Current Position: Home > IP News > 物聯網存在的安全隱患將對電商行業帶來什麼困擾?
互聯網, 智能家電, 駭客

編者按:作者 Benjamin Raj Kumar 是產品與數位化領域的專家。她認為,雖然物聯網是一種趨勢,但駭客卻在無時不刻盯著它任何一個微小的漏洞。

物聯網(loT)集合了數十億電子設備,品類從智能冰箱延伸到無線可穿戴設備。自 2010 年以來,聯網的設備數量已從 125 億台翻倍,達到了 250 億台。簡單來說,物聯網就是物理設備的虛擬化身。這些設備通過網絡進行互聯,並由用戶控制。

隨著越來越多的設備連接到互聯網,風險的產生是不可避免的:越來越多的數據暴露在互聯網上,這同時也讓駭客更加有機可乘。例如,連接到互聯網交通信號燈可能被駭客攻破,輕易在現實世界中造成損害。這就是科技創新引領虛擬和現實世界到達的境地。

越來越多的製造商正朝智能的未來邁進,更多智能產品湧現,汽車、洗衣機、冰箱等等,正通過連接互聯網實現智能化。我們可以通過使用智能手機控制這些物聯網設備。

Shodan 被部分人稱為互聯網上最可怕的搜索引擎。與 Google 不同的是,Shodan 不是在網上搜索網址,而是直接進入互聯網的背後通道,能夠檢索到所有觸網的設備或者係統。它的爬蟲每個月可以收錄超過 5 億台聯網設備。通過簡單搜索,Shodan 就可以定位到服務器、攝像頭、打印機、路由器和其它互聯網基礎設備,這個網站是白帽與黑帽駭客常用工具。如果搜索字符串 “默認密碼” 你就能檢索到所有密碼如 “ 1234 ” 或 “ admin ” 等聯網設備。

互聯網, 智能家電, 駭客

我們作為智能生活開啟者的一代,喜歡使用手機來控制照明、門窗等等。但是我們忽略了一件事,我們總想保證自己的手機的安全,卻沒有在意這些連接到手機的智能設備是否安全。想像一下你可以坐在自己家裡,訪問密碼為系統默認設置的其他安全攝像頭,這是件很恐怖的事情。在不安的同時,又不可思議於設備的不安全性。

智能家居控制中心很容易被攻擊者駭客攻擊。他們可以輕鬆地控制你的暖氣、照明、電源和門鎖。這類系統甚至在企業和工業中也被大規模使用,這無疑增加了安全隱患。

駭客在每次攻擊設備時將其添加到他的殭屍網絡中,並在需要時可以對任意設備發動 DDos 攻擊(即分佈式拒絕服務攻擊,指借助於客戶/服務器技術,將多個計算機聯合起來作為攻擊平台,對一個或多個目標發動 DDoS 攻擊,從而成倍地提高拒絕服務攻擊的威力)。在我們沒察覺的情況下,我們的家庭設備有可能成為駭客攻擊他人的武器。

位於佛羅里達的安全諮詢公司 VNet Security LLC 的負責人 Paul Henry 表示:“我們已經看到了被入侵的電視機,攝像機和兒童監視器,這無疑引發了隱私問題,甚至一些駭客入侵用戶電錶來竊取電量。 “

互聯網, 智能家電, 駭客

物聯網設備成為惡意攻擊bot

今年 10 月,惡意軟件 " Mirai " 的源代碼被一位名為 “ Anna-senpai ” 的用戶發佈到了駭客論壇 HackForums 中。這種惡意軟件會持續搜尋設定為出廠默認值或寫死用戶名密碼的物聯網系統。這些設備則會被注入惡意程序並成為攻擊機器人,並被駭客通過中央服務器控制。這些設備(攻擊bot)合力即可攻擊並打破大型網站,導致巨大的損失。

電子商務將受何影響?

人們已經開始著手於打造可以在食材消耗完自動訂購食品的智能冰箱,三星和萬事達已經達成合作,設計具有該款冰箱,可以在 FreshDirect 以及 ShopRite 上訂購食材。

當這些設備其中一個被外部攻破時,它們就可以整體攔截電商網站的服務器並連續地發出產品訂單。這些被 bot 惡意生成的訂單雖然是假的,但看起來和真的如出一轍,這會使電商網站產生巨大運輸成本以及收益損失。

現在,一些電商會部署第三方網絡數據爬蟲,針對其競品網站,扒取他們的定價信息、定價表和產品目錄,以便他們打出更低價格來,並在市場中獲得不當之利。

設想一下,這些競爭者進入下一個不當競爭階段——侵入物聯網設備,使之成為攻擊 bot 給其它網站生成假訂單。這些偽造的訂單會給網站造成經濟損失,同時還會使因為設備被入侵真實信息被盜而下訂單的客戶造成困擾。客戶沒準會停止使用該電商網站,而當大量用戶流失時,這個電商網站的品牌就會危如累卵。

此外,這些被盜用的物聯網設備上的惡意 bot 還可以向購物車添加成千上萬的物品。這種惡意行為會實時降低庫存量,導致網站會向有購買意願的用戶顯示售罄。

那麼你對於這種物聯網設備會產生的惡意 bot 有何想法?

日期:24/5/2016
來源:dcplus 數位行銷實戰家

One on one service for appointment experts

1