a&s专业的自动化&安全生态服务平台
公众号
安全自动化

安全自动化

安防知识网

安防知识网

手机站
手机站

手机站

大安防供需平台
大安防供需平台

大安防供需平台

资讯频道横幅A1
首页 > 资讯 > 正文

安全实例分析:从一起攻击活动看物联网

一家互联网安全厂商单纯通过内部Wi-Fi连接令电网体系瘫痪,而这也为物联网安全敲响了警钟。
资讯频道文章B

  一家互联网安全厂商单纯通过内部Wi-Fi连接令电网体系瘫痪,而这也为物联网安全敲响了警钟。

  随着物联网技术在2025年的全面普及——根据麦肯锡给出的预测数字,其联网设备总量将达到上千亿台——我们认为为其打造对应的安全保障机制已经成为刻不容缓的重要任务。而在这方面,我们首先需要回答一个问题:未来的物联网攻击会以何种形式出现?又将采取哪种实现方式?

  面对这一问题,安全厂商给出了自己的回应。

  “家居环境中的安全威胁”

  作为专门负责渗透测试、取证、安全代码审查的安全厂商,One World Labs在今年4月于旧金山召开的RSA大会上作出了主题演讲,并分享了由其设计的解决方案。

  One World Labs构建的场景是入侵运行有Android系统的智能厨房体系,从而获得访问用户整套家居环境设备的能力,其中包括联网温控器、车库门开启装置、相关车辆以及——也是最令人担忧的——主人工作地位。在其示例场景中,安全专家们的最终目的是突破并网水电站。

  电网

  从理论上讲,黑客们完全可以借此回溯至电网供给设施并实施攻击。

  演讲主持人Chris Roberts将其称为:“从烤箱到发电站的攻击,或者是‘家居环境下的安全威胁’。”

  烤箱

  Roberts认为,安全攻击的开始点可以是由Android系统控制的陈旧软件方案。

  早期Android软件,例如4.0.3版本,“很容易受到多种形式的攻击,”Roberts在他的演讲当中提到。只要用户通过公共热点接入网络,黑客就能够对用户实施攻击,而后对烤箱进行root并向其中安装应用。

  攻击目标

  Roberts设想中的攻击目标是一位已经拥有15年工作经验的电厂工程师。这位工程师喜爱咖啡,而且经常会到发电厂附近的一家咖啡店休息。就在这里,他会通过公共Wi-Fi网络接入自家物联网烤箱,并在登录之后加以管理。

  Roberts指出,在这种情况下,他可以通过社交媒体网络、专业论坛以及其它种种载体进行恶意代码传播,而个人文章中的在线照片上传所配合的地理定位机制会帮助他发现受害者家中的烤箱位置。

  咖啡

  黑客团队很清楚,特定咖啡厅这类目标已经成为社交网络地理映射机制中的组成部分。

  即使使用不同的在线密码,黑客也完全可以通过互联网找到相关密码内容。IRC通道正是实现上述侵入活动的理想选项。

  行动开始

  一旦该小组瞄准了自己的猎物,接下来要做的就是渗透到受害者的家居环境当中。

  实现这部分目标的关键在于,目标烤箱必须接入家居内的Wi-Fi环境中。Roberts的团队能够使用一款应用广泛的网络工具来识别哪些设备处于特定网络当中。

  Roberts对于这类工具还作出了详尽说明,例如墙内电源插座所使用的模拟器种类。

  该团队检测出了目标家居环境中的一个恒温器、多个家居自动化开关和一台PC设备,其中甚至包含有电厂方面的密码以及备份U盘内容,Roberts指出。

  攻击指向

  这位电厂工程师的NAS网络驱动器当中装满业务备份数据——而且在此次模拟攻击中,其FTP处于开启状态,这意味着犯罪者能够“提取所有内容”。

  联网恒温器的GUI用于访问生态智能网格服务器——攻击方则以此为突破口,攻击了该发电厂网络体系中的30座水坝以及约15000英里长的供电线路。

  而这一切都是通过一台家用烤箱实现的。Roberts并没有具体透露他们针对烤箱所采取的具体侵入措施。

物联网安全从哪里入手?

 

参与评论
回复:
0/300
文明上网理性发言,评论区仅供其表达个人看法,并不表明a&s观点。
0
关于我们

a&s是国际知名展览公司——德国法兰克福展览集团旗下专业的自动化&安全生态服务平台,为智慧安防、智慧生活、智能交通、智能建筑、IT通讯&网络等从业者提供市场分析、技术资讯、方案评估、行业预测等,为读者搭建专业的行业交流平台。

免责声明:本站所使用的字体和图片文字等素材部分来源于互联网共享平台。如使用任何字体和图片文字有冒犯其版权所有方的,皆为无意。如您是字体厂商、图片文字厂商等版权方,且不允许本站使用您的字体和图片文字等素材,请联系我们,本站核实后将立即删除!任何版权方从未通知联系本站管理者停止使用,并索要赔偿或上诉法院的,均视为新型网络碰瓷及敲诈勒索,将不予任何的法律和经济赔偿!敬请谅解!
© 2020 Messe Frankfurt (Shenzhen) Co., Ltd, All rights reserved.
法兰克福展览(深圳)有限公司版权所有 粤ICP备12072668号 粤公网安备 44030402000264号
用户
反馈