0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网安全离我们还有多远?

我快闭嘴 来源:贤集网 作者:贤集网 2020-10-19 12:04 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

由于组织担心网络上连接设备的激增,私营和公共部门应该齐心协力解决物联网漏洞。

物联网使人们生活的方方面面都在连接到网张。电话、手表、打印机、恒温器、灯泡、照相机和冰箱只是连接家庭和企业网络的少数设备。这该产品网络似乎旨在使日常工作更加方便;不幸的是,它们的安全性薄弱使网络攻击者容易进入。

Thycotic公司首席安全科学家Joseph Carson说:“物联网仍然是网络上的计算机,但与众不同。”与传统的电脑不同,物联网设备的功能非常具体。此外,它们的设计价格便宜且易于部署。随着越来越多的员工将设备带入工作场所并将其连接到Wi-Fi,保护设备的挑战不断升级。

Rapid7公司物联网研究负责人Deral Heiland补充说,过去从未连接到全球互联网的企业设备现在已成为物联网的一部分。他指出了多功能打印机,他说这长期以来一直是企业的安全隐患。现代打印机可以控制多种功能,通过全球互联网发送数据或通过云平台进行远程打印。

他说:“我在许多组织中遇到的一件大事是,‘物联网到底是什么?‘十年前不在物联网上的东西现在已经演变成物联网设备。因此,许多企业不了解将它们置于风险之中的设备的全部范围。”

路由器、打印机和IP摄像头是企业物联网安全中讨论最广泛的设备之一。网络犯罪分子正在研究物联网攻击面,弄清楚哪些有效,哪些无效,以及他们如何从连接的设备中获利。趋势科技公司最近发布的一份报告揭示了网络攻击者如何从物联网中获利:许多人出售对内置在僵尸网络中的被入侵物联网设备的访问权;其他人则勒索联网工业设备的所有者。

特别是,安全专家指出Mirai僵尸网络是互联设备安全的转折点。趋势科技公司全球威胁通信总监JonClay说,未来的Mirai及其变种似乎似乎是最大的。僵尸网络在地下针对这种类型的恶意软件激发了创造力:它是开源且免费的,因此网络攻击者很容易利用。

他说:“网络攻击面正在逐步增加,并且有太多新设备上线。”犯罪分子的注意力从勒索软件或销售恶意软件发展到专门针对连接设备的物联网,从而使他们对物联网的关注范围缩小。

物联网威胁的危险加剧了攻击者的崛起,他们正在大规模地瞄准固件或利用DDoS攻击中的连接设备。他们也不必为了产生深远的影响而攻击主要实体。

Heiland说,组织对物联网安全的态度类似于几年前对智能手机的态度。现在,他们还处于改进业务模型和整合流程以保持安全的初期阶段。同时,出现了标准和法规,以告知制造商如何从一开始就在这些设备中内置安全性。

企业和制造商的不足之处

设备安全性差和攻击者的浓厚兴趣共同驱使企业更加关注物联网。Data Tribe公司首席执行官Mike Janke说:“他们所负责的攻击面已经变得如此之大。”有人使用“影子物联网”一词来指代出现在网络上的智能手表、耳机和平板电脑。

Janke说:“这是一个巨大的痛苦,因为首席信息安全官]最终要负责。”他指出,大多数企业没有预算、人员或资源来解决问题。这非常令人沮丧。

Clay补充说,许多公司继续与补丁管理工作作斗争,这增加了挑战,因为物联网设备制造商通常要求用户应用更新。他解释说:“这些设备中有很多不是传统的电脑。即使他们内部装有操作系统和应用程序,也不会像在组织中那样将它们视为服务器或电脑。”

Carson建议企业将物联网设备允许在企业网络中使用之前先考虑它们的功能。它是数据采集器还是聚合器?是否可以通过设备访问网络的其余部分?它会带来新的威胁吗?谁拥有设备;可以查看或下载数据吗?他建议需要使用安全的设备才能访问企业网络。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407858
  • 网络
    +关注

    关注

    14

    文章

    8130

    浏览量

    93089
  • wi-fi
    +关注

    关注

    15

    文章

    2379

    浏览量

    128899
  • 路由器
    +关注

    关注

    22

    文章

    3890

    浏览量

    118876
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Lora基站在联网应用的重要性

    联网设备的远程监测和控制,提供可靠的网络连接和管理,保障联网设备的数据安全。随着
    发表于 12-03 07:09

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里开始学习
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    请问什么是联网智库?

    什么是联网智库?
    发表于 08-07 06:45

    芯科科技Secure Vault联网安全技术的核心特性

    如今普通的联网设备对您的了解可能比您日常碰面的同事还多,它们可能还更擅长“倾听”呢。但是,如果这类设备未得到妥善保护,您的敏感数据可能会面临泄露风险。面对这一可能发生的情况,接下来我们将介绍
    的头像 发表于 07-01 15:11 1824次阅读

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    如何选择合适的联网蓝牙模块?

    在选择联网蓝牙模块时,有以下关键因素需要考虑到:1、发射功率:发射功率影响蓝牙模块的传输距离和穿透能力。一般来说,低发射功率的模块传输距离较短,而高发射功率的模块传输距离较远。但是,高发射功率可能
    发表于 06-28 21:46

    联网的应用范围有哪些?

    联网,简单来说,就是“万相连的互联网”。它以互联网为基石,将用户端延伸至物品与物品之间,实现信息的交换与通信。打个比方,你的智能手表能实
    发表于 06-16 16:01

    联网未来发展趋势如何?

    ,人们才会更加信任和接受联网技术。 综上所述,联网行业的未来发展趋势非常广阔。智能家居、工业互联网、智慧城市、医疗保健以及数据
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如,设备端固件开发
    发表于 05-26 10:32

    联网设备和应用的安全

    。 由于多种原因,安全联网和无线连接中变得越来越重要。考虑到这些风险,在设计过程中尽早优先考虑和确定安全要求非常重要。Nordic提供的安全
    的头像 发表于 03-20 10:49 616次阅读

    为什么选择蜂窝联网

    。虽然需要支付订阅费用,但却能保证广泛的覆盖范围、可扩展性、内置服务质量、可靠性和无懈可击的安全性。这样,您就可以专注于特定联网产品的开发,而无需部署和维护与在非授权频段运行的其他 LPWAN 技术相关
    发表于 03-17 11:42

    联网就业有哪些高薪岗位?

    架构师: 负责制定联网解决方案,设计联网系统的整体架构,对于整个系统的稳定性、安全性和性能负有重要责任。由于技术要求较高,该岗位通常享有
    发表于 01-10 16:47