八個互爭地盤,專駭智慧裝置的IoT 殭屍網路

物聯網(IoT ,Internet of Thing)讓許多東西都變得聰明之後,一些原本熟悉的場所也開始出現革命性變化。家庭、辦公室、都市,這些只不過是 IoT 裝置帶來便利、安全及控管的幾個範例。但便利性並非不需代價:隨著 IoT 的崛起,傳統網路威脅也找到了新的出路,例如 IoT 殭屍網路。


有趣的是,不同 IoT 殭屍網路之間還會互相爭奪地盤。至於 IoT 系統整合商,則是忙著守住裝置控制權。使用者與系統整合商必須知道自己所面對的是什麼樣的敵人,如此才能強化資安防禦,不讓 IoT 裝置變成敵人的手下。

什麼是 IoT 殭屍網路?

傳統的殭屍網路是一個由一大群「殭屍電腦」所組成的網路,網路犯罪集團利用電腦所感染的惡意程式來操控這些殭屍電腦,並從遠端操縱這些被駭入的殭屍電腦來發動分散式阻斷服務 (DDoS) 攻擊,或利用這些電腦的資源來從事挖礦( coinmining )。IoT 殭屍網路跟這很像,同樣也是一群遭到網路犯罪集團駭入的智慧裝置,歹徒的意圖跟傳統殭屍網路集團大致相同。

繼續閱讀

趨勢科技研究發現殭屍網路正掀起家用路由器爭奪戰

報告指出家庭使用者已陷入最新網路犯罪地盤搶奪戰

【2020年7月16日,台北訊】全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天發表一份最新研究報告,警告消費者小心最近興起的一波網路大戰,駭客集團正積極駭入家用路由器來建立自己的物聯網 (IoT) 殭屍網路,呼籲使用者應採取因應措施來防範自己的裝置因遭駭客入侵而成為網路犯罪的幫兇。

近來,路由器相關的攻擊數量突然暴增,尤以 2019 年第四季最多。該研究指出,由於駭客掌握了路由器之後就能輕易利用被駭入的路由器在網路上發動其他攻擊來獲利,因此路由器相關的攻擊勢必將與日俱增。

趨勢科技全球威脅通訊總監 Jon Clay 表示:「現在,絕大部分的人不論工作或學習都會透過家用網路來上網,所以確實掌握路由器的狀況比以前更加重要。網路犯罪集團深知絕大多數家用路由器都還在使用出廠預設的登入密碼,因此正加強火力發動大規模攻擊行動。這類攻擊對家庭使用者來說,可能造成網路頻寬被占用,因而拖慢網路的速度。對企業而言,正如過去看到的幾個知名案例,歹徒很可能利用這些路由器所組成的殭屍網路大軍攻擊並全面癱瘓企業網站。」

繼續閱讀

智慧也不是沒有缺陷:解說 IoT 裝置漏洞

Common IoT Device Vulnerabilities

智慧裝置廣泛多樣的功能,為各種不同產業及環境帶來了改善的無限契機,儘管物聯網(IoT ,Internet of Thing裝置為家庭、工廠、城市帶來了各種好處,但卻也因為裝置的漏洞而形成了安全上的盲點和風險。

智慧裝置的漏洞會讓網路容易遭到駭客攻擊,且會削弱整個網際網路的安全性。所以,使用者務必小心謹慎,並且認清所謂的「智慧」也意味著容易引來資安威脅。

為何 IoT 裝置會有漏洞?

繼續閱讀

《IOT》一顆智慧燈泡就可以駭入網路、干擾作業或竊取資料!

即使是一顆毫不起眼的燈泡也可能被用來駭入整個網路、干擾作業或竊取資料,不論家庭、企業、甚至是一整個都市都難以倖免。

研究人員利用智慧燈泡來滲透網路

研究人員利用智慧燈泡來滲透網路


研究人員利用 Philips Hue 智慧燈炮的漏洞成功滲透網路,研究人員使用的是 ZigBee 通訊協定的 CVE-2020-6007 漏洞,可讓駭客從遠端在智慧燈泡上安裝惡意的韌體,並將惡意程式散播至其他物聯網 (IoT) 裝置。

為了發現這項漏洞,Check Point 研究人員以先前一份示範如何操控智慧燈泡的研究為基礎,然後進一步找出如何利用先前找到的漏洞來駭入其他裝置。

繼續閱讀

智慧家庭風險攀升小心隱私門戶大開,趨勢科技推出「智慧網安管家」 讓你輕鬆打造家庭網路安全

【2020 年 7月 7日,台北訊】 智慧家庭時代來臨,越來越多的智慧連網裝置可以透過Wi-Fi連結至同一個家庭網路。根據全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 日前調查註1,台灣家戶平均所擁有的智慧連網裝置已高達10台之多,意味駭客將有更多機會透過裝置漏洞、破解裝置預設密碼等方式入侵家用網路,窺探用戶隱私,造成財產損失或導致重要資訊外洩。

為了全方位守護民眾的數位家庭生活,趨勢科技宣布推出全新「智慧網安管家 Home Network Security」,幫助智慧家庭網路和連網裝置免遭駭客攻擊與隱私外洩風險,輕鬆管理家中所有連網裝置,為消費者打造最安全無虞的家庭網路環境!為慶祝智慧網安管家上市,趨勢科技祭出全面防護優惠方案:凡購買智慧網安管家,前100名購買者可享有 $700元7-11禮券。

繼續閱讀