幾周前,黑客利用 IoT-botnet發(fā)起了一場(chǎng)針對(duì)物聯(lián)網(wǎng)設(shè)備的大規(guī)模DDoS攻擊,導(dǎo)致了各種智能設(shè)備的癱瘓,這讓人們更加重視物聯(lián)網(wǎng)的安全問(wèn)題。
根據(jù)美國(guó)《紐約時(shí)報(bào)》發(fā)布的一篇題為《 IoT Goes Nuclear 》的報(bào)道,研究人員發(fā)現(xiàn)黑客在傳染式的突襲中,使用了一種與蠕蟲(chóng)病毒類(lèi)似的攻擊技術(shù)。從理論上看來(lái),如果物聯(lián)網(wǎng)設(shè)備的分布足夠密集的話(huà),這種病毒完全可以制造出噩夢(mèng)般的大型失控場(chǎng)面,非常可怕。
為了證明這個(gè)理論,達(dá)爾豪斯大學(xué)魏茨曼科學(xué)研究所的研究團(tuán)隊(duì)進(jìn)行了一項(xiàng)實(shí)驗(yàn)。在實(shí)驗(yàn)的過(guò)程中,研究人員們遙控著一架無(wú)人機(jī),讓它飛到建筑外部一個(gè)可以識(shí)別 Wi-Fi 連接的區(qū)域內(nèi),然后發(fā)起進(jìn)攻。他們只要攻擊一只智能燈泡,其他燈泡便會(huì)像被傳染了似的,也開(kāi)始狂閃起來(lái),像極了鬼片里瘆人的場(chǎng)景。當(dāng)無(wú)人機(jī)飛得離建筑更近一些時(shí),就會(huì)有更多的燈泡中招。更糟糕的是,在這個(gè)過(guò)程中,研究人員完全不需要接觸到燈泡——這些燈泡是被幾百米開(kāi)外的無(wú)人機(jī)或汽車(chē)傳染的。
據(jù)悉,研究人員們發(fā)起的傳染式攻擊靠的是 ZigBee 無(wú)線(xiàn)通信協(xié)議中的一個(gè)漏洞。而使用了 ZigBee 無(wú)線(xiàn)通信協(xié)議的品牌非常廣泛,其中甚至包括飛利浦 Hue 等馳名世界的智能產(chǎn)品。發(fā)現(xiàn)了這個(gè)漏洞的黑客在網(wǎng)上耀武揚(yáng)威地發(fā)布了“自動(dòng)攻擊工具包”。這個(gè)工具包的使用門(mén)檻非常低,就算是技術(shù)小白也可以輕易地發(fā)起類(lèi)似的攻擊。
還好飛利浦比較機(jī)智,在上個(gè)月發(fā)現(xiàn)了這個(gè)漏洞,并發(fā)布了補(bǔ)丁。然而,由于造價(jià)低廉的無(wú)線(xiàn)模塊的興起,我們的周?chē)€充斥著大量安全系數(shù)極低的智能設(shè)備。除此之外,Indiegogo 和Kickstarter等眾籌平臺(tái)上也塞滿(mǎn)各種各樣尚未完善的智能家居產(chǎn)品。
怎樣才能收拾好這個(gè)爛攤子?目前還是個(gè)謎。
- 美迪西穩(wěn)健前行:日常經(jīng)營(yíng)如常無(wú)重大變動(dòng),持續(xù)發(fā)力市場(chǎng)布局
- 諾和諾德7.2mg司美格魯肽獲EMA受理 糖尿病治療再添新選擇
- 艾力斯重磅肺癌新藥伏美替尼片獲優(yōu)先審評(píng) 加速惠及患者
- 32個(gè)儲(chǔ)能項(xiàng)目6月密集開(kāi)標(biāo) 42.58GWh規(guī)模引爆市場(chǎng)
- 科前生物攜手華中農(nóng)大 重磅簽署專(zhuān)利實(shí)施許可與研發(fā)合作協(xié)議
- 蘋(píng)果Mac銷(xiāo)量逆勢(shì)飆升!Q2全球狂賣(mài)620萬(wàn)臺(tái),同比暴漲21.4%領(lǐng)跑PC市場(chǎng)
- 臺(tái)達(dá)電6月?tīng)I(yíng)收勁增21.2% 創(chuàng)同期新高 電子巨頭業(yè)績(jī)爆發(fā)式增長(zhǎng)
- 中國(guó)量子"冰柜"熱銷(xiāo)一帶一路 核心技術(shù)突破打破西方壟斷
- 華熙生物驚艷全球!零缺陷完美通關(guān)FDA嚴(yán)苛檢查 中國(guó)制造再創(chuàng)國(guó)際品質(zhì)新標(biāo)桿
- 新西蘭AI戰(zhàn)略啟航:全球首個(gè)以人為本的智能未來(lái)藍(lán)圖
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。