卡巴斯基最新的物联网实验室报告显示,2018年上半年,物联网恶意软件数量增加了两倍。随着黑客意识到进入网络设备的金融机遇,攻击变得越来越复杂。现阶段物联网面临的最大问题之一是恶意加密货币挖掘,DDoS攻击和僵尸网络活动等攻击变得越来越普遍,物联网安全性受到了挑战。
令人震惊的是使用蛮力猜测密码竟然是犯罪分子最常用的攻击方法,占其使用的黑客攻击方法的93%,路由器则是黑客组织称之为“蜜罐”的最常用的攻击物联网网关的设备类型 。卡巴斯基安全员大卫·安姆表示:“对于那些认为物联网设备似乎不足以引起网络犯罪分子注意力并且不会成为恶意活动目标的人来说,这项研究应该成为一个警钟。一些小型智能设备制造商仍然没有对其产品的安全性给予足够的重视,此时,制造商和供应商应着力改进目前市场上的设备的安全性,升级网络设备,进行新一轮的网络设备更换。“
卡巴斯基解释了犯罪分子使用物联网作为入侵设备的一种方式的主要原因,是利用它们作为使用僵尸网络实施DDoS攻击的网关。然而,攻击物联网设备的其他动机包括旨在关闭竞争恶意软件,修复已安装恶意软件中的漏洞以及关闭设备上的易受攻击服务,以便其他恶意软件无法使用安全漏洞。
安姆还表示:安全研究人员和制造商最关心的问题是定制攻击和开发新攻击的速度,因为黑客对于漏洞的发现永远要快于开发者和制造商。虽然先前被利用的漏洞尚未解决,但犯罪分子还是在不断发现新漏洞。
因此,物联网产品已经成为网络犯罪分子的一个轻松目标,他们可以将简单的机器转变为非法活动的强大设备,例如间谍,窃取,勒索和进行分布式(DDoS)攻击。