返回首页 >

万物互联,万物都安全吗?智能时代网络安全生存指南

2026-09-14 15:00   海报新闻

  今年4月,京津冀三地消协联合发布智能门锁比较试验结果。消协采集了20个主流品牌、30款热销智能门锁,发现部分产品防伪能力不足,有的产品可被红外相机拍摄的平面照片解锁。更让人意外的是,30款产品中有19款出厂时带有IC卡,其中12款可被复制的IC卡成功解锁。工程师分析认为,出现这类问题主要是部分企业为了追求“秒开”的解锁体验,对活体检测等信息处理较弱,把便捷性放在了安全性前面。此外,少数产品在传输账号密码、远程开锁指令时采用明文传输,黑客可在同一网络环境下截获信息,重放指令实现非法开锁。

  被感染的设备,正在替黑客“打工”

  比隐私泄露更隐蔽的威胁,是设备被悄悄征用。国家计算机网络应急技术处理协调中心(CNCERT)2026年2月发布风险提示,新型RCtea僵尸网络自2025年12月下旬开始活跃,主要针对路由器、摄像头等物联网设备,传播方式主要依赖Telnet暴力破解。2026年1月20日至25日期间,我国境内已确认受感染设备达9827台。

  2026年7月,CNCERT与奇安信联合发布风险提示称,Dysphoria僵尸网络自2026年3月下旬起大范围传播,主要通过Telnet和SSH弱口令及物联网漏洞扩散,在我国境内已确认存在活跃受控设备。该僵尸网络还引入了基于区块链ENS/SNS域名的隐蔽控制机制,将感染设备转化为C2中继/代理节点,使攻击体系更难追踪和清除。

  人工智能的加入让攻击效率有所提升,比如用AI工具自动扫描暴露在网上的摄像头和路由器、生成弱口令组合。但物联网安全的核心问题并没有改变——默认密码、固件不更新、权限开放,仍然是设备被入侵的主要原因。

  普通人能做什么?

猜你喜欢

热点新闻

{$loop_num=0}