一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何提高物聯(lián)網(wǎng)安全性?

物聯(lián)網(wǎng)智慧城市D1net ? 來源:企業(yè)網(wǎng)D1Net ? 作者:企業(yè)網(wǎng)D1Net ? 2022-09-22 16:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)設(shè)備使用默認憑據(jù)在線連接,未完成網(wǎng)絡(luò)基線,也未嘗試重新訪問用戶和設(shè)備權(quán)限或檢查設(shè)備漏洞狀態(tài)。黑客很清楚這些弱點,他們的策略實際上側(cè)重于使用更新的惡意軟件和入侵策略來破壞網(wǎng)絡(luò)防御措施,以使安全運營團隊忙于清理工作。

安全服務(wù)商在2021年10月檢測到一種新的物聯(lián)網(wǎng)惡意軟件,其中包含多達30個利用機制。這種名為BotenaGo的惡意軟件能夠自行尋找和攻擊易受攻擊的目標,而無需依賴任何人為干預(yù)。一旦它感染了一個設(shè)備,就會創(chuàng)建兩個后門端口,即31412和19412端口。然后它將使用端口19412偵聽和滾動編程的漏洞利用函數(shù),并按順序執(zhí)行。

BotenaGo是一種自主惡意軟件,這意味著它一旦發(fā)布就不需要任何人為干預(yù)。該惡意軟件是由其開發(fā)人員意外發(fā)布的,很可能是一個灘頭式惡意軟件,該惡意軟件將基礎(chǔ)設(shè)施開放給另一波毀滅性攻擊。Sectrio公司的威脅研究團隊發(fā)現(xiàn)了黑客專門針對物聯(lián)網(wǎng)部署使用的新傳播和利用策略。

黑客使用劫持設(shè)備僅對選定目標發(fā)起攻擊的日子已經(jīng)一去不復(fù)返了。如今,除了DDoS攻擊之外,被劫持的設(shè)備還被黑客用于各種非法用途,包括發(fā)送未經(jīng)請求的SMS消息、向網(wǎng)站發(fā)送流量以增加流量、推廣垃圾郵件鏈接等等。

簽約黑客通過提供兩種模式來工作。在第一種模式中,將固定數(shù)量的被劫持的機器人設(shè)備提供給潛在買家用于預(yù)先決定的用途。在這種模式下,設(shè)備的可用性得到了保證,黑客承諾添加更多設(shè)備以補償由于檢測到網(wǎng)絡(luò)攻擊而造成的任何設(shè)備的損失。在第二種模式中,一系列設(shè)備或某種計算能力被黑客阻止。黑客并不關(guān)心這種模式下的最終用途。這是為了迎合希望根據(jù)各種因素擴大或減少其業(yè)務(wù)的網(wǎng)絡(luò)犯罪分子。

正在開發(fā)的物聯(lián)網(wǎng)加載惡意軟件增加了可以部署的惡意軟件數(shù)量,并涵蓋更多漏洞。在過去的兩年,黑客投入了更多的時間和費用來構(gòu)建更強大的惡意軟件。其中一些發(fā)展是通過從受害者那里收到的贖金加密貨幣獲得資金。隨著加密貨幣價值的持續(xù)暴跌,黑客可能會變得更加絕望,并在計劃發(fā)布之前的測試周期中發(fā)布一些惡意軟件。

薄弱的物聯(lián)網(wǎng)安全實踐無濟于事

即使是現(xiàn)在,也看到許多物聯(lián)網(wǎng)概念驗證項目在沒有足夠安全性的情況下啟動。物聯(lián)網(wǎng)設(shè)備使用默認憑據(jù)在線連接,未完成網(wǎng)絡(luò)基線,也未嘗試重新訪問用戶和設(shè)備權(quán)限或檢查設(shè)備漏洞狀態(tài)。黑客很清楚這些弱點,他們的策略實際上側(cè)重于使用更新的惡意軟件和入侵策略來破壞網(wǎng)絡(luò)防御措施,以使安全運營團隊忙于清理工作。

如何提高物聯(lián)網(wǎng)安全性?

人們在過去曾廣泛討論過這個話題。需要的是企業(yè)認識到黑客在過去兩年中進行的網(wǎng)絡(luò)攻擊和造成的破壞。除了提高安全意識之外,為了保護物聯(lián)網(wǎng),還需要做以下幾件事:

研究物聯(lián)網(wǎng)供應(yīng)鏈,包括物聯(lián)網(wǎng)設(shè)備、供應(yīng)商和基礎(chǔ)設(shè)施以及平臺服務(wù)提供商,看看其中是否有任何來自已知藏有APT的地區(qū),這些APT可能與制造這些設(shè)備、固件或供應(yīng)它們的機構(gòu)有關(guān)。

如果需要,應(yīng)該使用懲罰措施來抑制默認密碼的使用。

研究所有物聯(lián)網(wǎng)設(shè)備的生產(chǎn)日期和漏洞狀態(tài),以檢查其中是否有任何的未打補丁。

部署零信任并重新頒發(fā)用戶憑據(jù)和訪問權(quán)限。應(yīng)凍結(jié)超過20天未使用的權(quán)限。

為網(wǎng)絡(luò)活動創(chuàng)建基線。

使用模仿基礎(chǔ)設(shè)施的準確數(shù)字孿生部署誘餌。

進行暗網(wǎng)掃描以查看任何設(shè)備或訪問信息是否出現(xiàn)在那里。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 機器人
    +關(guān)注

    關(guān)注

    213

    文章

    29748

    瀏覽量

    212958
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2931

    文章

    46251

    瀏覽量

    392716

原文標題:物聯(lián)網(wǎng)勒索軟件的未來——針對多功能機器人和更多網(wǎng)絡(luò)進行攻擊

文章出處:【微信號:D1Net01,微信公眾號:物聯(lián)網(wǎng)智慧城市D1net】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用。安全性高:藍牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全性
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    :隨著聯(lián)網(wǎng)設(shè)備和傳感器的普及,數(shù)據(jù)安全和隱私保護將成為聯(lián)網(wǎng)行業(yè)發(fā)展的重要關(guān)注點。保護用戶數(shù)據(jù)的安全
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    。 四、行業(yè)趨勢與未來兼容 1)開源與自主可控 Linux的開源使其成為企業(yè)構(gòu)建自主聯(lián)網(wǎng)生態(tài)的首選,避免閉源系統(tǒng)(如VxWorks)的授權(quán)限制和
    發(fā)表于 05-26 10:32

    聯(lián)網(wǎng)設(shè)備和應(yīng)用的安全性

    。 由于多種原因,安全聯(lián)網(wǎng)和無線連接中變得越來越重要??紤]到這些風(fēng)險,在設(shè)計過程中盡早優(yōu)先考慮和確定安全要求非常重要。Nordic提供的安全
    的頭像 發(fā)表于 03-20 10:49 ?323次閱讀

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內(nèi)置服務(wù)質(zhì)量、可靠和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā),而無需部署和維護與在非授權(quán)頻段運行的其他
    發(fā)表于 03-17 11:42

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    架構(gòu)師: 負責(zé)制定聯(lián)網(wǎng)解決方案,設(shè)計聯(lián)網(wǎng)系統(tǒng)的整體架構(gòu),對于整個系統(tǒng)的穩(wěn)定性、安全性和性能負有重要責(zé)任。由于技術(shù)要求較高,該崗位通常享有
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)設(shè)備安全性:挑戰(zhàn)和解決方案

    聯(lián)網(wǎng)設(shè)備制造商和開發(fā)人員需要采用和實施與其特定設(shè)備最相關(guān)且最合適的標準和框架,并緊跟聯(lián)網(wǎng)安全領(lǐng)域的新興趨勢和技術(shù)。
    的頭像 發(fā)表于 01-08 15:58 ?594次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備<b class='flag-5'>安全性</b>:挑戰(zhàn)和解決方案

    如何實現(xiàn) HTTP 協(xié)議的安全性

    協(xié)議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過SSL/TLS協(xié)議提供了數(shù)據(jù)加密、數(shù)據(jù)完整
    的頭像 發(fā)表于 12-30 09:22 ?944次閱讀

    電池的安全性測試項目有哪些?

    選擇更加安全可靠的電池產(chǎn)品,也能提高對電池安全性的信任。在電池技術(shù)日益進步的今天,安全性測試仍將是確保電池產(chǎn)品質(zhì)量和用戶安全的重要保障。
    的頭像 發(fā)表于 12-06 09:55 ?2128次閱讀
    電池的<b class='flag-5'>安全性</b>測試項目有哪些?

    在電氣安裝中通過負載箱實現(xiàn)最大效率和安全性

    在電氣安裝中,負載箱是一種常用的設(shè)備,主要用于模擬實際的電力負載,以便進行各種電氣設(shè)備的測試和調(diào)試。通過負載箱,可以實現(xiàn)最大效率和安全性,從而提高電氣設(shè)備的運行性能和使用壽命。 負載箱可以實現(xiàn)最大
    發(fā)表于 11-20 15:24

    藍牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點,對魚缸所在企業(yè)造成較大經(jīng)濟損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    如何提高聯(lián)網(wǎng)設(shè)備的互聯(lián)

    聯(lián)網(wǎng)(IoT)正在改變我們的生活方式,從智能家居到工業(yè)自動化,設(shè)備間的互聯(lián)是實現(xiàn)這些變革的基礎(chǔ)。然而,不同制造商和不同技術(shù)之間的兼容性問題、安全挑戰(zhàn)以及網(wǎng)絡(luò)限制等因素,都可能阻礙
    的頭像 發(fā)表于 10-29 11:35 ?930次閱讀

    智能系統(tǒng)的安全性分析

    智能系統(tǒng)的安全性分析是一個至關(guān)重要的過程,它涉及多個層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對智能系統(tǒng)安全性的分析: 一、數(shù)據(jù)安全性 數(shù)據(jù)加密 : 采用對稱加
    的頭像 發(fā)表于 10-29 09:56 ?758次閱讀

    固態(tài)電池安全性怎么樣

    固態(tài)電池在安全性方面表現(xiàn)出顯著的優(yōu)勢,這主要得益于其獨特的固態(tài)電解質(zhì)結(jié)構(gòu)。以下是對固態(tài)電池安全性的詳細分析:
    的頭像 發(fā)表于 09-15 11:47 ?2152次閱讀

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 07-25 06:10