你家是怎么被偷窥的

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:huachao198977
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着物联网的发展,每个家庭配置的物联网设备越来越多,小到手表、摄像头,大到家里的冰箱、洗衣机,甚至智能汽车,这些设备都可以通过网络实现互联互通。不过这些设备在带给我们便利的同时也带来了安全隐患,因为黑客们也可以通过物联网入侵我们的设备。
  并非遥不可及 IoT攻击在你我身边
  上述介绍的手表、摄像头、智能汽车等设备,我们统称为IoT设备。IoT是“Internet of things”的简称,顾名思义就是物物相连的互联网,基于该网络连接的设备则为IoT设备。也许很多人并不了解IoT,但是近来针对IoT设备进行攻击的案例却很多。根据一项统计,仅仅在2016年下半年就有高达1.2Tbps流量的DDoS攻击、250万个IoT僵尸大军,5亿个IP发动DNS查询请求,全球75家大型影音、社交网站沦陷,近百万台德国电信家用路由器停摆。据网络安全公司Corero于2017年11月底发布的一份报告,宣称2017上半年的DDoS攻击数量增加一倍,起因亦是IoT所致。物联网研究机构IoT Institute采访了多位物联网安全专家,表示2018年IoT攻击呈越来越上升的趋势,并且很多攻击将无法探测。


央视报道摄像头泄密截图

  2017年6月,中央电视台的《每周质量报告》就曝光大量家庭摄像头遭入侵,扫描软件轻松获取IP地址。这样你在家里的一举一动就会被“现场直播”到网络,让人几乎没有隐私可言(图1)。
  当然在常见的IoT设备中,并不仅仅是摄像头泄密,像扫地机器人、智能手环、共享单车,甚至无人驾驶汽车等等,这些设备都有可能被大量黑客入侵,导致用户隐私泄露。针对IoT的攻击已经时刻存在你我身边(图2)。



  IoT设备是这样被攻克——IoT攻击解密
  如上所述,现在已经有很多IoT设备被黑客攻击,那么这些黑客是怎样入侵我们的IoT设备的呢?
  先来了解一下IoT设备的工作原理,这里以家庭常见的网络摄像头为例。摄像头通过Wi-Fi连接到互联网,并将影像传输到网络。手机通过安装的APP,在APP中完成用户注册和验证,这样APP可以通过特定的端口连接到指定的网络服务器,通过服务器查看摄像头的实时影像,这就是一个物联网设备的典型应用(图3)。


网络摄像头的连接图解

  显然在上述的连接中,只要黑客们知道连接的端口和设备的IP地址,再借助摄像头连接的弱密码,他们就可以通过网络看到摄像头的影像,从而导致个人隐私的泄露。在实际的摄像头入侵案例中,黑客们也正是通过很多非法扫描软件,借助这些扫描软件获取摄像头的IP地址,接着依靠扫描器,用一些弱口令密码做大范围的扫描,最终通过获得的弱口令密码来实现对摄像头的入侵(图4)。
  实际上IoT设备通过网络连接到互联网后,这些设备的验证、运行方式几乎和我们常用的电脑并没有什么大的不同。黑客们平时通过各种黑客工具针对电脑的攻击,通过简单的改造就可以移植到针对IoT设备的攻击。


网上叫卖的入侵教程

  因此除了上述扫描端口攻击外,随着IoT设备的增多,黑客们还有很多攻击手段,僵尸网络(一般由物联网设备打造的僵尸网络称做ThingBots)攻击便是一种。ThingBots是由不同种类的设备组成,它们都是互联互通的。黑客们在网上激活这些设备后,就可以通过它们来进行僵尸网络攻击,通过IoT设备来发送大量的垃圾邮件或者信息(图5)。
  此外还有诸如中间人攻击(黑客通过在两个独立系统中间,进行安全数据窃取与破坏)、身份认证(黑客通过身份盗取来进行对loT设备的攻击,盗取共享单车的认证,实现他人骑车你付账)、拒绝服务(黑客通过分布式拒绝服务DDoS攻击,大量恶意系统攻击同一个目标,从而导致loT设备服务商瘫痪,给广大用户带来不便)等等(图6)。


ThingBots攻击


DDoS攻击

  小心无大错 如何避免自己的IoT设备被入侵
  通过上述介绍可以知道,现在很多IoT设备都有漏洞,那么在日常使用这些IoT设备时该怎样进行自我保护?
  IoT设备要尽量从正规渠道购买,这样可以防止买到暗藏后门或者恶意软件的IoT设备。其次对设备的初始验证密码进行更改,尽量设置复杂的验证密码,同时要及时升级官方固件,像小米摄像头可以在APP端定期检查固件升级(图7)。


小米摄像头固件升级

  当然作为IoT设备厂商,也应该针对自己的设备加强安全防护。针对IoT固件的防护,从源头入手,通过对IoT设备上运行的程序进行深入保护,在发现Bug时及时推出升级固件,从底层加强对设备的保护。物联网将我们的常用设备甚至信息都进行了互联互通,这樣在提供了便利的同时也埋下了隐患。如何更好地保护我们的隐私和IoT的安全,无论是消费者和厂商都还有很长的路要走。
其他文献
在Excel中制作下拉菜单,大都是利用数据有效性,再有就是表单控件中的组合框。利用数据有效性或表单控件组合框制作下拉菜单,快捷、便利、实用,功能很全面,但也有力所不及的地方,比如设置下拉菜单的字体、颜色、字号等。其实,如果用ActiveX控件中的组合框,不但能实现下拉菜单功能,而且还能使菜单在字体、颜色、字号等方面达到更炫酷的效果。  首先,设置好下拉菜单所需要的单元格数据,比如想讓表格中的两列(
期刊
日常在使用网页浏览器的时候,会不知不觉打开许多标签页,不仅会造成系统资源占用,还会因标签页过多而变得查找异常困难。虽然不同的浏览器都针对标签页增加了管理功能,但是效果并不能令人满意。其实通过浏览器的扩展功能,可以让标签页更方便管理。  通用Chrome核心的浏览器标签查找  由于谷歌浏览器占据了市场上大量的浏览器份额,而且国内的很多浏览器都是在谷歌浏览器的基础上开发而来,包括常见的360浏览器、Q
期刊
Q:办公的时候经常遇到这样的情况,就是需要将图片中的文字提取出来,再对其重新进行编辑操作。通常要进行这样的操作,需要使用专业的OCR软件。请问有没有比较傻瓜化的类似软件可以推荐?  A:首先下载运行“截图OCR识别工具”这款小工具,点击工具界面中的“打开图标”按钮,选择要进行文字识别的图片信息。接下来点击“识别内容”按钮,这样所选择的图片就会被上传到云端服务器,从而对图片中的内容信息进行识别。  
期刊
1. 插入二维条形图  在制作条形图前,需要对原有数据表进行改造,在原有数据表的基础上添加两个辅助列,第1个辅助列的标题为“辅助列”,值全都是1;第2个辅助列的标题为“Y点”,值分别是0.5、1.5、2.5、3.5、4.5。辅助列设置完成后,就可以制作图表了。  选中A、B、C三列数据,插入二维条形图中的“簇状条形图”,在插入的条形图中任意数据图上右击,选择“设置数据系列格式”,在右侧窗口“系列选
期刊
拿来主义 直接使用3D图形  确认你的版本符合上述要求,启动PPT后点击“插入→3D图形”,然后准备好自己的3D素材插入到幻灯片中即可使用了。目前PPT支持*.fbx / *.3mf、*.obj / *.stl格式的3D文件,素材可以直接到网上下载。  一般来说,下载到的是多种格式的3D文件文件包,解压后将PPT支持的格式导入幻灯片即可。比如需要表达环保主题,此时就可以下载一个3D地球素材。下载后
期刊
李代桃僵 GIF替代动画  GIF本身就是动态效果的图片,因此对于一些简单的动画效果,我们可以直接使用GIF图片来替代。如为了增加会议和活动的庄重性、规范性和灵活性,我们经常使用倒计时动画来告诉观众PPT播放即将开始。在PPT中使用动画组件设置倒计时比较繁琐,此时可以直接插入一个倒计时GIF图片替代。  准备好倒计时GIF图片,点击“插入→图片”,将GIF插入到幻灯片中。为了让插入的图片背景和幻灯
期刊
是零都不显示 工作表中全局设置  因为0表示没有数据,这样在制作一些数据的时候,如果直接显示0并不好看。比如公司业务员提成,需要达到一定的销售额后才能提成数据,对于没有达到定额数据的业务员,默认提成就会显示为0,为了不伤业务员的自尊,现在可以让工作表中的所有0元都不显示。  按提示输入数据后,点击“文件→选项→高级”,在打开的窗口中右侧窗格“此工作表的显示选项(s)”下,去除“在具有零值的单元格中
期刊
平时的工作中,有时需要在制作好的Excel报表文件中查询数据。报表文件大家一般都是使用默认的白底黑字格式,这样在很多数据中查找特定数据的时候,被选中的数据并不会高亮显示,很不方便我们在一堆的原始数据中直观看到被查询的單元格。现在我们可以通过自定义设置实现被查询单元格的高亮显示。  比如一份学生各个科目的成绩统计表,现在需要制作一个查询模块:可以实现选择查询的科目和查询的学生,在原始数据中就可以将指
期刊
首先新建空白幻灯片,设置好背景色,插入所需要的文本,如“电脑爱好者-我的好朋友”,设置好字体、字号、颜色等。选中插入的文本框,选择“动画”选项卡,进入动画选择“飞入”;“效果”选项中效果处选择“自右侧”,设置平滑效果参数;动画文本处选择“按字母”,设置字母之间的延迟百分比(图2),延迟为0.1秒,持续时间为0.5秒。  接下来,点击“加载项”选项卡中的“PPT动画大师”,在弹出窗口的“动画及动作”
期刊
相信很多用户在朋友圈总能看到类似的消息:“手机丢失,请大家重新给我发下手机号吧”或“换新卡联系人没了,兄弟们发下电话给我”,而这些尴尬都是没能养成良好的备份通讯录习惯造成的。那么,现阶段如何备份最为稳妥呢?  导出通讯录  以各品牌的Android手机为例,在联系人设置界面都能找到“导出联系人”的选项,点击它就能将手机通讯录以.vcf格式文件的形式保存在手机内置存储卡中(图1)。我们可以将vcf文
期刊