2020物联网持续关注的命题:“如何保证物联网安全?( 四 )

此后出现了许多Mirai变种 , 包括Hajime , Hide'N Seek , Masuta , PureMasuta , Wicked僵尸网络和Okiru 。

2017年1月 , 美国食品药品监督管理局(FDA)警告说 , 具有射频功能的St.Jude Medical植入式心脏设备(包括起搏器 , 除颤器和同步设备)中的嵌入式系统可能容易受到安全入侵和攻击 。

2018年6月 , 智慧城市漏洞多达17个 , 水库恐被一夜清空:罗马不是一日建成的 , “毁”掉一座智慧城市却不困难 。 IBM研究团队发现 , Libelium、Echelon和Battelle三种智慧城市主要系统中存在多达17个安全漏洞 , 包括默认密码、可绕过身份验证、数据隐码等等 , 攻击者利用这些漏洞能够控制报警系统、篡改传感器数据 , 轻而易举左右整个城市交通 。

2019年7月24日 , 网络安全公司Imperva公司表示 , 他们一个娱乐行业的CDN客户在2019年四月至五月期间受到了大规模DDoS攻击 。 该攻击针对站点的身份验证组件 , 由一个僵尸网络领导 , 该僵尸网络协调了402000个不同的IP , 发动了持续13天的DDoS攻击 , 并达到了29.2万RPS的峰值流量和每秒5亿个数据包的攻击峰值 , 这是Imperva迄今为止观察到最大的应用层DDoS攻击 。 经分析发现 , 这些攻击源与物联网设备有关 。 物联网设备有数量多、分布广的特点、生命周期长、人机交互程度低 , 缺乏防护措施等多方面原因综合导致物联网设备逐渐成为DDoS攻击的主力 , 对Mirai等物联网僵尸网络的治理 , 需要设备厂商、运营商、用户等多方共同努力 。

推荐阅读