(资料图)
物联网安全:诺基亚2023年威胁情报报告的主要发现
尽管正在引入立法来提高现代物联网设备的网络安全性,但仍在积极使用的传统产品正在导致大量网络攻击,基于物联网的攻击数量增加了五倍。《诺基亚2023年威胁情报报告》对4G和5G安全攻击、恶意软件攻击和其他形式的网络攻击的趋势进行了全面研究,揭示了物联网领域不断升级的威胁态势。该报告由来自诺基亚各个安全中心的专家编制,包括来自对50家通信服务提供商(CSP)的调查数据,强调了稳健的5G网络安全措施的紧迫性。传统设备对全球网络安全提出了哪些挑战,最近一份关于物联网网络安全的报告显示了什么,这对物联网设备的未来意味着什么?传统设备给全球网络安全带来哪些挑战?据估计,全球有超过200亿台物联网设备在活跃使用,这还不包括智能手机、计算机和服务器。世界上有如此多的连接设备,看到现代互联网基础设施是如何设计来支持这个不断增长的生态系统的,真是令人惊讶。正如著名密码学家和计算机安全专家Bruce Schneier所指出的,“现在一切都是计算机。”电话、冰箱、自动取款机和汽车本质上已经变成了在现实世界中执行功能的计算机。这是物联网(IoT)的本质,也是导致网络攻击增加的原因。物联网设备不仅仅是带有一些硅和电子元件的物体。这些设备有时是运行功能齐全的操作系统,并享受宽带互联网连接的设备。这意味着它们很聪明,但也很容易被黑客攻击。但是,随着联网设备数量的增长,网络犯罪分子也有了更多的机会,他们会为了自己的目的不择手段地控制设备,无论是窃取数据还是发起拒绝服务攻击。事实上,过去几年有关物联网设备的主要担忧之一就是安全性,因为数百万个物联网设备一起工作可能会对网络服务造成严重损害。虽然较新的物联网设备正在部署具有改进的安全功能,例如安全启动、真正的随机密码和加密通信,但传统的设备通常充满安全漏洞,这些漏洞不仅容易被利用,而且往往是众所周知的。与此同时,许多旧设备通常不受各自制造商的支持,这意味着在发现安全漏洞时很少提供更新。Schneier提出了“复杂性是安全最大的敌人”的观点,尤其是对计算机和互联网而言。攻击者想方设法以开发人员无法想象的方式恶意使用软件和操作系统。这部分原因是由于在源代码中发现了安全漏洞,或者是这些软件中嵌入的基本功能可以以无数种方式组合在一起。这些安全漏洞,加上仍在积极部署的数亿传统物联网设备,导致了一个潜在的危险生态系统。单个设备中的安全漏洞很可能会在所有类似设备上重现,从而使攻击者能够访问全球数百万台设备。在那里可以发起DDoS攻击,破坏诸如搜索引擎、视频流服务、基础设施甚至工业系统等服务。物联网设备的互连性带来了新的漏洞。正如Schneier所解释的那样:“我们将事物相互联系得越多,一个事物中的漏洞就越多地影响到其他事物。”在许多情况下,一个系统中的缺陷本身可能并不严重,但当该系统或组件与另一个系统或组件组合或连接时,相同的漏洞可能会开辟新的途径造成损害。根据《诺基亚2023年威胁情报报告》,当今网络犯罪活动的复杂程度前所未有。该报告强调服务提供商、供应商和监管机构需要制定更强大的5G网络安全措施,包括实施以电信为中心的威胁检测和响应,以及在所有企业层面实施强大的安全实践和意识。正是由于这些原因,必须停止使用已停止支持的传统物联网设备。如果不那么做(例如在关键基础设施中使用的系统),那么工程师需要在本地网络内部部署保护机制,以限制不安全的物联网设备可以执行的操作以及允许谁可远程访问。这可能包括更强大的防火墙、端口转发或流量监控,可以识别可疑连接并阻止异常请求。正如诺基亚云和网络服务高级副总裁Hamdy Farid指出的那样,这份报告中的主要发现强调了当今网络犯罪活动的规模和复杂性。为了降低风险,服务提供商、供应商和监管机构必须共同努力开发更强大的5G网络安全措施。一份新的报告显示,基于物联网的攻击大幅增加《诺基亚2023年威胁情报报告》中发布的一份新报告显示,涉及DDoS攻击的物联网设备数量在过去一年中增长了五倍,设备总数从20万台增加到100万台。该报告还提供了正在发起的攻击类型的详细分类。例如,报告显示,60%的攻击旨在破坏服务,30%旨在窃取数据,10%是勒索软件攻击。这些数据强调了不安全物联网设备构成的威胁的多样性。在一个案例中,该报告强调了一个不安全的物联网设备被利用来发起DDoS攻击,中断了数千用户的服务。这个案例强调了即使是一个设备也有可能造成大范围的破坏。这些数据是由加拿大威胁情报中心、法国诺基亚网络安全中心的专家汇编的。印度的诺基亚安全运营中心——诺基亚Deepfield,是诺基亚的一部分,专注于网络分析和DDoS安全方面的软件应用。其包括来自诺基亚/GlobalData最新调查的事实,其中包括来自50家CSP的受访者,这对于5G时代的安全规划至关重要。在报告中,攻击的增加归因于多种因素,包括俄罗斯入侵乌克兰(国家行为者一直试图破坏西方网络资源的稳定),以及越来越多的不安全物联网设备为网络犯罪分子提供了容易攻击的目标。与此同时,网络罪犯从勒索软件和针对性DDoS等人质型攻击中获得的收入也在增加。报告还揭示了物联网设备现在占所有DDoS流量的40%,突出了物联网设备带来的危险和能力,并且针对个人银行信息的木马数量翻了一番,达到9%。但也有人指出,针对家庭网络的个人攻击数量下降了50%(3%至1.5%),这表明家庭网络对网络犯罪分子来说不再是有价值的目标。这对物联网设备的未来意味着什么?尽管物联网设备本质上很简单,但其显然对世界构成了重大的网络安全威胁。拥有互联网连接的行为可以发起各种攻击,而不管设备可能运行的硬件,甚至可以使用带有ESP8266的基于Z80的计算机来发起攻击。正是由于这个原因,工程师必须在所有物联网设备中使用所有可能的安全措施,无论该设备的功能或其复杂性如何。所有通信都必须使用强加密,以防止窃听者获取敏感数据;必须关闭未使用的端口以防止未经授权的远程访问;软件必须始终保持最新状态,并且必须在设备的整个生命周期内提供安全更新。值得庆幸的是,改进的技术和强大的软件开发环境的结合为工程师提供了设计安全设备所需的所有工具。然而,仍在使用的数百万传统设备将始终对现代基于互联网的基础设施构成重大威胁。如果消费者拒绝升级其设备,工程师唯一真正的选择就是将这些设备和所有支持材料开源,这样工程界的其他人就可以继续提供更新,帮助让世界变得更安全。这些发现的影响是深远的。首先,其强调了制造商迫切需要在物联网设备的设计和生产中优先考虑安全性。其次还强调了定期软件更新以防止已知安全漏洞的重要性。此外,还呼吁消费者需要更加警惕其物联网设备的安全性,包括定期更新设备和更换传统的、不受支持的设备。总之,物联网网络攻击的威胁不断升级,凸显了采取强有力的安全措施的必要性。正如《诺基亚2023年威胁情报报告》所强调的那样,服务提供商、供应商和监管机构必须共同努力来降低这些风险,并保护我们日益互联的世界。
推荐内容
-
报告显示:物联网网络攻击的威胁不断升级 焦点关注
-
贾玲宣布减肥100斤,近照颜值逆天,我却笑不出来…
-
福建莆田东吴港区上半年出入境船舶同比上升逾五成 快消息
-
天天讯息:江苏金租:公司累计对外担保余额为约20.08亿元
-
三大利空!沪指跌破3200,人民币跌破7.2,外资下调中国GDP预测 每日快讯
-
淘宝88会员是88元一年吗?有什么权益?
-
芙蓉区深入推进“跨域通办”:跨越两省四地,办事省时省心
-
《2022湖南省生态环境状况公报》发布! 14个地级市平均优良天数比例87.6%
-
广州发布雷雨天气提示:天河区、越秀区将有雷雨-报资讯
-
焦点快看:梦洁家纺等10家企业入选湖南纺织行业新模式新业态典型案例
-
交易员3月以来首次全面定价欧洲央行利率峰值为4% 滚动
-
尺骨鹰嘴骨折禁忌动作(右尺骨鹰嘴骨折严重吗) 新视野
-
报告:北上深广为中国房地产开发投资吸引力四强城市
-
全球快消息!多普达686升级_多普达686
-
3元早餐、5元咖啡、10元吃面,血拼价格战,今年餐饮怎么了?|每日速读
-
【全球速看料】叮咚买菜不断撤城、每日优鲜或将摘牌,生鲜电商彻底没戏了?
-
30家银行启动新核心建设 焦点速讯
-
硝烟四起!中国两大光伏顶流打响专利战,谁能胜出? 天天消息
-
怎样算自己公积金能贷多少钱?附试算最简便的方法_世界看热讯
-
环球精选!安逸花逾期八个月利息多少?多久会给通讯录家人打电话?
-
全球快播:自动下载!《最终幻想16》已开启预载
-
每日观点:4060德国售价曝光:339欧元
-
我国软件产业将迎来长期高景气度 国产软件的竞争力和市场占有率
-
全新一代丰田埃尔法正式上市 售89.90-90.90万元
-
汉朝多少年历史(清朝多少年历史)|百事通
-
焦点短讯!上海将新添一座深度处理水厂:采用臭氧+生物活性炭工艺
-
焦点热文:什么是经济学中的消费分散性_什么是经济学
-
@tom邮箱_tom com免费邮箱
-
美国深潜器失踪第三天搜救人员探测到“水下噪音”|环球快报
-
众鸟高飞尽_众鸟高飞尽 孤云独去闲
-
政治面貌是什么意思怎么填写_政治面貌是什么意思
-
全球要闻:工信部将制定电池回收利用管理办法 锂价企稳下回收企业迎经营拐点
-
报道:男子带刀进环球影城被拘 具体是什么情况?
-
环球新消息丨《出彩少年》火热招募中
-
南方高增基金最新净值160106怎样-南方高增长基金净值查询
-
高中数学一轮复习基础知识,高中数学一轮知识点,高考数学总复习汇总 世界速读
-
当前观点:泰康养老注册资本金增加10亿元达到60亿元
-
焦点简讯:这才是四十多岁女性的穿衣典范,简约大气又舒适,时髦减龄又有范
-
世界观热点:警方将侦办炎亚纶事件 律师称其最高可判15年
-
天天微头条丨曾把李保田和张国立迷得“神魂颠倒”,如今却胖到认不出
-
全球快报:佩杜拉:国米无意签下米林科维奇,目前唯一的目标是弗拉泰西
-
2022-23赛季俱乐部+国家队个人进球榜:哈姆前二,凯恩&梅西三四_环球速看
-
当前速读:交付推迟,股价大跌37%,贾跃亭微博道歉,还暗示回国?
-
win7升win8(win7和win8有什么区别)
-
归鹿txt下载(归路txt下载) 天天即时
-
饮料分类一览表(饮料的分类有哪些)|全球头条
-
【短视频】端午假期 兰州中川国际机场预计运送旅客14.6万人次 播报
-
每日热议!小女孩过家家3_小女孩过家家2
-
当前消息!淘气包马小跳大全集看书_淘气包马小跳全集
-
韩国污水处理厂检测出有毒物质_韩国污漫网站
-
每日资讯:吉野kun温蒂_吉野kun
-
为伊消得人憔悴上一句(为伊消得人憔悴) 天天讯息
-
地球知识局 知乎 地球知识-每日热门
-
梦见有人要杀我预示着什么_具体内容如下-当前时讯
-
丰腴怎么读_丰腴
-
经常的近义词_词语经常的近义词 每日看点
-
41.1℃!北京今天高温值已冲至历史第二高 天天最新
-
60元夜游外滩!魔都必坐的敞篷双层巴士要没了!总要坐一次吧
-
世界讯息:宝山80后“花农”和他的多肉花园
-
旅人网构成元素_旅人网-当前速看
-
全球热文:电脑连接手机微信_没有手机怎么用电脑上微信
-
特斯拉寻求收购德国无线充电初创公司Wiferion 当前看点
-
7月1日调图后 长三角铁路旅客列车开行总数将创新高 天天观点
-
你吃过的最奇怪的粽子,是什么? 每日关注
-
把林徽因赶进人间地狱,摔死亲生儿子,林徽因母亲:我没错!
-
热销!很多玉林人爱吃!医生:这些人慎吃|环球即时
-
资讯:守住寄递关口 遏制毒品流通
-
内存延迟一键优化,技嘉B760M小雕WIFI主板助力高效上分|焦点精选
-
先进个人事迹材料范文_先进事迹心得体会范文 天天热点评
-
白夜极光丹棠强度怎么样 丹棠角色强度介绍
-
每日播报!酒店客房温馨手写卡片_酒店客房温馨卡片
-
全球速递!遮天之狠人大帝是我妻
-
鲜花盛开的草帽_关于鲜花盛开的草帽简述-微资讯
-
鲜花小镇_关于鲜花小镇简述
-
时讯:标准的基本定义是什么_标准的基本定义
-
星星离我们有多远内容概括500字_星星离我们有多远内容概括
-
内马尔为孕期出轨道歉 基本信息讲解|要闻速递
-
世界热消息:在思南夏至音乐日里,消暑纳凉赏乐
-
测控技术与仪器专业怎么样啊_测控技术与仪器专业怎么样 每日速读
-
今日观点!多媒介与数智化时代该如何阅读?上海高中名校读书节这样探索
-
民调显示:超半数受访者认为美国政府体系不健全
-
新动态:2022款逍客怎么样_逍客怎么样
-
厦门失业金是一次性领取吗?
-
天天最资讯丨蔚来手机即将发布:主打高端 无广告
-
欢庆迎端午,粽香“驿”满园~ 焦点热闻
-
最新消息:市消协发布消费提示:老年人消费要“防骗防坑”
-
江门非遗粽破浪出海,闯出县域产业振兴新路子 热门看点
-
连续23年实现耕地占补平衡 广东节约集约用地水平全国居首 微头条
-
环球精选!填志愿“唯数字论”,可能错失好专业
-
巧手制香囊,暖心过端午
-
每日速看!广发聚丰基金
-
还记得《暖春》里的小花吗?曾让亿万观众落泪,23岁美到不敢认_天天新要闻
-
福彩3D23163期中奖诗推荐|全球动态
-
【环球财经】伦敦股市21日下跌_环球快播
-
奋进中国 大江澎湃 | 一条龙舟,穿越千年|天天快播
-
全球最资讯丨我国将在各地建设农民工工资争议速裁庭
-
天天动态:云南牟定:端午节 绣香包
-
【紫牛头条】年轻包工头飙英语将乡村生活拍成“英伦大片”,网友:这伦敦腔太优雅了
-
世界即时:史无前例!ChatGPT能设计芯片了,谷歌&英伟达&三星更早都在布局!
-
Sensor Tower:《地铁跑酷》位列5月全球移动游戏下载榜榜首 独家