小心黑客使用物聯(lián)網(wǎng)來攻擊
物聯(lián)網(wǎng)很好。我們很快就會在汽車上,溫控器上,冰箱上等機(jī)器裝上APP。但是當(dāng)黑客通過你們公司的制冰器侵入你們公司的系統(tǒng)而不是像以前那樣用釣魚郵件時會怎么樣?
“所有數(shù)字產(chǎn)品都有缺陷,要想彌補(bǔ)它們的方法有兩條:第一個是把他們藏起來并且埋掉,第二條則是去除外部的危險,并且在別人攻擊時快速防御。”Lookout的CTOKevin Mahaffey在VentureBeat采訪時說到。
“物聯(lián)網(wǎng)。”或者所有你能連接到互聯(lián)網(wǎng)的機(jī)器都為黑客打開了一扇進(jìn)入你們公司系統(tǒng)的門。Mahaffey抵御了所有通過機(jī)器侵入他的辦公室的攻擊,他也發(fā)現(xiàn)這些機(jī)器是多么的脆弱。這些機(jī)器包括溫控器,藍(lán)光播放器,蘋果電視,打印機(jī),VoIP電話,投影儀,白板還有其他你們公司可能會讓其連入互聯(lián)網(wǎng)的機(jī)器。
“這就是黑客們以后會想做的事情。”他在舊金山舉行的RSA會議上說道。“大部分的這些機(jī)器都存在著可乘之機(jī)。”
Nest的溫控器比較安全,它有使用加密和安全證書。Apple Tv同樣很安全。但是打印機(jī),VoIP電話,還有EcoBee的溫控器和咖啡機(jī)就不那么安全了。
但是這涉及到什么?噢,有人開了我的空調(diào)。想想看,如果整個城市的溫控器突然都調(diào)到很高的溫度會怎么樣?Mahaffey 解釋說這可能是一種毀滅電網(wǎng)的手段。打印機(jī)則保存著你的敏感文件,又連接到你的互聯(lián)網(wǎng)。
那那些火警鐘還有空氣調(diào)節(jié)系統(tǒng)被接入互聯(lián)網(wǎng)的時候又會發(fā)生什么事情呢?也許一種新的形式的DDoS的攻擊會讓數(shù)據(jù)中心來一場暴風(fēng)雨。
Mahaffey搞惡VentureBeat他最關(guān)心的是嚴(yán)重的防火系統(tǒng)和智能卡閱讀器的安全。我們已經(jīng)看到了像RSA和國防部這樣有名的組織都被攻擊了智能卡閱讀器。
“如果你能隨便 制作你的證書那還有誰會管安全性的東西呢?”Magaffey說道。
他建議公司現(xiàn)在就開始制定安全計劃,監(jiān)控所有連接到他們系統(tǒng)的所有線路和端口。他也建議到公司的IT部門監(jiān)控網(wǎng)絡(luò)流量,哪些機(jī)器和哪部分網(wǎng)絡(luò)連接在一起,然后將它們分段。比如所,你的聯(lián)網(wǎng)咖啡機(jī)不需要知道你的源代碼服務(wù)器。
Mahaffey繼續(xù)說道機(jī)器供應(yīng)商要開始測試它們的機(jī)器的安全性能,使用這些機(jī)器的公司也要。否則,我們將會不得不面對一個事實。那些沒有經(jīng)常打補(bǔ)丁的機(jī)器卻越來越威脅我們的日常辦公系統(tǒng)。