0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网安全成了2018 RSA安全大会的热门话题

pIuy_EAQapp 来源:未知 作者:胡薇 2018-04-22 11:05 次阅读

E安全4月21日讯 随着联网设备逐渐走进人们的数字生活,物联网IoT)安全也就成了2018 RSA安全大会的热门话题。RSA 2018大会上有很多关于物联网漏洞的讨论,但似乎并未给出一个明确的解决方案。

赛门铁克产品管理资深总监约翰·库克表示,如今的大量物联网设备的制造商更像是“淘金热”,每个人都想快速捞金。

IDC 市场研究公司表示,物联网智能家居设备市场相当诱人,将成为第四大行业,预计的消费者物联网支出2018年将达到620亿美元(约合人民币3900亿元)。尽管如此,大多数设备的设计并未考虑安全性。

物联网存在哪些安全问题?

2016年的 Mirai 僵尸网络感染了30多万台包括网络摄像头和路由器在内的物联网设备,这足以说明物联网安全问题带来的影响巨大。尽管 Mirai 僵尸网络敲响了警钟,但联网智能家居设备的安全性似乎并未改观。

普遍的安全问题

ESET 全球安全推广大使托尼·安斯科姆花费数月时间测试了12款物联网设备,结果发现这些设备存在未加密的固件升级问题、未加密的摄像机视频流、明文通信,密码存储未设置保护等安全缺陷。

关注物联网设备隐私

物联网安全过去几年一直备受批评,物联网设备隐私问题也是此次 RSA 大会频频强调的另一痛点,尤其 Amazon Echo 和 Google Home 这类语音助理设备兴起之后更是如此。

安斯科姆指出,这些物联网设备普遍存在一个可能与漏洞无关的问题——过度分享数据。他以物联网体重秤为例,这类体重秤可与 Amazon Alexa 连接,数据中会存储用户与称之间的交互,而这正是网络犯罪梦寐以求的事。

芯片问题与成本

物联网存在的各种安全问题需要物联网设备制造商和终端用户联合采取措施确保设备安全,他们将安全视为低功耗联网设备的昂贵替代品。Fitbit 公司的安全资深总监马克·鲍恩指出,许多联网设备制造商愿意使用便宜的低功耗芯片,而非安全性高的芯片。

组件太多,状况复杂

鲍恩指出 IoT 设备的另一个问题是,物联网设备有太多组件,包括处理器、云与Web服务、设备与应用程序,这导致很难兼顾所有这些组件的安全问题。系统的每部分都至关重要,漏洞可能就存在于应用程序、平台、设备、传感器和云中。

许多设备制造商升级物联网设备安全性的第一个步骤是了解设备的使用方式,并利用对设备的了解创建威胁模型。鲍恩指出,设备制造商有必要创建威胁模型以考虑保护设备的所有情形。

制造商对安全性的重视必须由终端用户来推动,但消费者强求要求安全性更佳的情况可能还没有发生。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2867

    文章

    41578

    浏览量

    358252
  • RSA
    RSA
    +关注

    关注

    0

    文章

    59

    浏览量

    18757

原文标题:RSA2018安全大会热议物联网设备安全

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    固态继电器的分类:揭秘热门趋势

    在本文中,我们将探讨SSR分类的最新趋势,阐明该领域的热门话题
    的头像 发表于 11-30 10:29 232次阅读

    2023世界传感器大会|王成录:开鸿安全数字底座,打造物联网传感器安全基石

    智创未来”为主题,作为河南首个世界级产业发展大会,传感器大会已连续成功举办四届。 深开鸿CEO王成录博士受邀出席大会,并在大会主旨报告环节发表了《开鸿
    的头像 发表于 11-06 18:05 406次阅读
    2023世界传感器<b class='flag-5'>大会</b>|王成录:开鸿<b class='flag-5'>安全</b>数字底座,打造物<b class='flag-5'>联网</b>传感器<b class='flag-5'>安全</b>基石

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    面向OpenHarmony终端的密码安全关键技术

    了多款特定行业的商业发行版,一大批商用终端设备纷纷落地。 联网安全架构体系 1.2►►挑战 在抓住时代发展潜在机遇的同时,OpenHarmony生态的发展需要面对哪些挑战? 其一,数据保护和
    发表于 09-13 19:20

    STM32软硬件安全技术

    保护固件代码• STM32技术: STM32 RDP, PCROP• 保护标志身份的密钥• STM32技术:STM32 SBSFU,STM32 Cryptolib• 联网安全---保护标志身份
    发表于 09-11 07:42

    STM32微控制器的安全基础知识

    本应用笔记介绍了 STM32 微控制器的安全基础知识。微控制器中的安全性涵盖了几个方面,其中包括固件知识产权保护、设备私有数据保护以及服务执行保证。在联网的背景下,
    发表于 09-07 07:36

    聚焦功能安全,Imagination如何助力更安全的汽车芯片

    车载芯片、MCU、传感器、车联网、自动驾驶等热门话题,进行了探讨和交流。Imagination高级技术经理李安受邀参加会议,在《Imagination汽车解决方案
    的头像 发表于 08-31 08:29 388次阅读
    聚焦功能<b class='flag-5'>安全</b>,Imagination如何助力更<b class='flag-5'>安全</b>的汽车芯片

    Arm CryptoCell-312生成和验证安全引导和安全调试证书链指南

    安全引导和安全调试是CryptoCell(CC)引导服务的基本功能。 安全引导和安全调试基于使用RSA私钥和公钥方案的证书链机制。 本教程介
    发表于 08-24 06:09

    新唐对应四大联网安全攻击的保护措施

    联网安全包含装置安全和网络安全,在此定义下涵盖了保护联网设备和网络所需的流程、技术和防护措施。
    发表于 08-21 08:14

    Arm平台安全架构固件框架1.0

    )的标准化,以确保安全跨一系列安全硬件实现的服务允许并鼓励固件的重用组件。这种重复使用对于可持续地降低安全开发和集成的成本至关重要设备。 本规范版本中定义的接口针对受约束的连接系统进行了优化
    发表于 08-08 07:14

    设计一个片上系统-为安全联网创建一个系统设备

    本指南适用于系统设计人员,可能使用Arm Flexible access。我们假设您希望为安全联网设备开发片上系统(SoC),并且您打算SoC将用于智能咖啡机。然而,该指南可能与任何相关的
    发表于 08-02 09:33

    联网:RFID安全(2)#联网

    联网
    学习硬声知识
    发布于 :2023年07月07日 12:06:17

    联网:RFID安全(1)#联网

    联网
    学习硬声知识
    发布于 :2023年07月07日 12:05:23

    RSAC2023解读第6期 | 安全运营的困境和破局之道

    本期解读专家   RSAC是全球最具影响力的信息安全大会之一,2023年的RSAC会议中,安全运营依然是热门话题之一。随着企业数字化转型的加速和云化的快速发展,企业面临的网络
    的头像 发表于 06-13 18:40 411次阅读
    RSAC2023解读第6期 | <b class='flag-5'>安全</b>运营的困境和破局之道

    联网感知层安全(2)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 19:39:40