卡巴斯基创建物联网Honeytraps来研究物联网僵尸网络的活动

  卡巴斯基最近进行了一项实验,强调了数字设备与物理世界的大规模集成所带来的固有风险。它表明,越来越多的设备与互联网的集成使得易受特洛伊木马和恶意软件的攻击。这些攻击不仅会损害易受攻击的设备,还会使其无法运行。

  这些攻击主要利用用于制造此类设备的软件中的漏洞。此外,很少或几乎没有处理网络安全的经验,使制造商无法在任何此类突破期间控制损害。

  僵尸网络主要由路由器,IP摄像机,打印机和其他设备组成,引发了这些攻击。例如,PNScan感染具有Tsunami后门的设备,而Persirai Trojan依赖于IP摄像机。制造商使用的预设密码也有助于扩散攻击。在某些情况下,它会影响制造商的整个产品系列。

  物联网设备和蜜罐

  卡巴斯基实验室进行了一项实验,在该实验中,它设置了几个模仿运行Linux的各种设备的Honeypots(陷阱),并让它们连接到互联网,看看它们“在野外”发生了什么。在短短的几秒钟内,有多次尝试打开telnet端口。这个数字在24小时内上升到数万。在大多数情况下,尝试的连接使用telnet协议; 其余的使用SSH。

  在分析物联网僵尸网络的活动时,卡巴斯基发现了一些重要的东西。它发现感染是针对特定地区的,即仅限于中国,越南,俄罗斯和南美洲巴西等发展中国家。此外,本周的某些日子记录了恶意活动的急剧增加。

  智能设备的主要问题是固件,密码,telnet和SSH。安全研究巨头提出了一些建议来帮助您保护您的设备免受感染,例如,不允许从本地网络外部访问您的设备,除非您特别需要它来使用您的设备并禁用您不使用的所有网络服务需要使用你的设备。

上一篇:Microsoft Stream推出; Office 365视频的后续版本?
下一篇:无文件,代码注入勒索软件开始进行轮次
混合SLI是什么 不升级可造成机体永久损坏?新MBP迎来多事之秋 电脑中如何设置会声会影开启重新链接检查提示窗口 【百科知识】嵌入式计算机是什么意思?嵌入式计算机应用到哪些领域? Beyond Compare怎么新增与卸载文件格式 电脑维修的图片_青州电脑维修_同城维修电脑 win8.1创建系统账户的方法 CATIA软件绘制空心实体字体? 联想/惠普仍需努力! 苹果引领全球PC市场 U盘无法复制文件参数不正确的原因 avast安全线vpn有什么用如何关闭 易数一键还原软件备份选项怎么操作 steam更新失败怎么办? 笔记本内存也有RGB灯?4600MHz频率就问你怕不怕