IPStorm入侵物聯網裝置 香港佔27%重災
原文刊於信報財經新聞「StartupBeat創科鬥室」
雲端安全軟件開發商Barracuda Networks發表最新《焦點報告》,警告針對物聯網(IoT)裝置的InterPlanetary Storm(IPStorm)惡意軟件已出現新變體,可透過入侵IoT設備製造殭屍網絡。
新變體利用字典撞密碼
報告特別指出,目前全球估計有1.35萬個IoT設備受感染,當中約27%中招裝置來自香港。
Barracuda Networks的報告提到,新型IPStorm主要利用SSH伺服器發動「字典攻擊」(Dictionary Attack,利用字典內的詞彙執行電腦運算,逐一嘗試破解用戶自訂的密碼),或經由開放的Android調試橋(Android Debug Bridge, ADB)伺服器入侵系統設備。
過往IPStorm大多針對微軟視窗及Linux設備;及至今年8月底,Barracuda偵測到該惡意軟件出現新變體,黑客可透過入侵採用Mac OS及Android系統的IoT設備進行加密挖礦,或發動分散式阻斷服務(DDoS)攻擊。
目前已知受IPStorm新變體攻擊的IoT設備中,超過六成來自東亞地區,香港更以27%成為重災區。
Barracuda Networks首席科技總監Fleming Shi接受查詢時分析稱,由於香港智能電視、路由器等裝置為數眾多,部分用戶的密碼安全設定卻很薄弱,故錄得較多受感染個案。
該惡意軟件利用Go程式語言(Golang)編寫,可隱藏在執行元件內,安裝於採用x86或ARM架構的裝置中。ARM架構常見於消費產品,例如家居電子設備、網絡裝置,令黑客有更多攻擊選擇。
電視Webcam皆可中招
問到大眾該如何防範IPStorm時,Shi提醒,用戶需要為其IoT設備設定更難破解的密碼;若設備提供多重認證功能,更應該多加利用。此外,在使用路由器等邊緣裝置(Edge Devices)時,用戶需要確保相關裝置沒有對外界開放SSH或其他連接埠。
Webcam和智能電視的用戶亦應解除路由器上任何通訊埠轉發(Port Forwarding)設定。萬一設備受感染,用戶應即時把系統恢復至原廠設定,再升級系統至最新版本。
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
彭博報道|新加坡在加密貨幣中心競賽中領先香港
彭博報道指出,新加坡今年共向加密貨幣業者發出13個加密貨幣許可,其中包括加密交易所OKX和Upbit,以及Anchorage、BitGo和GSR,這一數量是該國前一年的兩倍多。
- Posted December 24, 2024
- 0
-
的士支付|八達通機現可接受PayMe付款
八達通宣布,香港的士司機現可以透過八達通網絡接受PayMe by HSBC的付款,進一步擴大全港超過2.7萬名的士司機的電子支付選擇。
- Posted December 24, 2024
- 0
-
拓代幣化經濟 增灣區金融實力(鄧淑明博士)
區塊鏈是代幣化經濟的重要一環,既可簡化金融資產原本繁複的發行和交易流程,避免了高昂的手續費;而且不受地域限制,能夠24小時全年無休作跨國交易。
- Posted December 24, 2024
- 0
-
本地創科動態|浸大團隊研適配子 治罕見骨骼佝僂病
由香港浸會大學及上海市第六人民醫院領導的研究發現,一種由浸大研發、原本用於治療「玻璃骨」的適配子Apc001,可用於治療罕見骨骼疾病「X連鎖低血磷性佝僂病」,並已獲美國食品及藥物管理局(FDA)的孤兒藥認定及兒科罕見病認定。
- Posted December 24, 2024
- 0
-
本地創科動態|低碳綠色科研基金 累計總資助1.47億
低碳綠色科研基金秘書處昨稱,基金於第四輪申請共接獲約125份申請,最終批出共三個項目,涉及金額約1400萬元。是次獲批的三個科研項目,涵蓋範疇包括推動新能源技術及轉廢為材。
- Posted December 24, 2024
- 0
-
本地創科動態|港辦國際AI挑戰賽 明年3月中大決勝
在歐美同學基金會與國際人工智能及數據產業協會共同倡議下,明年3月將召開「國際人工智能程序設計精英挑戰賽」(IAEPC),料比賽將吸引全球頂尖的人工智能(AI)人才來港。
- Posted December 24, 2024
- 0
-
美國建核聚變電廠 全球首座滿足所需
美國麻省理工學院的衍生初創「聯邦聚變系統公司」(CFS),計劃在弗吉尼亞州的切斯特菲爾德縣建造全球首座電網規模的核聚變發電廠ARC,目標三十年代初期投入運作,發電400兆瓦(MW)供15萬戶使用。
- Posted December 24, 2024
- 0