一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

思科認(rèn)為:越來越多的運營技術(shù)和物聯(lián)網(wǎng)攻擊即將出現(xiàn)!

SUYb_GeWu_IOT ? 來源:未知 ? 作者:李倩 ? 2018-04-12 15:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

思科每年都會發(fā)布網(wǎng)絡(luò)安全報告,最新的2018年度網(wǎng)絡(luò)安全報告中,介紹了思科研究人員和其合作伙伴根據(jù)過去 12 到 18 個月內(nèi)觀察到的攻擊者行為得出的數(shù)據(jù)和分析結(jié)果。報告圍繞三個主題:

1. 攻擊者將惡意軟件的復(fù)雜性和影響力提升到前所未有的程度。

2. 攻擊者越來越善于規(guī)避,將云服務(wù)和其他用于合法用途的技術(shù)變成武器。

3. 攻擊者利用不設(shè)防的安全漏洞,其中許多漏洞源于不斷擴(kuò)展的物聯(lián)網(wǎng) (IoT) 和云服務(wù)。

思科安全報告花了大量篇幅講述物聯(lián)網(wǎng)安全,思科認(rèn)為:

物聯(lián)網(wǎng)仍在發(fā)展當(dāng)中,但攻擊者已開始利用物聯(lián)網(wǎng)設(shè)備中的安全弱點來獲取系統(tǒng)訪問權(quán)限,其中包括支持關(guān)鍵基礎(chǔ)設(shè)施的工業(yè)控制系統(tǒng)。無論從規(guī)模上還是力量上,物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)也在不斷發(fā)展壯大,漸漸能夠發(fā)動強大的攻擊,對互聯(lián)網(wǎng)造成嚴(yán)重破壞。攻擊者加大了對應(yīng)用層漏洞的利用,這種趨勢表明這成為了他們的攻擊目標(biāo)。但很多安全專家并未意識到,或者說是忽略了物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)帶來的威脅。組織不停地在他們的 IT環(huán)境中增加物聯(lián)網(wǎng)設(shè)備,卻很少或根本沒考慮過安全問題,更糟糕的是,甚至沒有花時間去計算有多少物聯(lián)網(wǎng)設(shè)備連接他們的網(wǎng)絡(luò)。這讓攻擊者很容易控制物聯(lián)網(wǎng)。

2017 年思科網(wǎng)絡(luò)安全報告中提供了對三大物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò) Mirai、Brickerbot 和 Hajimeand 的分析,2018年最新報告中再次討論了物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)主題,突出強調(diào)了其所帶來的威脅嚴(yán)重性。由于物聯(lián)網(wǎng)設(shè)備搭載的是 Linux 和 Unix 系統(tǒng),因此往往成為可執(zhí)行與可鏈接格式 (ELF) 二進(jìn)制文件的目標(biāo)。運營者對物聯(lián)網(wǎng)設(shè)備的控制不如 PC,這意味攻擊者很容易在短時間內(nèi)集結(jié)起“大軍”。

物聯(lián)網(wǎng)攻擊有如下特點:

1,在網(wǎng)絡(luò)層攻擊減少的同時,應(yīng)用層攻擊不斷增加。

2,“突發(fā)攻擊”的復(fù)雜性、頻率、持續(xù)時間增加。

3,反射放大攻擊采用可能合法的第三方組件向目標(biāo)發(fā)送攻擊流量,以此隱藏攻擊者的身份。攻擊者將數(shù)據(jù)包發(fā)送給反射器服務(wù)器,并將源 IP 地址設(shè)為目標(biāo)用戶 IP。這樣間接地使目標(biāo)淹沒于響應(yīng)數(shù)據(jù)包,從而耗盡目標(biāo)的可用資源。

4,物聯(lián)網(wǎng)設(shè)備來說,漏洞修復(fù)速度很慢,甚至根本未修復(fù)。安全人員研究了物聯(lián)網(wǎng)設(shè)備的修復(fù)趨勢。樣本中的設(shè)備包括啟用IP 的 HVAC 系統(tǒng)、門鎖、消防警報面板和讀卡器。總共檢測了 7328 臺設(shè)備,但只有 1206 臺得到修復(fù)。

思科認(rèn)為:越來越多的運營技術(shù)和物聯(lián)網(wǎng)攻擊即將出現(xiàn)!

雖然目前工業(yè)控制系統(tǒng)和物聯(lián)網(wǎng)設(shè)備的攻擊仍然很少見,思科 2018 年安全能力基準(zhǔn)研究的研究,安全專家完全預(yù)計到此類攻擊會發(fā)生。

(OT:是指運營技術(shù),如工業(yè)控制系統(tǒng)和物聯(lián)網(wǎng)設(shè)備)

2016年10月1日到 2017年9月30日期間,思科威脅研究人員在非思科產(chǎn)品中發(fā)現(xiàn) 224個新漏洞,其中40個漏洞與這些產(chǎn)品中包含的第三方軟件庫有關(guān),74個與物聯(lián)網(wǎng)設(shè)備有關(guān)。

安智客注:這一點和Android安全年度報告描述一致,由于第三方庫導(dǎo)致問題,Android O將Android的架構(gòu)進(jìn)行了修改。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2931

    文章

    46243

    瀏覽量

    392448
  • 思科
    +關(guān)注

    關(guān)注

    0

    文章

    300

    瀏覽量

    32616

原文標(biāo)題:思科2018年度安全報告:物聯(lián)網(wǎng)攻擊即將出現(xiàn)

文章出處:【微信號:GeWu-IOT,微信公眾號:物聯(lián)網(wǎng)資本論】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    是什么讓聯(lián)網(wǎng)卡變得如此火?

    的同時也讓聯(lián)網(wǎng)卡持續(xù)火爆起來,聯(lián)網(wǎng)卡受到越來越多的企業(yè)歡迎?! £P(guān)于
    發(fā)表于 04-04 10:31

    防止越來越多的線束把車體擠爆,CAN-BUS技術(shù)應(yīng)需而生

    排查的困難。    隨著電子燃油噴射裝置、ABS裝置、安全氣囊裝置、電動門窗、主動懸架等等電控系統(tǒng)的普及,需要更多路的電信號來進(jìn)行控制。為了防止越來越多的線束把車體擠爆,CAN-BUS技術(shù)應(yīng)需而生。`
    發(fā)表于 12-25 13:02

    為什么變頻串聯(lián)諧振會被應(yīng)用的越來越多?

    的使用越來越多?為什么它如此強大?接下來為大家介紹。一、傳統(tǒng)試驗變壓器(2276 kg)是串聯(lián)諧振(401 kg) 重量的5.67倍;二、傳統(tǒng)試驗變壓器體積(2.5 m3)是串聯(lián)諧振體積(1.134m3
    發(fā)表于 02-13 10:07

    淺析工業(yè)聯(lián)網(wǎng)

    聯(lián)網(wǎng)(IoT)越來越多地被視為“云端加邊緣”范式中計算的下一步發(fā)展,越來越多的設(shè)備正在連接到互聯(lián)網(wǎng)。計算能力正在集成到這些連接的設(shè)備中,并
    發(fā)表于 08-07 06:57

    如何基于RFID技術(shù)聯(lián)網(wǎng)進(jìn)行研究?

    近期刮起的“聯(lián)網(wǎng)”旋風(fēng),引起了人們越來越多的關(guān)注。那么到底什么是聯(lián)網(wǎng)呢?
    發(fā)表于 09-29 08:41

    嵌入式轉(zhuǎn)變聯(lián)網(wǎng)

    經(jīng)過幾十年發(fā)展,嵌入式技術(shù)已經(jīng)用在了我們生活中的方方面面,但是嵌入式始終都帶有小眾,專業(yè)性強的屬性,讓很多非嵌入式領(lǐng)域的同學(xué)望而卻步。近十幾年的發(fā)展,聯(lián)網(wǎng)快速崛起覆蓋了越來越多領(lǐng)域,
    發(fā)表于 10-27 08:09

    為什么用代還軟件的人越來越多?代還軟件找誰開發(fā)

    為什么用代還軟件的人越來越多?代還軟件找誰開發(fā)如果你使用信用卡,你會發(fā)現(xiàn)身邊現(xiàn)在使用代還軟件還信用卡的人越來越多,為什么呢?我們今天就來看看原因。 隨著時代的發(fā)展,消費模式也已經(jīng)從現(xiàn)金消費轉(zhuǎn)變?yōu)橐苿?/div>
    發(fā)表于 01-19 17:47

    聯(lián)網(wǎng)高速發(fā)展形成的紅利不容小覷,越來越多的行業(yè)巨頭涉足

    越來越多的行業(yè)巨頭涉足聯(lián)網(wǎng)領(lǐng)域,試圖在聯(lián)網(wǎng)發(fā)展前期奠定市場地位。
    發(fā)表于 01-05 13:11 ?635次閱讀

    RFID技術(shù)的應(yīng)用被普及,與全息標(biāo)簽相結(jié)合的應(yīng)用場景也越來越多

    近年來隨著聯(lián)網(wǎng)的發(fā)展,其中RFID技術(shù)的應(yīng)用越來越普及,越來越多的企業(yè)、行業(yè)都開始應(yīng)用RFID技術(shù)
    發(fā)表于 07-12 09:46 ?817次閱讀

    聯(lián)網(wǎng)應(yīng)用的興起 對芯片低功耗的需求會越來越多

    隨著聯(lián)網(wǎng)應(yīng)用的興起,對芯片低功耗的需求也會越來越多。分析幾個關(guān)鍵的低功耗技術(shù),對比通用的設(shè)計方法,未來會有更多低功耗架構(gòu)的電路及方法出現(xiàn)。
    的頭像 發(fā)表于 05-21 17:13 ?5264次閱讀

    如何應(yīng)對越來越強的聯(lián)網(wǎng)攻擊

    聯(lián)網(wǎng)應(yīng)用越來越廣泛,針對聯(lián)網(wǎng)攻擊也日漸增加。
    發(fā)表于 07-24 10:03 ?740次閱讀

    DDoS分布式拒絕服務(wù)攻擊的威脅性越來越

    DDoS分布式拒絕服務(wù)攻擊,已經(jīng)變得越來越常見,越來越強大,很多攻擊者都在使用聯(lián)網(wǎng)設(shè)備, 來建
    發(fā)表于 11-29 14:39 ?1123次閱讀

    為什么越來越多的企業(yè)都在使用聯(lián)網(wǎng)進(jìn)行資產(chǎn)管理?

    如今為什么越來越多的企業(yè)都在使用聯(lián)網(wǎng)進(jìn)行資產(chǎn)管理?以下將討論這個問題。而在回答這個問題之前,先要了解什么是資產(chǎn)管理?同時也要了解為什么聯(lián)網(wǎng)
    的頭像 發(fā)表于 06-19 16:35 ?2674次閱讀

    Linux用戶要小心了 APT組織對Linux設(shè)備的攻擊越來越多

    根據(jù)卡巴斯基的一項調(diào)查,APT組織開始越來越多地對Linux設(shè)備執(zhí)行有針對性的攻擊,并開發(fā)了更多針對Linux的工具。 APT對Linux的重視并不讓人意外,因為越來越多的企業(yè)和組織選擇Linux而
    發(fā)表于 10-16 15:48 ?1300次閱讀

    數(shù)字總線的用途越來越多

    數(shù)字總線的用途越來越多
    發(fā)表于 11-04 09:50 ?1次下載
    數(shù)字總線的用途<b class='flag-5'>越來越多</b>