2016年的10月21日,僵尸病毒讓半個美國的互聯(lián)網(wǎng)都陷入癱瘓,媒體將此次攻擊稱作是 “史上最嚴(yán)重 DDoS 攻擊”,包括 Twitter、Paypal、Spotify 在內(nèi)多個人們每天都用的網(wǎng)站被迫中斷服務(wù),其中部分重要的攻擊來源于IOT設(shè)備。
2016年10月26日,搜索發(fā)現(xiàn)全球感染僵尸病毒的設(shè)備已經(jīng)超過100萬臺,感染主要集中在美國、中國和澳大利亞。
2017年2月,《麻省理工科技評論》評選2017全球十大突破性技術(shù),僵尸物聯(lián)網(wǎng)(Botnets of Things)榜上有名。
那么什么是僵尸物聯(lián)網(wǎng)?什么是區(qū)塊鏈?他們之間的戰(zhàn)爭,將在很大程度上決定人類的未來。
一、僵尸大軍的形成
僵尸網(wǎng)絡(luò) Botnet 是指什么呢?簡單來說,就是你的電腦、PAD或者手機(jī)感染僵尸程序病毒,在你完全不知情的情況下,操作你的主機(jī)。而你的主機(jī)與攻擊者之間形成了一對多控制的網(wǎng)絡(luò),組成了一個僵尸網(wǎng)絡(luò),你的終端也成為了僵尸大軍的一員。
眾多設(shè)備在不知不覺中如同中國古老傳說中的僵尸群一樣被人驅(qū)趕和指揮著,成為被人利用的一種工具。
這支僵尸大軍能做什么呢?最常見的也是危害最大的用途,就是利用這些設(shè)備發(fā)動分布式拒絕服務(wù)(DDoS)攻擊。簡單說,就是將多個計算機(jī)聯(lián)合起來作為攻擊平臺,對一個或多個目標(biāo)發(fā)動DDoS攻擊,從而成倍地提高拒絕服務(wù)攻擊的威力。當(dāng)這些設(shè)備一起出動的時候,被攻擊的目標(biāo)網(wǎng)站或服務(wù)器會因為大量的數(shù)據(jù)流量而超載下線。
讓半個美國的互聯(lián)網(wǎng)都陷入癱瘓的攻擊,就是僵尸病毒造成的DDoS 攻擊。
二、僵尸物聯(lián)網(wǎng)的危害更大
而在物聯(lián)網(wǎng)時代,這種危害將被更加放大,據(jù)預(yù)計,2017物聯(lián)網(wǎng)安全事件會再翻一番。
1.設(shè)備數(shù)量更多,安全性更差
大量廉價的攝像頭、監(jiān)視器以及其他物聯(lián)網(wǎng)產(chǎn)品的出現(xiàn),讓物聯(lián)網(wǎng)的安全風(fēng)險更大。由于這些產(chǎn)品往往沒有采取任何安全措施,黑客可以輕易地控制它們,這些設(shè)備只有在被拔掉電源后才會真正的安全。
未來幾年,隨著物聯(lián)網(wǎng)設(shè)備的增多,僵尸網(wǎng)絡(luò)的規(guī)模會越來越大,攻擊能力越來越強(qiáng)。今日的大型僵尸網(wǎng)絡(luò)已經(jīng)具有同時攻擊數(shù)個目標(biāo)的能力。
2.對個人和家庭的直接威脅性增加
除了你的手機(jī)、電腦和平板,未來將會有越來越多的“物”被連接到網(wǎng)絡(luò),包括家庭中的智能電子設(shè)備、智能攝像頭,城市里的聯(lián)網(wǎng)汽車、智能路燈,工廠里的智能設(shè)備等。
如果對這些設(shè)備實現(xiàn)了遠(yuǎn)程控制,對個人和家庭的危害將超出我們的想象。
工業(yè)物聯(lián)網(wǎng)的問題更大,工業(yè)物聯(lián)網(wǎng)的節(jié)點是永遠(yuǎn)在線的,這就進(jìn)一步增加了物聯(lián)網(wǎng)設(shè)備被木馬控制的機(jī)會。僵尸物聯(lián)網(wǎng)會自動搜索聯(lián)網(wǎng)的節(jié)點,永不停息的找到存在安全漏洞的路由器、信號燈、物聯(lián)網(wǎng)設(shè)備。
比如多地已經(jīng)出現(xiàn)的攝像頭直播,泄露個人隱私事件;比如無人汽車在行駛中打開車門,公布汽車行駛軌跡,操控?zé)o人機(jī),泄露越來越全面的個人數(shù)據(jù)、商用數(shù)據(jù)等問題。
3.對社會倫理的打擊更致命
除了技術(shù)成熟和商業(yè)模式以外,左右一個產(chǎn)業(yè)發(fā)展的另一個關(guān)鍵要素,是社會輿論或者說是社會倫理。僵尸物聯(lián)網(wǎng)很可能直接挑戰(zhàn)這一方面,從而對這一還在襁褓中的物聯(lián)網(wǎng)產(chǎn)業(yè),造成致命打擊。
三、最熱門的區(qū)塊鏈技術(shù)
區(qū)塊鏈本是起源于比特幣的核心技術(shù),從產(chǎn)生至今,區(qū)塊鏈的概念越來越熱,圍繞區(qū)塊鏈開展的創(chuàng)業(yè)史差不多也有4年的時間了。
那么什么是區(qū)塊鏈呢?我們簡單描述一下。區(qū)塊鏈本質(zhì)上是一個去中心化的數(shù)據(jù)庫(我們可以想象為一個賬本),隨著互聯(lián)網(wǎng)上的行為開始,數(shù)據(jù)庫就開始形成了一個區(qū)塊,他的整個流動的生命周期被詳細(xì)的記錄下來后,就形成了一個鏈。
這個記錄的賬本不為任何個人所有,而是發(fā)給網(wǎng)上所有人,因此從理論上講,誰都無法拿走、篡改、或者說銷毀它,并以密碼學(xué)方式保證的不可篡改和不可偽造。
一旦有交易發(fā)生,所有賬本上的信息就會被永久地儲存,有人想篡改或者修改個別賬本的動作就變得無效了,因此區(qū)塊鏈的穩(wěn)定性和可靠性很高。