你的物聯(lián)網設備正在偷偷挖掘加密貨幣嗎
與http://www.iothome.com/‘ target=’_blank‘》物聯(lián)網相關的DDOS攻擊已被廣泛記錄和了解,但直到最近,加密貨幣挖掘威脅才得到更廣泛的認可。
最近發(fā)表的幾項研究表明了一個有趣的趨勢:網絡犯罪分子正在從勒索軟件轉向加密貨幣挖掘。有趣的是,這些“礦工”并不僅限于個人電腦,它們正在尋找進入小型物聯(lián)網設備的方法。
最初,物聯(lián)網設備并沒有被認為是挖掘加密貨幣(尤其是比特幣)的合理工具。畢竟,就計算能力而言,大多數物聯(lián)網設備都相當初級,而通過解決復雜的數學問題來驗證加密貨幣網絡上的交易過程則需要高性能計算支持。(來源:iothome)然而,一些研究人員在不到四天的時間里就成功地利用15000個受感染的物聯(lián)網設備挖掘了價值1000美元的門羅幣(Monero)。這可能聽起來也沒有多少,但是考慮到感染的成本(幾乎為零)以及這個過程可能會持續(xù)很長時間而不被發(fā)現的事實,網絡礦工的潛在收益是相當巨大的。
鑒于加密貨幣挖掘是一個真正的威脅(在安全方面,我們已經發(fā)現了許多這樣的受感染物聯(lián)網設備),物聯(lián)網設備的所有者應該提高警惕?還是接受這種麻煩,并將其作為“物聯(lián)網業(yè)務成本”的一部分?
事實上,物聯(lián)網設備面臨的風險要比表面上看起來大得多。
考慮一下——物聯(lián)網設備是指在一定負載下運行并執(zhí)行某些功能的設備。當一個設備被迫進行更費力的活動時,它開始顯示出操作性能下降。挖礦對這些設備的要求遠遠高于正常運營,因此參與挖礦的物聯(lián)網設備變得不堪重負:它們顯示出異常的CPU使用和功耗。它們會經歷斷開和不穩(wěn)定,并且會頻繁斷開。
由于物聯(lián)網業(yè)務模式都是關于可靠的服務和可預測或無障礙的維護,因此即使稍微降低平均故障間隔時間(MTBF),也可能導致物聯(lián)網服務提供商的意外支出,此外還會降低服務質量和客戶滿意度。(來源:物聯(lián)之家網)想象一個被惡意軟件感染的關鍵任務系統(tǒng)(比如一組監(jiān)控攝像頭),在緊急情況下,攝像頭可能反應緩慢,甚至可能離線,因為它們的處理器正忙于挖礦。即使一組沒有計算能力的小型傳感器連接到網狀網絡并通過本地網關與云通信,也可能由于網關受到感染而變得不可用。
總結
總之,當一個設備被惡意軟件感染時,它會在幫助網絡犯罪分子的同時使自己陷入崩潰境地。隨著越來越多的設備被迫參與挖礦活動,對實時安全監(jiān)控技術的需求只會越來越強烈。安全解決方案必須使物聯(lián)網服務提供商能夠及時識別感染(和挖礦活動),以便在惡意軟件損壞設備之前將其清除,從而降低運營成本并保持優(yōu)質服務。