色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

提升物聯網設備防護能力迫在眉睫

3lpN_ofweekgong ? 來源:未知 ? 作者:李倩 ? 2018-06-15 15:34 ? 次閱讀

廉價物聯網設備缺失安全保護

智慧生活越便利,物聯網設備的漏洞就越大。以無人售貨機為例,其工作原理是通過物聯網技術將用戶與商品之間建立聯系,用戶只需通過移動支付即可完成購買流程,但這種在現代生活中看似十分平常的便捷操作背后,卻潛藏極大的安全風險。

2017年7月,美國自動售貨機供應商Avanti Markets遭遇黑客入侵內網,攻擊者在終端支付設備中植入惡意軟件,并竊取了用戶信用卡賬戶以及生物特征識別數據等個人信息

對于物聯網設備的安全漏洞,各界并非毫無察覺。美國弗雷斯特研究公司在其2018年物聯網預測中就指出,安全漏洞是部署物聯網解決方案的公司深為擔憂的一大問題,而這也是在考慮部署物聯網解決方案的企業最關注的問題。然而,大多數公司并沒有始終如一地應對物聯網安全威脅,業務壓力壓倒了技術安全問題。

這一判斷一語道破了物聯網設備安全漏洞看似難以解決背后的真相。

物聯網設備為何頻頻成為被黑客攻擊和利用的對象?互聯網資訊平臺極客公園總結認為,首先是出于成本考慮。部分物聯網設備生產商為了節省成本,使用通用、開源的操作系統,或未經安全檢測的第三方組件,這很可能會引入漏洞。同樣是基于成本考慮,大多數物聯網設備不會保護調試接口,這給了攻擊者乘虛而入的機會。

“在大量價格低廉的物聯網設備上,幾乎不可能使用復雜又耗電的現有安全系統。”一位互聯網安全專家無奈地說。

很多廠商缺乏安全意識和安全能力。在開發物聯網智能設備時,沒有做好安全考慮,導致出現軟硬件安全漏洞。而且,很多設備也缺乏軟件安全更新機制或機制不安全,導致漏洞無法被修復,帶來惡劣的后果。

而且,身份認證和授權機制薄弱。物聯網智能終端設備規模很大,相互協同工作的設備可能屬于不同供應商,這導致終端之間的身份認證很難實現。大量的設備還在使用弱密碼,這讓黑客可以很容易地控制設備。

鄔賀銓也認為,目前物聯網的加密往往比較簡單,而要實現相對安全的加密,投入精力就會比較大。以工業物聯網為例,其設備花樣繁多,傳感器、接口標準,通信協議都相當復雜,實現安全并不容易。同時,個人電腦手機也可能被木馬控制,它們并非長期處于工作狀態,而物聯網節點是永遠在線的。盡管不都與外網相連,但即便物理隔離后也可能因管理疏漏而感染外網病毒。

路由器高危漏洞致德國百萬用戶斷網、黑客入侵15萬臺打印機、智能泰迪熊玩具泄露200多萬條親子聊天記錄……與物聯網設備漏洞相關的黑客攻擊一再發生,使得國外對物聯網設備的安全風險有所警覺。美國聯邦調查局曾警告家長,互聯網玩具有泄露隱私的風險,黑客可以通過攻擊互聯網玩具來獲得孩子的姓名、地點等個人信息。

針對物聯網設備攻擊的危害遠不止于數據失竊那么簡單。安全研究人員演示了如何將勒索軟件安裝到家庭的智能恒溫器上。他們甚至可以將溫度調高到95攝氏度,拒絕調回到正常溫度,除非受害者同意支付用比特幣支付的贖金。他們還能對聯網的車庫門、車輛甚至家電發動類似的攻擊。隨著無人駕駛日益普及,黑客可以控制車輛,換廣播電臺、開啟雨刷器、逼停車輛乃至引發交通事故。更令人擔心的是,黑客有可能攻擊植入人體且具有無線功能的醫療器械,借以危害人體健康。

國際權威咨詢公司高德納預測,2020年全球物聯網設備數量將高達260億件,解決物聯網設備的安全防護問題已是刻不容緩。

提升物聯網設備防護能力迫在眉睫

“當今社會越來越需要‘大安全’。”360集團董事長兼CEO周鴻祎在第二屆世界智能大會上指出,萬物互聯時代,網絡攻擊已經開始威脅智能經濟的健康發展。

他為此提出了“安全大腦”的概念,希望建立超大的分布式智能安全系統,綜合利用人工智能、大數據、云計算區塊鏈等新技術,保護基礎設施、社會、城市及個人等網絡安全,其智能安全防護的能力進一步延伸到工業互聯網、車聯網、物聯網、城市安防等領域。

對于我國而言,解決物聯網設備的安全問題同樣緊迫。近期,我國密集出臺了推進IPv6、5G、工業互聯網等發展的政策,力爭今年開展商用試點,這在助推物聯網更快普及和物聯網設備數量快速增長的同時,由于設備制造商安全能力不足和行業監管未完善,物聯網設備的安全威脅將加劇。屆時,政府機關、工商企業乃至個人家庭,都將有較大概率暴露在黑客的視野之下。

專家認為,當務之急,具有公共屬性的政府機關及企事業單位,應盡快強化對內部物聯網設備的安全排查及日常監控。在排查中可重點關注是否存在漏洞、過往被攻擊情況、被攻擊IP地址來源等。同時,關閉不必要的遠程服務端口,修復弱口令,定期開展網絡安全風險評估以提高防護水平。

同時,國內物聯網設備生產商提升安全等級不可或缺。“物聯網設備常見的脆弱點有硬件接口暴露、未授權訪問等,這些安全問題技術水平并不高,完全可以防患于未然。”綠盟科技首席架構師楊傳安建議,生產商應做好設備全生命周期的安全保障工作,具備完善的網絡安全應急處置預案,包括設備出廠時做好設備安全風險評估,并不使用統一的默認密碼等。

此外,還要警惕傳統互聯網攻擊手段在物聯網“戰場”變種。在物聯網的“戰場”上,很多傳統的攻擊手段找到了新的發揮空間。例如網絡嗅探、遠程代碼執行、云端服務器攻陷而導致被控設備失陷等,都是傳統攻擊手段在物聯網技術中新的應用場景。這些傳統攻擊手段也不應被各個環節輕易忽視。

最后,相關部門在智能聯網設備采購時也要有所警覺,防范其成為“后門”。一旦發現故意留“后門”,應依據法律法規,果斷采取嚴厲懲戒措施,以儆效尤。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2912

    文章

    44915

    瀏覽量

    375980
  • 工業互聯網
    +關注

    關注

    28

    文章

    4328

    瀏覽量

    94217

原文標題:視點|物聯網設備恐成網絡安全重災區

文章出處:【微信號:ofweekgongkong,微信公眾號:OFweek工控】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    聯網邊緣計算網關的特點

    聯網邊緣計算網關作為連接物聯網設備與云端的關鍵樞紐,其重要性日益凸顯。它承擔著數據采集、處理、傳輸以及本地決策等多重任務,在提升
    的頭像 發表于 01-23 16:14 ?58次閱讀

    聯網就業有哪些高薪崗位?

    系統的數據安全和隱私保護,這一崗位的需求也在逐年上升。  隨著聯網行業的蓬勃發展,這些高薪崗位將持續吸引著大量求職者。然而,高薪并不是唾手可得的,對于求職者而言,還需要具備扎實的技術功底、豐富的實踐經驗和持續學習的精神。只有不斷提升
    發表于 01-10 16:47

    聯網(IoT)智能設備是什么?

    什么是iot智能設備聯網(IoT)智能設備是指接入互聯網并搭載了各種傳感器和執行器,能夠收集、交換、處理和執行操作的各種
    的頭像 發表于 01-02 15:51 ?207次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>(IoT)智能<b class='flag-5'>設備</b>是什么?

    芯盾時代如何應對車聯網信息安全挑戰

    聯網安全體系,支撐車聯網產業健康發展,保障國家安全、消費者駕乘安全,已經成為了汽車制造企業、車聯網服務平臺運營企業、汽車軟硬件供應商迫在眉睫的問題。
    的頭像 發表于 12-13 13:55 ?300次閱讀

    聯網學習路線來啦!

    聯網學習路線來啦! 聯網方向作為目前一個熱門的技術發展方向,有大量的人才需求,小白的學習入門路線推薦以下步驟。 1.了解
    發表于 11-11 16:03

    如何提高聯網設備的互聯性

    提升。 一、標準化:建立統一的通信協議 統一通信協議的重要性: 聯網設備來自不同的制造商,使用不同的通信協議,這導致了設備間的互操作性問
    的頭像 發表于 10-29 11:35 ?490次閱讀

    聯網設備的標準與規范

    聯網(IoT)正在改變我們的生活方式,從智能家居到工業自動化,再到智慧城市,聯網設備正在滲透到我們生活的方方面面。隨著
    的頭像 發表于 10-29 11:34 ?811次閱讀

    如何選擇聯網設備的PCB技術

    隨著聯網(IoT)技術的不斷發展和應用范圍的擴大,適合聯網設備的PCB技術也在不斷創新和進步。選擇適合
    的頭像 發表于 10-16 15:11 ?370次閱讀

    通信設備安全引發全球關注!國產化替代迫在眉睫

    破壞力不容小覷。近日,黎巴嫩全國多地發生傳呼機、對講機爆炸事件,造成了慘重的人員傷亡和財產損失。這一慘痛的教訓,深刻揭示了通信設備安全問題的嚴峻性,也為我們敲響了警
    的頭像 發表于 10-12 10:25 ?452次閱讀
    通信<b class='flag-5'>設備</b>安全引發全球關注!國產化替代<b class='flag-5'>迫在眉睫</b>

    如何測試聯網設備的功耗

    能力的電子設備,通常通過不同的無線協議連接到其他設備或網絡。降低本底噪聲,查看小功率信號想要在當今的聯網(IoT)
    的頭像 發表于 10-11 08:05 ?539次閱讀
    如何測試<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>設備</b>的功耗

    基于聯網設備管理

    聯網設備管理的重要性日益凸顯,設備數量激增帶來數據泄露風險。加強設備安全性、軟件升級與修復、身份驗證和互操作性是關鍵。
    的頭像 發表于 09-10 11:04 ?695次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯網</b>的<b class='flag-5'>設備</b>管理

    什么是聯網技術?

    什么是聯網技術? 聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協議,將任何物體與網絡相連
    發表于 08-19 14:08

    智慧供暖聯網平臺解決方案

    不良影響。因此,尋求一種高效、節能且環保的供暖方案迫在眉睫。 解決方案 對此,數之能提供智慧供暖聯網平臺解決方案。通過實現傳感器、PLC、水電表等設備數據采集,將數據集中到智慧供暖
    的頭像 發表于 08-12 13:37 ?418次閱讀
    智慧供暖<b class='flag-5'>物</b><b class='flag-5'>聯網</b>平臺解決方案

    梯云聯|AI提高聯網感知能力:讓電梯更智能、安全!

    在當今日新月異的科技浪潮中,人工智能(AI)與聯網(IoT)的深度融合正在為各行各業帶來革命性的變化。特別是在電梯行業中,AI技術的引入不僅極大地提升
    的頭像 發表于 06-03 11:49 ?576次閱讀
    梯云<b class='flag-5'>物</b>聯|AI提高<b class='flag-5'>物</b><b class='flag-5'>聯網</b>感知<b class='flag-5'>能力</b>:讓電梯更智能、安全!

    三星發布UFS 4.0 和UFS 5.0產品規劃,順序讀取速度提升至8GB/s

    隨著端側人工智能的崛起,智能手機市場對UFS技術也提出更高要求。考慮到大語言模型在未來的應用前景,提升UFS接口速度迫在眉睫
    的頭像 發表于 03-21 10:51 ?3006次閱讀
    主站蜘蛛池模板: 又黄又粗又爽免费观看 | 久久视频这里只精品99热在线观看 | 久久综合久久伊人 | proburn中文破解版下载 | 动漫H片在线播放免费高清 动漫AV纯肉无码AV电影网 | 久久只有这里有精品4 | 免费伦理片网站 | 少妇的肉体AA片免费观看 | 诱受H嗯啊巨肉各种play | 国产精品爆乳尤物99精品 | 伊人影院蕉久 | 国语自产一区第二页 | 中文在线观看永久免费 | 又黄又猛又爽大片免费 | 快乐激情网 | 久久精品熟女亚洲AV国产 | 一本到2v不卡区 | 亚洲免费无码中文在线 | 好姑娘BD高清在线观看免费 | 色窝窝777欧美午夜精品影院 | 国产免国产免费 | 亚洲一区乱码电影在线 | jk制服啪啪网站 | 亚洲色欲色欲无码AV | 受坐在攻腿上H道具PLAY | 日本强好片久久久久久AAA | 扒开女人下面使劲桶视频 | 国产强奷糟蹋漂亮邻居在线观看 | 粉色视频午夜网站入口 | 女人麻豆国产香蕉久久精品 | 午夜向日葵高清在线观看 | 久久精品国产亚洲AV久五月天 | 亚洲精品青青草原avav久久qv | 俄罗斯女人与马Z00Z视频 | 免费人成在线观看视频不卡 | 国产午夜精品美女免费大片 | 国产精品1卡二卡三卡四卡乱码 | 久久这里有精品 | 高清国语自产拍免费 | 日本九九热在线观看官网 | 亚洲 欧美 日韩 卡通 另类 |