黑客通过摄像头偷删警察蜀黍文件( 八 )

以一个智能门锁为例,杨冀龙讲解了应对黑客攻击过程中的防御系统。

智能门锁一般会通过基站访问门锁服务器,手机通过基站也可以连接门锁服务器。所以智能手机与门锁仅通过互联网的一个控制服务器就可以联通。除此之外,通过蓝牙和NFC也可以联通,管理人员可以在网上进行密码管理。

但有几个问题,比如作为唯一的中央服务器的门锁服务器可能面临攻击。假设入口可以每小时处理一百个请求,而黑客每秒钟发起一千个请求,服务器就无法工作。这就是流量攻击,可以阻断业务。另外手机与门锁的通信,包括蓝牙通信或者NFC通信都有很多热点,而且很多使用无线路由,黑客用强信号压制完全可以进行阻拦。

相应的解决方案也有很多,比如可以通过威胁情报,或者进行身份认证、资产识别等,对APP防护可以进行代码加固。也就是在整个过程中,分层提供微观的防御模块,最终组成一个宏观的防御体系。

总体而言,物联网这些弱鸡设备有几个特点:

第一,难更新、难升级,一旦被控制就很难找回控制权;

推荐阅读