隨著智慧家電越來越普及,像是智慧插座、智慧燈泡、攝影機,甚至冰箱,都連上了網路,但許多IoT裝置的設計並沒有把安全放在第一位,例如預設密碼、過舊的韌體版本或資料傳輸未加密,這些都可能成為駭客入侵的入口。IoT資安最大的挑戰在於裝置太多、更新太慢、使用者太少注意,因此一個漏洞就可能讓整個家中的網路暴露在風險中。
nmap -sn 192.168.1.0/24
測試其中一台裝置開啟了哪些port
選一個裝置IP後輸入:nmap -sV 192.168.1.15
就會看到該設備有哪些開放的服務,像是:
22/tcp open ssh
80/tcp open http
這些就是潛在的入侵點。