上一篇 下一篇 分享链接 返回 返回顶部

物联网设备僵尸网络:Mirai类恶意软件的演变

发布人:小亿 发布时间:2026-09-09 16:26 阅读量:829

为什么物联网设备被盯上

大量物联网设备部署后长期无人管理,使用出厂默认凭证,固件多年不更新,且往往具备公网可达的访问能力。这些特性使它们成为理想的攻击目标:获取成本低、被控后不易被察觉、设备本身在线时间长。攻击者通过批量扫描和尝试默认凭证,可以在短时间内控制大量设备组成僵尸网络。

运作方式

这类恶意软件通常体积极小,功能聚焦:扫描互联网上的目标地址,尝试常见端口与默认凭证组合,成功后植入自身并保持运行,最终在收到指令时发起流量攻击或作为代理转发流量。为了提高存活率,部分变种会修改设备配置阻止重启后清除,或关闭设备的远程管理通道防止被他人接管。近年的演化方向包括支持更多处理器架构以扩大可用设备范围、增加更多漏洞利用方式而不只依赖弱口令,以及加入更隐蔽的通信方式。

企业的防护措施

第一,资产梳理。把物联网设备纳入资产管理范围,记录型号、固件版本、网络位置、开放端口和责任人。很多企业对办公终端管理严格,却对自己部署的摄像头、打印机和传感器一无所知。

第二,更改默认凭证。设备启用时必须修改出厂口令,并避免使用同一口令批量部署。对于无法修改口令的设备,应通过网络层限制其访问范围。

第三,关闭公网暴露。物联网设备不应直接对互联网开放管理接口,远程访问应通过受控通道进行。

第四,网络隔离。把物联网设备部署在独立的网络区域,限制其访问内部业务系统和相互之间的通信。这样即使设备被控,也不会成为进入内网的跳板。

第五,固件管理。建立固件版本台账,关注厂商安全通告,对可更新的设备及时升级。对已停止支持且无法替换的设备,通过网络隔离和访问限制降低风险。

第六,出网监测。监测设备的对外连接行为,对访问异常地址、异常端口或出现明显扫描特征的流量保持告警。

供应链层面的改进

采购环节可以把安全要求写入技术规格,例如要求支持修改默认凭证、支持固件签名更新、提供安全更新承诺年限。采购标准的变化会逐步推动厂商改进产品安全性。

结语

物联网设备的数量还会继续增长,其中大量设备的安全能力有限。通过资产可见、网络隔离和凭证管理这三项基础工作,可以把风险控制在可接受范围。

目录结构
全文
售后客服 售后客服
企业微信 企业微信
服务热线: 15368564009
电子邮箱: yihwlkj@163.com