物联网的安全性挑战与未来展望
物联网在构建更智能、更自动化生态系统方面展现出巨大的价值和未来潜力。然而,这些联网设备存在一个致命弱点:安全性问题。黑客可以轻松劫持数千台数字视频录像机(DVR)、闭路电视(CCTV)摄像机以及网络设备,测试从各种渠道获取的登录信息。这使得追踪盗窃和黑客攻击的责任人变得几乎不可能。
网络犯罪的新趋势
在网络犯罪日益猖獗的今天,黑客和其他不法分子正在提升他们的攻击手段。随着更多设备接入互联网,新型技术利用方式逐渐显现。尽管我们的大多数设备都保持着活跃的网络连接,但其中大部分都未能得到充分的安全保障。
新型犯罪手段的出现
犯罪分子已经找到了一种利用这些安全漏洞的新方法。通过控制数千台设备——主要是DVR、卫星天线等——他们可以用这些设备来测试窃取的登录凭证。事实上,最新研究表明,在这一"试错"活动中,可能有多达两百万台设备被利用。
考虑到大多数物联网设备都可以通过网络门户访问,利用这些设备并不十分困难。如果犯罪分子能够以管理员身份登录,他们就可以获取存储在设备上的所有数据。对于路由器或网络服务器来说,这可能意味着严重的麻烦。更糟糕的是,他们还可以完全控制这些设备,有时甚至不会引起设备所有者的注意。
公共Wi-Fi安全隐患
更令人担忧的是,这项调查中涉及的最大目标之一是一家专门开发Wi-Fi热点硬件的公司。许多消费者在公共场所使用免费Wi-Fi,相信企业主能够确保所有数据的安全,不被窥探。但如果犯罪分子成功入侵热点并捕获所有传输信息,就谈不上任何安全性了。
这家名为Ruckus Wireless的公司早在2013年就发布过安全警告。当时,首次发现其Wi-Fi热点被恶意使用的情况。然而,Akamai的研究表明,三年后这些热点仍被利用,这说明供应商在修补安全漏洞方面做得很少。
SSH访问带来的问题
允许通过SSH访问所有物联网设备似乎也是一个问题。这是犯罪分子访问大多数设备时使用的连接方法,因为该协议支持从远程位置进行登录。使用第三方设备来掩盖黑客攻击的痕迹很聪明,但也凸显了安全研究人员面临的另一个新问题。