黑客从赌场的水族箱温度计下手 居然入侵了数据库

2018-04-17
攻击者利用水族箱温度计作为网络中的立足点,然后通过网络发现了重要的数据库,最后将数据上传到了云端

BI中文站 4月16日报道

根据一家网络安全公司首席执行官的说法,现在黑客们开始逐渐将攻击目标向“物联网”设备上转移,甚至会通过闭路电视摄像头、空调这样的设备访问公司或企业的服务器和数据库系统。

物联网泛指所有连接到互联网的设备,目前已经从家用电器扩展到了各种小型的联网设备。

网络安全公司Darktrace首席执行官尼克尔-艾甘(Nicole Eagan)上周在伦敦接受采访时表示:“有很多物联网设备,包括恒温器、制冷系统、暖通空调系统以及办公室中的Alexa设备,这些都扩大了被攻击的范围,而且其中大部分的设备都没有相应的保护措施。”

同时艾甘还举了一个非常有趣的例子,有一家赌场在大厅中摆放了水族箱,黑客通过水族箱中的温度计“黑”进了系统。

“攻击者利用水族箱温度计作为网络中的立足点,然后通过网络发现了重要的数据库,最后将数据上传到了云端。”

罗伯特-汉尼根(Robert Hannigan)在2014年到2017年担任英国政府数字情报机构“政府通讯总部”的负责人,他与艾甘同时出席了伦敦的会议。他也认为,黑客针对物联网设备的攻击对企业来说已经成为了一个日益严重的问题。

汉尼根说:“随着物联网领域在未来几年内会出现越来越多的新硬件,这个问题会变得越来越严重。我听说过有银行被黑客通过闭路电视摄像头入侵,因为这些设备都没有基本的防护措施。”

他还呼吁监管机构尽快制定相关的安全标准。

“这个领域目前亟需一个最低安全标准来进行监管,因为市场不会自我修正。因为无论是鱼缸的温度计还是闭路电视摄像头,它们都会一直存在。”(编译/音希)