物联网僵尸网络横行 研发人员:安全的代价太昂贵了!

发布时间:2017-02-24 阅读量:3269 来源: 我爱方案网 作者: jiangliu

当提及安全特性时,许多物联网(IoT)装置开发人员仍然表示不愿意采取保护措施。有些开发人员甚至理直气壮地指出:黑客从这种装置中得不到什么有价值的东西!但是,如果少了网络安全设计,您的装置很可能被迫加入“僵尸部队”(zombie army),即所谓的“botnet”僵尸网络。

僵尸网络是指利用一系列的连网装置执行恶意软件,让外来组织或人员得以在装置主人不知情的情况下使用这些装置…

在特定情形下,滥用这些装置的人员可以使这些连网装置透过因特网联机接受和传送讯息。由于装置用户永远看不到这些讯息(讯息的传送目标是第四方),因此这种劫持操作可以无限期地进行,而不至于被发现。

虽然滥用者(也就是僵尸牧人)可能对于单台装置兴趣缺缺,但攻击一系列装置可能就很有用了。僵尸网络最常见的两种用途是分布式阻断服务(DDoS)攻击和垃圾邮件传播。DDoS攻击是在短时间内将大量讯息发送至一台特定的计算机,如网络服务器。其目标是利用超出这台计算机处理能力的讯息量使这台计算机当机,导致其服务速度变慢或甚至使其上运作的软件崩溃。垃圾邮件传播则允许僵尸牧人发送无法追溯来源的电子邮件讯息,从而实现网络钓鱼式攻击(phishing),或行使其它骗术而不至于被逮到。



传统的僵尸网络征用对象是缺乏安全性的家庭网络路由器和个人计算机(PC)。但随着安全性低甚至没有安全性可言的物联网装置部署及其数量持续增加,僵尸牧人开始改变征用目标。根据资安网站Dark Reading最近发表的调查报告,揭露了一个基于BASHLITE恶意软件系列的僵尸网络,该网络中的僵尸超过了100万个,其中96%是物联网装置。

如果不设法提高下一代物联网装置的安全性,这种僵尸部队只可能越来越庞大。

但正如许多开发人员所声称的,问题就在于:安全的代价太昂贵了!确实,许多传统的安全机制和算法需要的运算资源超出小型物联网装置所能承受的范围。另外,这些机制和算法并不能有效地简化以因应资源的限制。虽然在设计中增加安全性似乎很昂贵,但想想缺少安全性要付出的代价吧!许多公司已经为此导致产品卖不出去、信誉受损,有时还不得不启动数百万美元的召回,原因就在于他们的物联网设计缺乏安全性。如果殭尸牧人在您毫无保护的设计基础上建构和释放殭尸网络,那么每个人都得付出代价。

很快地,成本可能不再是个问题了。市场上开始推出许多解决方案,只要花不到1美元的价格就能在基于微控制器(MCU)的设计中解决安全问题。目前还有许多人在为资源受限的物联网装置定义和开发软件安全方法。例如Eclipse已着手进行一项项目,为小型设计中建置的数据报传输层安全性(DTLS)创建C库,并称之为TInydtls。美国国家标准与技术研究所(NIST)也在制订一项计划,用于聚集轻量级加密算法并为其进行标准化。

综上所述,计划打造新款物联网装置的开发人员至少不能再轻视安全性问题了,现在必须开始像考虑每个设计折衷因素一样认真地思考这个问题。最理想的是确保在设计规格中达到一定程度的安全性,并为项目预留适当的预算,即使它并非完全加密方案。至少在设计时必须提供一些保护,而不能让产品轻易地变成僵尸。

目前,市面上还未出现一个合适的物联网安全系统为智能产品保驾护航,随着智能化程度的提升以及用户对产品精细化的要求,笔者相信物联网安全系统一定会成为产品智能化的基本要求而被强制嵌入,从而迎来爆发式的市场。如果你已经看到的物联网安防领域的市场而苦于没有能力开发,不妨在快包发个包吧!发包入口》

相关资讯
对标国际竞品:Abracon ASH5KW在微型晶振市场的技术制胜点

在物联网与可穿戴设备爆发式增长的浪潮中,功耗敏感型应用的时钟系统设计面临核心挑战:如何在微安级电流限制下实现稳定的高精度计时?Abracon ASH5KW系列晶体振荡器通过颠覆性设计,为电池供电设备提供了超低功耗时钟解决方案,重新定义了节能型实时时钟(RTC)的性能边界。

三星半导体业务遭遇滑铁卢,晶圆代工部门奖金归零引关注

2025年7月7日,三星电子公布上半年目标达成奖励金(TAI)分配方案,半导体事业暨装置解决方案事业部(DS)再度成为焦点。其中晶圆代工部门因业绩未达基准,继2024年后第二次上半年奖金清零。TAI作为三星核心绩效机制,发放比例直接反映业务健康度,本次DS事业部整体奖金区间0%-25%,暴露半导体业务的结构性挑战。

华为Mate 80系列旗舰前瞻:直屏全系回归,麒麟9030性能提升20%

据多方可靠行业消息源透露,华为计划于今年第四季度正式推出其新一代旗舰智能手机产品线——Mate 80系列。作为华为年度高端旗舰的重磅之作,该系列在产品设计与核心性能方面均展现出显著的迭代亮点,引发市场和消费者的高度期待。

三星电子Q2业绩预警:HBM认证延迟拖累利润,地缘政治风险加剧挑战

全球科技巨头三星电子即将公布的2025年第二季度(4月至6月)业绩预期不容乐观。综合伦敦证券交易所SmartEstimate等权威市场预测数据,三星本季度营业利润预计将仅为6.3万亿韩元(约合46.2亿美元),相较于去年同期大幅下滑39%。这将是三星电子连续六个季度以来录得的最低盈利水平,凸显出该公司当前面临的严峻挑战。

高通取消双供应商策略,台积电独家代工骁龙8 Elite Gen 2芯片

据行业权威渠道确认,高通已正式取消双供应商计划,终止与三星在下一代旗舰芯片Snapdragon 8 Elite Gen 2(代号SM8850)上的合作。该处理器将完全由台积电采用第三代3纳米制程(N3P)独家代工,此前规划的三星2纳米版本(代号Kaanapali S)已被移除产品线。