關于黑客這個詞,我們并不陌生,自從有了互聯網,它一直都在伺機而動,近期幾個關于黑客的議題,可謂是吸足了眼球。1月21日,土耳其黑客組織“圖蘭軍”宣稱將于22日下午15:00(北京時間20:00)集中對中國站點進行DDoS攻擊,1月22日下午,攻擊協調者又發帖宣布攻擊推遲,或將改變攻擊目標,具體安排另行通知。2月5日凌晨,360安全大腦捕獲了一例來自印度黑客組織利用新冠肺炎疫情相關題材通過郵件進行投遞,對抗擊疫情的醫療工作領域發動APT攻擊。另外還有一側報道是有境外黑客組織發推宣稱將于2020年2月13日對國內部分公司和視頻監控系統實施網絡攻擊活動。該組織聲稱已掌握我國境內大量攝像頭控制權限,并在Pastebin網站上公布了70多個網絡視頻監控系統管理后臺信息。
在全國人民眾志成城共同抗擊疫情的關鍵時期,一些人的居心叵測,讓本該消停的網絡戰始終沒有停止。對于前兩件事情,一個被放鴿子,一個顯出原形,對我方遭遇的損失并不是很大,起碼還沒有在人民的日常生活中涉及太深,第三件事則引起了高度的關注。安全領域的相關組織和機構陸續發出預警,提醒客戶和企業做好對這個利用漏洞進行攻擊的防御準備。
廣東省網絡安全應急響應平臺稱黑客所公開的IP地址均屬于國內某家科技公司生產的視頻監控設備,該組設備存在大量未修復的漏洞,產品以功能為導向而非以安全為導向等等。當這些設備直接暴露在公網中時,將面臨極大的安全風險隱患。針對安防行業視頻監控系統的攻擊從未停止,攻擊手法也逐步成熟且具有體系。針對此次攻擊,企業可關閉或限制只允許白名單地址訪問網絡視頻監控系統管理后臺,或者在運營商后臺關閉或限制只允許白名單,再次視頻監控廠商盡快摸排現有設備是否存在已知安全風險并修復等。
國內專業從事三大運營商物聯網卡服務的物聯卡之家(whsspr.com)認為,隨著萬物互聯、物聯網技術被廣泛的應用,智能設備處首先建立在網絡通信傳輸的基礎之上,黑客利用漏洞進行攻擊,不僅會對設備造成重大影響,更會威脅公民的信息安全甚至是公共安全。物聯網安全將是物聯網發展的進程中必須首先解決的問題,這將決定著物聯設備是否能夠更好的推廣和利用,無論怎樣,確保物聯網系統平臺的穩定與可靠,是不可忽視問題,這些將在未來的物聯網發展中發揮更大作用。