
智能家居设备和那些能联网的“山寨电视盒”正面临被黑客劫持的风险,并可能被用于发动大规模网络攻击——一份最新报告发出严厉警告。
爱尔兰均富会计师事务所指出,黑客通过入侵爱尔兰家庭中常见的不安全设备,不仅能窥探住户隐私,还可能让他们陷入更精准、因而更具欺骗性的诈骗陷阱。
这份紧急警报的发布,源于一场据称是史上最大规模的分布式拒绝服务攻击。此类攻击通过操纵大量被劫持设备向目标发送海量流量,导致正常用户无法访问服务。
去年末发生的这次攻击针对多个平台,仅持续34秒。它由一个名为Kimwolf的受感染设备网络发动,该网络主要由被操控的安卓系统电视和电视流媒体设备构成。
此事促使安全研究人员紧急发声:全球数百万台低成本、低安全性的设备可能被感染,并被网络犯罪分子远程操控,未来或将造成更严重的破坏。
爱尔兰均富网络安全合伙人霍华德·肖特表示,该事件凸显出网络威胁已不仅限于办公设备,个人正日益成为攻击目标。
“许多人没意识到,客厅里那台廉价的安卓电视盒,或是一盏便宜的智能灯泡,几秒钟内就能被攻破。”肖特说,“一旦攻击者得手,他们既能把设备变成‘僵尸网络’的一部分,也能悄悄收集家庭数据,为更精准、更逼真的钓鱼攻击铺路。”
他解释道,黑客“通常利用联网设备的默认密码、过时软件或未修复漏洞入侵,进入家庭网络后,便可观察流量模式,绘制家庭画像”。
肖特强调,通过此类网络窥探获取的信息,能让犯罪分子设计出“极具可信度的钓鱼信息”。
他举例说:若犯罪分子获取了用户在某个流媒体平台观看的内容记录,便可伪装成该平台客服,发送“邀请评价刚观看节目”的提示信息。
“到这一步,骗局已非随机撒网,而是令人防不胜防。”肖特指出。
他警告,风险远不止于电视设备,“爱尔兰家庭中日益普及的低价物联网设备,很多都缺乏基本安全防护”。
肖特呼吁公众应主动加强家庭网络安全,可从基础措施做起:修改所有智能设备和路由器的默认密码,并通过正规渠道购买信誉良好的品牌产品。