24小时黑客接单的网站

黑客业务,怎么找黑客,联系黑客,黑客服务,免费黑客服务QQ

智能家居受到的威胁和攻击可能超出你想象

实际调查发现,一个装满智能设备的家庭可能会在一周内遭受来自世界各地的 1.2万 多次黑客攻击或未知扫描攻击,这是一个新问题

从智能电视到智能恒温器,再到智能安全系统,甚至智能水壶,他们创建了一个模拟智能家居,并设置了一系列真正的消费设备——并将其连接到互联网上。

接下来发生的是网络犯罪分子和其他未知行为者试图闯入他们的设备,甚至在某个阶段每小时尝试14 次黑客攻击。虽然大多数产品都能抵抗攻击,但从亚马逊购买的无线摄像头是黑色的,一个陌生人试图用它来监控他们的家。

测试团队表示,他们使用的智能家居设备——每台设备都经过彻底的安全检查,以确保数据安全。

然而,在短短一周内,黑客攻击了1万多次。

他们与 NCC Group 和物联网恶意软件专家,全球网络联盟 (GCA) 合作建立了测试中心,设备扫描和黑客活动规模惊人。

该实验室于2021年 5月缓慢启动——在他们测试的第一周,他们看到了来自世界各地的 1017 独特扫描或黑客攻击,其中至少 66 恶意的。然而,在 6月和最繁忙的测试周期间,他们看到了 12807 独特的家用设备扫描/攻击尝试。

就在那一周, 2435 次尝试使用弱默认用户名和密码(如 admin 和 admin)恶意登录设备。真的有黑客每小时尝试 14 用这种简单粗暴的方式进入他们的设备。

爱普生(Epson)打印机和 ieGeek 摄像头被黑客盯上

在他们的测试中,爱普生打印机出乎意料地成为对真正罪犯最具吸引力的设备。幸运的是,各种攻击尝试都失败了,因为它有相当强的默认密码——对困扰智能家居最常见批量攻击的基本保护。然而,无线摄像头的性能并不好。

智能家居受到的威胁和攻击可能超出你想象

价值40 ieGeek 测试团队从亚马逊购买的安全摄像头(如上图所示)——它被贴上亚马逊推荐的标签,包括8500多条评论(截至2021年 6 月 22 日),其中 68% 给出了完整的五星。

设置后不久,他们发现有人访问了设备,可以访问视频源,甚至改变了一些设置。

幸运的是,亚马逊根据他们的报告下架了摄像头。

亚马逊表示“他们要求商店提供的所有产品都遵守适用的法律法规,并开发行业领先的工具,防止不安全或不合规的产品在商店上市。”

为什么人们要攻击智能产品?

智能家居受到的威胁和攻击可能超出你想象

上图显示了来自世界各地的黑客来源示意图。如图所示,黑客流量来自四面八方,但大部分似乎来自美国、印度、俄罗斯、荷兰等地。

问题是,在很多情况下,你不知道黑客的实际位置。事实上,黑客通常可以使用其他被黑客攻击的设备,甚至被称为僵尸网络的被感染的计算机网络来隐藏他们的位置。

一旦用户将他们的家连接到互联网上,他们可能会受到监控。除了查看扫描和攻击的来源外,测试团队还可以跟踪尝试时间。

并非所有这样的扫描活动都是恶意的,但罪犯会用它来寻找脆弱和易受攻击的设备进行攻击。他们可能会出于各种原因这样做,包括勒索软件、数据盗窃、监控等。

然而,他们估计 97% 对智能设备的攻击是为了将其添加到 Mirai 中,Mirai 是一个用于探测不安全设备的巨大僵尸网络,如路由器、无线摄像头和网络打印机。

Mirai 用蛮力攻击猜测弱密码,安装木马,并将其添加到僵尸网络中。从这里开始,它可以用作强大的黑客工具,如2016年 Twitter、亚马逊等领先网站暂时下线。

为什么默认密码很重要?

智能家居受到的威胁和攻击可能超出你想象

今年早些时候,英国政府宣布将出台《产品安全与电信基础设施法案》,以监管不安全的互联网产品。

为了确保它们符合基本的安全标准,这将成为任何在英国生产或销售智能设备的公司的法律要求。

其中一项规定是连接产品的默认密码,如“admin”或“123456”,事实上,它将被设置为非法的。在他们的整个测试过程中,他们看到 2684 尝试在五台设备上猜测弱默认密码,只针对 ieGeek 相机有 2260 次尝试。

爱普生和佳能打印机以及耶鲁安全系统和三星智能电视也成为黑客攻击的目标,但稍强且独特的默认密码的存在能够抵御攻击者。一个如此简单的改变就是被黑与不被黑的区别。

该立法预计将于2022年发布,并将继续定期测试产品的安全性,包括是否使用默认密码。未通过测试和修复的智能设备将被粘贴“请勿购买”标签。

如何确保您的智能家居安全?

虽然在他们的智能家居中发现了多少次令人震惊的黑客尝试,但令人欣慰的是,大多数攻击都失败了。然而,请小心购买任何可以连接到互联网的设备,以避免危险。

那么,对于普通消费者来说,我们应该如何选择安全可靠的智能家居产品呢。以下是大大提高互联网家庭安全性的简单步骤。

更改默认密码:正如你在上面看到的,弱默认密码是设备被黑客入侵的最简单方法。始终更改你购买或已经拥有的产品随附的任何密码。

所有安全:花点时间查看手册或应用程序设置中可用的安全功能。如果您可以使用双因素身份验证,请使用它,因为它可以更好地保护您的帐户。

运行更新:始终为产品或应用程序安装任何安全更新,以获得最新的保护。根据新法律,制造商必须告诉品时必须告诉将支持您的产品多久。

警惕网络钓鱼:一些智能设备可以通过网络钓鱼消息进行远程攻击,使黑客能够完全破坏设备。因此,请始终对通过文本或电子邮件发送给您的任何网络钓鱼消息保持警惕。

选择大品牌:如果可以选择,建议所有消费者选择大品牌产品,因为品牌企业产品的安全性要可靠得多,至少可以确保问题能及时响应。

   
  • 评论列表:
  •  双笙辞别
     发布于 2022-06-09 22:19:24  回复该评论
  • 通常可以使用其他被黑客攻击的设备,甚至被称为僵尸网络的被感染的计算机网络来隐藏他们的位置。一旦用户将他们的家连接到互联网上,他们可能会受到监控。除了查看扫描和攻击的来源外,测试团队还可以跟踪尝试时间。并非所有这样的扫描活动
  •  弦久晚鲸
     发布于 2022-06-09 20:50:27  回复该评论
  • ,因为品牌企业产品的安全性要可靠得多,至少可以确保问题能及时响应。    

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.