色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何解決智能家居存在的網絡安全問題?

H9fI_asmag001 ? 來源:未知 ? 作者:胡薇 ? 2018-07-25 11:51 ? 次閱讀

一般認為家庭網絡沒有任何值得黑客攻擊的目標,但2016年發生的Mirai僵尸病毒攻擊事件,大大地改變了所有人對智慧居家的安全認知。

以Mirai為例,病毒通過不斷掃描家用物聯網設備,例如無線路由器或攝像機等,第一代病毒只是利用連網設備默認的賬號密碼嘗試登錄,就可順利地感染了數以百萬計的家用設備,并且利用這些被感染的設備,成功對電信運營商發起大型分布式阻斷服務攻擊(DDoS攻擊)。過去的DDoS攻擊,通常黑客只能使用數千至數萬臺僵尸服務器來攻擊,只要運營商逐一將IP隔離,便可順利阻擋;但Mirai卻可輕易地發動數百萬臺設備,發起超過1TB流量的攻擊,以致許多運營商束手無策。

有鑒于此,各國開始重視物聯網設備的安全,從美國前總統奧巴馬提出的「國家網絡安全行動計劃(Cybersecurity National Action Plan)」,所衍生出的UL2900安全標準,到OWASP的IoT安全十大漏洞,而***工業局跟資策會匯集產業界意見后推出的《視頻監控系統網絡攝像機網絡安全標準》也在今年正式上路。另一方面,網絡攝像機被植入后門以及家用路由器中毒等安全事件層出不窮,智慧居家安全逐漸上升為國土安全議題,如2017年初D-Link跟華碩的路由器便曾遭美國聯邦貿易委員會(FTC)控告,后來雖達成和解,但美政府重視智慧居家安全的程度可見一斑。

IoT設備將成黑客主要攻擊目標

連網設備使威脅無所不在,為何黑客開始以IoT設備作為目標呢?原因有以下幾點:

1

同構型設備數量眾多,且遍布全球,例如:一旦破解某品牌攝像機,其他攝像機駭入方法大同小異,可快速擴散病毒。

2

IoT設備永遠連網,所以易攻擊,也是擔任跳板的絕佳目標。

3

IoT設備運算資源少,因此無法安裝傳統防毒或安全防護軟件。

4

IoT設備大多沒有自動更新軟件的功能,舊款軟件上的漏洞容易被滲透。

5

多數IoT設備支持云端及App聯機,造成黑客更易從App去逆向破解或云端滲透。

讀者接下來可能要問,為什么這么多網絡安全公司,卻無法提供適當的安全防護呢?事實上,目前絕大多數的網絡安全防護技術,仍建立在非常古老的特征碼掃瞄基礎下,原理是將已捕捉到的病毒樣本行為特征萃取出來成為病毒數據庫,再比對進來的網絡流量及封包。舉例來說,就像是進出機場海關時,海關人員比對通緝犯照片,如果長相跟通緝犯神似,就會被攔下;但若尚未被登錄在通緝犯名單中,或是經過整形易容,便可以順利通關。

特征碼掃描也遇到相同的問題,以現今病毒攻擊手法變化及散播之快,防毒公司往往來不及公布新的病毒特征,或者病毒特征不斷變形,還未拿到病毒樣本就已掃遍全球,此即為零時差攻擊。再加上物聯網裝置里面的CPU及內存為了節省成本,大多配備僅足夠應付設備使用的最低硬件規格,難以再容納一個龐大的安全防護軟件嵌入,更遑論有儲存龐大病毒數據庫的空間。雖然目前有安全廠商宣稱采用云端病毒數據庫,掃描引擎只需送上云端比對即可,但這種做法一方面增加了流量的延遲時間,再來增加使用者對自身隱私是否也被上傳云端的疑慮,且仍然無法解決零時差攻擊的問題。

智慧居家的安全防護建議

究竟黑客是如何駭入這些成千上萬的設備?通常他們會采購一些目標設備來測試漏洞,這些設備大多為保護機制較弱且有開放外網連入,例如路由器或是網絡攝像機。一旦找到攻擊方法,幾乎同類型又保護不全的設備皆會列入攻擊名單中,黑客即可開發出可自動掃描此類IoT裝置的爬蟲程序,然后在網絡上四處掃描該裝置的外網漏洞;如果順利入侵家中路由器或攝像機,這些程序則會再透過內網掃描來入侵其他設備,簡直防不勝防。

針對智能居家使用者的自我防護,筆者建議如下:

1

盡量使用歐美品牌或***品牌有外銷美國實績,有經過認證更佳,通常這些廠商不會建置后門,而且對于出現新的安全漏洞時,也較快釋出更新的軟件或韌體。

2

更改家中所有設備的默認密碼成為強密碼,如能定期更新密碼會更加安全。

3

定期更新軟件。

4

家中筆記本電腦手機應盡量安裝封閉式的操作系統,避免使用開放系統。

5

務必將不必要的云服務以及在外遠程透過App連回家中設備的服務關閉,因為這些服務極可能成為黑客程序滲透的漏洞。

6

勿隨便開啟及回復不明電子郵件,尤其要確認寄件人的郵件地址,因寄件人名稱可以被偽冒,一定要在寄件人字段上按鼠標右鍵確認寄件人地址,筆者就常收到偽裝成微軟或蘋果公司寄來,要求輸入密碼確認的釣魚郵件。

除把握上述要點之外,現在也有許多新創網絡公司在研究新的物聯網防護技術。以美國新創公司Forceshield發明的「動態變形網頁(Dynamic Transformation)」技術為例,當使用者用瀏覽器瀏覽經由Forceshield網關軟件保護的網頁,所看到的網頁原始頁為亂碼,而且每次皆不同 (如圖一),因此將它利用在物聯網設備的管理頁面時,黑客的病毒程序無法讀懂網頁原始碼內容(如圖二),只能放棄攻擊。此種技術不但輕薄短小( 小于2MB),可輕松嵌入IoT設備、不須更新特征碼,相同技術可運用在App及云端運用上,能擋住大多數僵尸病毒的自動化攻擊,已獲得許多大型網站及IoT設備使用。

隨著IoT裝置持續增加,強化智能裝置的連網安全已經刻不容緩,期望未來有愈來愈多的新創公司投入IoT安全防護,以滿足用戶安心使用智能居家設備的需求。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 智能家居
    +關注

    關注

    1928

    文章

    9560

    瀏覽量

    185078
  • IOT
    IOT
    +關注

    關注

    187

    文章

    4210

    瀏覽量

    196768

原文標題:智能家居隱藏的網絡安全問題

文章出處:【微信號:asmag001,微信公眾號:安全自動化】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    龍芯3A5000網絡安全整機,助力保護網絡信息安全

    在當今互聯網信息普及的時代,我們的網絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網絡安全問題日益增多。想要解決這個問題,就得更加發展我們的防護科技。
    的頭像 發表于 12-23 09:59 ?37次閱讀

    智能網聯汽車網絡安全開發解決方案

    經緯恒潤網絡安全團隊密切關注行業發展趨勢,致力于為國內外客戶提供優質的網絡安全咨詢服務。在智能網聯汽車電子電氣架構(EEA)開發階段,協助客戶識別到系統的薄弱點并定義網絡安全目標,開發
    的頭像 發表于 12-19 17:30 ?639次閱讀
    <b class='flag-5'>智能</b>網聯汽車<b class='flag-5'>網絡安全</b>開發解決方案

    Zigbee智能家居的優缺點分析

    設計之初就考慮到了低功耗的需求,非常適合于需要電池供電的設備。這對于智能家居中的傳感器、開關等設備來說是一個巨大的優勢,因為它們可以減少更換電池的頻率,甚至實現數年的電池壽命。 2. 安全性 Zigbee協議提供了多層安全保護,
    的頭像 發表于 12-09 15:31 ?605次閱讀

    車聯網網絡安全:未雨綢繆應對未來挑戰

    近日,中國網絡空間安全協會發布了一篇關于英特爾產品網絡安全風險的文章,引發了人們對底層硬件芯片安全問題的關注。如果底層硬件存在
    的頭像 發表于 10-22 14:04 ?395次閱讀

    常見的網絡硬件設備有哪些?國產網絡安全主板提供穩定的硬件支持

    隨著網絡技術的不斷進步,網絡安全問題日益嚴重,企業和個人對網絡安全的重視程度不斷加深,對于網絡安全硬件設備的要求也越來越高,網絡硬件設備不僅
    的頭像 發表于 10-21 10:23 ?292次閱讀

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP風險畫像技術應運而生,正逐步成為構建網絡安全
    的頭像 發表于 09-04 14:43 ?302次閱讀

    提升智能家居安全,芯科科技分享CPMS獨家方案

    不僅聯網,還能了解用戶習慣,關聯個人賬戶和隱私信息。一旦某個設備存在安全漏洞,可能危及整個智能家居系統的安全。這涉及數據泄露、用戶隱私數據保護等問題。設備制造商目前面臨的挑戰就是怎么保
    的頭像 發表于 07-24 11:02 ?442次閱讀

    智能家居與物聯網的關系

    智能家居與物聯網(IoT,Internet of Things)之間存在著密不可分的關系。物聯網作為智能家居背后的核心技術基礎,為智能家居系統提供了強大的連接能力和
    的頭像 發表于 07-23 15:17 ?1199次閱讀

    智能家居的核心特性是什么

    智能家居作為現代科技與生活深度融合的產物,其核心特性主要體現在智能化、聯網化、自動化、便捷性、舒適性與安全性等方面。這些特性共同構成了智能家居系統的基礎,為用戶提供了前所未有的生活體驗
    的頭像 發表于 07-23 14:55 ?884次閱讀

    智能家居控制系統如何設計

    智能家居的控制系統設計是一個復雜而細致的過程,它涉及到多個方面的考慮,包括需求分析、設備選型、系統架構設計、網絡安全、用戶交互以及后期維護等。以下是對智能家居控制系統設計的詳細闡述,旨在為讀者提供一個全面的了解。
    的頭像 發表于 07-23 14:45 ?1518次閱讀

    人工智能大模型在工業網絡安全領域的應用

    隨著人工智能技術的飛速發展,人工智能大模型作為一種具有強大數據處理能力和復雜模式識別能力的深度學習模型,已經在多個領域展現了其獨特的優勢和廣闊的應用前景。在工業網絡安全領域,人工智能
    的頭像 發表于 07-10 14:07 ?752次閱讀

    家用路由器在智能家居中的應用

    家用路由器在智能家居中扮演關鍵角色,連接設備、傳輸數據并保障網絡安全。性能、兼容性、擴展性影響智能家居體驗。面臨性能、安全、兼容和維護挑戰,需提升技術、加強
    的頭像 發表于 06-05 14:24 ?575次閱讀

    工業發展不可忽視的安全問題——OT網絡安全

    在數字化時代,工業運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數據管理解決方案,確保關鍵基礎設施免受網絡威脅。一、OT
    的頭像 發表于 03-09 08:04 ?2141次閱讀
    工業發展不可忽視的<b class='flag-5'>安全問題</b>——OT<b class='flag-5'>網絡安全</b>

    網絡拓撲結構的隱患和網絡硬件的安全缺陷屬于

    ,并探討如何解決這些問題和提高網絡安全性。 一、網絡拓撲結構的隱患 網絡拓撲結構是指網絡中各個節點之間的連接關系。不同類型的
    的頭像 發表于 01-31 14:54 ?1704次閱讀
    主站蜘蛛池模板: 美女张开腿让我了一夜| 成人在线观看免费视频| 亚洲综合色五月久久婷婷| 黑人强伦姧人妻日韩那庞大的| 国产成人免费全部网站| 97色伦图片7778久久| 久久视频这里只精品99热在线| 黄色毛片a| 精品久久伦理中文字幕| 寂寞夜晚在线视频观看| 精品久久免费视频| 久久精品中文字幕| 老师xxxx69动漫| 末班车动漫无删减免费| 欧美疯狂做受xxxxx喷水| 青青草偷拍国产亚洲欧洲| 日本理论片午午伦夜理片2021| 日韩人妻无码专区一本二本| 色噜噜2017最新综合| 吻嘴胸全身好爽床大全| 亚洲精品乱码久久久久久v | 动漫女主被扒开双腿羞辱| 帝王被大臣们调教高肉| 俄罗斯videosbest8| 国产精品久久久久影院色老大| 国产精人妻无码一区麻豆| 国内精品久久久久久久试看| 黄色三级网站在线观看| 玖玖爱在线播放| 欧美人成在线观看ccc36| 日韩中文欧美在线视频| 亚洲 中文 自拍 无码| 伊人草| 无颜之月全集免费观看| 亚洲乱码中文字幕久久孕妇黑人| 亞洲人妻AV無碼在線視頻| 9477小游戏| 丰满人妻按磨HD| 精品无码久久久久久国产百度| 毛片大片免费看| 久久一本岛在免费线观看2020|