正在阅读:卡巴斯基实验室:物联网安全威胁已由概念变为现实

卡巴斯基实验室:物联网安全威胁已由概念变为现实

2017-06-22 10:19:49来源:ithome 陈晓莉 编辑:齐之越 关键词:物联网安全僵尸网络恶意软件阅读量:27788

导读:近日,安全业者卡巴斯基实验室指出,截至今年5月,该实验室已搜集了7242种锁定物联网设备(IOT)的恶意软件,是去年的两倍有余,光是今年就出现逾4000种新物联网恶意软件。
  【中国智能制造网 智造快讯】近日,卡巴斯基实验室指出,截至今年5月,该实验室已搜集了7242种锁定物联网设备(IOT)的恶意软件,是去年的两倍有余,光是今年就出现逾4000种新物联网恶意软件。物联网设备之所以成为黑客攻击目标有两大原因,一是固件更新政策不足,二为经常使用一致的登入凭证。
 
  锁定物联网设备的恶意软件数量快速增加,去年捕获3219种,今年已成长至7242种。被骇的物联网设备以监视器、IP摄影机为主,占僵尸设备6成左右,2成为各式网络设备、路由器,其他则是VoIP电话、打印机等等。
 
  安全业者卡巴斯基实验室(Kaspersky Lab)6月19日指出,截至今年5月,该实验室已搜集了7242种锁定物联网设备(IOT)的恶意软件,远高于去年的3219种,显示光是今年就出现逾4000种新物联网恶意软件。
 
  这一年来基于物联网设备的僵尸网络持续现身,从Mirai、Leet、Amnesia到可直接瘫痪物联网设备的BrickerBot ,黑客利用庞大的物联网僵尸网络于发动分布式阻断服务(DDoS)攻击。
 
  卡巴斯基实验室透过诱捕系统捕获了各式各样的物联网恶意软件,并进行分析。调查显示的物联网恶意软件数量正迅速增加中,从2013年只有46种、2014年的193种、2015年的696种到去年的3219种,而今年则是捕获了7242种。(来源:Kaspersky Lab)
 
  物联网设备之所以成为黑客攻击目标有两大原因,一是固件更新政策不足,二为经常使用一致的登入凭证。研究指出,物联网设备制造商不是很少释出固件安全更新,就是从未更新过固件,还有一些设备甚至不具备固件更新的能力。
 
  此外,制造商经常采用同样的凭证,替黑客大开方便之门,有时不只是同一型号的产品采用一致的凭证,甚至是所有产品线的凭证都是一样的,也因为这样的作法已行之有年,于是这些凭证光明正大地曝露在网络上,唾手可及。
 
  根据统计,锁定telnet传输埠的物联网恶意软件常使用的凭证包括root(使用者名称)与xc3511(密码)、root与vizxv、admin与admin、root与admin、root与xmhdipc、root与123456、root与888888、root与54321等,基于SSH的物联网恶意软件所内建的入侵凭证则有admin与default、admin与admin、support与support、admin与1111、admin与空白(不用密码)、user与user、Administrator与admin、admin与root等。
 
  卡巴斯基实验室指出,物联网设备的安全威胁不再是概念性的,而已非常真实,的物联网设备数量将从目前的数十亿成长到2020年的200至500亿台,更显现其安全问题的急迫性。
 
  在制造商还未采取行动的状况下,卡巴斯基实验室建议用户不要让设备曝露在公开网络上,关闭设备未使用的所有网络服务,变更设备的默认凭证,以及定期更新固件,只要遵行这几项建议,即可躲过大多数的物联网恶意软件。
 
  物联网僵尸网络主要由监视器与IP摄影机组成,占了所有僵尸设备的63%,另有20%为各式各样的网络设备与路由器,还有1%为Wi-Fi中继器、电视调谐器、VoIP设备、打印机,甚至是智能家庭设备,还有20%无法辨识设备类别。
 
  被骇的物联网设备有13.95%位于中国,12.26%在越南,俄国、巴西、土耳其分别为6.92%、6.21%、5.97%,中国台湾地区也占了5.73%。至于尝试下载恶意软件到物联网设备的服务器则主要位于越南、中国台湾地区与巴西,然而,下载多恶意软件的服务器却是在泰国、香港与韩国,该实验室认为是因后者这些地区的服务器更容易散布恶意软件所致。
 
  (原标题:卡巴斯基:今年以来物联网恶意软件数量已超过去年的2倍)
我要评论
  • 人工智能如何提升物联网安全能力

    人工智能与物联网结合形成的AIoT,为安全体系提供了更强的数据分析能力。物联网设备持续产生大量运行数据,包括连接时间、通信频率、流量规模、访问对象、端口使用情况以及设备状态变化等。单独观察某一条数据往往很难判断是否存在异常,但将大量历史行为结合起来,就可以建立设备的正常行为基线。
    人工智能物联网安全
    2026-08-13 09:40:36
  • 生成式人工智能如何提升物联网安全能力

    生成式人工智能并非替代传统安全系统,而是在现有安全体系基础上提升整体分析效率和决策能力。其核心价值体现在能够理解海量安全数据之间的关联关系,并将复杂的信息转换为更加直观、易于理解的分析结果,为安全人员提供辅助决策支持。
    生成式人工智能物联网安全
    2026-07-09 09:26:16
  • 喜报!海康威视斩获2025中国电子学会科学技术奖一等奖

    由海康威视牵头申报并作为主要完成单位的《面向物联网的人工智能安全关键技术及应用》项目,凭借在物联网人工智能安全领域的突出成果,荣获科学技术奖一等奖。
    物联网安全海康威视
    2026-04-21 14:29:01
  • 物联网创新是否已超越安全防护能力?

    根据预测,到2034年全球物联网连接数将达到约406亿台,其中中国将拥有规模最大的消费类设备部署,数量约75.1亿。
    物联网设备物联网安全
    2026-03-04 09:01:29
  • 5G加速智能制造,也重塑物联网安全版图

    制造业正经历一场由5G与物联网(IoT)共同驱动的深刻变革。5G与物联网的融合为制造业带来了前所未有的效率与创新潜力,但同时也重塑了网络安全格局。
    5G智能制造物联网安全
    2025-11-06 10:56:48
  • 人工智能和机器学习如何塑造物联网安全的未来

    人工智能和机器学习系统在模式分析、异常检测和实时决策方面表现出色。这些对于纷繁复杂且不断扩展的物联网生态系统而言,都是优势所在。
    人工智能机器学习物联网安全
    2025-08-04 10:39:11
版权与免责声明:

凡本站注明“来源:智能制造网”的所有作品,均为浙江兴旺宝明通网络有限公司-智能制造网合法拥有版权或有权使用的作品,未经本站授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:智能制造网”。违反上述声明者,本站将追究其相关法律责任。

本站转载并注明自其它来源(非智能制造网)的作品,目的在于传递更多信息,并不代表本站赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、平台或个人从本站转载时,必须保留本站注明的作品第一来源,并自负版权等法律责任。如擅自篡改为“稿件来源:智能制造网”,本站将依法追究责任。

鉴于本站稿件来源广泛、数量较多,如涉及作品内容、版权等问题,请与本站联系并提供相关证明材料:联系电话:0571-89719789;邮箱:1271141964@qq.com。

不想错过行业资讯?

订阅 智能制造网APP

一键筛选来订阅

信息更丰富

推荐产品/PRODUCT 更多
智造商城:

PLC工控机嵌入式系统工业以太网工业软件金属加工机械包装机械工程机械仓储物流环保设备化工设备分析仪器工业机器人3D打印设备生物识别传感器电机电线电缆输配电设备电子元器件更多

我要投稿
  • 投稿请发送邮件至:(邮件标题请备注“投稿”)1271141964.qq.com
  • 联系电话0571-89719789
工业4.0时代智能制造领域“互联网+”服务平台
智能制造网APP

功能丰富 实时交流

智能制造网小程序

订阅获取更多服务

微信公众号

关注我们

抖音

智能制造网

抖音号:gkzhan

打开抖音 搜索页扫一扫

视频号

智能制造网

公众号:智能制造网

打开微信扫码关注视频号

快手

智能制造网

快手ID:gkzhan2006

打开快手 扫一扫关注
意见反馈
我要投稿
我知道了