查看原文
其他

IoT扫描器:一款用于扫描物联网设备漏洞的工具

代码卫士 2022-04-06

英国安全公司BullGuard发布了一款工具,可以帮助用户检查自己的物联网设备是否安全。


这款工具发布于2016年6月,名为物联网扫描器(Internet of Things Scanner),它能将访问者的IP地址放在Shodan上检查,Shodan是一个用于发现联网设备的搜索引擎。Shodan不仅被很多安全研究人员使用,也被很多黑客用于发现可能的攻击目标。


该工具不外乎就是自动化Shodan搜索IP地址,列出暴露在互联网中的端口列表。

在这种情况下保护物联网设备最简单的方法就是关闭本地局域网路由器端口或者将物联网设备上添加防火墙。


不过,对于缺乏技术能力的用户来说配置物联网设备可能比较难,可能就需要专家的帮助。


总之,该物联网扫描器可以帮助用户发现自家的网络端口是否暴露于互联网中,这可能会作为黑客未来攻击的网关。


不过这款工具也有一些限制。例如,用户需要在其物联网设备上运行一款浏览器,用于访问扫描器的URL。这意味着用户不能测试IP摄像机、婴儿监控器等。用户可以测试一些内置有浏览器的智能冰箱,但由于存储和内存的限制,并不是所有的智能冰箱或物联网产品都有这项功能。


对于没有内置浏览器功能的情况,用户只需要访问Shodan网站,在搜索部分输入设备的IP地址并点击搜索按钮即可获得同样的结果,即暴露于互联网的端口列表,用户需要阻止非法访问。


对于端口需要进行远程管理操作的情况,请确保访问设备使用的密码是强密码,而不是工厂默认密码。


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存