През годината броят на опитите за хакване и заразяване на IoT устройства нарасна 9 пъти

Лаборатория Касперского публикува доклад за тенденциите в информационната сигурност в сферата на Интернет на нещата (Internet of Things, IoT). Изследванията показват, че тази област продължава да бъде в централната точка на вниманието на киберпрестъпниците, които проявяват все по-голям интерес към уязвимите устройства.

През годината броят на опитите за хакване и заразяване на IoT устройства нарасна 9 пъти

Съобщава се, че през първите шест месеца на 2019 година с помощта на специални сървъри-ловушки Honeypots, които се представят за IoT-устройства (като смарт телевизори, уеб камери и рутери), специалистите от компанията успели да регистрират над 105 милиона атаки на устройства от Интернет на нещата с 276 хиляди уникални IP адреса. Това е приблизително девет пъти повече в сравнение с аналогичния период на 2018 година: тогава бяха регистрирани около 12 милиона атаки с 69 хиляди IP адреса.

Изследванията показват, че най-често хакнатите и заразени устройства от Интернет на нещата се използват от киберпрестъпниците за организиране на мащабни атаки, насочени към отказ в обслужването (Distributed Denial of Service, DDoS). Също така компрометираните IoT устройства се използват от злонамерени лица като прокси сървъри за извършване на други видове злонамерени действия.

През годината броят на опитите за хакване и заразяване на IoT устройства нарасна 9 пъти

Според думите експертите посочват, че основните проблеми на Интернет на нещата са лесно подбираемите пароли (много често на тях стоят предварително зададени фабрични пароли, които са публично достъпни) и остарелите софтуерни версии на устройствата. При това в най-добрия случай обновленията излизат със значителни закъснения, в най-лошия — не се пускат изобщо (понякога възможността за обновяване дори не е предвидена технически). В резултат, много IoT устройства се хакват, като се използват тривиални методи, като уязвимости в уеб интерфейса. Почти всички такива уязвимости са критични, но производителят има изключително ограничени възможности за бързо създаване на пач и доставянето му под формата на обновление.

Повече за резултатите от аналитичното проучване на Лаборатория Касперски може да се намери на сайта securelist.ru.



Източник: 3dnews.ru
Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster