?物聯(lián)網(wǎng)(IoT)會是廣告欺詐的一道后門
執(zhí)牛耳 發(fā)表于 2016-02-23 19:34
閱讀數(shù): 24207
出處|adexchanger.com
執(zhí)牛耳編譯|萬俟曉
獨家編譯稿件,轉(zhuǎn)載請注明此信息圖
在安全社區(qū),工程師門對物聯(lián)網(wǎng)(IoT)有其自己的名稱。他們稱其為“不安全物聯(lián)網(wǎng)”。
“在未來,甚至燈泡都將通過WiFi控制,”IEEE的高級會員和北愛爾蘭阿爾斯特大學(xué)的高級計算機科學(xué)講師KevinCurran說,“以后,人們將不得不更新他們的燈泡。他們準備好了嗎?”
人們并不擔(dān)心他們的設(shè)備,這才是真正的安全風(fēng)險。智能嬰兒監(jiān)視器、網(wǎng)絡(luò)攝像頭、家庭安全系統(tǒng)、恒溫器、冰箱和可穿戴式設(shè)備都是極易受到安全漏洞攻擊的小型特洛伊木馬。未來這些影響范圍非常廣,甚至延伸至廣告欺詐。
當(dāng)消費者忘記更新他們的物聯(lián)網(wǎng)設(shè)備時,可能就是問題開始的時候,而且極有可能。許多設(shè)備甚至無法安全運行,因為其內(nèi)存空間有限且處理器很慢,Curran說。
“此類設(shè)備給網(wǎng)絡(luò)罪犯留下了安裝腳本的場所,他們借此進入網(wǎng)絡(luò),”Curran說。“這是掛在低處的水果。隨著時間的推移,漏洞利用會愈加完善。而插件越多,人們就越懶得更新它們?!?/span>
這簡直就是通往物聯(lián)網(wǎng)敞開后門的智能紅地毯。
甚至有一個叫Shodan的網(wǎng)站,允許訪客搜索連接到互聯(lián)網(wǎng)的任何設(shè)備以及相關(guān)聯(lián)的IP地址和默認密碼,消費者往往忽略更改密碼。這個網(wǎng)站好比是物聯(lián)網(wǎng)界的谷歌。
而且因為萬物相連,甚至有可能鏈接到廣告欺詐?!叭绻阌幸慌_能夠生成可視展現(xiàn)數(shù)和穿過所有設(shè)備隧道的中心計算機,即使一個瀏覽器沒有設(shè)置,也可將其轉(zhuǎn)化為一個開放的代理,” Forensiq創(chuàng)始人兼首席執(zhí)行官 DavidSendroff說?!叭珖腿蚋鞯囟加蠭P地址被用于欺詐。物聯(lián)網(wǎng)只是代理的一個新出口?!?/span>
在安全社區(qū)還有另一種說法,Curran說:“如果你想要安全地在線,就別買電腦,如果你買了一臺電腦,不要插電源?!狈駝t,只要使用設(shè)備,必定會被利用。
雖然可信賴問責(zé)組織(TrustworthyAccountability Group,由IAB、ANA和4A組成的行業(yè)內(nèi)反欺詐聯(lián)盟)尚未對物聯(lián)網(wǎng)做出正式的評論,但其主要聚焦領(lǐng)域之一就是惡意軟件。
“罪犯通過惡意代碼段傳播惡意軟件,通常是通過廣告,然后接管人們的電腦并創(chuàng)建僵尸網(wǎng)絡(luò),”TAG總裁兼首席執(zhí)行官Mike Zaneis說?!八麄儚哪抢锟梢陨伤麄兿胍娜魏渭墑e的欺詐性流量,并將流量推送到其自己的網(wǎng)站,這些網(wǎng)站通常充斥大量盜版內(nèi)容。”
從理論上講,這類活動不會局限于網(wǎng)絡(luò)廣告領(lǐng)域。
“試想這樣一個可怕場景:有人購買了某一特定型號家庭路由器的零日漏洞,如果他們有正確的網(wǎng)卡、桌面計算機上的軟件且能連接到互聯(lián)網(wǎng),就有可能掃描數(shù)十億的IP地址以找到這些設(shè)備,然后他們以每天一百萬的速度安裝一個無界面瀏覽器,借此實施廣告欺詐,并且賺得盆滿缽滿,”Forensiq首席科學(xué)家Mike Andrews說。
Curran說得更直白:“在未來,當(dāng)烤箱連接到互聯(lián)網(wǎng)時,你怎么知道它們不會運行一個僵尸網(wǎng)絡(luò)呢?”
當(dāng)然,眾所周知,騙子跟著錢走,這就是物聯(lián)網(wǎng)欺詐以后面臨的場景。MediaTrust的首席風(fēng)險官Alex Calic說他的團隊已經(jīng)注意到“一些早期活動,這使我們意識到壞人正測試通過這些平臺能得到些什么。”
Media Trust運營一個惡意軟件監(jiān)測網(wǎng)絡(luò)。雖然其大部分業(yè)務(wù)是密切關(guān)注網(wǎng)絡(luò),但聯(lián)網(wǎng)電視和游戲控制臺也是其業(yè)務(wù)范圍的一部分。
“智能電視內(nèi)部裝有應(yīng)用程序,對罪犯而言,這是一片廣闊的運動場,他們能大展身手,”Calic說。“隨著廣告科技生態(tài)系統(tǒng)變得更加成熟和智能以及更加擅長在電視和設(shè)備中投放廣告,你就會看到惡意軟件開始擴散。”
有兩種基本類型的安全入侵,Calic說。一種是人們試圖侵入一個特定的網(wǎng)絡(luò)或平臺。另一種是使用第三方代碼進入這些環(huán)境?!皬V告技術(shù)是目前最大的第三方代碼——注冊自助式服務(wù),你會很快通過生態(tài)系統(tǒng)獲得惡意軟件,”Calic說。“廣告技術(shù)會將網(wǎng)絡(luò)罪犯帶到那些新環(huán)境中。這比蠻力攻擊更加簡單?!?/span>
原文地址:http://adexchanger.com/privacy/internet-things-back-door-ad-fraud/
延伸閱讀:
廣告欺詐:是指廣告主、廣告經(jīng)營者和廣告發(fā)布者在廣告活動中,故意制造商品、服務(wù)的假相,或者隱瞞事實真相,可能使消費者作出錯誤的消費決策的行為。(百度百科)
編輯|執(zhí)牛耳KanKan
Digital Marketing Technology Station
執(zhí)牛耳|數(shù)字營銷技術(shù)邦
www.zappha.com
投稿郵箱|zhiniuerox@163.com
商務(wù)QQ|2603466379
2015年12月25日全面上線。目標(biāo):打造全球數(shù)字營銷技術(shù)領(lǐng)域首席媒體平臺,成為中國乃至全球數(shù)字營銷內(nèi)容聚合門戶。目前團隊積極依托專業(yè)素養(yǎng),全力為數(shù)字營銷領(lǐng)域從業(yè)者搭建有質(zhì)感的交流空間。感謝相伴!
文章:3112
0條評論