10月21日,安全漏洞一個(gè)尋常的設(shè)備清晨,美國人民怎么也不會(huì)想到,何避一夜之間,安全漏洞推特、設(shè)備臉書、何避亞馬遜、安全漏洞Paypal(網(wǎng)上支付服務(wù)網(wǎng)站)、設(shè)備紐約時(shí)報(bào)、何避CNN、安全漏洞華爾街日?qǐng)?bào)……竟然無法登錄了?設(shè)備
一時(shí)間,美國網(wǎng)絡(luò)陷入了恐慌。何避據(jù)提供域名解析的安全漏洞網(wǎng)絡(luò)服務(wù)公司Dyn稱,美國遭遇了一次規(guī)模龐大的設(shè)備網(wǎng)絡(luò)黑客攻擊,此次攻擊事件的何避原因是服務(wù)器遭到了DDoS攻擊。簡(jiǎn)單來說,最基本的DDoS就是黑客利用合理的服務(wù)請(qǐng)求去占用盡可能多的服務(wù)資源,從而使得用戶無法得到服務(wù)響應(yīng)。遭受攻擊的規(guī)模十分龐大,黑客分別于7時(shí)、12時(shí)、17時(shí)發(fā)起三次攻擊,涉及IP數(shù)量達(dá)到千萬量級(jí),直接導(dǎo)致大規(guī)?;ヂ?lián)網(wǎng)癱瘓席卷全美。
更令人意想不到的是,黑客此次攻擊的突破口不是電腦,也不是手機(jī),而是眾多的物聯(lián)網(wǎng)和智能設(shè)備。
網(wǎng)絡(luò)安全隱患離我們“那么遠(yuǎn)又這么近”
自從互聯(lián)網(wǎng)普及以來,幾乎每年都會(huì)發(fā)生大大小小的安全事故,網(wǎng)絡(luò)黑客出于炫耀技術(shù)、意識(shí)形態(tài)斗爭(zhēng)、竊取商業(yè)機(jī)密、盜取個(gè)人信息、甚至是恐怖主義等各種目的,利用技術(shù)侵害人們正常的生活。
2010年,baidu.com的NS記錄被伊朗網(wǎng)軍(Iranian Cyber Army)劫持,然后導(dǎo)致www.baidu.com無法訪問,事件持續(xù)時(shí)間8小時(shí);
2011年,包括微軟、宏碁、沃達(dá)豐和UPS在內(nèi)的眾多知名網(wǎng)站都遭遇了DNS劫持;
2013年,CN域被攻擊事件,cn域dns受到DDoS攻擊而導(dǎo)致所有cn域名無法解析;
2014年,全國DNS故障,是迄今為止大陸境內(nèi)發(fā)生的最為嚴(yán)重的DNS故障,所有通用頂級(jí)域(.com/.net/.org)遭到DNS污染;
2015年,土耳其國家域遭攻擊,黑客組織匿名者(Anonymous)宣布自己是40Gbps DDoS的網(wǎng)絡(luò)攻擊發(fā)起人,并表示該攻擊跟反ISIS行動(dòng)相關(guān)……
隨著網(wǎng)絡(luò)的日益發(fā)達(dá),可以說網(wǎng)絡(luò)安全已經(jīng)成為日常必須面臨的問題之一,如今美國網(wǎng)絡(luò)癱瘓事件更是為我們敲響了警鐘,黑客入侵已經(jīng)呈現(xiàn)出從PC端向物聯(lián)網(wǎng)和智能設(shè)備轉(zhuǎn)移的趨勢(shì)。
黑客入侵物聯(lián)網(wǎng)和智能設(shè)備的危害有多大?
在這場(chǎng)令美國驚慌失措的攻擊中,約有數(shù)十萬臺(tái)智能設(shè)備被黑客控制,這些智能設(shè)備包括攝像頭、路由器、DVR(硬盤錄像機(jī))等,黑客通過入侵這些設(shè)備,竊取個(gè)人健康、工廠生產(chǎn)等高價(jià)值信息。
國際知名分析機(jī)構(gòu)Gartner稱,2015年全球物聯(lián)網(wǎng)的設(shè)備數(shù)量達(dá)到49億臺(tái);預(yù)計(jì)2016年將增長30%,達(dá)到64億臺(tái),其中家用物聯(lián)網(wǎng)約占到65%,企業(yè)物聯(lián)網(wǎng)約占到35%;到2020年,全球物聯(lián)網(wǎng)的設(shè)備數(shù)量將達(dá)到198億臺(tái)。
在10月31日剛剛結(jié)束的首屆世界物聯(lián)網(wǎng)大會(huì)上,工信部副部長懷進(jìn)鵬表示,2015年中國物聯(lián)網(wǎng)產(chǎn)業(yè)規(guī)模達(dá)到7500億元。除了市場(chǎng)規(guī)模巨大,覆蓋領(lǐng)域也相當(dāng)廣泛,交通、物流、安防(攝像頭)、城市建設(shè),還有以智能電視為首的智能家居,都在物聯(lián)網(wǎng)的范圍內(nèi)。并且預(yù)計(jì)到2025年,全球物聯(lián)網(wǎng)市場(chǎng)規(guī)?;?qū)⑦_(dá)到11萬億美元。
可想而知,面臨如此龐大的物聯(lián)網(wǎng)規(guī)模,黑客如果一旦入侵,無論是對(duì)國家還是對(duì)個(gè)人,都將是一筆無法估量的損失。
智能設(shè)備如何做好安全防護(hù)工作?
在未來的幾年中,互聯(lián)網(wǎng)行業(yè)將再次迎來爆發(fā)式增長,智能設(shè)備將成為此次增長的主力軍。在人們的日常生活中,我們已經(jīng)習(xí)慣了互聯(lián)網(wǎng)帶來的巨大便利,期盼著更加簡(jiǎn)潔、智能的生活,也憧憬著智能家居甚至是無人駕駛的到來。雖然美國網(wǎng)絡(luò)此次遭受攻擊的原因尚不明確,但事實(shí)比原因更重要:黑客們正在瞄準(zhǔn)智能設(shè)備作為攻擊對(duì)象,同時(shí)智能設(shè)備的安防系數(shù)還比較低。
因此,在日常生活中,我們需要有意識(shí)地做好安全防護(hù)工作,在心態(tài)上要以全新的概念來理解智能設(shè)備。所謂智能設(shè)備,它不是簡(jiǎn)單的聯(lián)網(wǎng),而是通過聯(lián)網(wǎng)實(shí)現(xiàn)功能的拓展,并且承載了很多信息。況且技術(shù)的進(jìn)步天然地具有兩面性,在提供便捷生活的同時(shí),安全意識(shí)的樹立也十分重要。
首先是密碼的更改。據(jù)業(yè)內(nèi)專家說,絕大多數(shù)物聯(lián)網(wǎng)設(shè)備幾乎是裸露在外的,并且密碼強(qiáng)度普遍較低,甚至用戶幾乎不會(huì)更改設(shè)備甚至WIFI的默認(rèn)密碼,通過類似“12345、password、admin、manager、qwerty”等簡(jiǎn)單密碼,可以控制約10%以上的設(shè)備,因此在黑客的“黑技術(shù)”之下,“裸奔”的設(shè)備是最肥的“肉雞”。
然后是提高設(shè)備本身的安全系數(shù)。據(jù)調(diào)查,目前為解決物聯(lián)網(wǎng)安全問題而產(chǎn)生的安全費(fèi)用不足行業(yè)年度預(yù)算的1%,因此,行業(yè)內(nèi)也應(yīng)增加對(duì)智能設(shè)備安全的預(yù)算支出,通過制定行業(yè)規(guī)則來完善安全體系。
同時(shí)安裝第三方殺毒軟件也是預(yù)防安全隱患的重要手段。目前市場(chǎng)上針對(duì)PC和手機(jī)端的殺毒軟件已經(jīng)十分成熟,并且用戶對(duì)PC和手機(jī)都有強(qiáng)烈地安裝殺毒軟件的意識(shí),但是很多用戶卻忽視了黑客也可以通過智能設(shè)備的漏洞入侵系統(tǒng),甚至安裝控制軟件,竊取個(gè)人信息。可以說,安裝殺毒軟件并定期進(jìn)行更新,能夠防止目前絕大多數(shù)的病毒入侵,安裝殺毒軟件仍然是防止黑客最有效的方式之一,智能電視用戶可以通過安裝當(dāng)貝市場(chǎng)下載殺毒軟件,不但能夠保證使用正版軟件,而且可以及時(shí)更新病毒庫,把病毒阻攔在設(shè)備之外。