日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

提升物聯(lián)網(wǎng)設備防護能力迫在眉睫

3lpN_ofweekgong ? 來源:未知 ? 作者:李倩 ? 2018-06-15 15:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

廉價物聯(lián)網(wǎng)設備缺失安全保護

智慧生活越便利,物聯(lián)網(wǎng)設備的漏洞就越大。以無人售貨機為例,其工作原理是通過物聯(lián)網(wǎng)技術將用戶與商品之間建立聯(lián)系,用戶只需通過移動支付即可完成購買流程,但這種在現(xiàn)代生活中看似十分平常的便捷操作背后,卻潛藏極大的安全風險。

2017年7月,美國自動售貨機供應商Avanti Markets遭遇黑客入侵內網(wǎng),攻擊者在終端支付設備中植入惡意軟件,并竊取了用戶信用卡賬戶以及生物特征識別數(shù)據(jù)等個人信息。

對于物聯(lián)網(wǎng)設備的安全漏洞,各界并非毫無察覺。美國弗雷斯特研究公司在其2018年物聯(lián)網(wǎng)預測中就指出,安全漏洞是部署物聯(lián)網(wǎng)解決方案的公司深為擔憂的一大問題,而這也是在考慮部署物聯(lián)網(wǎng)解決方案的企業(yè)最關注的問題。然而,大多數(shù)公司并沒有始終如一地應對物聯(lián)網(wǎng)安全威脅,業(yè)務壓力壓倒了技術安全問題。

這一判斷一語道破了物聯(lián)網(wǎng)設備安全漏洞看似難以解決背后的真相。

物聯(lián)網(wǎng)設備為何頻頻成為被黑客攻擊和利用的對象?互聯(lián)網(wǎng)資訊平臺極客公園總結認為,首先是出于成本考慮。部分物聯(lián)網(wǎng)設備生產(chǎn)商為了節(jié)省成本,使用通用、開源的操作系統(tǒng),或未經(jīng)安全檢測的第三方組件,這很可能會引入漏洞。同樣是基于成本考慮,大多數(shù)物聯(lián)網(wǎng)設備不會保護調試接口,這給了攻擊者乘虛而入的機會。

“在大量價格低廉的物聯(lián)網(wǎng)設備上,幾乎不可能使用復雜又耗電的現(xiàn)有安全系統(tǒng)?!币晃换ヂ?lián)網(wǎng)安全專家無奈地說。

很多廠商缺乏安全意識和安全能力。在開發(fā)物聯(lián)網(wǎng)智能設備時,沒有做好安全考慮,導致出現(xiàn)軟硬件安全漏洞。而且,很多設備也缺乏軟件安全更新機制或機制不安全,導致漏洞無法被修復,帶來惡劣的后果。

而且,身份認證和授權機制薄弱。物聯(lián)網(wǎng)智能終端設備規(guī)模很大,相互協(xié)同工作的設備可能屬于不同供應商,這導致終端之間的身份認證很難實現(xiàn)。大量的設備還在使用弱密碼,這讓黑客可以很容易地控制設備。

鄔賀銓也認為,目前物聯(lián)網(wǎng)的加密往往比較簡單,而要實現(xiàn)相對安全的加密,投入精力就會比較大。以工業(yè)物聯(lián)網(wǎng)為例,其設備花樣繁多,傳感器、接口標準,通信協(xié)議都相當復雜,實現(xiàn)安全并不容易。同時,個人電腦手機也可能被木馬控制,它們并非長期處于工作狀態(tài),而物聯(lián)網(wǎng)節(jié)點是永遠在線的。盡管不都與外網(wǎng)相連,但即便物理隔離后也可能因管理疏漏而感染外網(wǎng)病毒。

路由器高危漏洞致德國百萬用戶斷網(wǎng)、黑客入侵15萬臺打印機、智能泰迪熊玩具泄露200多萬條親子聊天記錄……與物聯(lián)網(wǎng)設備漏洞相關的黑客攻擊一再發(fā)生,使得國外對物聯(lián)網(wǎng)設備的安全風險有所警覺。美國聯(lián)邦調查局曾警告家長,互聯(lián)網(wǎng)玩具有泄露隱私的風險,黑客可以通過攻擊互聯(lián)網(wǎng)玩具來獲得孩子的姓名、地點等個人信息。

針對物聯(lián)網(wǎng)設備攻擊的危害遠不止于數(shù)據(jù)失竊那么簡單。安全研究人員演示了如何將勒索軟件安裝到家庭的智能恒溫器上。他們甚至可以將溫度調高到95攝氏度,拒絕調回到正常溫度,除非受害者同意支付用比特幣支付的贖金。他們還能對聯(lián)網(wǎng)的車庫門、車輛甚至家電發(fā)動類似的攻擊。隨著無人駕駛日益普及,黑客可以控制車輛,換廣播電臺、開啟雨刷器、逼停車輛乃至引發(fā)交通事故。更令人擔心的是,黑客有可能攻擊植入人體且具有無線功能的醫(yī)療器械,借以危害人體健康。

國際權威咨詢公司高德納預測,2020年全球物聯(lián)網(wǎng)設備數(shù)量將高達260億件,解決物聯(lián)網(wǎng)設備的安全防護問題已是刻不容緩。

提升物聯(lián)網(wǎng)設備防護能力迫在眉睫

“當今社會越來越需要‘大安全’?!?60集團董事長兼CEO周鴻祎在第二屆世界智能大會上指出,萬物互聯(lián)時代,網(wǎng)絡攻擊已經(jīng)開始威脅智能經(jīng)濟的健康發(fā)展。

他為此提出了“安全大腦”的概念,希望建立超大的分布式智能安全系統(tǒng),綜合利用人工智能、大數(shù)據(jù)、云計算、區(qū)塊鏈等新技術,保護基礎設施、社會、城市及個人等網(wǎng)絡安全,其智能安全防護的能力進一步延伸到工業(yè)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)、物聯(lián)網(wǎng)、城市安防等領域。

對于我國而言,解決物聯(lián)網(wǎng)設備的安全問題同樣緊迫。近期,我國密集出臺了推進IPv6、5G、工業(yè)互聯(lián)網(wǎng)等發(fā)展的政策,力爭今年開展商用試點,這在助推物聯(lián)網(wǎng)更快普及和物聯(lián)網(wǎng)設備數(shù)量快速增長的同時,由于設備制造商安全能力不足和行業(yè)監(jiān)管未完善,物聯(lián)網(wǎng)設備的安全威脅將加劇。屆時,政府機關、工商企業(yè)乃至個人家庭,都將有較大概率暴露在黑客的視野之下。

專家認為,當務之急,具有公共屬性的政府機關及企事業(yè)單位,應盡快強化對內部物聯(lián)網(wǎng)設備的安全排查及日常監(jiān)控。在排查中可重點關注是否存在漏洞、過往被攻擊情況、被攻擊IP地址來源等。同時,關閉不必要的遠程服務端口,修復弱口令,定期開展網(wǎng)絡安全風險評估以提高防護水平。

同時,國內物聯(lián)網(wǎng)設備生產(chǎn)商提升安全等級不可或缺?!拔锫?lián)網(wǎng)設備常見的脆弱點有硬件接口暴露、未授權訪問等,這些安全問題技術水平并不高,完全可以防患于未然?!本G盟科技首席架構師楊傳安建議,生產(chǎn)商應做好設備全生命周期的安全保障工作,具備完善的網(wǎng)絡安全應急處置預案,包括設備出廠時做好設備安全風險評估,并不使用統(tǒng)一的默認密碼等。

此外,還要警惕傳統(tǒng)互聯(lián)網(wǎng)攻擊手段在物聯(lián)網(wǎng)“戰(zhàn)場”變種。在物聯(lián)網(wǎng)的“戰(zhàn)場”上,很多傳統(tǒng)的攻擊手段找到了新的發(fā)揮空間。例如網(wǎng)絡嗅探、遠程代碼執(zhí)行、云端服務器攻陷而導致被控設備失陷等,都是傳統(tǒng)攻擊手段在物聯(lián)網(wǎng)技術中新的應用場景。這些傳統(tǒng)攻擊手段也不應被各個環(huán)節(jié)輕易忽視。

最后,相關部門在智能聯(lián)網(wǎng)設備采購時也要有所警覺,防范其成為“后門”。一旦發(fā)現(xiàn)故意留“后門”,應依據(jù)法律法規(guī),果斷采取嚴厲懲戒措施,以儆效尤。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:視點|物聯(lián)網(wǎng)設備恐成網(wǎng)絡安全重災區(qū)

文章出處:【微信號:ofweekgongkong,微信公眾號:OFweek工控】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    云里里如何優(yōu)化聯(lián)網(wǎng)設備續(xù)航能力

    “一次部署、長期可用”,是聯(lián)網(wǎng)設備用戶的核心訴求。續(xù)航持久的設備,不僅能大幅降低后期運維成本與人力負擔,更能保障數(shù)據(jù)采集的連續(xù)性與穩(wěn)定性。正因如此,長續(xù)航
    的頭像 發(fā)表于 04-16 16:43 ?352次閱讀

    汽車芯片安全,迫在眉睫

    安全必須被視為首要架構約束條件,從芯片設計之初就融入其中。芯片領域最緊迫的安全挑戰(zhàn),已不再是抽象的抗量子算法選型,或是后期追加安全功能。這些挑戰(zhàn)本質是必須在設計早期就做出的架構決策,且要在面積、功耗、性能、成本的現(xiàn)實約束下,兼顧產(chǎn)品超長使用壽命。若干安全問題已直接影響芯片架構,包括將后量子密碼算法集成到實際硬件、數(shù)學安全算法與物理安全實現(xiàn)之間的差距不斷擴大,
    的頭像 發(fā)表于 04-07 14:42 ?1499次閱讀
    汽車芯片安全,<b class='flag-5'>迫在眉睫</b>

    u-blox u-connectXpress軟件如何加速聯(lián)網(wǎng)設計

    請你想象一下這樣的場景:項目截止日期迫在眉睫,桌上的原型機卻因為無線協(xié)議棧的復雜的集成工作而進展緩慢。
    的頭像 發(fā)表于 03-11 09:19 ?832次閱讀
    u-blox u-connectXpress軟件如何加速<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設計

    三防漆聯(lián)網(wǎng)設備防護:應對復雜環(huán)境的解決方案 |鉻銳特實業(yè)

    鉻銳特實業(yè)|聯(lián)網(wǎng)設備大量部署在潮濕、溫差大、鹽霧等復雜環(huán)境中,三防漆作為輕薄高效的防護涂層,能有效防潮、防塵、防腐蝕,提升IoT
    的頭像 發(fā)表于 01-13 13:15 ?333次閱讀
    三防漆<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設備</b><b class='flag-5'>防護</b>:應對復雜環(huán)境的解決方案 |鉻銳特實業(yè)

    Lora基站在聯(lián)網(wǎng)應用的重要性

    Lora基站在聯(lián)網(wǎng)應用中具有重要的地位。首先,Lora基站可以實現(xiàn)對聯(lián)網(wǎng)設備的遠程監(jiān)測和控制,為
    發(fā)表于 12-03 07:09

    芯源半導體在聯(lián)網(wǎng)設備中具體防護方案

    (一)數(shù)據(jù)傳輸安全防護方案? 在聯(lián)網(wǎng)設備與云端、其他設備進行數(shù)據(jù)傳輸時,芯源半導體安全芯片通過以下方式保障數(shù)據(jù)傳輸安全:? 數(shù)據(jù)加密傳輸:
    發(fā)表于 11-18 08:06

    請問如何協(xié)同工作來保障聯(lián)網(wǎng)設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協(xié)同工作來保障聯(lián)網(wǎng)設備固件安全的?
    發(fā)表于 11-18 07:30

    攻擊逃逸測試:深度驗證網(wǎng)絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術,能夠深度驗證網(wǎng)絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    芯盾時代助力遼寧某銀行提升移動端安全防護能力

    芯盾時代中標遼寧某銀行!芯盾時代設備指紋技術具備高精度的設備識別能力,通過基于自主研發(fā)的算法,結合后臺設備信息,為設備產(chǎn)生專有的ID,能夠幫
    的頭像 發(fā)表于 10-31 09:48 ?725次閱讀
    芯盾時代助力遼寧某銀行<b class='flag-5'>提升</b>移動端安全<b class='flag-5'>防護</b><b class='flag-5'>能力</b>

    學習聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術的不斷發(fā)展,越來越多的人開始關注學習這一領域。但是對于初學者來說,聯(lián)網(wǎng)似乎是一個龐雜的概念,學習起來很困難。因此,從哪里開始學習
    發(fā)表于 10-14 10:34

    學習聯(lián)網(wǎng)可以做什么工作?

    嵌入式軟件和硬件,支持聯(lián)網(wǎng)設備的功能實現(xiàn)。   數(shù)據(jù)分析師:負責從聯(lián)網(wǎng)設備和傳感器中獲取和分
    發(fā)表于 10-11 16:40

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    之間的互聯(lián)互通。這使得在聯(lián)網(wǎng)應用中,多個設備可以協(xié)同工作,從而提高了系統(tǒng)的整體效率??傊?b class='flag-5'>物聯(lián)網(wǎng)藍牙模塊具有低功耗、傳輸距離遠、安全性高、
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應用范圍有哪些?

    情況;網(wǎng)絡通信技術保障數(shù)據(jù)在不同設備、系統(tǒng)間穩(wěn)定傳輸,像 4G、5G 甚至未來的 6G 網(wǎng)絡;大數(shù)據(jù)與云計算技術則對海量的感知數(shù)據(jù)進行存儲、分析和處理,挖掘其中有價值的信息,為決策提供支持。 聯(lián)網(wǎng)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    、設備和資源連接在一起,實現(xiàn)城市管理的智能化和高效化。智慧城市可以解決交通擁堵、能源浪費等城市化問題,提升居民的生活質量和城市的可持續(xù)發(fā)展。 醫(yī)療保?。?b class='flag-5'>物聯(lián)網(wǎng)技術在醫(yī)療保健領域的應用
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術生態(tài)、開發(fā)需求、行業(yè)應用及就業(yè)競爭力四個角度來分析: 一、技術生態(tài)與行業(yè)適配性 1)嵌入式開發(fā)的主流平臺 聯(lián)網(wǎng)
    發(fā)表于 05-26 10:32
    贡山| 且末县| 台东县| 临高县| 田林县| 罗江县| 信阳市| 嘉义县| 锡林郭勒盟| 白朗县| 英吉沙县| 高安市| 吴江市| 洛阳市| 绥宁县| 辽阳市| 元阳县| 高青县| 托里县| 钦州市| 临海市| 垣曲县| 体育| 修文县| 塘沽区| 公安县| 台江县| 甘孜| 逊克县| 定边县| 孟连| 新沂市| 庆元县| 孝感市| 永城市| 汤阴县| 靖江市| 饶河县| 巩义市| 建宁县| 北票市|