物聯網設備內部的無聲威脅
隨著人們越來越多地在家中安裝智能設備,所有這些廉價的連網設備給個整個家庭和社會帶來了新的安全問題。這一問題現在變得越來越復雜,因為企業正在大幅增加傳感器和遠程監視器的數量,這些傳感器和監視器用于管理公司辦公室環境以及工廠的詳細制造流程。同時政府也開始參與其中——尤其是城市,希望利用新技術來提高能源效率、減少交通擁堵和改善空氣及水質。
這些“物聯網”設備的數量正攀升至數百億臺。它們正在創造一個相互連接的世界,有可能使人們的生活更愉悅、富有成效、安全和高效。但是,這些完全相同的設備,其中許多沒有真正得到安全保護,而且正在成為所謂的“僵尸網絡”的一部分,這些龐大的小型計算機網絡很容易被黑客劫持。
僵尸網絡對互聯網造成了很大問題,從發送大量垃圾郵件到擾亂世界各地的網站運行等等。雖然傳統上大多數僵尸網絡由筆記本電腦和臺式電腦組成,但工業傳感器、網絡攝像頭、電視機和其他智能家居設備等不安全設備的增長導致了其破壞性能力的大大增強。
到處都是微型計算機
物聯網包括由眾多公司制造的無數類型的設備——網絡攝像頭、壓力傳感器、溫度計、麥克風、揚聲器、毛絨玩具等等。其中許多制造商規模很小且不知名,并且沒有受歡迎的品牌或公眾聲譽需要保護。他們的目標是生產許多盡可能廉價的設備,而客戶的網絡安全并不是他們真正關心的問題。
這些設備的多樣性意味著它們對很多事情都有用,但也意味著它們有著廣泛的漏洞。它們包括弱密碼、未加密的通信和不安全的網絡接口。數以千計或數十萬計同樣不安全的設備分散在世界各地,它們是黑客大量成熟目標。
例如,如果制造商在某一特定類型的設備上設置了不可更改的管理密碼(這種情況比您想象的更常見),黑客可以運行一個程序在互聯網上搜索這些設備,然后登錄、控制和安裝他們自己的惡意軟件,并招募該設備加入僵尸網絡大軍。這些設備正常運行,直到黑客發出指令,然后它們可以或多或少的做計算機可能做的任何事情——比如發送無意義的互聯網流量來阻塞數據連接。
阻止互聯網訪問
當這種威脅同時從成千上萬個設備發出時,稱為“分布式拒絕服務”,可以讓公司的服務器崩潰,甚至阻止公眾訪問廣泛的互聯網網站。2016年的一次重大DDoS導致美國東海岸的網站集體宕機,致使Twitter、Tumblr、Netflix、亞馬遜、Shopify、Reddit、Airbnb、PayPal和Yelp等諸多知名網站無法提供服務。
這起威脅與一個僵尸網絡控制軟件程序有關,該軟件程序是由三名青少年創建,他們試圖利用來自世界各地的10萬多臺被劫持的網絡攝像頭和其他連網設備,以獲得比“Minecraft”在線視頻游戲其他玩家更大的競技優勢。
這些威脅規模和范圍,以及可能對其造成影響的各種設備,使得這既是一個私人問題,又是一個公共問題。
如果黑客用毫無意義的信息充斥網絡或其中一部分,那么所有這些活動都可能會被淹沒。城鎮之間,甚至縣之間的交通都會停滯不前,而且警察也很難相互溝通。即使是世界各地成千上萬的小型設備,也可以協同工作,并在網絡和物理世界產生巨大的影響。