可能攻擊物聯(lián)網(wǎng)(IoT)的五種嫌疑犯
誰會想要攻擊智能家居?原因為何?這么做對黑客有何好處?由于物聯(lián)網(wǎng) IoT ,Internet of Thing)裝置有別于 PC 和智能手機,并非全都采用相同的操作系統(tǒng) (至少目前市場現(xiàn)況是如此)。然而這一點小小的差異,就會讓黑客更難以發(fā)動大規(guī)模的攻擊。除此之外,想要破解物聯(lián)網(wǎng)裝置的安全機制也需要相當?shù)闹R和適當?shù)墓ぞ摺?/p>本文引用地址:http://2s4d.com/article/201612/342314.htm
近年來,信息安全研究人員早已證明智能裝置確實可能遭到黑客入侵。當初研究人員駭入這些裝置的用意,只是希望引起廠商們注意產(chǎn)品的安全性。
但就在去年,趨勢科技研究人員以實驗證明黑客確實能夠從遠程擷取智能車輛的數(shù)據(jù),甚至篡改自動化油表的油量。為了降低傷害的風險,這些實驗都是在控制的條件下進行,但歹徒可就不會這么體貼。
現(xiàn)在我們已知道物聯(lián)網(wǎng)裝置有可能遭駭,那么,歹徒駭入這些功能單純的家用智能裝置要做什么?以下列舉了一些可能攻擊物聯(lián)網(wǎng)的非典型嫌犯,以及他們的動機和他們攻擊智能家居的機率有多大。
網(wǎng)絡(luò)犯罪集團
對網(wǎng)絡(luò)犯罪集團來說,其攻擊的動機永遠都是為了錢。隨著越來越多物聯(lián)網(wǎng) 裝置進入家庭當中,網(wǎng)絡(luò)犯罪集團盯上這些裝置以及這些裝置所連接的智能家居網(wǎng)絡(luò)是遲早的事。網(wǎng)絡(luò)犯罪集團一旦駭入智能家居網(wǎng)絡(luò),他們就可能發(fā)動勒索病毒攻擊或者將裝置鎖住來勒索贖金。此外,他們也可能竊取敏感的用戶數(shù)據(jù),然后用來勒索被害人,或者拿到地下市集販賣。
不肖分子
不肖分子很少有正當?shù)墓魟訖C,他們總是大費周章地試圖得到他們想要的。對這些人來說,他們有可能利用家庭物聯(lián)網(wǎng)裝置來跟蹤、尾隨、傷害受害人,甚至惡意破壞競爭對手的生意來取得優(yōu)勢。
黑客激進分子
不論是為了宣揚政治理念、表達不滿,或者動員人群以達到某種目的,黑客激進分子向來偏愛能夠讓他們制造最大宣傳效果的管道。隨著越來越多人開始擁抱智能家居,黑客激進分子很可能會考慮利用這些裝置來擴大他們的地盤。
政府機關(guān)
當牽涉到國家安全和個人隱私權(quán)時,政府對人民的監(jiān)控一向是個引起爭議的話題。媒體一再爆料,政府機構(gòu)經(jīng)常為了國家和人民安全的理由而監(jiān)聽私人通訊以追查可疑嫌犯。因此,一些具備聲音和視訊傳輸功能的智能家居裝置就可能成為政府機關(guān)用于監(jiān)控國家安的工具。
恐怖分子
盡管恐怖分子的主要目標是散播恐懼,但他們不太可能會利用智能家居裝置來達到這項目的。但隨著各式各樣的企業(yè)都在營業(yè)系統(tǒng)和重大基礎(chǔ)架構(gòu)當中導(dǎo)入物聯(lián)網(wǎng)技術(shù),恐怖分子應(yīng)該會盯上這些更有效果的攻擊目標。
企業(yè)機構(gòu)
嚴格來說,企業(yè)機構(gòu)不算是黑客,但每當有廠商推出全新的熱門物聯(lián)網(wǎng)裝置時,就會引起社會大眾某種程度的不安。這通常都和隱私權(quán)有關(guān)。因此,正在考慮購買的客戶,就會想要知道這些智能裝置用起來到底安不安全。凡是會經(jīng)手客戶信息的任何企業(yè),都必須坦白說明他們會搜集何種資料、如何搜集、儲存在哪里、用途為何,以及還有誰會存取這些數(shù)據(jù)。若未正確告知客戶這些相關(guān)細節(jié),就是廠商的不對。
智能家居的消費者,若能知道哪些人可能攻擊智能家居,就能對可能出現(xiàn)的攻擊類型預(yù)先加以防范。至于使用者和物聯(lián)網(wǎng)廠商可采取什么樣的實際步驟來保護自己,我們將在本系列文章的最后一篇提出一些建議。
評論