如果发生网络战争,我们都知道默认是谁
警务回到中世纪
我们还在网络战中吗?自由技术作家 Nick Booth 说,警告已经够多了 .据报道,伊朗正处于与美国的战争边缘,而中国在他们从恶意软件学校毕业的那一刻就将一波波由国家资助的黑客直接送到前线。
压倒性的共识是,全球物联网 (IoT) 网络极其脆弱且受到的保护极少。
2019 年的互联网安全威胁报告太多了,我的大脑记忆犹新,我无法处理,所以我会在头条新闻呼啸而过时播放它们。
赛门铁克表示,路由器包含所有感染的 75%,是下一个最有可能的转手,即联网摄像头的五倍,后者被黑客入侵的可能性是去年的五倍。
传感器也不安全
传感器在不安全风险方面也不甘示弱。无论是测量体温、测量打印机还是只是监测人口,这些愚蠢的设备都在错误的方面做得很好。
然而,每个人都在回答问卷,而不是解决问题。
爱迪德的 对 700 名全球企业决策者的调查承认,只有 7% 的人认为他们拥有确保安全所需的一切,80% 的人在过去 21 个月内遭到破坏。
最可耻的统计数据是 80% 的设备制造商担心他们的产品不够安全,无法抵御网络攻击。
谁负责?
没人负责吗?技术不应该是创意解决方案提供商的行业吗?解决基本问题怎么就这么缺乏创造力?
安全供应商 F5 Networks 的高级系统工程师 Keiron Shepherd 报告说,任何物联网中最大的差距之一通常是由默认密码综合症引起的 .那么我们正在做些什么来纠正这种行为并鼓励人们更改密码?
不是很多。
设备制造商似乎正在竭尽全力帮助服务破坏者。他们在线发布他们的漏洞,Cyber Creeps 甚至可以享受专业搜索引擎的服务,这为他们提供了他们需要了解的每款路由器、相机或传感器的信息。
他们可以获得默认密码、不再支持的模型的详细信息、IP 地址和地理位置。真遗憾:这实际上是一种网络犯罪服务。
当然,将同样多的精力投入预防犯罪是物联网行业的恩赐。他们为什么不成立网络警察部队?
中世纪的警务
警务可以追溯到中世纪,当时一名志愿者发现了问题并呼吁所有人提供帮助。这个‘Hue and Cry’系统已经成型了。现代地球村有很多哭声,但没有多少“能做”的色调。
问题在于,与保持沉默的不诚实的供应商相比,那些宣称自己漏洞的诚实供应商看起来更糟。 Shepherd 说,目前,善行无懈可击,物联网参与者需要齐心协力改变这种状况。
这是一个创造性的行业。必须有我们可以想出的举措来激励公众。如果他们明显更改了套件上的密码,为什么不给他们一个奖品呢?或者设计一些诙谐的竞选口号,至少提高对物联网身份盗窃的认识。 “不要成为地球村 ID 物联网。”那将是一张令人回味的网络战争海报。
作者是自由技术作家 Nick Booth。
物联网技术