最近幾年,“物聯(lián)網(wǎng)”正以迅雷不及掩耳之勢(shì)四處圈地,“凡聯(lián)網(wǎng)之物都能被黑”的惡名也如影隨形。僅2015年,安全研究人員就發(fā)現(xiàn)了嬰兒監(jiān)控器、滑板、來(lái)復(fù)槍和吉普車(chē)等物聯(lián)網(wǎng)設(shè)備中的漏洞,一名研究者甚至在一架飛機(jī)的飛行過(guò)程中對(duì)其進(jìn)行了短暫地控制。

《紐約時(shí)報(bào)》曾發(fā)表評(píng)論文:
“依靠便捷和更加安全的賣(mài)點(diǎn),物聯(lián)網(wǎng)產(chǎn)品廣受熱捧。而現(xiàn)實(shí)卻相反,這是一輛在隱私及安全的軌道上頻繁失事的高速列車(chē)。”
對(duì)于物聯(lián)網(wǎng)設(shè)備的擔(dān)憂其實(shí)并非剛剛開(kāi)始,安全研究人員一直在警告數(shù)百萬(wàn)的物聯(lián)網(wǎng)設(shè)備存在安全隱患、易受到攻擊。而根據(jù)美國(guó)國(guó)土安全部網(wǎng)絡(luò)攻擊防御分支統(tǒng)計(jì)結(jié)果顯示,去年被報(bào)道的安全事故近245件。
那些設(shè)備究竟是如何被黑的呢?
為了深入研究,研究者建立了“物聯(lián)網(wǎng)蜜罐”——用于尋找針對(duì)聯(lián)網(wǎng)加油站和醫(yī)療設(shè)備發(fā)動(dòng)攻擊的黑客,并研究他們的攻擊行為。
TrendMicro公司6個(gè)月內(nèi)在7個(gè)國(guó)家建立了一批防護(hù)措施“不佳”的聯(lián)網(wǎng)加油站,看看會(huì)發(fā)生什么情況?今年早些時(shí)候,研究者HD Moore透露,超過(guò)5000個(gè)連接到網(wǎng)絡(luò)上的加油站沒(méi)有密碼設(shè)置,這就意味著攻擊者可以直接訪問(wèn)它們并進(jìn)行破壞,通過(guò)變更設(shè)置來(lái)讓原本滿滿的泵顯示為空的,而最終導(dǎo)致溢出。
該項(xiàng)目最終一共發(fā)現(xiàn)20起攻擊:

趨勢(shì)科技:一些攻擊只是簡(jiǎn)單探測(cè)加油站的位置。而美國(guó)加油站是最“受歡迎”的目標(biāo)。