Sepanjang tahun, bilangan percubaan untuk menggodam dan menjangkiti peranti IoT telah meningkat 9 kali ganda

Kaspersky Lab telah menerbitkan laporan tentang trend keselamatan maklumat dalam bidang Internet of Things (IoT). Penyelidikan telah menunjukkan bahawa kawasan ini terus menjadi tumpuan penjenayah siber, yang semakin berminat dengan peranti yang terdedah.

Sepanjang tahun, bilangan percubaan untuk menggodam dan menjangkiti peranti IoT telah meningkat 9 kali ganda

Dilaporkan bahawa dalam enam bulan pertama 2019, menggunakan pelayan perangkap khas Honeypots yang menyamar sebagai peranti IoT (seperti TV pintar, kamera web dan penghala), pakar syarikat itu berjaya merekodkan lebih daripada 105 juta serangan pada peranti Internet of Things dengan 276 ribu alamat IP unik. Ini adalah kira-kira sembilan kali lebih banyak daripada tempoh yang sama pada 2018: kemudian kira-kira 12 juta serangan direkodkan daripada 69 ribu alamat IP.

Penyelidikan menunjukkan bahawa selalunya, peranti Internet Perkara yang digodam dan dijangkiti digunakan oleh penjenayah siber untuk melancarkan serangan berskala besar yang bertujuan untuk penafian perkhidmatan (DDoS). Selain itu, peranti IoT yang terjejas digunakan oleh penyerang sebagai pelayan proksi untuk melakukan jenis tindakan berniat jahat yang lain.

Sepanjang tahun, bilangan percubaan untuk menggodam dan menjangkiti peranti IoT telah meningkat 9 kali ganda

Pada menurut pakar, masalah utama Internet Perkara adalah kata laluan yang mudah diteka (selalunya mereka mempunyai kata laluan kilang pratetap yang tersedia secara umum) dan perisian tegar peranti yang sudah lapuk. Pada masa yang sama, dalam kes terbaik, kemas kini dikeluarkan dengan kelewatan yang ketara, dalam kes yang paling teruk, ia tidak dikeluarkan sama sekali (kadang-kadang kemungkinan kemas kini tidak disediakan secara teknikal). Akibatnya, banyak peranti IoT digodam menggunakan kaedah remeh, seperti kelemahan dalam antara muka web. Hampir semua kelemahan ini adalah kritikal, tetapi vendor mempunyai keupayaan yang sangat terhad untuk membuat tampalan dengan cepat dan menghantarnya sebagai kemas kini.

Maklumat lanjut tentang hasil penyelidikan analisis Kaspersky Lab boleh didapati di tapak web securelist.ru.



Sumber: 3dnews.ru

Tambah komen