幾周前,黑客利用 IoT-botnet發(fā)起了一場(chǎng)針對(duì)物聯(lián)網(wǎng)設(shè)備的大規(guī)模DDoS攻擊,導(dǎo)致了各種智能設(shè)備的癱瘓,這讓人們更加重視物聯(lián)網(wǎng)的安全問(wèn)題。
根據(jù)美國(guó)《紐約時(shí)報(bào)》發(fā)布的一篇題為《 IoT Goes Nuclear 》的報(bào)道,研究人員發(fā)現(xiàn)黑客在傳染式的突襲中,使用了一種與蠕蟲(chóng)病毒類似的攻擊技術(shù)。從理論上看來(lái),如果物聯(lián)網(wǎng)設(shè)備的分布足夠密集的話,這種病毒完全可以制造出噩夢(mèng)般的大型失控場(chǎng)面,非??膳?。
為了證明這個(gè)理論,達(dá)爾豪斯大學(xué)魏茨曼科學(xué)研究所的研究團(tuán)隊(duì)進(jìn)行了一項(xiàng)實(shí)驗(yàn)。在實(shí)驗(yàn)的過(guò)程中,研究人員們遙控著一架無(wú)人機(jī),讓它飛到建筑外部一個(gè)可以識(shí)別 Wi-Fi 連接的區(qū)域內(nèi),然后發(fā)起進(jìn)攻。他們只要攻擊一只智能燈泡,其他燈泡便會(huì)像被傳染了似的,也開(kāi)始狂閃起來(lái),像極了鬼片里瘆人的場(chǎng)景。當(dāng)無(wú)人機(jī)飛得離建筑更近一些時(shí),就會(huì)有更多的燈泡中招。更糟糕的是,在這個(gè)過(guò)程中,研究人員完全不需要接觸到燈泡——這些燈泡是被幾百米開(kāi)外的無(wú)人機(jī)或汽車傳染的。
據(jù)悉,研究人員們發(fā)起的傳染式攻擊靠的是 ZigBee 無(wú)線通信協(xié)議中的一個(gè)漏洞。而使用了 ZigBee 無(wú)線通信協(xié)議的品牌非常廣泛,其中甚至包括飛利浦 Hue 等馳名世界的智能產(chǎn)品。發(fā)現(xiàn)了這個(gè)漏洞的黑客在網(wǎng)上耀武揚(yáng)威地發(fā)布了“自動(dòng)攻擊工具包”。這個(gè)工具包的使用門檻非常低,就算是技術(shù)小白也可以輕易地發(fā)起類似的攻擊。
還好飛利浦比較機(jī)智,在上個(gè)月發(fā)現(xiàn)了這個(gè)漏洞,并發(fā)布了補(bǔ)丁。然而,由于造價(jià)低廉的無(wú)線模塊的興起,我們的周圍還充斥著大量安全系數(shù)極低的智能設(shè)備。除此之外,Indiegogo 和Kickstarter等眾籌平臺(tái)上也塞滿各種各樣尚未完善的智能家居產(chǎn)品。
怎樣才能收拾好這個(gè)爛攤子?目前還是個(gè)謎。
- 合合信息旗下TextIn上線文檔處理領(lǐng)域首批MCP Server服務(wù)
- 再傳新利好!消息稱極氪開(kāi)啟渠道升級(jí),擬引入代理制模式
- 歷史時(shí)刻!首款鴻蒙電腦問(wèn)世
- 企業(yè)數(shù)量5年暴增超190倍,江蘇東??h成全球穿戴甲核心產(chǎn)區(qū)
- AI CITY@城市智能體生態(tài)聯(lián)盟發(fā)起成立,智慧城市建設(shè)進(jìn)入Agent時(shí)代!
- 英特爾第一季度營(yíng)收127億美元,同比持平
- 國(guó)內(nèi)首個(gè)!百度宣布點(diǎn)亮昆侖芯3萬(wàn)卡集群
- 第三屆百度“文心杯”創(chuàng)業(yè)大賽啟動(dòng) 最高獎(jiǎng)金達(dá)7000萬(wàn)元
- 百度發(fā)布全球首個(gè)電商交易MCP、搜索MCP,幫助開(kāi)發(fā)者全面擁抱MCP
- 百度發(fā)布百度搜索開(kāi)放平臺(tái)·AI開(kāi)放計(jì)劃,開(kāi)放接入各類AI應(yīng)用,賦能應(yīng)用開(kāi)發(fā)者
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。