足球赌博:电竞爱好者和赌徒们的专业分析和策略指南

    <section class="post-summary">
    <h2>闻一下连接的咖啡</h2>
</section>

几年前,两位名叫安德鲁·蒂尔尼和肯·芒罗的安全研究人员在黑客大会Def Con上展示了一个有趣的新项目。他们能够控制一个智能恒温器,并向“用户”要求付钱(比特币)来解锁它,否则他们将每小时增加一次温度。糟糕透了。

这种攻击被称为勒索软件,原因显而易见,但这是智能家居设备上首次出现这种攻击。虽然勒索软件通常针对大公司和“高净值个人”(即不包括你和我)使用,但像蒂尔尼和芒罗的恒温器这样的概念证明仍然让安全专家和高管们夜不能寐。

阅读下一篇: 智能家居安全-保护智能家居的斗争已经开始

麦卡菲公司的首席科学家拉吉·萨马尼表示,对物联网(IoT)设备的攻击是该公司团队确定的四种“下一代威胁”之一。他的工作之一是侵入连接咖啡机或Belkin WeMo智能开关,并使用Rickroll功能控制邻居的连接汽车,以查看操作的难易程度。该团队在54秒内进入了一个DVR,所以…非常容易。

这就留下了一个问题:我们是怎么到这里去的?

光鲜的技术界面

安全问题不仅仅是智能家居所有者在密码方面非常懒惰,但我们稍后再讨论这个问题。未来学家汤姆·奇斯沃斯认为,在过去的几十年里,我们日常使用的技术变得越来越无摩擦,我们需要的输入越来越少。我们从手工记录到在个人电脑上打字,再到触摸屏上滑动,到了2018年,可以与语音和上下文AI交流。总的来说,这是一件好事-但有一个问题。

您的智能家庭易受攻击,但并非完全是您的错Your smart home is ripe for hacking but it's not (entirely) your fault

“我们降低界面摩擦的程度越高,我们就越没有意识到我们所外包的数量以及我们自身和我们拓展出来的周边的风险有多高。”他说。“这对我们的身体来说是真的,对我们的财产和所有这些连接设备来说也是真的,对我们工作的地方也是如此。”

因此,亚马逊和谷歌为我们销售这些产品的论点-它们将自动化和管理我们的整个生活,以至于我们不需要考虑-正是我们认为管理设备和平台本身时考虑得更少的原因,使它们变得开放和脆弱。因为没有人需要管理管理员,对吧?


网络犯罪的兴起

以下是一些数据,这些数据会让您想躲在被子底下,然后跳下床将屋子里所有连接到互联网的设备都拔掉电源。到2021年,全球可能有251亿个连接设备!这意味着每天每分钟都有4800个新设备上线。但是犯罪呢?

英国53%的犯罪与网络有关。上个月,出现了28.5万个未填补的网络安全职位,在三年内可能增加到350万个。84%的企业表示他们没有准备好处理物联网的安全。太棒了。

您的智能家庭易受攻击,但并非完全是您的错Your smart home is ripe for hacking but it's not (entirely) your fault

这意味着一些非常聪明的人把对抗新形式的物联网攻击形容为“可怕”和“极具挑战”。迄今为止最有名的是Reaper,一个网络病毒程序(一组黑客控制的计算机和设备),安全公司Bullguard称其可能影响多达3.78亿台设备。与去年的Mirai不同,它不仅寻找具有默认密码的小工具,还会针对路由器和智能家居技术中的特定缺陷进行攻击。

那么背后的幕后黑手是谁,他们想要什么?萨马尼表示,越来越多的情况不是有组织犯罪网络,而是一方面是国家支持的攻击,另一方面是想要购房、偿还学生贷款或居住在发展中国家的人。

奇斯沃斯也同意,他说任何人都可以购买设备或参与在线恶意软件活动的便利性意味着“普通罪犯的技术水平越来越高”。研究人员还发现,拥有正确技能的人正在转向黑客行动(想想匿名者等)并转向对移动设备和智能家居设备的攻击。


抛光,不安全的设备

对于智能家居爱好者来说,我们有时间整理好自己的事情。麦卡菲公司的安东尼奥·盖塔尼表示:“坦白说,真正的挑战是坏人们如何从中获利?”他是麦卡菲新的Secure Home平台合作伙伴解决方案总监,该平台与一些D-Link和Arris路由器捆绑在一起,而不是像比特防御那样具有专门设备。

他继续说道:“在这方面,你可以做两三件事。”“有些非常著名的研究表明,通过入侵你的门铃,您可以完全控制整个家庭。因此,第一个物联网设备是你进入家庭的特洛伊木马。另一件事是,某些物联网设备确实具有价值,因为它们可以捕捉来自我们家的图像-例如摄像机。”

您的智能家庭易受攻击,但并非完全是您的错Your smart home is ripe for hacking but it's not (entirely) your fault

然而,一个巨大的问题是,构建这些连接摄像头、恒温器、扬声器和其他设备的科技公司优先考虑与贝佐斯竞争,而不是安全性。每当我们与安全专家讨论智能家居时,我们都会听到这样的问题。我们不想听到设备没有适当加密或者它们通过http而不是https连接,从而增加了某些类型攻击的可能性。我们只想知道在线上看到的防范安全摄像头是否存在风险。问题是,根据大多数研究,大品牌目前也没有太大改善。

这就是为什么我们希望在计划的早期阶段将Ambient的名字放在智能家居技术评级系统上,在购买之前让您一目了然地看到安全标准。因为,就像我们说过的那样,这不是我们想要花费大量时间思考的东西…


是的…你没有改变密码

智能家居技术应该使您的生活变得更方便,减少日常或每周的琐事,而不是给您带来新鲜事物,比如检查您的智能灯泡有多安全。

保护您的智能家居最重要的建议之一就是简单地更改设备上的默认密码。很容易,对吧?好吧,事实证明,大型科技公司也可能有责任-因为有很多设备根本不会提示您这样做,或者根本不可能使您进入可以更改密码的屏幕。这还引发了合理的问题,例如:我的Nest设备的密码与我的Nest帐户相同吗?(是的)。

像麦卡菲的亚马逊Alexa兼容平台和Fingbox等创业公司提供的智能家居安全技术旨在为您的所有设备提供基本安全级别,并会提醒您弱密码或(更糟)默认密码。但当我们设置它时强制执行这一点会对所有人更好。

因此,即使是您自己的错,也不完全是您的错。但请尽量更改密码,否则您将为叛逆的恒温器负责。

</div>

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注