如何查询和删除MySQL中重复的记录?
Akamai安全研究员兼《互联网安全状况报告》作者Steve Ragan表示:“虚拟战斗与真实攻击之间的界限已经消失。犯罪分子正在不断发动针对游戏和玩家的攻击,以入侵帐户、窃取个人信息和游戏资产并从中获利,以及获得竞争优势。重要的是,游戏玩家、游戏发行商和游戏服务必须结合运用技术、警惕性和良好的安全习惯,协同对抗这些恶意活动。” 这份最新报告强调,游戏玩家自身经常受到犯罪活动的干扰,犯罪分子主要采用的是撞库和网络钓鱼攻击。从2018年7月到2020年6月,Akamai观察到超过1000亿次撞库攻击。这些攻击中,有将近100亿次针对的是游戏行业。为了发动此类攻击,犯罪分子会尝试使用用户名和密码组合列表访问游戏和游戏服务,这些列表通常可以通过某些违法网站和服务买到。每次成功的登录都表明有一名游戏玩家的帐户遭到入侵。 网络钓鱼是针对游戏玩家的另一种主要攻击形式。在这种方式中,恶意攻击者会创建与游戏或游戏平台相关的、看似合法的网站,目的是诱骗玩家泄露他们的登录凭据。 在2018年7月至2020年6月间,Akamai还观察到其客户遭受了106亿次Web应用程序攻击,其中超过1.52亿次针对的是游戏行业。绝大多数攻击属于SQL注入(SQLi)攻击,其目的是利用目标服务器数据库中存储的用户登录凭据、个人数据和其他信息。本地文件包含(LFI)是另一种值得注意的攻击向量,它可以泄露玩家和游戏的详细信息,这些信息最终可用于漏洞攻击或作弊。犯罪分子通常使用SQLi和LFI攻击来攻击移动和Web游戏,这是因为在成功利用漏洞后,犯罪分子即可访问用户名、密码和帐户信息。
在2019年7月至2020年6月间,Akamai观察到5600次不同的DDoS攻击,其中有3000多次针对的是游戏行业,这使得该行业成为了迄今为止遭受攻击数量最多的行业。该报告回顾了Mirai僵尸网络。该僵尸网络最初由大学生创建,用于迫使Minecraft服务器停止运行,后来又用于发起一些“史上”最大规模的DDoS攻击。报告指出,与游戏相关的DDoS攻击在节假日以及学校假期期间会出现激增。这很可能表明攻击者从学校回到了家中。 根据安全芯片提供商英飞凌的预测,未来五年内,网络黑客可能会给汽车行业造成 240 亿美元的损失。然而,同时期,全球汽车产量预期将超过 6 亿辆,也就是说,平均下来每辆汽车花在安全方面的开支不会超过 40 美元。 这一数字远远被低估了,因为,没有任何解决方案可以使车辆 100% 安全。 尽管安全芯片和相关组件的直接成本可以忽略不计,但将它们嵌入车内意味着更多的支出。现代摩比斯高级公关经理 Choon Kee Hwang 表示: 在采用新的网络安全技术时,需要聘用经验丰富的工程师,还要进行流程和设计的变更,这些可能会造成其他的一些挑战。 这就在一定程度上解释了为什么专用安全硬件不容易进入大众市场。 此外,ABI Research 首席分析师 James Hodgson则表示: 大多数 OEM 和供应商通常对基于软件的解决方案感到满意。 那么,OEM 采用网络安全硬件的必要性是什么? 对于这个问题,不少受访专家认为,只有软硬件组合解决方案才能有效抵御某些类型的攻击,并为物联网设备上的密钥和凭证提供足够的保护。 同时,随着互联技术和 MaaS 的兴起,用于此类攻击的网关也在增长。尽管黑客很难访问私家车上的任何控制器进行,但共享车辆却不是这么一回事,因为它们经常处于公共场所,不受监控。 商用车队面临的风险更高。根据 TU-Automotive Detroit 2019 的一项调查,在过去的十二个月中,有 77% 的运输组织经历了以物联网为中心的网络攻击,而其中 91% 的运输组织受到了一定城市上的影响。只有 6% 表示自己拥有防范网络攻击的手段。 因此,不难看出,尽管汽车制造商是安全芯片硬件的主要客户,但商用车队则可以成为开拓该市场的切入点。 “基于与 OEM 合作的庞大出货量有助于我们压低成本,但对于车队来说,被攻击的损失过大,因此,它们现在也开始思考安全问题。”初创企业 Thea 负责业务发展的副总裁 Sergey Balashov 说道。 雷锋网了解到,目前,这家初创公司正在进行商业试点,其以硬件为中心的汽车网络安全解决方案已经与起亚,斯柯达,丰田,雪佛兰和拉达等品牌达成了合作。 随着车辆与外界通信的需求日益增多,互联互通技术不断发展,一些国家对汽车网络安全的重视也日益显著,尤其是亚洲国家。而且,关于硬件安全的配置也逐渐搭载上了更高级的车辆。 从技术上讲,嵌入安全硬件的任务并非不可行,而且,一些国家政府已经开始实施相应的政策。比如德国,未来,车辆的设计必须符合 ISO26262 标准。 “如果不这么做,OEM 日后在面临指控时将很难为自己辩护。”James Hodgson 说道,“同时,OEM 承担的责任风险越多,他们为网络安全硬件花钱的意愿就越大。” 即将发布的标准ISO / SAE21434道路车辆–网络安全工程也引起了汽车制造商对网络安全的关注。
现代汽车的计算架构高度分散,但在将来,数十种专用芯片将被域控制器取代,这将会在一定程度上降低安全硬件的成本。 (编辑:威海站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |