10月21日,安全漏洞一個尋常的設(shè)備清晨,美國人民怎么也不會想到,何避V型《1662-044-1662》上海外圍提供外圍女小姐上門服務(wù)快速安排人到付款一夜之間,安全漏洞推特、設(shè)備臉書、何避亞馬遜、安全漏洞Paypal(網(wǎng)上支付服務(wù)網(wǎng)站)、設(shè)備紐約時報、何避CNN、安全漏洞華爾街日報……竟然無法登錄了?設(shè)備
一時間,美國網(wǎng)絡(luò)陷入了恐慌。何避據(jù)提供域名解析的安全漏洞網(wǎng)絡(luò)服務(wù)公司Dyn稱,美國遭遇了一次規(guī)模龐大的設(shè)備網(wǎng)絡(luò)黑客攻擊,此次攻擊事件的何避原因是服務(wù)器遭到了DDoS攻擊。簡單來說,V型《1662-044-1662》上海外圍提供外圍女小姐上門服務(wù)快速安排人到付款最基本的DDoS就是黑客利用合理的服務(wù)請求去占用盡可能多的服務(wù)資源,從而使得用戶無法得到服務(wù)響應(yīng)。遭受攻擊的規(guī)模十分龐大,黑客分別于7時、12時、17時發(fā)起三次攻擊,涉及IP數(shù)量達到千萬量級,直接導(dǎo)致大規(guī)模互聯(lián)網(wǎng)癱瘓席卷全美。
更令人意想不到的是,黑客此次攻擊的突破口不是電腦,也不是手機,而是眾多的物聯(lián)網(wǎng)和智能設(shè)備。
網(wǎng)絡(luò)安全隱患離我們“那么遠又這么近”
自從互聯(lián)網(wǎng)普及以來,幾乎每年都會發(fā)生大大小小的安全事故,網(wǎng)絡(luò)黑客出于炫耀技術(shù)、意識形態(tài)斗爭、竊取商業(yè)機密、盜取個人信息、甚至是恐怖主義等各種目的,利用技術(shù)侵害人們正常的生活。
2010年,baidu.com的NS記錄被伊朗網(wǎng)軍(Iranian Cyber Army)劫持,然后導(dǎo)致www.baidu.com無法訪問,事件持續(xù)時間8小時;
2011年,包括微軟、宏碁、沃達豐和UPS在內(nèi)的眾多知名網(wǎng)站都遭遇了DNS劫持;
2013年,CN域被攻擊事件,cn域dns受到DDoS攻擊而導(dǎo)致所有cn域名無法解析;
2014年,全國DNS故障,是迄今為止大陸境內(nèi)發(fā)生的最為嚴重的DNS故障,所有通用頂級域(.com/.net/.org)遭到DNS污染;
2015年,土耳其國家域遭攻擊,黑客組織匿名者(Anonymous)宣布自己是40Gbps DDoS的網(wǎng)絡(luò)攻擊發(fā)起人,并表示該攻擊跟反ISIS行動相關(guān)……
隨著網(wǎng)絡(luò)的日益發(fā)達,可以說網(wǎng)絡(luò)安全已經(jīng)成為日常必須面臨的問題之一,如今美國網(wǎng)絡(luò)癱瘓事件更是為我們敲響了警鐘,黑客入侵已經(jīng)呈現(xiàn)出從PC端向物聯(lián)網(wǎng)和智能設(shè)備轉(zhuǎn)移的趨勢。
黑客入侵物聯(lián)網(wǎng)和智能設(shè)備的危害有多大?
在這場令美國驚慌失措的攻擊中,約有數(shù)十萬臺智能設(shè)備被黑客控制,這些智能設(shè)備包括攝像頭、路由器、DVR(硬盤錄像機)等,黑客通過入侵這些設(shè)備,竊取個人健康、工廠生產(chǎn)等高價值信息。
國際知名分析機構(gòu)Gartner稱,2015年全球物聯(lián)網(wǎng)的設(shè)備數(shù)量達到49億臺;預(yù)計2016年將增長30%,達到64億臺,其中家用物聯(lián)網(wǎng)約占到65%,企業(yè)物聯(lián)網(wǎng)約占到35%;到2020年,全球物聯(lián)網(wǎng)的設(shè)備數(shù)量將達到198億臺。
在10月31日剛剛結(jié)束的首屆世界物聯(lián)網(wǎng)大會上,工信部副部長懷進鵬表示,2015年中國物聯(lián)網(wǎng)產(chǎn)業(yè)規(guī)模達到7500億元。除了市場規(guī)模巨大,覆蓋領(lǐng)域也相當(dāng)廣泛,交通、物流、安防(攝像頭)、城市建設(shè),還有以智能電視為首的智能家居,都在物聯(lián)網(wǎng)的范圍內(nèi)。并且預(yù)計到2025年,全球物聯(lián)網(wǎng)市場規(guī)模或?qū)⑦_到11萬億美元。
可想而知,面臨如此龐大的物聯(lián)網(wǎng)規(guī)模,黑客如果一旦入侵,無論是對國家還是對個人,都將是一筆無法估量的損失。
智能設(shè)備如何做好安全防護工作?
在未來的幾年中,互聯(lián)網(wǎng)行業(yè)將再次迎來爆發(fā)式增長,智能設(shè)備將成為此次增長的主力軍。在人們的日常生活中,我們已經(jīng)習(xí)慣了互聯(lián)網(wǎng)帶來的巨大便利,期盼著更加簡潔、智能的生活,也憧憬著智能家居甚至是無人駕駛的到來。雖然美國網(wǎng)絡(luò)此次遭受攻擊的原因尚不明確,但事實比原因更重要:黑客們正在瞄準智能設(shè)備作為攻擊對象,同時智能設(shè)備的安防系數(shù)還比較低。
因此,在日常生活中,我們需要有意識地做好安全防護工作,在心態(tài)上要以全新的概念來理解智能設(shè)備。所謂智能設(shè)備,它不是簡單的聯(lián)網(wǎng),而是通過聯(lián)網(wǎng)實現(xiàn)功能的拓展,并且承載了很多信息。況且技術(shù)的進步天然地具有兩面性,在提供便捷生活的同時,安全意識的樹立也十分重要。
首先是密碼的更改。據(jù)業(yè)內(nèi)專家說,絕大多數(shù)物聯(lián)網(wǎng)設(shè)備幾乎是裸露在外的,并且密碼強度普遍較低,甚至用戶幾乎不會更改設(shè)備甚至WIFI的默認密碼,通過類似“12345、password、admin、manager、qwerty”等簡單密碼,可以控制約10%以上的設(shè)備,因此在黑客的“黑技術(shù)”之下,“裸奔”的設(shè)備是最肥的“肉雞”。
然后是提高設(shè)備本身的安全系數(shù)。據(jù)調(diào)查,目前為解決物聯(lián)網(wǎng)安全問題而產(chǎn)生的安全費用不足行業(yè)年度預(yù)算的1%,因此,行業(yè)內(nèi)也應(yīng)增加對智能設(shè)備安全的預(yù)算支出,通過制定行業(yè)規(guī)則來完善安全體系。
同時安裝第三方殺毒軟件也是預(yù)防安全隱患的重要手段。目前市場上針對PC和手機端的殺毒軟件已經(jīng)十分成熟,并且用戶對PC和手機都有強烈地安裝殺毒軟件的意識,但是很多用戶卻忽視了黑客也可以通過智能設(shè)備的漏洞入侵系統(tǒng),甚至安裝控制軟件,竊取個人信息。可以說,安裝殺毒軟件并定期進行更新,能夠防止目前絕大多數(shù)的病毒入侵,安裝殺毒軟件仍然是防止黑客最有效的方式之一,智能電視用戶可以通過安裝當(dāng)貝市場下載殺毒軟件,不但能夠保證使用正版軟件,而且可以及時更新病毒庫,把病毒阻攔在設(shè)備之外。