企業(yè)安全公司 Proofpoint 于日前發(fā)布了一份調查報告。報告指出,從 2013 年 12 月 23 日到 2014 年 1 月 6 日,全球有超過 10 萬臺的互聯(lián)網智能“產品”成為了發(fā)送垃圾郵件的罪魁禍首。其中包括了大量媒體播放器、智能電視機以及一臺冰箱。它們在該期間總共發(fā)出了 75 萬份的垃圾郵件。 這個僵尸網絡在二周時間內發(fā)送了 75 萬封釣魚郵件。攻擊者利用了默認管理密碼和其它錯誤的配置,以及舊版本 Linux 上的高危軟件漏洞,從而創(chuàng)建了一個由 PC 和智能家電構成的僵尸網絡。研究人員掃描了發(fā)送釣魚郵件的 IP 地址,結果收到了來自智能家電網絡接口的回應。 這是安全行業(yè)首次證實了這些智能設備也能發(fā)送垃圾郵件。 Proofpoint 安全部門經理 Dave Knight 發(fā)表聲明稱,“僵尸網絡攻擊已經成為了一個主要的安全隱患問題,現這一新情況的出現將加劇安全問題?!?/font>
另外,安全分析師 Michael Osterman 指出,“由于這些互聯(lián)網設備非常容易被攻破,而消費者又沒有可選擇的安全保護手段,所以互聯(lián)網設備未來將成為一個巨大的威脅。另外,這些銷量正快速增長的設備未來將可在人們不知情的情況下發(fā)送垃圾內容,而且鮮少有廠商愿意出力研發(fā)設備的保護措施,現存的安全模式又無法解決這一問題?!?/font> 很顯然,Proofpoint 未來很有可能會向消費者出售對應的解決方案,但現在還不清楚 Proofpoint 報告中所指的安全問題是否真的已經達到了需要消費者擔心的境地。 不過也有安全專家對此提出了質疑,指出一個家庭網絡包含了大量聯(lián)網設備,如何判斷釣魚郵件是直接來自受感染的智能電冰箱,還是一臺感染了惡意程序的 Windows XP 電腦? |