0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

对物联网安全问题保持谨慎

汽车玩家 来源:物联网IoT996 作者:物联网IoT996 2020-04-04 17:28 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

我们生活在一个互联的世界中,几乎所有设备都可以互相连接。物联网IoT)正在蓬勃发展,机遇无限,但同时也带来严重的安全威胁。物联网连接的是物理设备,因此针对物联网设备的黑客攻击有可能造成严重的后果,甚至是人员伤亡。现在是衡量和计划物联网漏洞及其预防措施的时候了。以下是一些重要的物联网安全问题。

不安全的网络

实际上,这是指网络系统中可能存在的漏洞,从而使黑客能够非法访问。这是一个主要问题,因为入侵者可以通过网络访问连接的设备。进一步的影响可能是 未经授权访问机密数据,然后将其用于其他犯罪。

可能导致网络不安全的某些问题包括开放端口(如通用即插即用(UPnP)),UDP用户数据报协议服务,缓冲区溢出,拒绝服务(DoS),网络设备模糊测试等。但是,针对此类问题的对策,包括:

仅使必要的端口可用 保护服务免受缓冲区溢出和模糊攻击 保护服务免受本地或其他网络中设备的DoS攻击 不让网络端口对UPnP开放

物理篡改

不安全的开放端(例如开放端口,USB连接器,移动充电点等)也可能被恶意软件利用侵入物联网设备。设备的物理篡改使攻击者可以拆卸设备并访问存储介质和该介质上存在的数据。此外,如果将这样的设备用于某些控制系统的维护或配置,由别有用心的人进行操作可能会造成严重破坏。

但是,采取某些措施可以防止人为篡改。例如,数据存储应该被加密并且使其难以删除。另一种选择是确保仅允许访问产品功能所需的必要外部端口。设备管理功能的限制也可以抵制物理篡改。此外,将设备保持在仅允许授权人员访问的安全位置可以降低风险。

薄弱的Web界面

Web界面用于与IoT设备进行交互。尽管这要求简化用户交互,但如果不保证安全,则很可能会被黑客入侵。导致攻击者获得对设备的未授权访问,包括弱默认证书,网络流量中的公开证书,会话管理,跨站点脚本(XSS),SQL注入等。

解决这些问题可以通过几种方法来完成。在初始设置过程中,必须强制更改默认用户名和密码。用于密码恢复的方法必须足够健壮,以防止信息泄漏。密码还必须具有允许设置强密码的策略。此外,它们一定不能暴露在网络流量中。接口的开发必须以不受XSS和SQL注入影响的方式进行。此外,可以使用指定次数的失败后,开启帐户锁定功能。

过时的协议和系统更新

一些智能设备可能正在使用过时的协议,并且可能没有定期更新,设备很容易被黑客入侵。开发人员进行更新的目的是修复系统中的错误和漏洞。因此,使用未更新的软件存在很大的风险。许多用于控制电子物品(如冰箱,空调等)的智能系统没有及时更新软件,确保修补系统漏洞的唯一方法是定期更新。

同样,使用过时的协议可能会增加风险,因此值得严重关注。这种协议的一个示例是会话发起协议(SIP)。

数据和设备加密

有时,智能物联网设备未正确加密。这在本地网络中以及互联网上很大程度上普遍存在。未经加密的传输数据基本上都存在于容易解析的流量中。通常,由于SSL / TLS的实施不正确,数据未加密或容易受到攻击。此类数据如果使用不当,将导致数据的泄露和篡改。因此,防止这种情况的方法是通过适当的实现来使用SSL / TLS。使用行业标准的加密过程还可以在存储或传输期间帮助提高数据安全性。

自动化系统

众所周知,享有完全自治权的系统通常是黑客容易攻击的目标。由于这些系统很少需要人为干预其操作,因此它们很难跟踪,构成巨大风险。例如,考虑一种可以被破坏以忽略速度限制的自动驾驶汽车,结果显然是灾难性的。至少有十种已知的攻击神经网络的方法,它们恰好是自治系统工作的基础。一个这样的例子就是黑匣子攻击,其中输入可以发送到未知系统,信息可以通过收集输出来获得。

战胜此类攻击的唯一方法是开发更加分层和复杂的系统,以使其更难于解析和破解。此外,人为干预有时会有助于修补缺陷并防御此类攻击。

隐私泄露

不可靠的设备制造商以及黑客通常可以通过使用智能设备来暗中跟踪您。由于收集了可以使用自动化工具查看的个人数据,这些工具可以识别代表敏感数据的特定模式。

为了解决这个问题,使用知名公司的设备可能是解决此问题的方法。确保安全的另一种方法是仅访问设备功能所需的数据,或者可以设置数据收集范围的限制。数据加密也是一种保护方式,可以安全地保护收集的数据并防止滥用。

结论

物联网将继续蓬勃发展,并将在未来几年变得更大规模。因此,尽管物联网系统和设备中存在安全漏洞,只要我们保持谨慎和加强安全控制,便可以正确解决安全问题。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48110

    浏览量

    418168
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    探索SE050 Plug & Trust安全元件:联网安全的理想解决方案

    探索SE050 Plug Trust安全元件:联网安全的理想解决方案 在联网(IoT)飞速发
    的头像 发表于 04-10 14:00 183次阅读

    探秘SE050 Plug & Trust Secure Element:联网安全的守护者

    探秘SE050 Plug Trust Secure Element:联网安全的守护者 在联网(IoT)蓬勃发展的今天,
    的头像 发表于 04-10 13:40 122次阅读

    Lora基站在联网应用的重要性

    联网设备的远程监测和控制,提供可靠的网络连接和管理,保障联网设备的数据安全。随着
    发表于 12-03 07:09

    芯源半导体在联网设备中具体防护方案

    (一)数据传输安全防护方案​ 在联网设备与云端、其他设备进行数据传输时,芯源半导体安全芯片通过以下方式保障数据传输安全:​ 数据加密传输:
    发表于 11-18 08:06

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里开始学习
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    信长城重构联网安全新范式

    联网设备数量突破千亿级的今天,安全防线正面临前所未有的挑战——从车联网的实时通信到智慧城市的视频监控,从工业互联网的精密控制到智能家居的
    的头像 发表于 09-25 15:00 826次阅读

    请问什么是联网智库?

    什么是联网智库?
    发表于 08-07 06:45

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网设备五大安全认证和标准

    在当今高度互联的世界中,联网 (IoT) 设备的信息安全能力达到前所未有的重要性。随着工业联网 (IIoT) 和智能家居技术的不断发展,
    的头像 发表于 06-17 10:07 2252次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>设备五大<b class='flag-5'>安全</b>认证和标准

    联网的应用范围有哪些?

    联网,简单来说,就是“万相连的互联网”。它以互联网为基石,将用户端延伸至物品与物品之间,实现信息的交换与通信。打个比方,你的智能手表能实
    发表于 06-16 16:01

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感器、设备和计算机系统相连接,实
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如,设备端固件开发
    发表于 05-26 10:32