物联网(简称物联网)提供了一个无线设备互联的世界。**商和零售商很快就吹嘘用智能**或电脑控制你的家、汽车、医疗设备和玩具的便利性。
但他们不太愿意透露副作用。以下是几起由互联网连接设备造成的可怕事件的概要。
你看足球一分钟。接下来,一个紧急广播警告说洲际弹道导弹将飞向美国三个不同的地区。电视从不停止播放游戏,据新闻报道,一切都没有发生。你的孩子躲在地毯下,害怕,而你和你的配偶试图弄清楚发生了什么事。
这件事发生在加州奥林达的一个家庭身上。罪魁祸首?他们电视上方的安检摄像头。有人获得了设备的登录凭据,决定恶作剧。劳拉·莱昂斯(Laura Ly***)对《水星新闻》(Mercury News)称,这起事件是“5分钟纯粹的恐怖”。
随着人们从Nest和其他公司购买支持Wi-Fi的摄像头,此类恶作剧的报道也越来越多。据报道,休斯顿一对夫妇在婴儿房里听到一个声音威胁要绑架他们的孩子。
有时,当你不能访问一个网站,这是因为有人搞砸了某处。其他时候,这是因为该站点正遭受分布式拒绝服务(DDoS)攻击。一个功能强大的设备,或者一个由设备组成的网络,正在以超出其所能处理的流量访问该站点。
2016年底,一场大规模的DDoS攻击针对的是域网络系统提供商Dyn运营的系统。Dyn的工作是把你输入浏览器的网址和指向网站的IP地址连接起来。
由于DNS功能被屏蔽,用户无法访问亚马逊、GitHub、Netflix、Twitter和Zillow等数十个知名网站。想知道发生了什么?你也不能访问BBC、CNN或Fox新闻网站。
当时,这是有记录以来最大的DDoS攻击。罪魁祸首是一个感染了Mirai恶意软件的物联网设备的巨型僵尸网络。没错,你不必拥有一台物联网设备,因为它们的安全性差会给你带来麻烦。
物联网设备看起来很简单。这就是他们的卖点之一:通过购买更容易管理的产品来简化你的生活。但是为了连接到互联网,这些产品必须拥有所有必要的代码,就像普通电脑一样。
问题是,当你的笔记本电脑操作系统通过一些努力来保护你的数据时,大多数物联网设备上的代码却没有。
由于有限的结果发现,白色LIFX迷你灯泡不会尽力屏蔽Wi-Fi网络和您在安装期间提供的密码。相反,它以明文形式保存数据(文本编辑器使用的格式,如Microsoft记事本)。
任何人只要在垃圾桶里找到灯泡或者从户外灯具上偷了灯泡,就可以进入你的家庭网络。
当你经营企业时,你不仅要保护你自己的数据,还要保护你客户的数据。
2018年,一家赌场意外发生数据库漏洞。据一位商业内幕人士报道,黑客通过一个智能温度计成功进入赌场网络,该温度计监测大厅一个水族馆的水温。
一旦黑客进入网络,他们就找到了high roller数据库,并通过温度计的云连接将数据上传回来。这个数据库显示了谁是最大的消费者和其他私人细节。
几年前,智能音箱是一个新奇的概念。现在亚马逊回声,谷歌主页,苹果HomePod设备坐在货架上的家庭在世界各地。
这些设备提供类似的功能。他们让业主能够得到天气报告,寻找事实信息,播放音乐,并控制他们家的一部分。你可以用你的声音和这些小玩意互动。
为了检测你的声音,这些设备必须不断地听。公司承诺隐私,但已经有多个发言者录制和上传私人对话的实例。
在一个这样的例子中,西雅图地区的一家新闻台报道了波特兰的一名妇女,她接到了一个随机电话联系人的电话,对方正从她的亚马逊Echo收到一段录音。
这件事不是因为发生了什么而可怕,而是可能发生的事。2017年,FDA证实圣朱德的可植入式心脏设备存在可能被黑客攻击的漏洞。正如CNN报道的,问题在于远程与医生共享设备数据的变送器。
如果黑客利用了该漏洞并获得了对设备的访问权限,他们可能会耗尽电池、改变起搏或实施电击。用于预防心脏病发作的设备可能会使情况变得更糟。
幸运的是,圣裘德发布了一个补丁。不过,只要设备保持与网络的连接,风险就存在。当涉及到心脏相关设备时,风险尤其大。
当你买一辆新车时,互联网连接常常是你吹捧的功能之一。您的汽车可以下载地图、流式音乐,或作为车内其他设备的热点。
不幸的是,汽车公司要么不知道如何保护他们的车辆,要么不关心足够的资金投入。不管怎样,你的生命都有危险。
黑客向《连线》记者展示了远程控制吉普车部件的可能性。它们也不局限于明显的互联网相关功能。从舒适的电脑,他们可以禁用车辆的刹车。
这只是一个例子——这里有一些更可怕的危险自动驾驶汽车。
在未来几年,互联网连接设备的数量预计将增长数十亿。随着越来越多安全性差的设备进入野外,你可以期待更多的人利用它们。
情况变得如此糟糕,以至于日本**愿意对本国公民进行黑客攻击,以提醒他们注意事态的严重性。2019年2月,该国开始探测2亿个IP地址,在国内搜索几乎没有安全措施的设备。
像物联网这样的话题很难让你的头脑绕过去。保持安全的最简单方法是避免那些自称“聪明”的小玩意儿,并了解更多关于物联网的实际情况。
... 最可怕的是,你可能没有意识到它的发生,因为并不是所有这些运动都是公开的。Facebook的代表透露,从2015年夏天开始,总计10万美元的“地理定位”广告销售额可追溯到俄...
...要更多的知识,但是一旦有人掌握了这项技能,选择就很可怕了。他们可以远程访问地球另一端连接互联网的汽车,并将其撞向行人或建筑物。多辆车可能同时袭击。在世界各地的城市里,传染病可能同时发生。 ...
...最后,查一下肖丹。一旦你把一切都设置好了,用Bullguard的物联网扫描仪看看你的设备是否在Shodan上列出,Shodan是一个搜索引擎,用于搜索可公开访问的物联网设备。如果列出了您的设备,请检查您的首选项并再次查看上面的列...
... 物联网运动让许多**商相信,在产品中添加互联网连接可以让产品变得更好。然而,有一些是你真的不想连接的——比如你的车。 ...
... 当人们想到联网汽车的安全性时,最可怕的想法之一就是,如果黑客控制了一辆汽车,会发生什么。特斯拉的自动驾驶功能允许汽车执行一些自动驾驶机动,如巡航或在高速公路上改变车道。 ...
... 这是一个可怕的想法,但医疗物联网设备容易受到黑客攻击。网络罪犯可以使用他们在**和电脑上使用的相同技术来获取医疗设备。事实上,在某些方面,物联网设备更容易受到攻...
... 当你意识到这些小玩意的功能时,事情就变得更可怕了。例如,当你慢跑时,你的智能手表是否使用GPS跟踪你的进度? ...