(fā)表于 11-26 08:10

    芯源半導(dǎo)體在聯(lián)網(wǎng)設(shè)備中具體防護(hù)方案

    中,通過安全芯片實(shí)現(xiàn) TLS 協(xié)議的握手過程,完成身份認(rèn)證、密鑰協(xié)商等操作,建立安全的通信通道。對(duì)于采用 UDP 協(xié)議的聯(lián)網(wǎng)設(shè)備,如實(shí)時(shí)監(jiān)控設(shè)備,通過 DTLS 協(xié)議保障數(shù)據(jù)傳輸?shù)?/div>
    發(fā)表于 11-18 08:06

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場(chǎng)需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負(fù)責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進(jìn)行整合,實(shí)現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負(fù)責(zé)保障聯(lián)網(wǎng)
    發(fā)表于 10-11 16:40

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的安全性?

    邊緣計(jì)算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲(chǔ) / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無線連接)、物理接觸易被篡改等獨(dú)特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發(fā)表于 09-05 15:44 ?1473次閱讀
    有哪些技術(shù)可以<b class='flag-5'>提高</b>邊緣計(jì)算設(shè)備的<b class='flag-5'>安全性</b>?

    請(qǐng)問DM平臺(tái)訪問安全性如何控制?

    DM平臺(tái)訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用安全性高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對(duì)于一些對(duì)安全性
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    在運(yùn)輸車輛上安裝傳感器,能實(shí)時(shí)監(jiān)控車輛位置、行駛速度、油耗等,提高運(yùn)輸效率,降低物流成本。比如京東的智能倉儲(chǔ)物流系統(tǒng),利用聯(lián)網(wǎng)實(shí)現(xiàn)了貨物的自動(dòng)化管理與高效配送。 交通領(lǐng)域:智能交通是
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢(shì)如何?

    :隨著聯(lián)網(wǎng)設(shè)備和傳感器的普及,數(shù)據(jù)安全和隱私保護(hù)將成為聯(lián)網(wǎng)行業(yè)發(fā)展的重要關(guān)注點(diǎn)。保護(hù)用戶數(shù)據(jù)的安全
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    。 四、行業(yè)趨勢(shì)與未來兼容 1)開源與自主可控 Linux的開源使其成為企業(yè)構(gòu)建自主聯(lián)網(wǎng)生態(tài)的首選,避免閉源系統(tǒng)(如VxWorks)的授權(quán)限制和
    發(fā)表于 05-26 10:32

    開關(guān)量互傳模塊:提升工業(yè)效率與安全性 #plc #聯(lián)網(wǎng)

    聯(lián)網(wǎng)
    juying
    發(fā)布于 :2025年04月15日 16:11:22

    ESP32-C3FH4:高性能聯(lián)網(wǎng)芯片的卓越之選,智能門鎖安防等應(yīng)用

    產(chǎn)品概述ESP32-C3FH4是樂鑫科技推出的新一代RISC-V架構(gòu)聯(lián)網(wǎng)Wi-Fi/藍(lán)牙雙模芯片,專為聯(lián)網(wǎng)設(shè)備設(shè)計(jì),集高性能、低功耗與高安全性
    發(fā)表于 04-03 11:41

    聯(lián)網(wǎng)設(shè)備和應(yīng)用的安全性

    。 由于多種原因,安全聯(lián)網(wǎng)和無線連接中變得越來越重要。考慮到這些風(fēng)險(xiǎn),在設(shè)計(jì)過程中盡早優(yōu)先考慮和確定安全要求非常重要。Nordic提供的安全
    的頭像 發(fā)表于 03-20 10:49 ?779次閱讀

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費(fèi)用,但卻能保證廣泛的覆蓋范圍、可擴(kuò)展性、內(nèi)置服務(wù)質(zhì)量、可靠和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā),而無需部署和維護(hù)與在非授權(quán)頻段運(yùn)行的其他
    發(fā)表于 03-17 11:42