0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网的发展因为安全问题到达了一定的瓶颈期

厦门市物联网行业协会 来源:未知 作者:李倩 2018-03-30 14:11 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

最近Gartner的一项调查发现,近20%的企业组织在过去三年中至少发现过一次基于物联网的攻击。Gartner公司预测,为防范这些威胁,2018年全球物联网安全支出将达到15亿美元,比2017年的12亿美元增长28%。

据国家信息安全漏洞共享平台(CNVD)公布的数据显示,2016年收到1117个物联网设备漏洞,而到2017年达到2440个,增长了118.4%。网络摄像头、路由器、手机设备占领漏洞数量前三甲。所有IoT终端中,80%的设备存在隐私泄露或滥用的风险,80%的设备使用弱密码、70%的设备的网络通讯没有加密、60%设备的web界面存在漏洞、60%设备的软件更新未做加密。

物联网技术飞速发展,随之而来的安全问题同比激增,换言之,物联网的发展因为安全问题到达了一定的瓶颈期,从以上数据不难看出,半数以上的IoT设备都存在一定程度的安全隐患,这一点手机智能用户恐怕深有体会:从早上闹钟响起那一刻起,自己一天的活动数据已经被智能手机开始记录,之后,打车、叫外卖等等通过手机进行的行为数据均被记录下来,你的兴趣、生活习惯,行踪等等通过简单的数据分析形成一副生动的用户画像,一旦被黑客攻击,毫无隐私可言。

去年12月,为了防止视频直播被人恶意利用,360主动、永久地关闭了在风口浪尖上的水滴直播平台。2016、2017连续两年特斯拉汽车被中国安全研究员攻破,可实现远程解锁,行驶间控制等攻击,相比视频直播平台“被黑”,汽车驾驶“被黑”的后果严重的多,尤其发展到无人驾驶,行驶被控制,岂不是有“谋杀”的风险。

事实上潜藏在身边的致命威胁还有很多。

2017年8月,沙特阿拉伯一家炼油厂遭遇网络攻击。攻击者对Triconex安全控制器下手,意图引发爆炸级别的重大破坏。这些控制器在全球1.8万家各类工厂中运转,核电站、净水厂、炼油厂和化工厂都有使用。而就在本次网络攻击前9个月前,乌克兰电力公司因被黑客入侵导致西部地区大规模停电,直接影响了三个不同配电服务区域的最多 22.5万名客户,持续了数小时。

顶象技术安全总监邱寅峰表示:“物联网安全与传统个人的信息安全的第一大区别在于物联网终端更为广泛,具有群体性攻击的风险。其次,物联网安全漏洞更为严重的后果是可能导致致命风险。造成这类原因主要是安全标准滞后、厂商缺乏安全意识、自研安全方案成本高、攻击成本低、传统安全问题多,攻击日益复杂多样等。物联网设备基数大、24小时全天候在线,面临的危险更多,极易发生大规模攻击性事件。”

为了防止致命风险的发生,首先要了解物联网的组成。顶象技术移动安全负责人梁家辉表示,物联网都有三部分组成:云端服务器、IoT设备、手机App。

其中,云端服务器主要一旦通讯协议遭破解、机器批量爬取数据、被上传伪造数据,就可能造成业务系统被恶意利用、隐私信息泄露和数据被窃取等;而IoT设备和手机App的代码被破解、漏洞被利用、通信被监听或劫持,就会造成密钥丢失、敏感数据遭盗取、设备被恶意控制、核心业务与知识产权泄露等。

为了有效抵御漏洞,顶象在云端服务器、IoT设备、手机App均做了安全防护。

首先,在IoT设备和手机App上部署顶象虚机源码保护。它能够将源码编译生成虚拟加密指令,且每台设备均不相同。运行时使用顶象独创的虚拟CPU直接运行加密的指令,从而杜绝黑客逆向工具无法逆向破解。

其次,在IoT设备和手机App上部署顶象安全SDK。通过加密数据与设备绑定,实现数据链路保护,保证数据传输的真实、保密、不可篡改,让外界无法破解算法逻辑。

第三,在云端服务器上部署顶象智能风控服务。它能够及时有效识别设备上报的非正常数据和App发起的非正常控制指令,并有效拒绝攻击者对服务器端数据的爬取等。

当安全问题不仅仅是隐私安全问题,而是上升到人身安全的程度时,物联网安全问题必须得到重视。目前,物联网设备的焦点在于:权限绕过、拒绝服务、信息泄露、跨站、命令执行、缓冲区溢出、SQL注入、弱口令、设计缺陷、权限获龋按漏洞数量排名这十大问题,每一环节出问题都可能引发致命风险。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47324

    浏览量

    407928
  • 路由器
    +关注

    关注

    22

    文章

    3891

    浏览量

    118878

原文标题:摄像头、路由器是致命威胁?物联网安全亟需重视

文章出处:【微信号:xmwlwhyxh,微信公众号:厦门市物联网行业协会】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Lora基站在联网应用的重要性

    的环境条件下工作,并且可以长时间运行。最后,Lora基站可以实现对Lora网络的管理和监控,为联网应用提供可靠的网络支持。   总之,Lora基站是
    发表于 12-03 07:09

    为啥现在这么多人学联网?

    联网全面发展。有政策支持,企业就敢投入、敢扩产,岗位自然就多,不用太担心行业突然“降温”。 2. 到处都能用,需求大 现在5G、人工智能发展起来,
    发表于 11-18 15:39

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪
    发表于 11-18 06:41

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这领域。但是对于初学者来说,联网似乎是
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    芯科科技SiWG301无线SoC引领联网安全发展

    Silicon Labs(芯科科技)首席技术官Daniel Cooley先生近期制作篇博文说明未来联网发展的重中之重-安全性,同时也揭示
    的头像 发表于 08-20 15:46 917次阅读

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于些对安全性要求较高的
    发表于 06-28 21:49

    联网的应用范围有哪些?

    在生活中的个小小体现。 从技术层面看,联网融合多种技术,包括传感器技术、网络通信技术、大数据与云计算技术等。传感器负责采集各种物理量、化学量等信息,如温度传感器感知环境温度,压力
    发表于 06-16 16:01

    工业互联网与工业联网有什么区别

    工业互联网与工业联网(IIoT)在概念、侧重点、应用范围、技术架构、数据价值等方面存在一定区别,以下是详细介绍: 概念 工业互联网 :是新
    的头像 发表于 06-12 09:32 1315次阅读

    联网未来发展趋势如何?

    ,人们才会更加信任和接受联网技术。 综上所述,联网行业的未来发展趋势非常广阔。智能家居、工业互联网
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    联网工程师需要掌握Linux的主要原因可以从技术生态、开发需求、行业应用及就业竞争力四个角度来分析: 、技术生态与行业适配性 1)嵌入式开发的主流平台
    发表于 05-26 10:32

    为什么选择蜂窝联网

    在为您的联网(IoT)应用评估最合适的低功耗广域网(LPWAN)技术时,除了考虑技术指标外,还必须考虑各种因素,因为技术指标本身可能与实际性能大相径庭。与 LoRaWAN、Sigfox
    发表于 03-17 11:42

    宇树科技在联网方面

    宇树科技在联网领域有多方面的涉及和发展,以下是些具体信息: 传感器技术合作 与传感器公司合作:宇树科技与些传感器技术公司有合作,例如
    发表于 02-04 06:48

    联网就业有哪些高薪岗位?

    系统的数据安全和隐私保护,这岗位的需求也在逐年上升。  随着联网行业的蓬勃发展,这些高薪岗位将持续吸引着大量求职者。然而,高薪并不是唾
    发表于 01-10 16:47