色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網易受攻擊的原因

iotmag ? 來源:物聯網技術 ? 作者:物聯網技術 ? 2021-03-04 14:02 ? 次閱讀

通過開發硬件設備及其后端系統的原型,以及銷售物聯網設備,我們了解了很多關于物聯網安全方面的陷阱和問題。

事實證明,幾乎所有的連網設備都容易受到攻擊。研究人員表明,可以遠程控制自動駕駛汽車、操縱植入式醫療設備、破壞投票機,當然還有其他各種“智能”設備,例如門鎖、燈泡、恒溫器等。在奧地利,一家酒店受到黑客威脅,如果酒店不支付比特幣贖金,他們的客人將無法打開房門。

后果是顯而易見的。未經授權的人能夠控制關鍵設備和基礎設施是一場噩夢。很明顯,一些攻擊甚至會造成生命損失——想想汽車剎車失靈或是操縱飛機系統。

但是,除了能夠控制這些設備及其行為的后果之外,這些設備還帶來了更大的威脅:它們是攻擊者侵入同一網絡中其他系統的跳板,這可能更為關鍵。試想一下,一家大公司的文件或郵件服務器因為網絡中有一個不安全的IP攝像頭而遭到黑客攻擊。黑客利用一臺價值50美元的設備作為攻擊媒介,來獲取非常敏感的信息?;蛘呦胂肜帽徊倏v的物聯網設備對域名系統進行的分布式拒絕服務攻擊,這使得Netflix、Yahoo和其他公司的服務在相當長的時間內無法使用。

物聯網易受攻擊的原因

攻擊物聯網設備的吸引力顯著增加,因為這些設備的采用率在過去幾年里增加了很多,而且它們非常容易破解。

另一個因素在于,大多數系統都在統一的軟件堆棧上運行,因此,在攻擊者知道如何接管特定模型或操作平臺的那一刻,他通常能夠都訪問更多具有類似特征的設備。

攻擊這些設備的潛在利益進一步增加,因為這些設備被用于越來越多的關鍵應用,并且通常連接到包含關鍵系統的網絡,這些網絡可以通過這種方式滲透。

因此,在過去的幾年里,攻擊利益發生了很大的變化,有利于攻擊者,并使攻擊它們成為一個很好的生意。

但是,為什么這些設備很容易被攻擊?

▲增加攻擊面

大多數物聯網設備都提供了許多功能,包括存儲和處理能力以及重要的軟件堆棧——通常是功能完善的設備操作系統。系統中軟件和功能的增加會導致更大的攻擊面,從而允許更多的攻擊可能性。

對于互連的異構環境尤其如此,在這種環境中,一個設備中的漏洞可能導致對其他設備的攻擊。日益復雜的互連和訪問可能性使得監測、保護和控制環境變得更加困難。

一個簡單的例子:過去,入侵醫療設備的方法是闖入醫院的機房,然后連接到其串行接口以刷新其固件,但現在黑客可以坐在世界另一端的沙發上,通過使用常規的通信網絡和他的筆記本電腦來攻擊醫療設備。在破壞了這個設備后,他可以檢查網絡的其他部分,尋找其他有希望的目標。

▲供應商沒有建立安全系統的動力

構建硬件是一個復雜的、持久的過程,并且芯片組的價格比較低。此外,物聯網領域的技術發展非常迅速,尤其是在無線通信標準方面。因此,硬件制造商寧愿投資支持新功能和標準的新芯片組,也不愿修復舊芯片組。

物聯網設備本身通常是由第三方硬件和軟件開發商構建,這些供應商沒有建立安全系統的動力,因為其客戶根據功能和定價做出購買決策,而不是根據安全性或工程質量。因此,經常使用過時軟件、固件和硬件(已知存在安全漏洞)來運行設備,因為修復缺陷或使自己的軟件適應已修復的第三方庫意味著大量的工作。有時這甚至是不可能的,因為驅動程序通常只能作為二進制文件使用。

最新的編譯器可以幫助修復軟件中一些最嚴重的安全缺陷,但更糟糕的是,開發環境通常也完全過時了。

甚至這些設備的運營商有時也沒有解決問題的真正動力,因為設備通常僅被視為銷售其他服務的媒介。

▲運營自有物聯網設備的公司缺少專業知識

銷售和運營自有物聯網設備的公司通常不將硬件或軟件開發視為其核心能力,因此缺乏有關如何構建安全設備和服務的專業知識。

看看物聯網設備的生態系統就能明白這一點。鎖、加熱器、冰箱和汽車制造商現在正在生產其IT產品——他們很難雇傭到必要的人才來生產開發的產品,甚至很難有效地協調服務合作伙伴。

為什么修復起來這么困難?

過去,我們關注的是我們必須保護服務器和客戶端計算機。在90年代經歷慘痛教訓后,我們在保持系統安全方面做得更好了。不是因為我們修復了軟件的開發過程,從而避免了錯誤,而是,我們通過推出自動更新和快速修復關鍵錯誤而變得非常擅長修復問題,而無需用戶交互。智能手機也是如此。

我們有數十億這樣的設備,但奇怪的是,到目前為止,我們還沒有遇到全球安全問題,這是因為一旦發現缺陷,制造商就會提供軟件更新來相對快速地解決安全問題。

但是,物聯網的情況有所不同。

▲無法解決更新問題

通常不可能通過軟件更新來解決安全問題,因為大多數物聯網設備的存儲、網絡帶寬有限。有時有可能安裝更新,但安裝過程非常繁瑣且有風險。一些物聯網設備的產品使用壽命很長,這使得這個問題更加嚴重。因此,有可能發生的情況是,一臺易受攻擊的冰箱保持在線25年而沒有得到修復。

▲自主操作

即使可以進行更新,用戶也不會定期進行檢查。因此,不必要的、過時的或行為異常的設備常常不被注意。通常情況下,設備只需要設置一次,就可以自主運行,但是幾乎沒有設備支持自動更新。更糟糕的是,設備始終處于聯機狀態,并且通常留有默認密碼和配置。

▲對軟件缺陷造成的損害不承擔賠償責任

軟件許可通常排除了所有損害賠償責任。因此,物聯網設備的運營商沒有動力修復其產品中的缺陷,或確保指導其硬件和軟件服務提供商謹慎地構建安全可靠的產品。取而代之的是,他們將損害成本外部化。

如何修復物聯網

物聯網設備安全性不足,會因缺少適當的開發投資而造成他人損失,從而造成外部效應。這些外部性的例子是,在DDOS攻擊中,設計不良的物聯網設備使第三方服務變得不可用,或者不安全的自動駕駛汽車撞倒行人。

空氣污染也是類似的情況。一家不使用過濾器來清潔廢氣的公司會產生外部效應,因為污染的成本會強加給其他人,比如被污染的空氣會給生活在城市中人們帶來嚴重的健康問題。

在某些時候,政府采取了避免這些外部效應的措施,并頒布了過濾廢氣的法規。另一種將外部問題內部化的方法是二氧化碳排放證書,這種方法試圖使公司的成本與它們施加給外部的影響相匹配。

在物聯網時代,外部效應日益嚴重,這就是為什么我們呼吁把安全從作為一種保護性手段轉變為保護他人免受傷害手段的原因所在。

因此,我們認為就物聯網而言,在法規方面也需要采取類似防止空氣污染的監管方法。

已經有一些法規影響了一些物聯網設備,如主要針對電磁干擾的強制性FCC或CE認證,以及旨在保護用戶數據的一般數據保護規范(GDPR)。

監管有時不夠靈活,限制了創新,并增加了企業的運營成本,而且只覆蓋最基本的東西。但這是可以改變的。

就像安全資深人士布魯斯·施耐爾(Bruce Schneier)所說的那樣:“我們需要重建對集體治理機構的信心。法律和政策可能看起來沒有數字技術那么酷,但它們也是關鍵的創新領域。”

激勵措施

無論生產過程中涉及的各方以及運營物聯網設備的方式如何,都必須有效地激勵他們生產和銷售安全的產品,并激勵最終客戶正確安裝這些設備。

朝著這個方向邁出的關鍵一步是讓各方對不符合法律要求的設備造成的損害承擔責任。由于生產完全安全的設備既不可能,也不符合經濟利益,因此應強制規定適當的保險。這樣,保險費就可以作為額外的靈活可能性來激勵適當的設計和安裝。

為此,需要一種有效的方法來評估設備的安全性。擴展的CE或FCC認證可以作為等式的一部分,而可靠、高效和及時的軟件安全評估可能是迄今為止難以實現的另一部分。

到目前為止,軟件認證提供商鼓勵開發滿足最低要求的軟件,但那些制造更安全產品的公司卻得不到獎勵。此外,營利性組織通常不公開其測試程序,這使它們在許多專家看來都不可信。除此之外,他們的獨立性經常受到質疑。

強制更新功能

除了從一開始就鼓勵構建安全的產品外,軟件驅動的產品必須經常更新。

即使制造商有足夠的動力去投資適當的設計,也無法從技術上或經濟上評估物聯網設備在其生命周期中可能面臨的所有威脅和問題。(來源物聯之家)因此,做出反應和推出更新對于維護設備安全至關重要,并且對于所有物聯網產品都是強制性的。

降低復雜性

一些物聯網設備的使用案例(例如,在線烤面包機)會因法規和保險費而變得過于昂貴。這也許是個好主意,因為我們真的必須降低我們構建的系統的復雜性。

這可以通過以下兩種方法來實現:要么不將它們互連,因為與日益增加的復雜性可能造成的損害相比,附加值太小了,要么通過鎖定這些設備來實現。這意味著將它們放在安全的子網絡中,以確保網絡參與者不會影響它們。

總結

如果我們不改變我們開發和使用物聯網設備的方法,我們將面臨嚴重的麻煩。一般來說,政府只有在許多人受到傷害、公眾輿論要求承擔后果后才會采取行動。

我們必須預見這種發展,并減少在此過程中造成的損害。否則,我們將不得不迅速解決問題,而倉促行事通常不是采取立法行動的最佳因素。

責任編輯:lq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2909

    文章

    44557

    瀏覽量

    372790
  • 供應商
    +關注

    關注

    0

    文章

    324

    瀏覽量

    20070
  • 驅動程序
    +關注

    關注

    19

    文章

    831

    瀏覽量

    48024

原文標題:物聯網安全需要從一種保護性手段發展到保護他人免受傷害手段

文章出處:【微信號:iotmag,微信公眾號:iotmag】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    聯網IoT平臺 聯網IoT平臺的定義

    聯網IoT平臺 | 聯網IoT平臺的定義
    的頭像 發表于 11-25 10:45 ?311次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>IoT平臺  <b class='flag-5'>物</b><b class='flag-5'>聯網</b>IoT平臺的定義

    聯網定義、聯網天線選擇指南

    聯網,英文全稱為internet of things,簡稱IoT,也是一個流行了好久的名詞了。類似于互聯網,把人與人之間鏈接起來了,而聯網
    的頭像 發表于 11-12 11:10 ?750次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>定義、<b class='flag-5'>物</b><b class='flag-5'>聯網</b>天線選擇指南

    聯網學習路線來啦!

    聯網學習路線來啦! 聯網方向作為目前一個熱門的技術發展方向,有大量的人才需求,小白的學習入門路線推薦以下步驟。 1.了解
    發表于 11-11 16:03

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大聯網場景中。
    發表于 11-08 15:38

    芯科科技如何應對聯網安全挑戰

    任何連接到互聯網的東西都可能在某一時候面臨攻擊攻擊者可能會試圖遠程破壞聯網設備,以竊取數據,進行 DDoS
    的頭像 發表于 11-08 14:44 ?345次閱讀

    聯網技術的挑戰與機遇

    ,從智能家居、智慧城市到工業自動化、醫療健康等眾多領域。然而,聯網技術的快速發展也帶來了一系列挑戰與機遇。 挑戰: 安全性問題:聯網設備數量龐大,且很多設備缺乏足夠的安全防護措施。
    的頭像 發表于 10-29 11:32 ?723次閱讀

    聯網系統中振動傳感器測量振動的高精度方案

    聯網系統中為什么要使用振動傳感器 聯網系統中使用振動傳感器的原因主要基于其在多個方面的應用價值和功能特性。以下是具體的
    的頭像 發表于 09-27 17:27 ?399次閱讀
    在<b class='flag-5'>物</b><b class='flag-5'>聯網</b>系統中振動傳感器測量振動的高精度方案

    什么是聯網技術?

    什么是聯網技術? 聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協議,將任何物體與網絡相連接,實現智能化識別、定位、跟蹤、監管等功能的
    發表于 08-19 14:08

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?482次閱讀

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備安全形勢的報告,該報告研究了聯網設備中普遍存在的漏洞,并提出了降低此類風險的
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b>設備每天遭受10次<b class='flag-5'>攻擊</b>,<b class='flag-5'>物</b><b class='flag-5'>聯網</b>安全制度建設需加速推進

    4G聯網開關求助

    阿里云聯網平臺 合宙模塊780E 724 或者移遠4G模塊開發一款聯網開關,有的APP ,可以直接做固件或者固件帶硬件。有可以做的大師可以聯系我有樣品參考
    發表于 05-19 15:28

    聯網是什么?聯網的功能

    聯網(Internet of Things,IoT)是指通過信息傳感設備,按照約定的協議,將任何物體與網絡相連接,物體通過信息傳播媒介進行信息交換和通信,以實現智能化識別、定位、跟蹤、監管等功能
    的頭像 發表于 04-20 09:44 ?2234次閱讀

    如何解決聯網應用的網絡安全性議題?

    隨著聯網應用的普及,聯網設備已經逐漸出現在我們的日常生活之中,但這些產品也成為了惡意份子攻擊的目標,如何確保
    的頭像 發表于 02-21 09:42 ?868次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯網</b>應用的網絡安全性議題?

    什么是窄帶聯網?窄帶聯網和寬帶聯網有什么區別?

    什么是窄帶聯網?窄帶聯網和寬帶聯網有什么區別? 窄帶
    的頭像 發表于 02-04 14:48 ?4441次閱讀

    聯網IOT芯片是什么?聯網芯片的作用 聯網芯片的應用領域

    聯網IOT芯片是什么?聯網芯片的作用 聯網芯片的應用領域?
    的頭像 發表于 02-01 11:38 ?3806次閱讀
    主站蜘蛛池模板: 1级午夜影院费免区| 欧美色图14p| 国产亚洲精品久久777777| qvod12| 97超在线视频| 在线不卡日本v二区| 一本道高清到手机在线| 亚洲男人天堂2018av| 亚久久伊人精品青青草原2020| 视频一区视频二区ae86| 日韩 国产 欧美视频二区| 日本熟妇乱人伦A片精品软件| 琪琪电影午夜理论片77网| 免费亚洲视频| 内射人妻无码色AV麻豆去百度搜| 蜜桃最新网址| 男生插女生下体| 欧美精品AV一区二区无码| 欧美人与禽ZOZO性伦交视频| 欧美高清另类video| 青草精品国产福利在线视频| 浓毛BWBWBWBWBW日本| 欧美亚洲精品午夜福利AV| 青青视频国产依人在线| 日本一区二区三区在线观看网站 | YELLOW视频在线观看大全| 99久久就热视频精品草| Chineseman瘦老头77| 超碰免费视频公开97| 丰满女友bd高清在线观看| 国产欧美日韩亚洲第一页| 果冻传媒9CM在线观看| 精品在线观看一区| 乱码AV午夜噜噜噜噜| 女人精69xxxxx舒心| 日韩精品真人荷官无码| 翁公吮她的花蒂和奶水| 亚洲成人国产| 亚洲伊人色| swag合集120部| 国产精品亚洲欧美一区麻豆|