0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

思科認(rèn)為:越來越多的運(yùn)營(yíng)技術(shù)和物聯(lián)網(wǎng)攻擊即將出現(xiàn)!

SUYb_GeWu_IOT ? 來源:未知 ? 作者:李倩 ? 2018-04-12 15:35 ? 次閱讀

思科每年都會(huì)發(fā)布網(wǎng)絡(luò)安全報(bào)告,最新的2018年度網(wǎng)絡(luò)安全報(bào)告中,介紹了思科研究人員和其合作伙伴根據(jù)過去 12 到 18 個(gè)月內(nèi)觀察到的攻擊者行為得出的數(shù)據(jù)和分析結(jié)果。報(bào)告圍繞三個(gè)主題:

1. 攻擊者將惡意軟件的復(fù)雜性和影響力提升到前所未有的程度。

2. 攻擊者越來越善于規(guī)避,將云服務(wù)和其他用于合法用途的技術(shù)變成武器。

3. 攻擊者利用不設(shè)防的安全漏洞,其中許多漏洞源于不斷擴(kuò)展的物聯(lián)網(wǎng) (IoT) 和云服務(wù)。

思科安全報(bào)告花了大量篇幅講述物聯(lián)網(wǎng)安全,思科認(rèn)為:

物聯(lián)網(wǎng)仍在發(fā)展當(dāng)中,但攻擊者已開始利用物聯(lián)網(wǎng)設(shè)備中的安全弱點(diǎn)來獲取系統(tǒng)訪問權(quán)限,其中包括支持關(guān)鍵基礎(chǔ)設(shè)施的工業(yè)控制系統(tǒng)。無論從規(guī)模上還是力量上,物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)也在不斷發(fā)展壯大,漸漸能夠發(fā)動(dòng)強(qiáng)大的攻擊,對(duì)互聯(lián)網(wǎng)造成嚴(yán)重破壞。攻擊者加大了對(duì)應(yīng)用層漏洞的利用,這種趨勢(shì)表明這成為了他們的攻擊目標(biāo)。但很多安全專家并未意識(shí)到,或者說是忽略了物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)帶來的威脅。組織不停地在他們的 IT環(huán)境中增加物聯(lián)網(wǎng)設(shè)備,卻很少或根本沒考慮過安全問題,更糟糕的是,甚至沒有花時(shí)間去計(jì)算有多少物聯(lián)網(wǎng)設(shè)備連接他們的網(wǎng)絡(luò)。這讓攻擊者很容易控制物聯(lián)網(wǎng)。

2017 年思科網(wǎng)絡(luò)安全報(bào)告中提供了對(duì)三大物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò) Mirai、Brickerbot 和 Hajimeand 的分析,2018年最新報(bào)告中再次討論了物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)主題,突出強(qiáng)調(diào)了其所帶來的威脅嚴(yán)重性。由于物聯(lián)網(wǎng)設(shè)備搭載的是 Linux 和 Unix 系統(tǒng),因此往往成為可執(zhí)行與可鏈接格式 (ELF) 二進(jìn)制文件的目標(biāo)。運(yùn)營(yíng)者對(duì)物聯(lián)網(wǎng)設(shè)備的控制不如 PC,這意味攻擊者很容易在短時(shí)間內(nèi)集結(jié)起“大軍”。

物聯(lián)網(wǎng)攻擊有如下特點(diǎn):

1,在網(wǎng)絡(luò)層攻擊減少的同時(shí),應(yīng)用層攻擊不斷增加。

2,“突發(fā)攻擊”的復(fù)雜性、頻率、持續(xù)時(shí)間增加。

3,反射放大攻擊采用可能合法的第三方組件向目標(biāo)發(fā)送攻擊流量,以此隱藏攻擊者的身份。攻擊者將數(shù)據(jù)包發(fā)送給反射器服務(wù)器,并將源 IP 地址設(shè)為目標(biāo)用戶 IP。這樣間接地使目標(biāo)淹沒于響應(yīng)數(shù)據(jù)包,從而耗盡目標(biāo)的可用資源。

4,物聯(lián)網(wǎng)設(shè)備來說,漏洞修復(fù)速度很慢,甚至根本未修復(fù)。安全人員研究了物聯(lián)網(wǎng)設(shè)備的修復(fù)趨勢(shì)。樣本中的設(shè)備包括啟用IP 的 HVAC 系統(tǒng)、門鎖、消防警報(bào)面板和讀卡器??偣矙z測(cè)了 7328 臺(tái)設(shè)備,但只有 1206 臺(tái)得到修復(fù)。

思科認(rèn)為:越來越多的運(yùn)營(yíng)技術(shù)和物聯(lián)網(wǎng)攻擊即將出現(xiàn)!

雖然目前工業(yè)控制系統(tǒng)和物聯(lián)網(wǎng)設(shè)備的攻擊仍然很少見,思科 2018 年安全能力基準(zhǔn)研究的研究,安全專家完全預(yù)計(jì)到此類攻擊會(huì)發(fā)生。

(OT:是指運(yùn)營(yíng)技術(shù),如工業(yè)控制系統(tǒng)和物聯(lián)網(wǎng)設(shè)備)

2016年10月1日到 2017年9月30日期間,思科威脅研究人員在非思科產(chǎn)品中發(fā)現(xiàn) 224個(gè)新漏洞,其中40個(gè)漏洞與這些產(chǎn)品中包含的第三方軟件庫(kù)有關(guān),74個(gè)與物聯(lián)網(wǎng)設(shè)備有關(guān)。

安智客注:這一點(diǎn)和Android安全年度報(bào)告描述一致,由于第三方庫(kù)導(dǎo)致問題,Android O將Android的架構(gòu)進(jìn)行了修改。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2895

    文章

    43446

    瀏覽量

    366820
  • 思科
    +關(guān)注

    關(guān)注

    0

    文章

    293

    瀏覽量

    32089

原文標(biāo)題:思科2018年度安全報(bào)告:物聯(lián)網(wǎng)攻擊即將出現(xiàn)

文章出處:【微信號(hào):GeWu-IOT,微信公眾號(hào):物聯(lián)網(wǎng)資本論】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    是什么讓聯(lián)網(wǎng)卡變得如此火?

    的同時(shí)也讓聯(lián)網(wǎng)卡持續(xù)火爆起來,聯(lián)網(wǎng)卡受到越來越多的企業(yè)歡迎?! £P(guān)于
    發(fā)表于 04-04 10:31

    防止越來越多的線束把車體擠爆,CAN-BUS技術(shù)應(yīng)需而生

    排查的困難?!   ‰S著電子燃油噴射裝置、ABS裝置、安全氣囊裝置、電動(dòng)門窗、主動(dòng)懸架等等電控系統(tǒng)的普及,需要更多路的電信號(hào)來進(jìn)行控制。為了防止越來越多的線束把車體擠爆,CAN-BUS技術(shù)應(yīng)需而生。`
    發(fā)表于 12-25 13:02

    為什么變頻串聯(lián)諧振會(huì)被應(yīng)用的越來越多?

    的使用越來越多?為什么它如此強(qiáng)大?接下來為大家介紹。一、傳統(tǒng)試驗(yàn)變壓器(2276 kg)是串聯(lián)諧振(401 kg) 重量的5.67倍;二、傳統(tǒng)試驗(yàn)變壓器體積(2.5 m3)是串聯(lián)諧振體積(1.134m3
    發(fā)表于 02-13 10:07

    淺析工業(yè)聯(lián)網(wǎng)

    聯(lián)網(wǎng)(IoT)越來越多地被視為“云端加邊緣”范式中計(jì)算的下一步發(fā)展,越來越多的設(shè)備正在連接到互聯(lián)網(wǎng)。計(jì)算能力正在集成到這些連接的設(shè)備中,并
    發(fā)表于 08-07 06:57

    如何基于RFID技術(shù)對(duì)聯(lián)網(wǎng)進(jìn)行研究?

    近期刮起的“聯(lián)網(wǎng)”旋風(fēng),引起了人們越來越多的關(guān)注。那么到底什么是聯(lián)網(wǎng)呢?
    發(fā)表于 09-29 08:41

    嵌入式轉(zhuǎn)變聯(lián)網(wǎng)

    經(jīng)過幾十年發(fā)展,嵌入式技術(shù)已經(jīng)用在了我們生活中的方方面面,但是嵌入式始終都帶有小眾,專業(yè)性強(qiáng)的屬性,讓很多非嵌入式領(lǐng)域的同學(xué)望而卻步。近十幾年的發(fā)展,聯(lián)網(wǎng)快速崛起覆蓋了越來越多領(lǐng)域,
    發(fā)表于 10-27 08:09

    為什么用代還軟件的人越來越多?代還軟件找誰開發(fā)

    為什么用代還軟件的人越來越多?代還軟件找誰開發(fā)如果你使用信用卡,你會(huì)發(fā)現(xiàn)身邊現(xiàn)在使用代還軟件還信用卡的人越來越多,為什么呢?我們今天就來看看原因。 隨著時(shí)代的發(fā)展,消費(fèi)模式也已經(jīng)從現(xiàn)金消費(fèi)轉(zhuǎn)變?yōu)橐苿?dòng)
    發(fā)表于 01-19 17:47

    聯(lián)網(wǎng)高速發(fā)展形成的紅利不容小覷,越來越多的行業(yè)巨頭涉足

    越來越多的行業(yè)巨頭涉足聯(lián)網(wǎng)領(lǐng)域,試圖在聯(lián)網(wǎng)發(fā)展前期奠定市場(chǎng)地位。
    發(fā)表于 01-05 13:11 ?538次閱讀

    RFID技術(shù)的應(yīng)用被普及,與全息標(biāo)簽相結(jié)合的應(yīng)用場(chǎng)景也越來越多

    近年來隨著聯(lián)網(wǎng)的發(fā)展,其中RFID技術(shù)的應(yīng)用越來越普及,越來越多的企業(yè)、行業(yè)都開始應(yīng)用RFID技術(shù)
    發(fā)表于 07-12 09:46 ?667次閱讀

    聯(lián)網(wǎng)應(yīng)用的興起 對(duì)芯片低功耗的需求會(huì)越來越多

    隨著聯(lián)網(wǎng)應(yīng)用的興起,對(duì)芯片低功耗的需求也會(huì)越來越多。分析幾個(gè)關(guān)鍵的低功耗技術(shù),對(duì)比通用的設(shè)計(jì)方法,未來會(huì)有更多低功耗架構(gòu)的電路及方法出現(xiàn)
    的頭像 發(fā)表于 05-21 17:13 ?4729次閱讀

    如何應(yīng)對(duì)越來越強(qiáng)的聯(lián)網(wǎng)攻擊

    聯(lián)網(wǎng)應(yīng)用越來越廣泛,針對(duì)聯(lián)網(wǎng)攻擊也日漸增加。
    發(fā)表于 07-24 10:03 ?621次閱讀

    DDoS分布式拒絕服務(wù)攻擊的威脅性越來越

    DDoS分布式拒絕服務(wù)攻擊,已經(jīng)變得越來越常見,越來越強(qiáng)大,很多攻擊者都在使用聯(lián)網(wǎng)設(shè)備, 來建
    發(fā)表于 11-29 14:39 ?989次閱讀

    為什么越來越多的企業(yè)都在使用聯(lián)網(wǎng)進(jìn)行資產(chǎn)管理?

    如今為什么越來越多的企業(yè)都在使用聯(lián)網(wǎng)進(jìn)行資產(chǎn)管理?以下將討論這個(gè)問題。而在回答這個(gè)問題之前,先要了解什么是資產(chǎn)管理?同時(shí)也要了解為什么聯(lián)網(wǎng)
    的頭像 發(fā)表于 06-19 16:35 ?2424次閱讀

    Linux用戶要小心了 APT組織對(duì)Linux設(shè)備的攻擊越來越多

    根據(jù)卡巴斯基的一項(xiàng)調(diào)查,APT組織開始越來越多地對(duì)Linux設(shè)備執(zhí)行有針對(duì)性的攻擊,并開發(fā)了更多針對(duì)Linux的工具。 APT對(duì)Linux的重視并不讓人意外,因?yàn)?b class='flag-5'>越來越多的企業(yè)和組織選擇Linux而
    發(fā)表于 10-16 15:48 ?1140次閱讀

    數(shù)字總線的用途越來越多

    數(shù)字總線的用途越來越多
    發(fā)表于 11-04 09:50 ?1次下載
    數(shù)字總線的用途<b class='flag-5'>越來越多</b>