5G的到來可以為防護DDoS攻擊做好更充分的準備
(文章來源:企業(yè)網(wǎng))
一般來說,5G并不意味著比前幾代無線技術的安全性更弱。諾基亞威脅情報實驗室主任Kevin Mcnamee表示:“5G確實帶來了4G或3G所無法提供的新安全功能,有了5G,整個控制平臺都被轉移到了一種Web服務類型的環(huán)境中,在這種環(huán)境中,它經(jīng)過了嚴格的認證,而且非常安全?!?/p>
McNamee說,僵尸網(wǎng)絡機會的增加將影響安全性的提高。他說,“5G將大大增加設備可用的帶寬。增加帶寬會增加物聯(lián)網(wǎng)機器人可用的帶寬?!?/p>
增加帶寬將用于解決的問題之一是查找更多易受攻擊的設備并傳播感染,并且僵尸網(wǎng)絡將會發(fā)現(xiàn)更多易受攻擊的設備。消費者正在大量購買智能家居設備。與惠而浦公司一樣,很多企業(yè)也是物聯(lián)網(wǎng)設備的大用戶,政府機構和其他類型的組織也是如此。
5G將使物聯(lián)網(wǎng)設備可以放置在難以維護的偏遠地區(qū)。ESET公司安全研究員、俄勒岡州無線互聯(lián)網(wǎng)服務提供商協(xié)會聯(lián)合主席Cameron Camp說,“將會有大量的傳感器記錄從天氣、空氣質量到視頻饋送的所有內(nèi)容。這意味著有大量新的機器可能被黑客入侵。并加入僵尸網(wǎng)絡。由于這些傳感器大部分無人值守,黑客將難以發(fā)現(xiàn)和應對?!?/p>
物聯(lián)網(wǎng)設備也往往會使用一段時間,用戶不會替換仍然可以實現(xiàn)預期功能的物聯(lián)網(wǎng)設備。網(wǎng)絡攻擊者希望對他們的僵尸網(wǎng)絡采取低調(diào)的方法,以使不會引起注意。即使提供可用的補丁程序,或制造商銷售更新的、更安全的設備版本,很多客戶也可能不會進行更改。同時,許多智能物聯(lián)網(wǎng)設備正在運行諸如嵌入式Linux之類的真實操作系統(tǒng),從而使它們可以完全發(fā)揮作用。
被感染的設備可用于托管非法內(nèi)容、惡意軟件、命令和控制數(shù)據(jù)以及對攻擊者有價值的其他系統(tǒng)和服務。用戶不會將這些設備視為需要防病毒保護、修補和更新的計算機。許多物聯(lián)網(wǎng)設備沒有保留入站和出站流量的日志。這使攻擊者可以匿名,并使得關閉僵尸網(wǎng)絡更加困難。
這就構成了三重威脅。潛在可利用設備的數(shù)量、僵尸網(wǎng)絡的可用帶寬,以及DDoS攻擊的可用帶寬增加。企業(yè)現(xiàn)在需要為5G環(huán)境中出現(xiàn)的DDoS攻擊做好準備,因為許多設備仍然不安全,有些設備無法打補丁。