精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

2021年網絡安全領域的新篇章

物聯(lián)網智慧城市D1net ? 來源:FreeBuf ? 作者:FreeBuf ? 2021-02-23 11:41 ? 次閱讀

隨著 2021年的到來,是時候來關注一下 2021年以及網絡安全領域的新篇章。毫無疑問,可能的攻擊方式有很多種,但本文以下所列的五種攻擊類型在利用物聯(lián)網 (IoT) 威脅的攻擊者中,正變得越來越流行和普遍。

1. 內置物聯(lián)網威脅

在實體采用物聯(lián)網時,他們在威脅防范方面依然會落后于國防和指導部門。此外,威脅實施者會充分利用物聯(lián)網帶來的風險與實體在應對這些風險所做準備之間的差距。

物聯(lián)網設備本質上是不安全的。它們會連接到網絡,這意味著攻擊者也可以訪問它們。但是物聯(lián)網設備缺乏加密等基本保護的處理能力。此外,它們往往十分重要但價格不高,用戶可以輕松部署大量的設備(到 2021 年底,全球 IoT 設備的總量可能達到 350億臺)。

IT 可能未得到授權,甚至可能不知道這些設備。在很多情況下,雇主甚至都沒有它們的所有權。

物聯(lián)網可能會成為勒索軟件攻擊的首選目標。僵尸網絡、高級持續(xù)性威脅、分布式拒絕服務 (DDoS) 攻擊、身份盜用、數(shù)據盜用、中間人攻擊、社交工程攻擊等也可能會以物聯(lián)網作為攻擊媒介。

物聯(lián)網威脅,包括那些針對數(shù)據庫的威脅,也與 2021 年的一些其他趨勢有交疊。在自動化程度日益提高的世界中,許多攻擊都將重點放在供應鏈和制造領域。物聯(lián)網在這些領域中使用得非常廣泛,而設備更新并非總是第一優(yōu)先事項。隨著物聯(lián)網網絡遭遇更多新型攻擊,一個問題變得尤為重要,那就是:我們是否可以更新老化的固件,為其提供所需的防護?

2. AI 在 IoT 威脅中的作用

在 2021 年,由 AI 驅動的物聯(lián)網威脅很有可能會大行其道。這一點并不奇怪。

自 2007 年以來,基于 AI 的攻擊一直都在發(fā)生,主要用于社交工程攻擊(模擬人類聊天)和增強 DDoS 攻擊。2018 年,在一份關于威脅的開創(chuàng)性研究報告發(fā)表之后,對 AI 的惡意使用便出現(xiàn)在每個人的視野之中。

隨著時間的推移,更精細的算法將能夠更好地模仿網絡上的普通用戶,進而阻止檢測系統(tǒng)發(fā)現(xiàn)異常行為。在網絡攻擊對 AI 的利用方面,近期的最大發(fā)展是用于構建和使用 AI 系統(tǒng)的工具已變得“平民化”。威脅實施者現(xiàn)在可以構建 AI 工具,而在幾年前,只有研究人員可以構建 AI 工具。

在執(zhí)行 IoT 威脅的許多元素(例如重復性任務、交互式響應和超大數(shù)據集處理)方面,AI 系統(tǒng)比人類做得更好。總體而言,AI 將會助推威脅實施者擴大物聯(lián)網威脅,實現(xiàn)其自動化并讓其更加靈活。

此外,在 2021年,我們不能只關注基于 AI 的新型物聯(lián)網威脅。相反,我們也要關注常見的網絡漏洞和其他攻擊,不過與過去相比,它們的部署速度更快、規(guī)模更大,而且在靈活性、自動化和可定制化方面也更加強大。

3. 采用 Deepfake 技術實施 IoT 威脅

攻擊者會采用與 Deepfake 視頻相同的工具來實施 IoT 威脅,例如蠻力攻擊、欺騙性生物特征識別等。舉例來說,大學研究人員已經證明了生成對抗網絡 (GAN) 技術可以強行使用偽造但實用的指紋。。和強行使用密碼一樣,他們通過數(shù)千次的強行嘗試來實施攻擊。

實際上,我們已經看到,一些惡意攻擊已經開始使用 Deepfake 技術。攻擊者在最開始的時候是偽造聲音。攻擊者會對計算機系統(tǒng)進行訓練,使它們能夠發(fā)出聽起來像是某個首席執(zhí)行官的聲音,然后假冒該首席執(zhí)行官打電話給員工,要求員工匯款或做其他事情。

音頻和圖像方面的 Deepfake 技術現(xiàn)在已基本完善,也就是說,您可以創(chuàng)建大多數(shù)人都無法分辨的聲音和照片。

視頻領域是 Deepfake 技術的“天堂”。即便是如今,以這種方式制作的視頻仍舊令人不可思議。不過攻擊者還可以完善 Deepfake 視頻,讓視頻通話社交工程攻擊更具說服力,這只是時間問題。他們還可以使用偽造的視頻進行網絡破壞、敲詐和勒索。

4. 更專業(yè)的網絡犯罪

縱觀網絡犯罪的整個歷史,會發(fā)現(xiàn)攻擊者一直都在不斷完善。這種完善經常反映了正當業(yè)務中的趨勢。物聯(lián)網威脅的這一長期趨勢仍將繼續(xù),因為我們預計 2021年將會出現(xiàn)更多的專業(yè)化和外包服務。威脅實施者會追逐更大的利益。他們不會由單個人或單個團伙負責所有工作,而是由多個團伙提供有償服務。一次攻擊可能會涉及多個團伙,每個團伙都發(fā)揮自己的特長。

舉例來說,一個團伙可能專門負責大規(guī)模偵察,然后以一定價格在暗網上提供他們的知識。另一個團伙可能會購買這些知識,然后雇用另一個團伙通過社交工程攻擊對受害者實施攻擊。該團伙可能會反過來聘請母語人士和圖形設計師來制作更具說服力的電子郵件。一旦他們獲得訪問權限,便會雇傭多個專業(yè)團伙進行勒索、比特幣挖礦、敲詐和其他攻擊。

就像企業(yè)運營已變得專業(yè)化、多元化并從外包中受益一樣,構建物聯(lián)網威脅的攻擊者也是如此。

5. 國家贊助的攻擊與犯罪攻擊之間的細分

上述組織化趨勢(專業(yè)化和外包)將進一步模糊國家贊助的攻擊與團伙攻擊之間的界限。這一點其實很好理解。實際上,許多所謂的國家贊助網絡攻擊是由與政府機構(包括軍事和間諜機構)有關聯(lián)的犯罪團伙實施的。

通過提升專業(yè)化水平并增加外包服務的使用,民族國家將會從網絡攻擊(比如物聯(lián)網威脅)中獲益,得到更多的金錢利益。各個民族國家會雇用其他與政府機構無關聯(lián)的網絡團隊實施特定的惡意攻擊或承擔攻擊中的特定部分工作。

即使在今天,也很難界定檢測到的攻擊是否是由某個國家所贊助的。從 2021年開始到無限的未來,幾乎都不可能準確界定。毫無疑問,2021 年又將會是網絡安全的攻堅年。我們需要將物聯(lián)網威脅的這五種趨勢作為重點領域加以關注。

原文標題:2021 年值得關注的五種物聯(lián)網(IoT)威脅

文章出處:【微信公眾號:物聯(lián)網智慧城市D1net】歡迎添加關注!文章轉載請注明出處。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網

    關注

    2903

    文章

    44262

    瀏覽量

    371221
  • 網絡安全
    +關注

    關注

    10

    文章

    3126

    瀏覽量

    59596

原文標題:2021 年值得關注的五種物聯(lián)網(IoT)威脅

文章出處:【微信號:D1Net01,微信公眾號:物聯(lián)網智慧城市D1net】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    魏德米勒開啟產業(yè)數(shù)智轉型新篇章

    隨著制造業(yè)向高端、智能、綠色方向不斷邁進,以科技創(chuàng)新提質增效,貼近客戶挖掘深度需求,成為助力產業(yè)發(fā)展的重要錨點。11月,工業(yè)聯(lián)接專家魏德米勒的腳步加“數(shù)”出發(fā) ,與客戶及合作伙伴共同開啟產業(yè)數(shù)智轉型新篇章
    的頭像 發(fā)表于 11-22 15:00 ?158次閱讀

    IOT物聯(lián)網中臺:開啟智慧生活新篇章 物聯(lián)網平臺系統(tǒng)

    IOT物聯(lián)網中臺:開啟智慧生活新篇章 物聯(lián)網平臺系統(tǒng)
    的頭像 發(fā)表于 11-19 09:14 ?136次閱讀

    重慶市第五人民醫(yī)院引領醫(yī)療電能質量革命,點亮“健康”新篇章

    重慶市第五人民醫(yī)院引領醫(yī)療電能質量革命,點亮“健康”新篇章
    的頭像 發(fā)表于 10-14 15:36 ?227次閱讀
    重慶市第五人民醫(yī)院引領醫(yī)療電能質量革命,點亮“健康”<b class='flag-5'>新篇章</b>

    芯盾時代再次入選《嘶吼2024網絡安全產業(yè)圖譜》

    日前,嘶吼安全產業(yè)研究院正式發(fā)布《嘶吼2024網絡安全產業(yè)圖譜》,涵蓋七大類別,127個細分領域。同時,嘶吼綜合技術創(chuàng)新、市場需求、行業(yè)發(fā)展三大因素,從127個細分領域中精選出了下一代
    的頭像 發(fā)表于 08-28 09:37 ?427次閱讀

    廣和通通過IEC 62443-4-1網絡安全體系認證

    近日,廣和通已成功通過國際知名認證機構必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網絡安全體系認證證書,這標志著廣和通在網絡安全領域達到了國際化標準。
    的頭像 發(fā)表于 08-20 09:32 ?303次閱讀
    廣和通通過IEC 62443-4-1<b class='flag-5'>網絡安全</b>體系認證

    廣和通通過IEC 62443-4-1網絡安全體系認證

    近日,廣和通已成功通過國際知名認證機構必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網絡安全體系認證證書,這標志著廣和通在網絡安全領域達到了國際化標準。
    的頭像 發(fā)表于 08-20 09:31 ?361次閱讀
    廣和通通過IEC 62443-4-1<b class='flag-5'>網絡安全</b>體系認證

    萬里紅入選《嘶吼2024網絡安全產業(yè)圖譜》8個細分領域

    近日,國內信息安全領域權威媒體嘶吼正式發(fā)布了《嘶吼2024網絡安全產業(yè)圖譜》(以下簡稱“網絡安全產業(yè)圖譜”)。本次網絡安全產業(yè)圖譜通過市場調
    的頭像 發(fā)表于 07-23 14:42 ?734次閱讀
    萬里紅入選《嘶吼2024<b class='flag-5'>網絡安全</b>產業(yè)圖譜》8個細分<b class='flag-5'>領域</b>

    探索未來智能制造新篇章——富唯智能復合機器人

    在科技飛速發(fā)展的今天,智能制造已成為推動產業(yè)升級的重要引擎。富唯智能憑借其在AI和機器人技術領域的深厚積累,推出了革命性的富唯智能復合機器人,開啟了智能制造的新篇章
    的頭像 發(fā)表于 06-20 17:35 ?383次閱讀
    探索未來智能制造<b class='flag-5'>新篇章</b>——富唯智能復合機器人

    高校嵌入式教學實驗箱,開啟智慧教學新篇章

    高校嵌入式教學實驗箱,開啟智慧教學新篇章
    的頭像 發(fā)表于 05-23 08:32 ?456次閱讀
    高校嵌入式教學實驗箱,開啟智慧教學<b class='flag-5'>新篇章</b>

    華盛昌與易達云成功簽署戰(zhàn)略協(xié)議,共同開啟合作新篇章

    20245月7日下午,華盛昌與易達云建供應鏈科技(西安)有限公司成功簽署戰(zhàn)略合作協(xié)議,共同開啟全方面戰(zhàn)略合作新篇章
    的頭像 發(fā)表于 05-11 17:43 ?465次閱讀
    華盛昌與易達云成功簽署戰(zhàn)略協(xié)議,共同開啟合作<b class='flag-5'>新篇章</b>

    匯川技術成功獲得國際權威的IEC62443-4-1網絡安全體系認證

    近日,匯川技術成功獲得國際權威的IEC62443-4-1網絡安全體系認證,這彰顯了匯川技術在工業(yè)網絡安全領域的卓越能力和堅實保障,已經躋身國際先進行列。匯川技術將以此為契機,為全球客戶提供更加
    的頭像 發(fā)表于 04-03 10:28 ?844次閱讀
    匯川技術成功獲得國際權威的IEC62443-4-1<b class='flag-5'>網絡安全</b>體系認證

    首個鴻蒙生態(tài)創(chuàng)新中心在深揭幕,開啟鴻蒙產業(yè)新篇章共繪鴻蒙原生應用開發(fā)新篇章

    首個鴻蒙生態(tài)創(chuàng)新中心在深揭幕 開啟鴻蒙產業(yè)新篇章 20243月19日,鴻蒙生態(tài)創(chuàng)新中心揭幕儀式在深圳舉行,標志著鴻蒙產業(yè)發(fā)展邁出新的堅實步伐。深圳市人民政府副秘書長黃強,華為終端BG首席運營官何剛
    發(fā)表于 03-20 09:55

    2024網絡安全趨勢及企業(yè)有效對策

    隨著2023網絡結構的不斷演變和網絡威脅的激增,以及云計算的廣泛應用,企業(yè)在數(shù)字化轉型的道路上面臨著更為復雜和嚴峻的網絡安全挑戰(zhàn)。為了有效地抵御各類威脅,許多企業(yè)紛紛采用零信任架構,
    的頭像 發(fā)表于 01-23 15:46 ?585次閱讀

    2024網絡安全領域的主流應用趨勢

    Gartner在2021發(fā)布的年度技術趨勢預測中就提及生成式AI,只不過那個時候還沒有ChatGPT,ChatGPT從2023年年初開始爆發(fā),AI相關話題成為討論最多的一,各大媒體
    的頭像 發(fā)表于 12-25 11:46 ?1091次閱讀
    2024<b class='flag-5'>年</b><b class='flag-5'>網絡安全</b><b class='flag-5'>領域</b>的主流應用趨勢

    u-blox率先推出通過ETSI EN 303 645網絡安全認證的蜂窩通信模塊

    u-blox率先推出通過ETSI EN 303 645網絡安全認證的蜂窩通信模塊。
    的頭像 發(fā)表于 12-22 17:13 ?763次閱讀