0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

殭尸物联网的成长与进化势必将带来混乱

iotmag 来源:未知 作者:胡薇 2018-07-20 11:12 次阅读

根据创新扩散理论(Diffusion of Innovation),目前尚未跨越鸿沟到达物联网IoT)主流市场采纳(目前的部署数量为84亿,预测2020年将达200~300亿,2035年达到1兆)。被骇的IoT装置试图跨越鸿沟到未来,未来应该是光明且自动化的,但如果不处理好威胁问题的话,未来愿景将无法实现。

F5 Labs与其数据合作伙伴Loryka一起追踪了两年的“猎杀IoT”。主要围绕23端口Telnet暴力攻击,因为它们是破坏物联网设备最简单、最常见危及物联网设备的安全的方式。从威廉希尔官方网站 的角度来看,他们只需要在攻击计划中采取更多步骤,并且针对非标准端口和协议、特定制造商、设备类型或型号,就可以全面发动攻击。例如,至少有4,600万个家庭路由器容易受到攻击。我们已经目睹了攻击者正在演变他们的手段和目标市场,以便像合法企业和金融市场那样透过妥协的物联网设备来赚钱。

该研究也发现,有新的威胁网络和IP地址不断地加入物联网狩猎行列,成为新威胁参与者,并且随着时间的推移,已经演变为一致共存的顶级威胁参与者。它们可能使用受欢迎的网络如托管服务提供商,或电信网络中的住宅物联网设备,利用家庭路由器、无线IP摄影机和DV R透过Telnet进行攻击,并发起DDoS攻击。

1殭尸物联网的威胁持续存在

经过两年的数据分析后,仍然看到同样的威胁IP、网络和国家在发动攻击。这代表若不是恶意流量未被处理,否则就是遭感染的IoT装置没有接受净化,要不然不会一再地看到相同的威胁者。这些攻击建立了强大的殭尸物联网,具备发动全球毁灭性攻击的能力,而安全产业也越来越频繁的发现它们,如图1所示。

▲ 图1 由物联网攻击机器人(Thingbot)发起的前十五大攻击

因此,本期报告首度揭露这些攻击IP。非仅殭尸物联网被发现的频率增加,单是2018年1月就有四个新殭尸物联网,而且攻击者的攻击方法持续进化,除了Telnet之外,还瞄准一些协议,为的是确保能够尽可能猎杀最多脆弱的IoT装置,如图2所示。

▲图2 透过Telnet实施的网络攻击

2Telnet攻击构筑大规模殭尸物联网

尽管IoT攻击已扩充至Telnet以外的协议,不过Telnet暴力攻击仍然是最普遍使用的手法,数量从2016到2017成长249%。2017年7~12月期间的攻击数量低于前六个月期,然而攻击层级则和Mirai相当,而且比用来构筑Mirai的数量还多,如图3所示。这个攻击数量足以构筑许多相当大规模的殭尸物联网,因此纵使数量减少,但并不表示攻击者兴趣减低或者威胁降低,而是因为过去已有如此众多Telnet攻击,因此攻击者达到一个饱和点。Telnet唾手可得的果实很容易被捡走。

▲图3 2016年1月至2017年12月每季Telnet攻击统计

若以过去两年的Telnet攻击活动和Telnet殭尸物联网被发现的时候做比较,就可以从数据看出安全研究人员总是比攻击者落后数个月(若非数年的话)。已报导的Telnet攻击,至少已建构九个相当大的殭尸物联网,而且还有空间可建构更多殭尸物联网,只是目前尚未发现(图4)。

▲图4 来自Thingbot的Telnet攻击统计

3Mirai殭尸物联网正在增长

已知的殭尸物联网例如Mirai和Persirai(透过Telnet攻击)尽管大家普遍知道它们的存在和威胁,但仍继续成长。从2017年6月到12月,Mirai在拉丁美洲显著成长,而在美国、加拿大、欧洲、中东、非洲、亚洲和澳洲也都呈现中度成长,如图5所示。

▲图5 2017年12月全球Mirai殭尸物联网分布图

4依照地区区分攻击来源和目标

中国、美国和俄罗斯是三大攻击国。在这段期间,44%攻击源自中国,另外44%源自十大攻击国的第2到第10排名国家,每一个国家占总数量的10%以下。其余22%源自一些流量少于1%的数个国家,如图6所示。

▲图6 前十名攻击来源国家

没有特别突出的IoT攻击目标国,因为脆弱的IoT装置无差别地部署在全球。没有任何国家拥有一个未遭受攻击的安全IoT部署。在报告的六个月期间,最常遭受攻击的国家为美国、新加坡、西班牙和匈牙利,如图7所示。

▲图7 前十名最常遭受攻击的国家

5依产业区分攻击

在这段期间,前五十大攻击自治系统编号(ASN)有80%属于电信或ISP公司,那正是IoT装置驻留的地方(相较于主机代管公司的服务器)。若要让IoT发动攻击,就必须骇入这些装置。

6威胁的下一步?

物联网装置由于安全性很差而且实行全球规模的广泛部署,因此必须将它们视为一种迫切的威胁。十年来,它们不但已被骇并且继续被当成攻击的武器,而我们甚至还没有迈入IoT的大量消费者采纳阶段。如果不开始着手处理这个问题,可以确定的是,未来将会很混乱。IoT安全性必须靠个人、政府和制造商共同维护,包括全球网民应该做的事、企业和政府(他们都建置IoT并遭受IoT攻击)应该做的事、以及IoT制造商应该结合到产品开发生命周期的措施,详如表1。

7将威胁映像到活动主题

殭尸物联网是利用被骇的IoT装置建构而成,它和传统殭尸网络不同的地方在于修复能力。物联网装置典型上都属于非管理型的装置。一个遭入侵的IoT装置被其所有者发现并予以修复的机会相当低,这正是为什么过了二年还会看到相同的攻击装置。恶名昭彰的Mirai也因为如此,不但没有被毁灭,反而继续成长。殭尸物联网可以发动一如传统殭尸网络所能的任何攻击,而且因为它们的规模而更具危害性。这些陈述和殭尸物联网数据,可使用于任何讨论殭尸网络流量与攻击的主题活动。

表1 IoT安全性须由所有人共同维护

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2909

    文章

    44704

    浏览量

    374039
  • TELNET
    +关注

    关注

    0

    文章

    17

    浏览量

    10789
  • IOT
    IOT
    +关注

    关注

    187

    文章

    4214

    浏览量

    196946

原文标题:物联网装置不设防,助纣为虐做帮凶

文章出处:【微信号:iotmag,微信公众号:iotmag】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    联网学习路线来啦!

    联网学习路线来啦! 联网方向作为目前一个热门的威廉希尔官方网站 发展方向,有大量的人才需求,小白的学习入门路线推荐以下步骤。 1.了解
    发表于 11-11 16:03

    工业协议网关:联网时代的智慧桥梁

    联网威廉希尔官方网站 蓬勃发展的今天,工业协议网关作为连接工业设备和联网系统的关键设备,正在发挥着越来越重要的作用。本文将带您深入了解工业协议网关的
    的头像 发表于 10-30 16:57 234次阅读
    工业协议网关:<b class='flag-5'>物</b><b class='flag-5'>联网</b>时代的智慧桥梁

    什么是联网威廉希尔官方网站 ?

    什么是联网威廉希尔官方网站 ? 联网威廉希尔官方网站 (Internet of Things, IoT)是一种通过信息传感设备,按约定的协议,将任何物体与网络相连接,实现智能化识别、定位、跟踪、监管等功能的
    发表于 08-19 14:08

    六大联网应用场景及其解决方案

    联网应用场景的多样化和广泛性为各行各业带来了许多创新和便利。智能家居、智慧城市、工业联网、农业
    的头像 发表于 08-06 15:51 3033次阅读
    六大<b class='flag-5'>物</b><b class='flag-5'>联网</b>应用场景及其解决方案

    联网云平台是什么

    随着信息威廉希尔官方网站 的迅猛发展,联网(IoT)已经成为推动社会进步和产业升级的重要力量。联网云平台作为联网
    的头像 发表于 07-25 16:51 753次阅读

    温泉泵站远程监控联网系统解决方案

    、数据管理混乱等,带来越来越沉重的工作负担。随着联网的发展,将其应用于温泉泵站的远程监控威廉希尔官方网站 已经十分成熟,也为解决这些问题提供了新的工作模式。 二、解决方案
    的头像 发表于 07-03 15:51 445次阅读
    温泉泵站远程监控<b class='flag-5'>物</b><b class='flag-5'>联网</b>系统解决方案

    PLC联网网关是什么?有什么功能

    的好处让越来越多企业投身于联网建设,而将PLC系统与工业联网架构集成将带来前所未有的价值和优势。 但需要注意的是,将PLC集成到
    的头像 发表于 06-07 11:29 496次阅读

    工业联网之电梯联网行业发展趋势及发展机遇风险特征分析|梯云

    随着工业联网(IIoT)威廉希尔官方网站 的飞速发展,电梯联网(EIoT)作为其中的重要组成部分,正迎来前所未有的发展机遇。电梯
    的头像 发表于 05-28 11:15 755次阅读
    工业<b class='flag-5'>物</b><b class='flag-5'>联网</b>之电梯<b class='flag-5'>物</b><b class='flag-5'>联网</b>行业发展趋势及发展机遇风险特征分析|梯云<b class='flag-5'>物</b>联

    4G联网开关求助

    阿里云联网平台 合宙模块780E 724 或者移远4G模块开发一款联网开关,有的APP ,可以直接做固件或者固件带硬件。有可以做的大师可以联系我有样品参考
    发表于 05-19 15:28

    联网+uwb定位:打通万互联最后0.1米

    结合起来而形成的一个巨大网络,实现任何时间、任何地点,人、机、的互联互通。联网成长于互联网的土壤,是互
    的头像 发表于 05-13 12:04 1202次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>+uwb定位:打通万<b class='flag-5'>物</b>互联最后0.1米

    环境联网:引领联网迈向绿色智能新时代

    。 环境联网 的出现,为这一难题带来了曙光。环境联网是指一类利用环境能源(如无线电波、光、运动、热等)进行自主供电的新型
    的头像 发表于 04-16 11:42 868次阅读

    电梯联网威廉希尔官方网站 如何解决电梯管理的痛点?

    随着联网威廉希尔官方网站 的不断发展,电梯行业也迎来了新的变革。电梯联网威廉希尔官方网站 的应用为电梯管理带来了许多新的机遇和优势,同时也有效地解决了传统电梯管理中
    的头像 发表于 03-19 10:09 545次阅读

    python联网开发板进化论#单片机 #联网 #传感器 #电子威廉希尔官方网站

    联网python
    苏州煜瑛微电子科技有限公司
    发布于 :2024年03月05日 17:00:08

    DALI照明在联网时代的进化

    随着联网的发展,照明通信规范DALI正在逐步整合更多的智能功能。本文将介绍DALI照明在联网时代的进化及其对照明系统可能产生的潜在影响。
    的头像 发表于 02-23 10:02 706次阅读
    DALI照明在<b class='flag-5'>物</b><b class='flag-5'>联网</b>时代的<b class='flag-5'>进化</b>

    无源传感为联网带来灵活的传感配置

    电子发烧友网报道(文/李宁远)全球的传感器市场在持续的威廉希尔官方网站 工艺革新、需求升级中呈现出了快速增长的趋势。尤其当下联网概念火热,联网和传感器深度绑定,
    的头像 发表于 01-29 07:05 3100次阅读
    无源传感为<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>带来</b>灵活的传感配置