2019-01-28 13:56 日本物聯(lián)網(wǎng)
該調(diào)查將由國(guó)家信息通信技術(shù)研究所(NICT)的員工在內(nèi)政和通信部的監(jiān)督下進(jìn)行。
NICT員工將被允許使用默認(rèn)密碼和密碼字典來(lái)嘗試登錄日本消費(fèi)者的物聯(lián)網(wǎng)設(shè)備。
計(jì)劃是編制一個(gè)使用默認(rèn)和易于猜測(cè)的密碼的不安全設(shè)備列表,并將其傳遞給當(dāng)局和相關(guān)的互聯(lián)網(wǎng)服務(wù)提供商,以便他們采取措施提醒消費(fèi)者并保護(hù)設(shè)備。
該調(diào)查計(jì)劃于下個(gè)月啟動(dòng),當(dāng)時(shí)有關(guān)部門(mén)計(jì)劃測(cè)試超過(guò)2億件物聯(lián)網(wǎng)設(shè)備的密碼安全性,從路由器和網(wǎng)絡(luò)攝像頭開(kāi)始。人們家中和企業(yè)網(wǎng)絡(luò)中的設(shè)備將進(jìn)行相同的測(cè)試。
根據(jù)內(nèi)政和通信部的報(bào)告,針對(duì)物聯(lián)網(wǎng)設(shè)備的攻擊占2016年所有網(wǎng)絡(luò)攻擊的三分之二。
為籌備東京2020年夏季奧運(yùn)會(huì),日本政府已著手實(shí)施這一計(jì)劃。政府擔(dān)心黑客可能會(huì)濫用物聯(lián)網(wǎng)設(shè)備來(lái)發(fā)動(dòng)針對(duì)奧運(yùn)會(huì)IT基礎(chǔ)設(shè)施的攻擊。
他們的恐懼是有道理的。俄羅斯民族國(guó)家黑客在2018年初在韓國(guó)舉行的平昌冬季奧運(yùn)會(huì)開(kāi)幕式之前部署了奧運(yùn)毀滅者惡意軟件,這是因?yàn)閲?guó)際奧委會(huì)禁止數(shù)百名俄羅斯運(yùn)動(dòng)員參加比賽。
俄羅斯民族國(guó)家黑客還建立了家庭路由器和物聯(lián)網(wǎng)設(shè)備的僵尸網(wǎng)絡(luò)- 命名為VPNFilter--烏克蘭情報(bào)部門(mén)表示,他們計(jì)劃用它來(lái)阻止將在基輔舉行的2018年歐洲冠軍聯(lián)賽決賽的廣播,那年烏克蘭。
日本政府決定登錄用戶(hù)的物聯(lián)網(wǎng)設(shè)備引發(fā)了日本的憤怒。許多人認(rèn)為這是一個(gè)不必要的步驟,因?yàn)橥ㄟ^(guò)向所有用戶(hù)發(fā)送安全警報(bào)可以實(shí)現(xiàn)相同的結(jié)果,因?yàn)闊o(wú)法保證發(fā)現(xiàn)使用默認(rèn)或易于猜測(cè)的密碼的用戶(hù)會(huì)更改其密碼在私下通知后。
但是,政府的計(jì)劃有其技術(shù)優(yōu)勢(shì)。今天的許多物聯(lián)網(wǎng)和路由器僵尸網(wǎng)絡(luò)都是由黑客建立的,他們使用默認(rèn)或易于猜測(cè)的密碼來(lái)接管設(shè)備。
黑客還可以借助路由器固件中的漏洞和漏洞來(lái)構(gòu)建僵尸網(wǎng)絡(luò),但組裝僵尸網(wǎng)絡(luò)的最簡(jiǎn)單方法是收集用戶(hù)無(wú)法使用自定義密碼保護(hù)的僵尸網(wǎng)絡(luò)。
保護(hù)這些設(shè)備通常很麻煩,因?yàn)橛行┤嗽跊](méi)有用戶(hù)知情的情況下在線暴露Telnet或SSH端口,并且很少有用戶(hù)知道如何更改密碼。此外,其他設(shè)備還帶有秘密后門(mén)帳戶(hù),在某些情況下,如果沒(méi)有固件更新,則無(wú)法刪除。