一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

提升物聯(lián)網(wǎng)設(shè)備防護(hù)能力迫在眉睫

3lpN_ofweekgong ? 來源:未知 ? 作者:李倩 ? 2018-06-15 15:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

廉價物聯(lián)網(wǎng)設(shè)備缺失安全保護(hù)

智慧生活越便利,物聯(lián)網(wǎng)設(shè)備的漏洞就越大。以無人售貨機(jī)為例,其工作原理是通過物聯(lián)網(wǎng)技術(shù)將用戶與商品之間建立聯(lián)系,用戶只需通過移動支付即可完成購買流程,但這種在現(xiàn)代生活中看似十分平常的便捷操作背后,卻潛藏極大的安全風(fēng)險。

2017年7月,美國自動售貨機(jī)供應(yīng)商Avanti Markets遭遇黑客入侵內(nèi)網(wǎng),攻擊者在終端支付設(shè)備中植入惡意軟件,并竊取了用戶信用卡賬戶以及生物特征識別數(shù)據(jù)等個人信息。

對于物聯(lián)網(wǎng)設(shè)備的安全漏洞,各界并非毫無察覺。美國弗雷斯特研究公司在其2018年物聯(lián)網(wǎng)預(yù)測中就指出,安全漏洞是部署物聯(lián)網(wǎng)解決方案的公司深為擔(dān)憂的一大問題,而這也是在考慮部署物聯(lián)網(wǎng)解決方案的企業(yè)最關(guān)注的問題。然而,大多數(shù)公司并沒有始終如一地應(yīng)對物聯(lián)網(wǎng)安全威脅,業(yè)務(wù)壓力壓倒了技術(shù)安全問題。

這一判斷一語道破了物聯(lián)網(wǎng)設(shè)備安全漏洞看似難以解決背后的真相。

物聯(lián)網(wǎng)設(shè)備為何頻頻成為被黑客攻擊和利用的對象?互聯(lián)網(wǎng)資訊平臺極客公園總結(jié)認(rèn)為,首先是出于成本考慮。部分物聯(lián)網(wǎng)設(shè)備生產(chǎn)商為了節(jié)省成本,使用通用、開源的操作系統(tǒng),或未經(jīng)安全檢測的第三方組件,這很可能會引入漏洞。同樣是基于成本考慮,大多數(shù)物聯(lián)網(wǎng)設(shè)備不會保護(hù)調(diào)試接口,這給了攻擊者乘虛而入的機(jī)會。

“在大量價格低廉的物聯(lián)網(wǎng)設(shè)備上,幾乎不可能使用復(fù)雜又耗電的現(xiàn)有安全系統(tǒng)?!币晃换ヂ?lián)網(wǎng)安全專家無奈地說。

很多廠商缺乏安全意識和安全能力。在開發(fā)物聯(lián)網(wǎng)智能設(shè)備時,沒有做好安全考慮,導(dǎo)致出現(xiàn)軟硬件安全漏洞。而且,很多設(shè)備也缺乏軟件安全更新機(jī)制或機(jī)制不安全,導(dǎo)致漏洞無法被修復(fù),帶來惡劣的后果。

而且,身份認(rèn)證和授權(quán)機(jī)制薄弱。物聯(lián)網(wǎng)智能終端設(shè)備規(guī)模很大,相互協(xié)同工作的設(shè)備可能屬于不同供應(yīng)商,這導(dǎo)致終端之間的身份認(rèn)證很難實現(xiàn)。大量的設(shè)備還在使用弱密碼,這讓黑客可以很容易地控制設(shè)備。

鄔賀銓也認(rèn)為,目前物聯(lián)網(wǎng)的加密往往比較簡單,而要實現(xiàn)相對安全的加密,投入精力就會比較大。以工業(yè)物聯(lián)網(wǎng)為例,其設(shè)備花樣繁多,傳感器、接口標(biāo)準(zhǔn),通信協(xié)議都相當(dāng)復(fù)雜,實現(xiàn)安全并不容易。同時,個人電腦手機(jī)也可能被木馬控制,它們并非長期處于工作狀態(tài),而物聯(lián)網(wǎng)節(jié)點是永遠(yuǎn)在線的。盡管不都與外網(wǎng)相連,但即便物理隔離后也可能因管理疏漏而感染外網(wǎng)病毒。

路由器高危漏洞致德國百萬用戶斷網(wǎng)、黑客入侵15萬臺打印機(jī)、智能泰迪熊玩具泄露200多萬條親子聊天記錄……與物聯(lián)網(wǎng)設(shè)備漏洞相關(guān)的黑客攻擊一再發(fā)生,使得國外對物聯(lián)網(wǎng)設(shè)備的安全風(fēng)險有所警覺。美國聯(lián)邦調(diào)查局曾警告家長,互聯(lián)網(wǎng)玩具有泄露隱私的風(fēng)險,黑客可以通過攻擊互聯(lián)網(wǎng)玩具來獲得孩子的姓名、地點等個人信息。

針對物聯(lián)網(wǎng)設(shè)備攻擊的危害遠(yuǎn)不止于數(shù)據(jù)失竊那么簡單。安全研究人員演示了如何將勒索軟件安裝到家庭的智能恒溫器上。他們甚至可以將溫度調(diào)高到95攝氏度,拒絕調(diào)回到正常溫度,除非受害者同意支付用比特幣支付的贖金。他們還能對聯(lián)網(wǎng)的車庫門、車輛甚至家電發(fā)動類似的攻擊。隨著無人駕駛日益普及,黑客可以控制車輛,換廣播電臺、開啟雨刷器、逼停車輛乃至引發(fā)交通事故。更令人擔(dān)心的是,黑客有可能攻擊植入人體且具有無線功能的醫(yī)療器械,借以危害人體健康。

國際權(quán)威咨詢公司高德納預(yù)測,2020年全球物聯(lián)網(wǎng)設(shè)備數(shù)量將高達(dá)260億件,解決物聯(lián)網(wǎng)設(shè)備的安全防護(hù)問題已是刻不容緩。

提升物聯(lián)網(wǎng)設(shè)備防護(hù)能力迫在眉睫

“當(dāng)今社會越來越需要‘大安全’?!?60集團(tuán)董事長兼CEO周鴻祎在第二屆世界智能大會上指出,萬物互聯(lián)時代,網(wǎng)絡(luò)攻擊已經(jīng)開始威脅智能經(jīng)濟(jì)的健康發(fā)展。

他為此提出了“安全大腦”的概念,希望建立超大的分布式智能安全系統(tǒng),綜合利用人工智能、大數(shù)據(jù)、云計算、區(qū)塊鏈等新技術(shù),保護(hù)基礎(chǔ)設(shè)施、社會、城市及個人等網(wǎng)絡(luò)安全,其智能安全防護(hù)的能力進(jìn)一步延伸到工業(yè)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)、物聯(lián)網(wǎng)、城市安防等領(lǐng)域。

對于我國而言,解決物聯(lián)網(wǎng)設(shè)備的安全問題同樣緊迫。近期,我國密集出臺了推進(jìn)IPv6、5G、工業(yè)互聯(lián)網(wǎng)等發(fā)展的政策,力爭今年開展商用試點,這在助推物聯(lián)網(wǎng)更快普及和物聯(lián)網(wǎng)設(shè)備數(shù)量快速增長的同時,由于設(shè)備制造商安全能力不足和行業(yè)監(jiān)管未完善,物聯(lián)網(wǎng)設(shè)備的安全威脅將加劇。屆時,政府機(jī)關(guān)、工商企業(yè)乃至個人家庭,都將有較大概率暴露在黑客的視野之下。

專家認(rèn)為,當(dāng)務(wù)之急,具有公共屬性的政府機(jī)關(guān)及企事業(yè)單位,應(yīng)盡快強(qiáng)化對內(nèi)部物聯(lián)網(wǎng)設(shè)備的安全排查及日常監(jiān)控。在排查中可重點關(guān)注是否存在漏洞、過往被攻擊情況、被攻擊IP地址來源等。同時,關(guān)閉不必要的遠(yuǎn)程服務(wù)端口,修復(fù)弱口令,定期開展網(wǎng)絡(luò)安全風(fēng)險評估以提高防護(hù)水平。

同時,國內(nèi)物聯(lián)網(wǎng)設(shè)備生產(chǎn)商提升安全等級不可或缺?!拔锫?lián)網(wǎng)設(shè)備常見的脆弱點有硬件接口暴露、未授權(quán)訪問等,這些安全問題技術(shù)水平并不高,完全可以防患于未然?!本G盟科技首席架構(gòu)師楊傳安建議,生產(chǎn)商應(yīng)做好設(shè)備全生命周期的安全保障工作,具備完善的網(wǎng)絡(luò)安全應(yīng)急處置預(yù)案,包括設(shè)備出廠時做好設(shè)備安全風(fēng)險評估,并不使用統(tǒng)一的默認(rèn)密碼等。

此外,還要警惕傳統(tǒng)互聯(lián)網(wǎng)攻擊手段在物聯(lián)網(wǎng)“戰(zhàn)場”變種。在物聯(lián)網(wǎng)的“戰(zhàn)場”上,很多傳統(tǒng)的攻擊手段找到了新的發(fā)揮空間。例如網(wǎng)絡(luò)嗅探、遠(yuǎn)程代碼執(zhí)行、云端服務(wù)器攻陷而導(dǎo)致被控設(shè)備失陷等,都是傳統(tǒng)攻擊手段在物聯(lián)網(wǎng)技術(shù)中新的應(yīng)用場景。這些傳統(tǒng)攻擊手段也不應(yīng)被各個環(huán)節(jié)輕易忽視。

最后,相關(guān)部門在智能聯(lián)網(wǎng)設(shè)備采購時也要有所警覺,防范其成為“后門”。一旦發(fā)現(xiàn)故意留“后門”,應(yīng)依據(jù)法律法規(guī),果斷采取嚴(yán)厲懲戒措施,以儆效尤。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標(biāo)題:視點|物聯(lián)網(wǎng)設(shè)備恐成網(wǎng)絡(luò)安全重災(zāi)區(qū)

文章出處:【微信號:ofweekgongkong,微信公眾號:OFweek工控】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢?

    之間的互聯(lián)互通。這使得在聯(lián)網(wǎng)應(yīng)用中,多個設(shè)備可以協(xié)同工作,從而提高了系統(tǒng)的整體效率??傊?b class='flag-5'>物聯(lián)網(wǎng)藍(lán)牙模塊具有低功耗、傳輸距離遠(yuǎn)、安全性高、
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    情況;網(wǎng)絡(luò)通信技術(shù)保障數(shù)據(jù)在不同設(shè)備、系統(tǒng)間穩(wěn)定傳輸,像 4G、5G 甚至未來的 6G 網(wǎng)絡(luò);大數(shù)據(jù)與云計算技術(shù)則對海量的感知數(shù)據(jù)進(jìn)行存儲、分析和處理,挖掘其中有價值的信息,為決策提供支持。 聯(lián)網(wǎng)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    、設(shè)備和資源連接在一起,實現(xiàn)城市管理的智能化和高效化。智慧城市可以解決交通擁堵、能源浪費等城市化問題,提升居民的生活質(zhì)量和城市的可持續(xù)發(fā)展。 醫(yī)療保?。?b class='flag-5'>物聯(lián)網(wǎng)技術(shù)在醫(yī)療保健領(lǐng)域的應(yīng)用
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開發(fā)需求、行業(yè)應(yīng)用及就業(yè)競爭力四個角度來分析: 一、技術(shù)生態(tài)與行業(yè)適配性 1)嵌入式開發(fā)的主流平臺 聯(lián)網(wǎng)
    發(fā)表于 05-26 10:32

    Nordic nRF54 系列芯片:開啟 AI 與聯(lián)網(wǎng)新時代?

    系列無線 SoC 更是樹立了新的行業(yè)標(biāo)桿。這一系列產(chǎn)品在效率、處理能力和設(shè)計選項上實現(xiàn)了顯著提升,以滿足不斷增長的低功耗藍(lán)牙和聯(lián)網(wǎng)應(yīng)用需求。nRF54L 系列的三款器件將 2.4
    發(fā)表于 04-01 00:18

    六分科技積極助推低空經(jīng)濟(jì)產(chǎn)業(yè)高質(zhì)量發(fā)展

    低空經(jīng)濟(jì)“新藍(lán)?!闭掷m(xù)推動低空飛行汽車加速發(fā)展,加強(qiáng)與規(guī)范低空交通網(wǎng)的規(guī)劃、建設(shè)和管理等工作迫在眉睫。
    的頭像 發(fā)表于 03-24 09:59 ?375次閱讀

    工業(yè)設(shè)備聯(lián)網(wǎng)解決方案

    在快速發(fā)展的數(shù)字化轉(zhuǎn)型時代,工業(yè)設(shè)備聯(lián)網(wǎng)(IIoT)已成為推動制造業(yè)、能源、交通等多個行業(yè)變革的重要力量。通過集成傳感器、云計算、大數(shù)據(jù)分析和人工智能等技術(shù),工業(yè)設(shè)備
    的頭像 發(fā)表于 03-16 17:52 ?312次閱讀

    宇樹科技在聯(lián)網(wǎng)方面

    給其他設(shè)備或云端進(jìn)行分析和處理。 與通信企業(yè)合作:宇樹科技可能與通信企業(yè)展開合作,共同探索5G、6G等新一代通信技術(shù)在機(jī)器人領(lǐng)域的應(yīng)用,以提升機(jī)器人的通信效率和穩(wěn)定性,滿足聯(lián)網(wǎng)場景下
    發(fā)表于 02-04 06:48

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    系統(tǒng)的數(shù)據(jù)安全和隱私保護(hù),這一崗位的需求也在逐年上升。  隨著聯(lián)網(wǎng)行業(yè)的蓬勃發(fā)展,這些高薪崗位將持續(xù)吸引著大量求職者。然而,高薪并不是唾手可得的,對于求職者而言,還需要具備扎實的技術(shù)功底、豐富的實踐經(jīng)驗和持續(xù)學(xué)習(xí)的精神。只有不斷提升
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)(IoT)智能設(shè)備是什么?

    什么是iot智能設(shè)備?聯(lián)網(wǎng)(IoT)智能設(shè)備是指接入互聯(lián)網(wǎng)并搭載了各種傳感器和執(zhí)行器,能夠收集、交換、處理和執(zhí)行操作的各種
    的頭像 發(fā)表于 01-02 15:51 ?1783次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>(IoT)智能<b class='flag-5'>設(shè)備</b>是什么?

    芯盾時代如何應(yīng)對車聯(lián)網(wǎng)信息安全挑戰(zhàn)

    聯(lián)網(wǎng)安全體系,支撐車聯(lián)網(wǎng)產(chǎn)業(yè)健康發(fā)展,保障國家安全、消費者駕乘安全,已經(jīng)成為了汽車制造企業(yè)、車聯(lián)網(wǎng)服務(wù)平臺運營企業(yè)、汽車軟硬件供應(yīng)商迫在眉睫的問題。
    的頭像 發(fā)表于 12-13 13:55 ?667次閱讀

    通信設(shè)備安全引發(fā)全球關(guān)注!國產(chǎn)化替代迫在眉睫

    破壞力不容小覷。近日,黎巴嫩全國多地發(fā)生傳呼機(jī)、對講機(jī)爆炸事件,造成了慘重的人員傷亡和財產(chǎn)損失。這一慘痛的教訓(xùn),深刻揭示了通信設(shè)備安全問題的嚴(yán)峻性,也為我們敲響了警
    的頭像 發(fā)表于 10-12 10:25 ?831次閱讀
    通信<b class='flag-5'>設(shè)備</b>安全引發(fā)全球關(guān)注!國產(chǎn)化替代<b class='flag-5'>迫在眉睫</b>

    如何測試聯(lián)網(wǎng)設(shè)備的功耗

    能力的電子設(shè)備,通常通過不同的無線協(xié)議連接到其他設(shè)備或網(wǎng)絡(luò)。降低本底噪聲,查看小功率信號想要在當(dāng)今的聯(lián)網(wǎng)(IoT)
    的頭像 發(fā)表于 10-11 08:05 ?1081次閱讀
    如何測試<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>的功耗

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連
    發(fā)表于 08-19 14:08

    智慧供暖聯(lián)網(wǎng)平臺解決方案

    不良影響。因此,尋求一種高效、節(jié)能且環(huán)保的供暖方案迫在眉睫。 解決方案 對此,數(shù)之能提供智慧供暖聯(lián)網(wǎng)平臺解決方案。通過實現(xiàn)傳感器、PLC、水電表等設(shè)備數(shù)據(jù)采集,將數(shù)據(jù)集中到智慧供暖
    的頭像 發(fā)表于 08-12 13:37 ?764次閱讀
    智慧供暖<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>平臺解決方案