飞塔安全实验室:2016年物联网将成为新的战场

简介:

在行将过去的2015年,万物互联(IoT)以及云计算和在线交易以及被认为是安全的重灾区,但是随着恶意攻击手法和思路的不断翻新,对企业和安全厂商都带来了前所未有的严峻挑战。

FortiGuard(飞塔)预测,攻击者研发出的愈发复杂的逃逸技术会让企业在检测和攻击后取证调查方面面临极大的压力。具体的网络安全趋势如下:

1机器到机器间攻击的增长以及设备之间的感染

2015年,对于物联网设备存在的安全问题屡屡登上媒体的头条。在2016年,FortiGuard预计会有更多的漏洞利用和恶意软件被开发出来,而他们的攻击目标正是那些用于设备间通信而且是受信的传输协议。FortiGuard研究员认为,IoT等智能硬件设备的普及将会成为攻击者的中转站以及用于攻击扩张的地带,攻击者通过利用这些设备的漏洞,可以在企业网络和联网的众多品类的设备中找到更隐蔽的落脚点,从而将他们挖掘出的漏洞最大化利用。

2对云和虚拟化基础设施中发起攻击

今年被披露出的“毒液”漏洞向我们证明了攻击者和恶意软件是能够实现从Hypervisor中逃逸,并且在虚拟化环境中访问宿主机操作系统的。对虚拟化技术以及私有云和混合云的信任,将会给网络攻击和犯罪带来更便利的条件。同时,由于大量的应用能够访问云系统,移动设备运行有问题的应用,也为攻击者开启了另一个攻击维度,能够让企业网络、公有云和私有云都遭受安全威胁。

国内的安全公司也已经意识到了这一点,以360为例,他们已经在2015年下半年成立专门针对于虚拟化安全问题的研究团队360MarvelTeam,从他们公开的报告来看,仅在这半年中他们就发现了存在于各种虚拟机中,和“毒液”效果类似的十多枚漏洞。同样,阿里云的安全团队也开始注意到这个领域的安全问题。

3能够抗取证和隐匿攻击证据的新技术

2015年另一个令人乍舌的公开披露事件是Rombertik病毒。该病毒不仅可以绕过常规的反病毒检测,甚至还具备反沙盒检测的能力,抵达目标主机后,能够读取浏览器的击键记录,以窃听用户名、口令、账号等敏感信息。不仅如此,该病毒被设置了保护机制,当发现了被检测到之后,能够启动“自爆”机制来毁掉宿主机。因此通过这个例子可以看出,恶意软件不再被动的逃避检测,而是主动的回击检测。这样一来,企业在遭受了这样的一次攻击后进行数据丢失的调查取证都是很难的。

在今年的中国互联网安全大会上(ISC2015),针对于取证难度增加的问题,来自中国科学院软件研究所基础软件国家工程研究中心的丁丽萍教授提出:“取证与反取证已经到了一个新的博弈阶段”。

4恶意软件可以绕过先进的沙盒检测技术

很多企业已经转向借助沙盒类技术来检测隐蔽或者未知的恶意软件,沙盒技术能够模拟可疑文件的运行状态,根据行为进行判定。现在已经发现一些“两面派”的恶意软件,在知道自己被检测时行为十分规矩,一旦通过了沙盒技术的检测,则会开始下载、访问或安装恶意的载荷或程序。这可以证明检测技术目前面临了很大的挑战,而且还能够影响基于沙盒评分系统的威胁情报机制的结果准确性。

上述的每个趋势都代表了一个巨大的安全挑战,不论是部署了安全解决方案的企业还是安全设备和服务供应商。Fortinet作为一家始终处于威胁研究和网络安全前沿的公司,我们将会始终提供完整的端到端安全保护,并且通过FortiGuard和威胁情报源为部署在全球范围内数百万台Fortinet设备提供安全服务。

本文转自d1net(转载)

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
1月前
|
安全 物联网 物联网安全
物联网安全威胁与防护技术
随着物联网技术的不断发展,物联网安全问题越来越引起人们的关注。物联网安全威胁多种多样,包括数据泄露、设备攻击、网络攻击等等,给个人隐私和社会安全带来了巨大威胁。物联网安全防护技术的研究和实践显得尤为重要。本文将从物联网安全威胁的类型、影响以及物联网安全防护技术的现状和未来发展等方面进行探讨,旨在为读者提供一份全面了解物联网安全问题的指南。
|
3月前
|
存储 安全 物联网
什么是安全引导?这是物联网安全的起点!
什么是安全引导?这是物联网安全的起点!
48 0
|
5月前
|
安全 物联网 物联网安全
智能车联网物联网安全体系
智能车联网物联网安全体系
|
5月前
|
存储 运维 安全
智能车联网与物联网的安全
智能车联网与物联网的安全
128 0
|
5月前
|
存储 安全 物联网安全
物联网安全数据泄漏如何防范
物联网安全数据泄漏如何防范
|
5月前
|
安全 物联网安全
物联网安全SSRF漏洞检测和利用
物联网安全SSRF漏洞检测和利用
|
5月前
|
传感器 监控 安全
物联网攻击威胁着个人的隐私安全
物联网攻击威胁着个人的隐私安全
|
5月前
|
安全 网络协议 物联网
物联网安全目标和类型
物联网安全问题主要涉及的有:数据安全、隐私、复制、RFID系统的威胁。
|
5月前
|
安全 物联网 物联网安全
物联网安全IoT攻击向量威胁
物联网主要有两种感染途径:暴力破解弱密码和利用网络服务中的漏洞。
104 0
|
7月前
|
安全 物联网 物联网安全
物联网设备安全:实时检测7类安全风险(Agentless)
设备端无需集成Agent,就可以通过IoT安全中心实时检测8类安全风险(暴力破解、身份认证失败、身份泄露、低版本TLS、连接未加密、恶意文件、异地连接)。
198 0

相关产品

  • 物联网平台