0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

提升物联网设备防护能力迫在眉睫

3lpN_ofweekgong 来源:未知 作者:李倩 2018-06-15 15:34 次阅读

廉价物联网设备缺失安全保护

智慧生活越便利,物联网设备的漏洞就越大。以无人售货机为例,其工作原理是通过物联网技术将用户与商品之间建立联系,用户只需通过移动支付即可完成购买流程,但这种在现代生活中看似十分平常的便捷操作背后,却潜藏极大的安全风险。

2017年7月,美国自动售货机供应商Avanti Markets遭遇黑客入侵内网,攻击者在终端支付设备中植入恶意软件,并窃取了用户信用卡账户以及生物特征识别数据等个人信息

对于物联网设备的安全漏洞,各界并非毫无察觉。美国弗雷斯特研究公司在其2018年物联网预测中就指出,安全漏洞是部署物联网解决方案的公司深为担忧的一大问题,而这也是在考虑部署物联网解决方案的企业最关注的问题。然而,大多数公司并没有始终如一地应对物联网安全威胁,业务压力压倒了技术安全问题。

这一判断一语道破了物联网设备安全漏洞看似难以解决背后的真相。

物联网设备为何频频成为被黑客攻击和利用的对象?互联网资讯平台极客公园总结认为,首先是出于成本考虑。部分物联网设备生产商为了节省成本,使用通用、开源的操作系统,或未经安全检测的第三方组件,这很可能会引入漏洞。同样是基于成本考虑,大多数物联网设备不会保护调试接口,这给了攻击者乘虚而入的机会。

“在大量价格低廉的物联网设备上,几乎不可能使用复杂又耗电的现有安全系统。”一位互联网安全专家无奈地说。

很多厂商缺乏安全意识和安全能力。在开发物联网智能设备时,没有做好安全考虑,导致出现软硬件安全漏洞。而且,很多设备也缺乏软件安全更新机制或机制不安全,导致漏洞无法被修复,带来恶劣的后果。

而且,身份认证和授权机制薄弱。物联网智能终端设备规模很大,相互协同工作的设备可能属于不同供应商,这导致终端之间的身份认证很难实现。大量的设备还在使用弱密码,这让黑客可以很容易地控制设备。

邬贺铨也认为,目前物联网的加密往往比较简单,而要实现相对安全的加密,投入精力就会比较大。以工业物联网为例,其设备花样繁多,传感器、接口标准,通信协议都相当复杂,实现安全并不容易。同时,个人电脑手机也可能被木马控制,它们并非长期处于工作状态,而物联网节点是永远在线的。尽管不都与外网相连,但即便物理隔离后也可能因管理疏漏而感染外网病毒。

路由器高危漏洞致德国百万用户断网、黑客入侵15万台打印机、智能泰迪熊玩具泄露200多万条亲子聊天记录……与物联网设备漏洞相关的黑客攻击一再发生,使得国外对物联网设备的安全风险有所警觉。美国联邦调查局曾警告家长,互联网玩具有泄露隐私的风险,黑客可以通过攻击互联网玩具来获得孩子的姓名、地点等个人信息。

针对物联网设备攻击的危害远不止于数据失窃那么简单。安全研究人员演示了如何将勒索软件安装到家庭的智能恒温器上。他们甚至可以将温度调高到95摄氏度,拒绝调回到正常温度,除非受害者同意支付用比特币支付的赎金。他们还能对联网的车库门、车辆甚至家电发动类似的攻击。随着无人驾驶日益普及,黑客可以控制车辆,换广播电台、开启雨刷器、逼停车辆乃至引发交通事故。更令人担心的是,黑客有可能攻击植入人体且具有无线功能的医疗器械,借以危害人体健康。

国际权威咨询公司高德纳预测,2020年全球物联网设备数量将高达260亿件,解决物联网设备的安全防护问题已是刻不容缓。

提升物联网设备防护能力迫在眉睫

“当今社会越来越需要‘大安全’。”360集团董事长兼CEO周鸿祎在第二届世界智能大会上指出,万物互联时代,网络攻击已经开始威胁智能经济的健康发展。

他为此提出了“安全大脑”的概念,希望建立超大的分布式智能安全系统,综合利用人工智能、大数据、云计算区块链等新技术,保护基础设施、社会、城市及个人等网络安全,其智能安全防护的能力进一步延伸到工业互联网、车联网、物联网、城市安防等领域。

对于我国而言,解决物联网设备的安全问题同样紧迫。近期,我国密集出台了推进IPv6、5G、工业互联网等发展的政策,力争今年开展商用试点,这在助推物联网更快普及和物联网设备数量快速增长的同时,由于设备制造商安全能力不足和行业监管未完善,物联网设备的安全威胁将加剧。届时,政府机关、工商企业乃至个人家庭,都将有较大概率暴露在黑客的视野之下。

专家认为,当务之急,具有公共属性的政府机关及企事业单位,应尽快强化对内部物联网设备的安全排查及日常监控。在排查中可重点关注是否存在漏洞、过往被攻击情况、被攻击IP地址来源等。同时,关闭不必要的远程服务端口,修复弱口令,定期开展网络安全风险评估以提高防护水平。

同时,国内物联网设备生产商提升安全等级不可或缺。“物联网设备常见的脆弱点有硬件接口暴露、未授权访问等,这些安全问题技术水平并不高,完全可以防患于未然。”绿盟科技首席架构师杨传安建议,生产商应做好设备全生命周期的安全保障工作,具备完善的网络安全应急处置预案,包括设备出厂时做好设备安全风险评估,并不使用统一的默认密码等。

此外,还要警惕传统互联网攻击手段在物联网“战场”变种。在物联网的“战场”上,很多传统的攻击手段找到了新的发挥空间。例如网络嗅探、远程代码执行、云端服务器攻陷而导致被控设备失陷等,都是传统攻击手段在物联网技术中新的应用场景。这些传统攻击手段也不应被各个环节轻易忽视。

最后,相关部门在智能联网设备采购时也要有所警觉,防范其成为“后门”。一旦发现故意留“后门”,应依据法律法规,果断采取严厉惩戒措施,以儆效尤。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2870

    文章

    41639

    浏览量

    358410
  • 工业互联网
    +关注

    关注

    28

    文章

    4233

    浏览量

    93812

原文标题:视点|物联网设备恐成网络安全重灾区

文章出处:【微信号:ofweekgongkong,微信公众号:OFweek工控】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    三星发布UFS 4.0 和UFS 5.0产品规划,顺序读取速度提升至8GB/s

    随着端侧人工智能的崛起,智能手机市场对UFS技术也提出更高要求。考虑到大语言模型在未来的应用前景,提升UFS接口速度迫在眉睫
    的头像 发表于 03-21 10:51 455次阅读

    多杆合一、多感合一的智慧灯杆新发展模式

    智慧灯杆在城市建设中的作用愈发重要,实现多杆合一、多感合一,促进城市智能化、便捷化、绿色化发展已迫在眉睫
    的头像 发表于 03-06 17:05 173次阅读
    多杆合一、多感合一的智慧灯杆新发展模式

    联网专业前景怎么样?

    联网专业前景怎么样? 联网专业在当今技术发展迅速的背景下具有广阔的前景。以下是联网专业的
    发表于 10-20 09:48

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    工业物联网新型实训系统由什么组成?如何实现?

    并重,物联网实训系统建设迫在眉睫。 以实训台、实验箱为代表的实训系统是开展物联网解学实践的重要设备,一般由多个硬件模块、上位机软件、教学操作平台组成,可实现物
    的头像 发表于 10-10 15:58 182次阅读

    基于飞腾派的边缘联网

    本帖最后由 zhh763984017 于 2023-9-21 16:53 编辑 今天给大家分享一个飞腾派的一个应用场景——边缘联网关。边缘联网关可以连接各种
    发表于 09-21 16:50

    阿里云联网平台基础概念讲解

    产品 设备的集合,通常指一组具有相同功能的设备联网平台为每个产品颁发全局唯一的ProductKey。每个产品下可以有成千上万的设备
    发表于 09-11 07:41

    联网简介

    联网(IoT)是由物理设备、车辆等组成的网络,家用电器和嵌入有电子设备、软件、传感器等的其他物品,致动器,以及使这些物体能够连接和交换数据。
    发表于 09-11 07:18

    ARM联网整体解决方案-数据表

    ARM联网整体解决方案提供了一种独特的基于解决方案的方法,将最新的专业处理能力与先进的软件和工具相结合。 ARM联网整体解决方案可随时实
    发表于 08-29 06:06

    中国芯,寻找新赛道迫在眉睫

    北京华兴万邦管理咨询有限公司 商瑞 陈皓 近期国内半导体行业的热点可以用两个“有点多”来描述,一个是中国芯群体中上市公司股价闪崩的有点多,另一个是行业和企业的活动有点多。前者说明了许多国内芯片设计企业(fabless商业模式)的市场过度集中于以智能手机为主的消费电子,该赛道的疲弱带来芯片企业盈利的大幅度下滑;后者则说明了行业还在推动新的应用机会。北京华兴万邦管理咨询有限公司(华兴万邦)认为数字化转型和信息基础设施
    的头像 发表于 08-23 15:04 592次阅读
    中国芯,寻找新赛道<b class='flag-5'>迫在眉睫</b>

    新唐对应四大联网安全攻击的保护措施

    联网安全包含装置安全和网络安全,在此定义下涵盖了保护联网设备和网络所需的流程、技术和防护措施。在现今社会上,各类型
    发表于 08-21 08:14

    浅谈工业联网平台

    联网平台以其广泛的接入和丰富的应用能力,成为数字化工厂、智慧农业、智慧养殖、能源管控等重要组成部分。通过设备连接、数据采集与控制、存储分析和可视化行业应用,实现了工业设备和系统的集中管
    发表于 08-10 15:45

    燃气安全监测迫在眉睫

    6月21日,银川市兴庆区民族南街富洋烧烤店发生一起特别重大燃气爆炸事故,造成31人死亡、7人受伤。这场突如其来的爆炸事故再次敲响我们的安全警钟。燃气作为生活能源的一种,在家庭、饭店等场所广泛使用。但如遇燃气泄露或操作不当都有可能引发事故,对民众的人身财产造成不利影响。据《全国燃气事故分析报告》统计,2022年全年共收集到媒体报道的国内(不含港澳台)燃气事故802起,造成66人死亡。其中较大燃气事故
    的头像 发表于 06-27 15:30 299次阅读
    燃气安全监测<b class='flag-5'>迫在眉睫</b>

    MMIC时代已来临,掌握MMIC开发技术迫在眉睫

    问题,供不应求已成为MMIC工程师的常态。 不同于射频工程师和硬件工程师,MMIC工程师更加注重通信理论、射频电路理论、晶体管微波原理、硬件仿真等方面有更高的要求,多学科交叉学起来“云里雾里”。 入门难、技术及资历提升难导致了
    的头像 发表于 05-11 20:16 619次阅读
    MMIC时代已来临,掌握MMIC开发技术<b class='flag-5'>迫在眉睫</b>!

    有没有办法为一个适度的esp8266单传感器项目供电?

    了 3 个月,直到太阳能电池板无法正常充电 - 使用深度睡眠模式并每 15 分钟传输一次。 如果你在一个阳光充足的国家,它可能会持续一整年。 从那以后,我制作了一个多合一的 pcb,但遇到了问题,并且一直被跟踪到其他爱好 退休迫在眉睫,所以我应该有更多时间。
    发表于 05-11 06:41