防范物联网僵尸攻击

发布者:CuriousTraveler最新更新时间:2016-10-28 关键字:源代码  感染  设备 手机看文章 扫描二维码
随时随地手机看文章
物联网僵尸来了。它们数量众多,我们短期内无法将其全部消灭。
 
它们很可能危及你的设备安全。因此,现在就应该采取措施,确保你的设备免受感染。
 
在之前的博文(物联网僵尸吞噬互联网)中,我们深入探讨了最近发生的大规模DDoS(Distributed Denial of Service,分布式拒绝服务)攻击事件。在这些攻击事件中,物联网设备被用作机器人或者僵尸。该博文发布后不久,一个自称是该恶意软件作者的人公布了攻击软件的源代码。这款名为Mirai的恶意软件是一种木马病毒,感染物联网设备后,向多家知名网站发起了DDoS攻击,受害设备数量惊人。Malware Tech估计有12万台设备受到感染,而Level 3则称有150万台设备受到感染。这起攻击事件只是最新的一例。
 
这些病毒是永久性的。
 
在思考如何应对攻击时,借用一下医学病毒学原理来更好地了解一下Mirai的传播方式,对我们是很有帮助的。
医学上的感染分析方法是采用曲线图来表现易感染、感染、修复三者的关系。这一方法同样适用于我们现在面临的问题:
 
 
设备一旦被感染,就会利用伪证书在网络上寻找带有开放Telnet端口的设备。一旦找到这样的设备,就将木马病毒植入其中,使其变成同样的傀儡机去感染更多目标。这个过程如上图曲线的第一段所示。
 
有些设备有的可以修复或者受到保护,但很多都不能,于是成为被永久感染的设备。
 
即使那些修复了的设备,也不能避免被其他感染病毒的设备再次感染。由于许多设备被永久感染,袭击将随时可能卷土重来。
 
我们可以杀死Mirai病毒吗?
 
有些方法可以杀死Mirai病毒,或者至少限制其影响。
 
修复所有设备
实际上,这是不可能的。大部分设备拥有者都不知道他们的设备已被感染,也不具备修复设备的技能,甚至也 没有意愿修复设备(因为没有受到直接影响)。
 
封杀控制-指令服务器
Mirai的弱点之一是新感染的设备需要向指令-控制服务器注册后方可下载指令。这些是散播病毒的服务器,而非可能的受感染设备。如果控制-指令服务器被封杀,将会限制Mirai病毒的扩散。
 
保护目标
 
为了应对近日发生的物联网DDoS攻击,安全网站被迫更换了托管公司。DDoS攻击并非是新鲜事,防御办法还是有的,像这种转移也是行之有效的应对措施之一。
 
不过,说到底,要想修复目前所有被感染或者潜在会被感染的设备并不现实,而且我们也做不到彻底清理感染。
 
前景展望
 
即便不是Mirai,也会有其他自我繁殖的恶意软件会被开发出来感染其它物联网设备。Mirai源代码的公开将加快后续病毒的开发步伐。
 
Mirai源代码的公开会造成这一代码被广泛利用、发展。可以预见,将来的攻击手段会取消对指令和控制服务器的依赖,从而使杀毒任务更加艰巨。
 
目前,Mirai主要进行DDoS攻击。但是未来,它将利用物联网设备作为僵尸物联网设备,攻击同一网络上的其它系统。
 
设备免疫
 
目前看来,物联网僵尸在可预见的将来都会存在。我们可以避免甚至隔离物联网僵尸,但是随着网络的变更以及新设备的发展,新的病毒感染途径也会随之出现。由于感染的风险持续存在,设备成为感染目标只是个时间问题。因此,对设备进行免疫,使其免受感染至关重要。
 
显然,免疫的第一步首先是消除已知的感染方式。消除或者阻断不必要的服务(如Telnet),消除默认证书,代之以安全密码,阻断与外部端点的意外连接。
 
但从长远来看,还需采取进一步措施防止出现可被适应型病毒利用的漏洞。这就是CWE/SANS Top 25 Most Dangerous Software Errors 等工具软件的作用,同时也是风河能够效力之处。
 
风河产品可以提供以下多层次、预先集成的防护措施:
- 安全启动和初始化,防范受影响的可执行代码
- 静态数据加密,保护证书及其它敏感信息
- 双向验证,阻止不法终端及恶意尝试连接
- 通信加密,保护敏感信息
- 操作系统增强,防止权限升级
- 防火墙阻断意外的外部访问或者意外的外部连接
- 安全更新修改需经授权,防止恶意修改
 
风河的可定制系统产品集成了这些防护措施,使无关的服务被排除在设备之外。这样就最大程度减少了病毒感染的途径,使设备具有强大的防御功能。
 
此外,风河的专业服务(Professional Services)团队能够从建立和部署安全证书的工具和流程,到优化硬件安全功能的使用,以及安全风险评估和安全测试等多方面,对产品进行评定,帮您定制适合您的产品。
 
永绝后路
物联网僵尸会侵入你的设备、与设备互访并寻找继续感染其他设备的途径。保护设备的方法有很多种,而预先集成的解决方案不仅能够使设备免受当前的病毒种类感染,并且能够阻止将来变种病毒的侵袭。这种方法就是免疫——将使你的设备长期保持健康。
 
关键字:源代码  感染  设备 引用地址:防范物联网僵尸攻击

上一篇:ADI公司携手ARM共同提升物联网连接器件的安全性和能效
下一篇:匡恩网络受邀参加世界互联网大会 中国力量彰显世界影响力

推荐阅读最新更新时间:2024-03-30 23:49

STM32系统芯片,加快LoRa IoT智能设备开发
单片集成STM32微控制器 IP和增强版Semtech射频模块 支持LoRa®等全球低功耗广域网接入 意法半导体工业产品10年生命周期滚动保证 通过智能基础设施及物流、智能工业和智能生活促进世界可持续发展,横跨多重电子应用领域的全球领先的半导体供应商意法半导体(STMicroelectronics,简称ST; 纽约证券交易所代码:STM)展示了全球首款通过长距离无线技术将智能设备连接到物联网(IoT)的LoRa®系统芯片(SoC)。 STM32WLE5 系统芯片使产品开发人员能够创建远程环境传感器、仪表、跟踪器和过程控制器等设备,帮助企业有效地管理能源和资源的使用情况。 该系统芯片在一个易于使用的单片产品内整合
[单片机]
STM32系统芯片,加快LoRa IoT智能<font color='red'>设备</font>开发
2020年全球可穿戴设备销量过5亿,未来增长空间仍巨大
据Strategy Analytics发布的最新研究报告显示,预估全球可穿戴设备销量从2019年的3.84亿增长到2020年创纪录的5.27亿,同比增长37%。这是全球可穿戴设备销量首次超过5亿。TWS蓝牙耳机和来自苹果、小米等公司的智能手表是可穿戴设备增长的主要推动力。 图源:Strategy Analytics 分析师表示,2020年耳机、手环和手表合计占全球可穿戴设备销量的98%。TWS蓝牙耳机和苹果AirPods或小米手表等智能手表是当前推动可穿戴设备增长的两大细分类别。 分析师预测,如果目前的增长趋势持续,全球可穿戴设备的销量将在2030年之前超过20亿部,这将超过智能手机的销量。可穿戴设备几乎可以穿戴在身体
[嵌入式]
2020年全球可穿戴<font color='red'>设备</font>销量过5亿,未来增长空间仍巨大
2019全球PC、平板和手机设备出货预计将达到22.1亿台
Gartner预计,个人电脑市场将进一步下跌,手机市场预计将在2020年恢复增长。 Gartner最新报告称,2019年全球个人电脑、平板电脑和手机出货量将达到22.1亿台,同比持平增长。 该报告预计个人电脑市场将进一步下跌,继续其趋势,而手机市场预计将在2020年恢复增长。Gartner预计到2023年,可折叠手机将占高端智能手机市场份额的5%,出货量将达到3000万台。 Gartner最新报告数据显示,到2019年,个人电脑市场的总出货量将达到2.58亿台,同比2018年下降0.6%。传统个人电脑出货量为1.89亿台,2019年下降3%。该研究机构称,到2021年Windows 10将占专业PC市场份额的75%。
[物联网]
2019全球PC、平板和手机<font color='red'>设备</font>出货预计将达到22.1亿台
苹果申请智能指环专利,能控制苹果设备
在本周二,苹果公司在得美国专利商标局申请了一项名为“可扩展环设备”的专利。根据描述,这是一个具备伸缩性的智能指环。 该智能指环可以戴在手指上,电子指环内部有多个触觉致动器,能侦测并解读手势。可以控制手机、电脑、耳机等其他智能设备,从而替换力反馈手套或替换智能手机中的触觉反馈系统,以节省元器件空间并减少手机本身电量消耗。 此外,这款设备还能采集体感数据(如血氧、血压、运动轨迹、身体姿势)帮助检测用户的增强现实或虚拟现实运动。 但由于尺寸问题,在控制的精确度上是一个较大的挑战。为此,苹果提出,该产品可以在主戒指外壳上安装其他可旋转的按钮和其他输入元件,从而拓展更多的功能。不过从目前来看,指环本身的功耗与续航可能会成为一个很大的技术
[机器人]
2006年:手机电视与IP机顶盒备受关注
  考虑到能源成本高涨与房地产泡沬化等因素,一些华尔街的分析师相当担忧2006年的美国经济。但投资银行Jefferies Broadview的技术管理总监David Creamer指出,半导体也许会成为新焦点。   Creamer表示,随着半导体业界一些合并或并购案、首次公开发行(IPO),加上部份跨领域大型企业积极寻求成功的新兴科技以使其技术更加完整,2006年对半导体产业来说将是发展相当良好的一年。“过去2个月来,半导体价格指数攀升了20%,”他说。   由于科技泡沬化因素,全球合并与收购活动在近一年内呈现平稳状态。2005年约有58宗交易结案,2004年为56件;2003年为56 件。尽管该数字维持平稳,但中型金融交易量
[焦点新闻]
无线信息设备的理想操作系统SymbianOS
    摘要: 从内存管理、进程调度、消息传递以及与内存管理有关的编程等方面详细介绍Symbian OS,说明它是最适合无线信息设备的操作系统。     关键词: 无线信息设备 操作系统 无线通信 无线信息设备(wireless information device)是集PDA与传统手机与一体的新型手持设备,随着无线通信网络的发展必将成为未来几年手持设备的发展趋势。这种设备与其它嵌入式设备有所不同,它面对的是广大消费者,具有型号多、功耗低、重量轻、体积小和移动性强的特性;而它的磁盘、内存、电池和CPU处理能力又都比较有限。因此,对于所采用的操作系统具有特殊的要求。 无线信息设备的操作系统占用
[网络通信]
基于S3C2440的嵌入式设备休眠唤醒技术研究
嵌入式系统应用中降低设备功耗以提高续航能力是其设计的热点 。在休眠状态,系统处于最低电流消耗状态,同时仍维持存储区中的内容,为了减少能量消耗和延长电池寿命,需要让处理器定期进入或退出休眠模式 。Windows CE 作为一个广泛应用于嵌入式设备上的操作系统,提供了完善的电源管理功能。其中,休眠唤醒便是一个重要的功能。本文在结合S3C2440硬件基础上分析休眠唤醒过程,分别采用外部中断唤醒和RTC中断唤醒两种方法实现了休眠唤醒,并给出了具体实现代码。根据相应唤醒需求,将这两种方法应用于北京化工大学诊断与自愈工程研究中心的一款基于S3C2440和WindowsCE 5.0的嵌入式智能巡检分析诊断仪,结果表明能准确达到实际的设置要求,效
[单片机]
基于S3C2440的嵌入式<font color='red'>设备</font>休眠唤醒技术研究
利用高效LED驱动模式实现更为理想的LED照明设备
  进入二十一世纪,能源消耗日益成为整个人类社会关注的焦点。出于对于照明的基本需求,如何更有效的利用各种能源产生更多的照明,成为探索新的照明技术的巨大驱动力。从原始的燃料照明到白炽灯,从荧光灯到各种发光材料的探索,催生出LED照明技术。在如今社会,各种媒体设备照明环境需求的差异化,进一步促进了人类探索如何利用各种高亮度LED进行照明。LED在照明方面的应用已经吸引广泛关注。   LED基本原理及性能特点   首先我们来介绍一下LED的基本原理以及性能特点。LED的基本结构是一块电致发光的半导体材料,置于一个有引线的架子上,然后四周用环氧树脂密封,起到保护内部芯线的作用,所以LED的抗震性能好。发光二极管的核心部分是由p型半导体
[电源管理]
利用高效LED驱动模式实现更为理想的LED照明<font color='red'>设备</font>
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新物联网文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved