物聯(lián)網(wǎng)設(shè)備安全性低落 網(wǎng)絡(luò)攝影系統(tǒng)尤須防范
對(duì)于打算從事物聯(lián)網(wǎng)事業(yè)與享受物聯(lián)網(wǎng)服務(wù)的廠商及消費(fèi)者,現(xiàn)在必須警覺(jué)惡意軟件,避免眾人未蒙其利先受其害,并積極推動(dòng)防護(hù)措施,確保自身安全。

網(wǎng)絡(luò)戰(zhàn)的主角已從PC轉(zhuǎn)變?yōu)槲锫?lián)網(wǎng)相關(guān)設(shè)備,尤以網(wǎng)絡(luò)攝影機(jī)最常遭到入侵。
網(wǎng)絡(luò)戰(zhàn)的主角,已在大家不知不覺(jué)中轉(zhuǎn)變,原本黑客與各種惡意軟件的攻擊對(duì)象,主要是安裝Windows操作系統(tǒng)的個(gè)人計(jì)算機(jī)(PC),但因物聯(lián)網(wǎng)(IoT)設(shè)備普及,加上相關(guān)網(wǎng)絡(luò)安全意識(shí)低落,500種以上的物聯(lián)網(wǎng)相關(guān)設(shè)備,從2014年起,已成為被攻擊的主角,特別是網(wǎng)絡(luò)攝影機(jī)與路由器。
日經(jīng)產(chǎn)業(yè)(Nikkei Business)網(wǎng)站特別采訪從事網(wǎng)絡(luò)戰(zhàn)研究的專家,其中日本橫濱國(guó)立大學(xué)(Yokohama National University)準(zhǔn)教授吉岡克成指出,物聯(lián)網(wǎng)相關(guān)設(shè)備易遭攻擊,主因在1983年訂定的Telnet相關(guān)規(guī)范,并未考慮到后來(lái)的網(wǎng)絡(luò)攻擊問(wèn)題。
由于PC的病毒與黑客問(wèn)題,也是從1983年開(kāi)始泛濫,因此PC的信息安全相關(guān)技術(shù)與威脅意識(shí),比較深入使用者心中,但外圍設(shè)備就比較不受重視,即使廠商預(yù)先留下更改賬號(hào)密碼提升安全性的余裕,多數(shù)使用者并不會(huì)去修改設(shè)定,黑客只要取得原始密碼,就可以輕易控制相關(guān)設(shè)備。
另一個(gè)讓情況更糟的,就是這類設(shè)備只要拔除電源,馬上就可以擺脫黑客控制,比起潛伏在操作系統(tǒng)中的病毒或木馬程序,處理更簡(jiǎn)單,因此廠商與使用者就更輕忽其安全問(wèn)題,但這種設(shè)備常常在插上電源后,馬上又被控制,實(shí)際上并沒(méi)有完成掃毒。
因此,不斷傳出公眾人士的網(wǎng)絡(luò)攝影機(jī)被侵入,以致生活照外流的問(wèn)題就是這樣發(fā)生,而攝影機(jī)容易被侵入的原因,也就很容易理解,因?yàn)槊怂缴钚畔⒈旧砭陀旋嫶罄?。另一種則是保全系統(tǒng)的攝影機(jī),被控制后有可能喪失監(jiān)視能力,讓宵小得以侵入,拔除電源同樣是喪失監(jiān)視能力,不好處理。
而且會(huì)遭攻擊的不只是攝影機(jī)或便宜的路由器,目前已經(jīng)發(fā)現(xiàn)醫(yī)院的核磁共振系統(tǒng)(MRI),或是太陽(yáng)能發(fā)電系統(tǒng)的控制系統(tǒng)遭到控制的案例,這會(huì)影響病人生命與大區(qū)域供電穩(wěn)定性,便不得等閑視之。
如同美國(guó)在2016年10月發(fā)生網(wǎng)絡(luò)攝影機(jī)遭惡意軟件Mirai入侵,并對(duì)其他系統(tǒng)進(jìn)行網(wǎng)絡(luò)攻擊一事,曾造成Twitter等社群網(wǎng)站停擺,而Mirai的程序代碼已對(duì)外公開(kāi),相關(guān)技術(shù)衍生的惡意軟件料將大幅增加,未來(lái)將更難應(yīng)付。
對(duì)于打算從事物聯(lián)網(wǎng)事業(yè)與享受物聯(lián)網(wǎng)服務(wù)的廠商及消費(fèi)者,現(xiàn)在必須警覺(jué)惡意軟件,避免眾人未蒙其利先受其害,并積極推動(dòng)防護(hù)措施,確保自身安全。