日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何解決智能家居存在的網(wǎng)絡(luò)安全問題?

H9fI_asmag001 ? 來源:未知 ? 作者:胡薇 ? 2018-07-25 11:51 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一般認為家庭網(wǎng)絡(luò)沒有任何值得黑客攻擊的目標,但2016年發(fā)生的Mirai僵尸病毒攻擊事件,大大地改變了所有人對智慧居家的安全認知。

以Mirai為例,病毒通過不斷掃描家用物聯(lián)網(wǎng)設(shè)備,例如無線路由器或攝像機等,第一代病毒只是利用連網(wǎng)設(shè)備默認的賬號密碼嘗試登錄,就可順利地感染了數(shù)以百萬計的家用設(shè)備,并且利用這些被感染的設(shè)備,成功對電信運營商發(fā)起大型分布式阻斷服務攻擊(DDoS攻擊)。過去的DDoS攻擊,通常黑客只能使用數(shù)千至數(shù)萬臺僵尸服務器來攻擊,只要運營商逐一將IP隔離,便可順利阻擋;但Mirai卻可輕易地發(fā)動數(shù)百萬臺設(shè)備,發(fā)起超過1TB流量的攻擊,以致許多運營商束手無策。

有鑒于此,各國開始重視物聯(lián)網(wǎng)設(shè)備的安全,從美國前總統(tǒng)奧巴馬提出的「國家網(wǎng)絡(luò)安全行動計劃(Cybersecurity National Action Plan)」,所衍生出的UL2900安全標準,到OWASP的IoT安全十大漏洞,而***工業(yè)局跟資策會匯集產(chǎn)業(yè)界意見后推出的《視頻監(jiān)控系統(tǒng)網(wǎng)絡(luò)攝像機網(wǎng)絡(luò)安全標準》也在今年正式上路。另一方面,網(wǎng)絡(luò)攝像機被植入后門以及家用路由器中毒等安全事件層出不窮,智慧居家安全逐漸上升為國土安全議題,如2017年初D-Link跟華碩的路由器便曾遭美國聯(lián)邦貿(mào)易委員會(FTC)控告,后來雖達成和解,但美政府重視智慧居家安全的程度可見一斑。

IoT設(shè)備將成黑客主要攻擊目標

連網(wǎng)設(shè)備使威脅無所不在,為何黑客開始以IoT設(shè)備作為目標呢?原因有以下幾點:

1

同構(gòu)型設(shè)備數(shù)量眾多,且遍布全球,例如:一旦破解某品牌攝像機,其他攝像機駭入方法大同小異,可快速擴散病毒。

2

IoT設(shè)備永遠連網(wǎng),所以易攻擊,也是擔任跳板的絕佳目標。

3

IoT設(shè)備運算資源少,因此無法安裝傳統(tǒng)防毒或安全防護軟件。

4

IoT設(shè)備大多沒有自動更新軟件的功能,舊款軟件上的漏洞容易被滲透。

5

多數(shù)IoT設(shè)備支持云端及App聯(lián)機,造成黑客更易從App去逆向破解或云端滲透。

讀者接下來可能要問,為什么這么多網(wǎng)絡(luò)安全公司,卻無法提供適當?shù)陌踩雷o呢?事實上,目前絕大多數(shù)的網(wǎng)絡(luò)安全防護技術(shù),仍建立在非常古老的特征碼掃瞄基礎(chǔ)下,原理是將已捕捉到的病毒樣本行為特征萃取出來成為病毒數(shù)據(jù)庫,再比對進來的網(wǎng)絡(luò)流量及封包。舉例來說,就像是進出機場海關(guān)時,海關(guān)人員比對通緝犯照片,如果長相跟通緝犯神似,就會被攔下;但若尚未被登錄在通緝犯名單中,或是經(jīng)過整形易容,便可以順利通關(guān)。

特征碼掃描也遇到相同的問題,以現(xiàn)今病毒攻擊手法變化及散播之快,防毒公司往往來不及公布新的病毒特征,或者病毒特征不斷變形,還未拿到病毒樣本就已掃遍全球,此即為零時差攻擊。再加上物聯(lián)網(wǎng)裝置里面的CPU及內(nèi)存為了節(jié)省成本,大多配備僅足夠應付設(shè)備使用的最低硬件規(guī)格,難以再容納一個龐大的安全防護軟件嵌入,更遑論有儲存龐大病毒數(shù)據(jù)庫的空間。雖然目前有安全廠商宣稱采用云端病毒數(shù)據(jù)庫,掃描引擎只需送上云端比對即可,但這種做法一方面增加了流量的延遲時間,再來增加使用者對自身隱私是否也被上傳云端的疑慮,且仍然無法解決零時差攻擊的問題。

智慧居家的安全防護建議

究竟黑客是如何駭入這些成千上萬的設(shè)備?通常他們會采購一些目標設(shè)備來測試漏洞,這些設(shè)備大多為保護機制較弱且有開放外網(wǎng)連入,例如路由器或是網(wǎng)絡(luò)攝像機。一旦找到攻擊方法,幾乎同類型又保護不全的設(shè)備皆會列入攻擊名單中,黑客即可開發(fā)出可自動掃描此類IoT裝置的爬蟲程序,然后在網(wǎng)絡(luò)上四處掃描該裝置的外網(wǎng)漏洞;如果順利入侵家中路由器或攝像機,這些程序則會再透過內(nèi)網(wǎng)掃描來入侵其他設(shè)備,簡直防不勝防。

針對智能居家使用者的自我防護,筆者建議如下:

1

盡量使用歐美品牌或***品牌有外銷美國實績,有經(jīng)過認證更佳,通常這些廠商不會建置后門,而且對于出現(xiàn)新的安全漏洞時,也較快釋出更新的軟件或韌體。

2

更改家中所有設(shè)備的默認密碼成為強密碼,如能定期更新密碼會更加安全。

3

定期更新軟件。

4

家中筆記本電腦手機應盡量安裝封閉式的操作系統(tǒng),避免使用開放系統(tǒng)。

5

務必將不必要的云服務以及在外遠程透過App連回家中設(shè)備的服務關(guān)閉,因為這些服務極可能成為黑客程序滲透的漏洞。

6

勿隨便開啟及回復不明電子郵件,尤其要確認寄件人的郵件地址,因寄件人名稱可以被偽冒,一定要在寄件人字段上按鼠標右鍵確認寄件人地址,筆者就常收到偽裝成微軟或蘋果公司寄來,要求輸入密碼確認的釣魚郵件。

除把握上述要點之外,現(xiàn)在也有許多新創(chuàng)網(wǎng)絡(luò)公司在研究新的物聯(lián)網(wǎng)防護技術(shù)。以美國新創(chuàng)公司Forceshield發(fā)明的「動態(tài)變形網(wǎng)頁(Dynamic Transformation)」技術(shù)為例,當使用者用瀏覽器瀏覽經(jīng)由Forceshield網(wǎng)關(guān)軟件保護的網(wǎng)頁,所看到的網(wǎng)頁原始頁為亂碼,而且每次皆不同 (如圖一),因此將它利用在物聯(lián)網(wǎng)設(shè)備的管理頁面時,黑客的病毒程序無法讀懂網(wǎng)頁原始碼內(nèi)容(如圖二),只能放棄攻擊。此種技術(shù)不但輕薄短?。?小于2MB),可輕松嵌入IoT設(shè)備、不須更新特征碼,相同技術(shù)可運用在App及云端運用上,能擋住大多數(shù)僵尸病毒的自動化攻擊,已獲得許多大型網(wǎng)站及IoT設(shè)備使用。

隨著IoT裝置持續(xù)增加,強化智能裝置的連網(wǎng)安全已經(jīng)刻不容緩,期望未來有愈來愈多的新創(chuàng)公司投入IoT安全防護,以滿足用戶安心使用智能居家設(shè)備的需求。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 智能家居
    +關(guān)注

    關(guān)注

    1945

    文章

    10045

    瀏覽量

    197923
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    190

    文章

    4428

    瀏覽量

    209772

原文標題:智能家居隱藏的網(wǎng)絡(luò)安全問題

文章出處:【微信號:asmag001,微信公眾號:安全自動化】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    汽車網(wǎng)絡(luò)安全TARA分析全指南:從基礎(chǔ)原理到落地實操

    前言 隨著汽車智能化、網(wǎng)聯(lián)化的深度發(fā)展,車輛電子電氣架構(gòu)從分布式向域控化、中央計算架構(gòu)演進,車輛對外連接接口(5G、WiFi、藍牙等)持續(xù)增多,網(wǎng)絡(luò)攻擊面呈指數(shù)級擴大。網(wǎng)絡(luò)安全已從車輛的增值功能
    發(fā)表于 04-27 15:32

    汽車網(wǎng)絡(luò)安全合規(guī)全流程深度解析——從法規(guī)門檻到落地實踐

    一、前言:汽車行業(yè)正在經(jīng)歷一場“安全革命” 各位行業(yè)同仁,相信大家已經(jīng)感受到,2024年以來,汽車行業(yè)的競爭維度正在發(fā)生根本性變化。過去,我們拼的是動力、續(xù)航、智能座艙;如今,網(wǎng)絡(luò)安全合規(guī)已經(jīng)成為
    發(fā)表于 04-21 13:03

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    ISO/SAE 21434全稱為《Road vehicles—Cybersecurity engineering》(道路車輛—網(wǎng)絡(luò)安全工程),是汽車行業(yè)首個全球統(tǒng)一的網(wǎng)絡(luò)安全工程國際標準,由
    發(fā)表于 04-07 10:37

    BVR電纜在智能家居時代的應用與發(fā)展

    隨著科技的飛速發(fā)展,智能家居已經(jīng)逐漸走進人們的生活,為人們帶來了更加便捷、舒適和安全的居住體驗。在智能家居系統(tǒng)中,電力傳輸和信號控制起著基礎(chǔ)且關(guān)鍵的作用,而BVR電纜憑借其自身的優(yōu)勢,在這一領(lǐng)域得到
    的頭像 發(fā)表于 04-02 10:02 ?202次閱讀

    國產(chǎn)網(wǎng)絡(luò)安全整機在工控網(wǎng)絡(luò)安全上的保護策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?291次閱讀
    國產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機在工控<b class='flag-5'>網(wǎng)絡(luò)安全</b>上的保護策略

    多控制模式的智能家居系統(tǒng)設(shè)計

    隨著物聯(lián)網(wǎng)技術(shù)的發(fā)展,智能家居的需求不斷增加,但仍存在設(shè)備兼容性差和成本高等問題。本文提出了一種基于STM32單片機的多模式智能家居控制系統(tǒng),該系統(tǒng)通過溫濕度、光照強度和煙霧濃度傳感器與OLED
    的頭像 發(fā)表于 01-15 18:01 ?791次閱讀
    多控制模式的<b class='flag-5'>智能家居</b>系統(tǒng)設(shè)計

    人工智能時代,如何打造網(wǎng)絡(luò)安全“新范式”

    在當今信息化迅速發(fā)展的時代,5G、大數(shù)據(jù)、云計算、深度學習等新興技術(shù)的廣泛應用,帶來了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。人工智能技術(shù)的崛起,為網(wǎng)絡(luò)安全領(lǐng)域提供了新的解決方案,尤其在威脅識別、告警分析、態(tài)勢感知
    的頭像 發(fā)表于 12-02 16:05 ?594次閱讀

    智能家居體驗升級關(guān)鍵!物聯(lián)網(wǎng)云平臺靠跨設(shè)備數(shù)據(jù)關(guān)聯(lián)發(fā)力

    為“全屋聯(lián)動”。重塑用戶的居家生活方式,更推動著智能家居智能化、個性化、安全化的方向發(fā)展。 一、物聯(lián)網(wǎng)云平臺:智能家居的“連接與決策中樞” 在智能
    的頭像 發(fā)表于 09-22 15:06 ?824次閱讀

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1325次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    智能家居芯片:技術(shù)核心與創(chuàng)新突破

    。 技術(shù)架構(gòu)與特點 智能家居芯片采用異構(gòu)計算架構(gòu),整合多種計算單元: 1. 主處理器(CPU):負責通用計算和任務調(diào)度 2. 神經(jīng)網(wǎng)絡(luò)處理器(NPU):專為AI算法優(yōu)化,提供高效的機器學習推理能力 3. 圖像處理器(GPU/ISP):支持視覺處理和圖
    的頭像 發(fā)表于 09-04 16:25 ?1116次閱讀

    如何快速開發(fā)符合Matter標準的智能家居設(shè)備?

    環(huán)境中進行相互通信與聯(lián)動控制,是現(xiàn)階段智能家居行業(yè)中消除多設(shè)備協(xié)同體驗割裂與通信協(xié)議碎片化等問題的主流解決方案。Matter標準的協(xié)議棧及網(wǎng)絡(luò)拓撲示意圖如上圖所
    的頭像 發(fā)表于 08-07 17:35 ?2658次閱讀
    如何快速開發(fā)符合Matter標準的<b class='flag-5'>智能家居</b>設(shè)備?

    沒有Matter,你的智能家居就“out”了?

    Matter標準成為智能家居領(lǐng)域的“翻譯官”,解決不同品牌、協(xié)議設(shè)備間的兼容性問題,提升互操作性、安全性和體驗性。HRAP設(shè)備升級為智能家居基礎(chǔ)設(shè)施,集Wi-Fi接入點與Thread邊界路由器功能,降低操作延遲,提升交互體驗。
    的頭像 發(fā)表于 07-11 16:50 ?2571次閱讀
    沒有Matter,你的<b class='flag-5'>智能家居</b>就“out”了?

    物聯(lián)網(wǎng)天線如何影響智能家居發(fā)展

    智能家居解決方案正逐步融入幾乎所有家用電子設(shè)備。智能揚聲器、智能照明、智能恒溫器和集線器是智能家居的早期產(chǎn)品,而如今,我們看到所有主要電器都
    的頭像 發(fā)表于 06-12 10:16 ?1518次閱讀

    Matter 智能家居的通用語言

    Matter由連接標準聯(lián)盟(CSA)創(chuàng)建,旨在解決智能家居的互操作性問題。Matter 基于簡單性、互操作性、可靠性和安全性四大核心原則 。 是采用基于 IP 應用層的開源協(xié)議,本質(zhì)上是一種“通用
    發(fā)表于 05-19 15:35

    明遠智睿SSD2351開發(fā)板:智能家居智能核心

    隨著科技的不斷發(fā)展,智能家居逐漸走進人們的生活,為人們帶來更加便捷、舒適、智能的生活體驗。明遠智睿的SSD2351開發(fā)板作為智能家居系統(tǒng)的智能核心,發(fā)揮著至關(guān)重要的作用。 SSD235
    發(fā)表于 05-07 18:59
    克什克腾旗| 密云县| 古田县| 英超| 于田县| 儋州市| 星座| 正镶白旗| 紫云| 崇左市| 黄大仙区| 环江| 社旗县| 南雄市| 玉树县| 汕尾市| 介休市| 莱州市| 万源市| 德清县| 中牟县| 翁牛特旗| 石泉县| 鄂伦春自治旗| 青龙| 曲阳县| 衡山县| 广水市| 安义县| 综艺| 奉贤区| 张家港市| 沅陵县| 正蓝旗| 昌邑市| 江津市| 凤凰县| 龙南县| 密山市| 丰城市| 阿坝县|