卡巴斯基实验室2018年威胁预测
现在,普通家庭平均拥有约三台联网计算机和四台智能移动设备。这并不足为奇,尤其是考虑到86%的用户每天会联网好多次,而且这还是工作之外的互联网使用。我们使用互联网聊天、购物、使用银行服务、玩游戏、听音乐、预订旅行,管理我们日益联网的家庭。网络攻击风险会完全出乎我们的意料。
每年,卡巴斯基实验室专家都会根据过去一年的趋势,预测未来12个月联网企业所面临的主要网络威胁。针对2018年,我们决定提取一些重大预测,这些预测对日常联网生活也将有重大影响。
那么,2018年的黑客的攻击目标是什么呢?
· 连接到汽车的工具存在安全漏洞。今年早些时候,研究人员展示了黑客如何关闭汽车中的所有安全功能,包括安全气囊。随着连接到汽车的外部设备越来越多,这类攻击将变得更容易。例如:通过无线连接如蓝牙与车辆音响配对的手机或MP3播放器;而蓝牙最近爆出有超过8个严重软件漏洞。黑客只需要破解一个,就可以入侵您的车辆。2018年,我们将看到更多这样的漏洞被发现和修补。
· 包含漏洞的车辆应用。现在,大多数领先的汽车制造商都提供车载应用,让驾驶员的生活更轻松一些——这些应用能够定位、锁定/解锁你的车辆,检查轮胎胎压,请求援助以及安排车辆保养等。研究人员已经演示了很多这样的应用能够被破解,从而让攻击者控制车辆。2018年将出现首个能够控制车辆的受感染应用,或者能够直接将恶意软件注入车辆核心的汽车应用。
· 有关车辆、旅程和乘客的数据。联网汽车会生成大量数据——有关车辆本身还有乘客以及地理位置的数据。2018年,攻击者对于获取这些数据的兴趣将加大,目的是将这些数据在黑市出售,或者利用这些数据进行敲诈勒索。
· 可穿戴医疗设备/植入物存在安全漏洞,可导致数据失窃或破坏。2018年,预计将有1900万联网的移动可穿戴设备投入使用,例如胰岛素泵、起搏器和监护仪等。这些设备目前的使用量为1280万。很多公司已经对这些设备的安全漏洞发出警告,因为他们知道,在极端情况下,黑客可以篡改这些设备,将其设置为致命的剂量或出现其他故障。这种威胁将在2018年继续增长。
· 来自健身设备的数据。全球范围内,医疗可穿戴设备的使用数量与用来监控个人健康的可穿戴设备的数量相当。到2019年末,预计全球会有超过1.1亿用户使用健身可穿戴设备。所有这些数据几乎没有得到任何保护。2018年,涉及健身数据大规模泄露又近了一步。
· 仍然无处不在的勒索软件。全球范围内的勒索软件疫情没有出现消退的迹象。我们的数据显示,遭受“加密恶意软件”攻击的用户保持在150万左右,2016年和2017年都如此。这些恶意软件和传播工具可以通过暗网免费获取,使得攻击者发现通过锁定或加密用户的数据以及设备是一种轻松和有效的赚钱方法。此外,大型企业、医院和智慧城市网络也同样遭受危害。2018年,这样的攻击将更多。
· 专门针对移动设备的恶意软件。我们生活在一个日益移动化的世界中,而且黑客已经在这场游戏中占据了先手。2017年,我们看到了针对酒店预订服务、出租车服务以及拼车服务应用的恶意软件攻击,还有针对移动支付(短信支付和WAP支付)的攻击以及使用最新的能够绕过操作系统安全功能的技术。2018年,我们预计将看到更多移动攻击领域的创新。
· 移动支付和移动银行。目前,35%的用户使用自己的智能手机访问在线银行,29%的用户使用在线支付系统,这一数据是去年的两倍。2018年,这些优先使用移动支付的消费者会成为在线账户攻击和盗窃的首要目标,网络罪犯会使用恶意软件和标准的在线欺诈手段如假装是银行让用户移交自己的数据等手段来进行攻击。
· 让您来为网络罪犯挖掘加密货币。加密货币正在变得越来越有价值,所以专家们预测黑客将会利用这些想要从加密货币中获利的人。2018年,可能有更多人堕入黑暗,利用自己工作相关的计算机挖掘加密货币。当然,我们也将看到更多旨在在用户计算机上偷偷安装挖矿工具的攻击,尤其在移动设备上。卡巴斯基实验室研究显示,2017年,遭受这类攻击的用户数量已经超过了200万。
· 控制你的联网设备,组成大规模僵尸网络。你的家用路由器、联网摄像头和智能恒温控制器都很好,但是这些设备可能充斥着软件bug,如果你不为其设置一个恰当的密码,黑客可能会将其加入巨型的僵尸网络。臭名昭著的“Mirai”僵尸网络在2016年几乎造成互联网中断,该僵尸网络大部分是由闭路电视摄像头和联网打印机组成的。2017年,研究人员发现攻击者增强了他们所使用的Mirai工具。预计到2018年,僵尸网络制造者将大规模行动。
· 控制世界上的联网设备,进行大规模破坏。说到智慧城市技术如闭路电视摄像头等,如果一个城市的照明控制系统被攻击,会发生什么事情呢,仅仅是灯光熄灭,还会出现频闪效应吗?未来一年,智慧城市技术如交通控制、照明、超速摄像机、公共交通和电力供应以及控制交通管制基础设施等都越来越可能成为黑客的攻击目标。预计到2020年,将会有96亿台联网设备应用在全球的智慧城市中,很多设备就像你的家用路由器一样包含很多漏洞,容易遭受攻击。干扰和关闭这些联网新系统,将造成不可估量的破坏。
结论:在线时要保持清醒
所以,有些事情很吓人,而且也有一些不安好心的人。但这不应该阻止你充分利用自己的联网设备和系统在未来所提供的服务。幸运的是,我们可以采取很多简单的措施来保护安全。以下就是一些示例:
· 确保充分利用设备所提供的安全功能:设置一个合适的密码,保持设备软件更新。这些设备不仅限于手机和计算机,任何联网的设备都适用。
· 有选择性的选择智能设备:问一下自己:这个设备真的需要连接互联网吗?如果答案是肯定的,那么在购买之前花点时间了解设备选项。如果你发现这种设备存在固定编码的密码,请选择其他的型号。
· 不要轻易信任任何事情:如果发现有不认识的或可疑的邮件/邮寄/IM/网站地址、内容或链接,不要点击它。如果这些内容来自你认识的人,请先与他们核实。
· 请记住,银行和在线支付系统绝不会要求您在一封邮件中验证你的所有凭证。如果您收到一封似乎来自他们的请求邮件,请先致电给他们核实。
· 只从信誉良好的应用商店安装由信誉良好的开发商开发的应用。
· 最后一点,但是同样重要的是,考虑使用一些额外的软件来增强这些操作系统/设备的安全性,特别是要保证您的家庭和财务安全。您可以在这里获取到免费版的卡巴斯基实验室安全软件。