0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网面临的七大网络安全威胁,网络安全相关决策层如何应对挑战?

mK5P_AItists 来源:YXQ 2019-04-16 10:04 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

曾经在物联网世界,一切都变得更加庞大。不仅是设备本身——有些小到只容纳几个芯片,他们通常隐藏其中,眼不见心不烦。但物联网中庞大的数据和设备规模令任何网络安全专业人士都感到头疼。

据广泛统计,目前的物联网数据产量为每天2.5万亿字节,在未来两年内,物联网包含多达300亿台设备,这一数字还将继续增长。数字风险分析主管TroyLaHuis表示:“随着如此多的设备问世,物联网对每个人来说都是全新的,这对大多数企业来说都面临困难。”

随着规模的扩大,风险也在增加。下面来看看物联网即将面临的7个最重要的网络安全威胁,以及网络安全相关决策层如何应对挑战。

1. 潜在的隐患

许多物联网设备都是为特定任务而设计的,比如感知温度或记录运动。但它们运行在微控制器操作系统上,能够在后台做更多的事情。这对攻击者来说是一个巨大的机会,对企业和经营者来说也是一个重大的风险。

LaHuis建议信息安全经理参与公司的物联网采购过程,就像参与任何其他技术收购一样。无论是服务器、储物架,还是航拍无人机和智能照明装置,“你总不会在一切都确定下来并购买之后出现问题再让IS团队进入吧。”

2. 被遗忘的设备

许多物联网设备被设计成既看不见也听不见,只靠电源或一个硬币电池就能运行数年。它们可以嵌在墙壁和天花板上,也可以安装在工厂设备上,正常情况下,维修工人无法进入这些设备。

虽然它们这样使用起来非常方便——可靠且维护成本低。但对于IT资产和网络安全管理来说,这是一个真正的问题。“最大的失误之一就是人们忘记了他们的存在。”LaHuis说。

要解决这一问题,需要建立并强制执行与数据中心服务器和笔记本电脑等IT设备相同的严格替换和更新周期。由于这么多的物联网设备可能被隐藏多年,这就需要更详细的更换计划文档,以便IT团队能够在更新或替换这些设备时找到这些设备。

3. 识别物联网攻击目标

物联网安全的防御方法可以从一些早期的物联网暴露和攻击中获得线索。智能摄像头和支付卡读卡器被攻击和窃取,将数据传递给未经授权的用户。最近,嵌入式系统成为勒索软件攻击的目标,勒索软件要求支付赔偿而不是关闭关键系统。但是,随着物联网设备种类的不断增加,攻击者可能更感兴趣的是写数据,而不是读取数据。

例如,一家配备物联网管理设备的工厂可能有数百个传感器,可以读取传送带上的当前供应水平,或测量管道中的流体压力。对于攻击者来说,仅仅阅读这些信息的价值相对较小。但是,如果破坏者能够植入虚假记录,就可能通过伪造数据造成生产中断,这些数据会使装配线浪费太多的组件,或者出现不符合额定负载的组件。国家标准与技术研究所(NIST)白皮书声明:“攻击者读取物联网设备中存储或传输的数据,可能不会获得任何优势或价值,然而攻击者一旦篡改数据,则会引发一系列事故。”

了解攻击者可能从未经授权的设备中访问什么是设计保护的重要第一步。

4. 平衡安全性和用户期望

物联网设备通常被期望像家电一样运行:稳定、可靠、全天候可用。它们不希望定期停机进行维护。NIST指出:“物联网设备对性能、可靠性、弹性和安全性的操作要求可能与传统IT设备的网络安全实践相冲突。”

奇怪的是,用户不会接受或理解物联网设备经过15分钟安全补丁的休眠,而他们会接受智能手机或笔记本电脑的这种行为。使用冗余备份设备、有计划的维护以及相关的教育活动来解决这个问题,使用户的期望与安全需求保持一致。

5. 不负责任的供应商

物联网设备的设计初衷是为了方便,但这种方便也带来了风险。物联网良好的网络安全始于确保默认的管理员或超级用户能够立即更改或禁用。阻断和禁用通用即插即用(UPnP)功能,以及关闭经常用于物联网攻击的非必要网络端口,这都是值得采取的预防措施。

如果供应商做不到呢?不部署。这些设备并不总是天生安全的。有些不允许你更改用户名和密码。一些最大的漏洞来自供应商。

6. 内部风险

LaHuis指出,内部风险往往比外部实体构成更大的威胁。这种内部风险可能是雇员出于自己的目的故意颠覆设备,或者通过网络钓鱼或其他社会途径被攻击者操纵。“物联网带来了这个问题的新形态——员工成为你的最后防线。”他说。“我们真的必须加强对该设备的使用权以及他们能用它做什么的关注。”

一般的网络钓鱼教育,往往侧重于避免电子邮件和社交媒体诈骗,可能是不够的。攻击者可能会试图哄骗员工重启或调整设备,如果员工在该设备工作,他可能会认为这是一个合理的要求。所以员工应该得到明确的指示,明确谁能授权与物联网设备进行交互,以及在没有IT监管的情况下,遇到什么情况可以对设备进行任何调整。

7. 保卫废弃设备

未打补丁、被遗弃或被遗忘的物联网设备的问题变得如此严重,黑客活动分子实际上用恶意软件感染了未受保护的设备。一些攻击者利用未修补的漏洞强行进入,借用修补漏洞关闭网络端口,以防止其他软件进入。物联网保卫战略应明确意识到这一风险,了解这些“灰帽黑客”的活动,并在他们能够采取行动之前采取行动。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48110

    浏览量

    418169
  • 网络安全
    +关注

    关注

    11

    文章

    3515

    浏览量

    63560

原文标题:物联网面临的7大网络安全威胁

文章出处:【微信号:AItists,微信公众号:人工智能学家】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    供应链的网络安全能力。 供应商必须协助OEM完成整体TARA报告 ,并对相关威胁进行量化评估。 第三,全生命周期责任。 网络安全不是“一次认证、终身有效”的,主机厂需要持续监控漏洞、发
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    相关项和组件,是覆盖产品全生命周期的网络安全工程,包含ECU、车载网络、车联网模块、OTA 系统、软件、硬件及零部件接口等全链路架构,适用于整车厂(OEM)、一级 / 二级供应商、芯
    发表于 04-07 10:37

    国产网络安全整机在工控网络安全上的保护策略

    网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,确保系统连续可靠正常地运行,网络服务不中断。
    的头像 发表于 01-27 10:27 262次阅读
    国产<b class='flag-5'>网络安全</b>整机在工控<b class='flag-5'>网络安全</b>上的保护策略

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警
    的头像 发表于 12-02 16:05 573次阅读

    2026年十二大网络安全关键趋势:AI 驱动、量子威胁与深度伪造

    联网生态的扩张,使攻击面急剧扩大。与此同时,更严格的新法规与网络安全要求,正在重塑企业在合规、数据保护和风险治理方面的战略布局。要在2026年保持防御优势,传统工具
    的头像 发表于 11-19 16:57 1641次阅读
    2026年十二<b class='flag-5'>大网络安全</b>关键趋势:AI 驱动、量子<b class='flag-5'>威胁</b>与深度伪造

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁
    发表于 11-18 06:41

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    。 基于测试结果的持续优化,使双方共同构建起能够应对新型威胁的主动防御体系,实现安全防护能力的螺旋式上升。 攻击逃逸:深度隐匿的网络安全威胁
    发表于 11-17 16:17

    工业互联网架构的安全是如何保障网络安全

    工业互联网架构的安全通过构建多层次、立体化的防护体系,结合技术手段与管理策略,全方位保障工业网络从设备到应用
    的头像 发表于 10-18 09:41 604次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 1273次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    宏集分享 | 在万互联的时代,如何强化网络安全,更有效地保护工业基础设施?

    2025年,联网(IoT)与互联系统已深度融入工业4.0的发展之中,同时也带来了前所未有的网络安全挑战。随着工业系统的互联互通不断加深,网络
    的头像 发表于 08-08 18:19 589次阅读
    宏集分享 | 在万<b class='flag-5'>物</b>互联的时代,如何强化<b class='flag-5'>网络安全</b>,更有效地保护工业基础设施?

    IPv6 与零信任架构重塑网络安全新格局

    现如今,网络安全形势日益严峻,传统网络安全架构的局限性愈发凸显。在此背景下,IPv6和零信任架构逐渐成为该领域的焦点,它们的融合正为网络安全防护带来全新变革。IPv6:开启网络新时代I
    的头像 发表于 06-10 13:25 1477次阅读
    IPv6 与零信任架构重塑<b class='flag-5'>网络安全</b>新格局

    智慧路灯网络安全监测,为城市联网筑牢安全堤坝

    的加速,这些 “神经元” 连接的设备越来越多,传输的数据越来越重要,其网络安全状况直接关系到城市联网的整体安全。构建完善的智慧路灯网络安全
    的头像 发表于 06-06 22:04 743次阅读
    智慧路灯<b class='flag-5'>网络安全</b>监测,为城市<b class='flag-5'>物</b><b class='flag-5'>联网</b>筑牢<b class='flag-5'>安全</b>堤坝

    筑牢智慧路灯网络安全防线,为智慧城市发展保驾护航

    功能的不断拓展和联网设备的激增,其面临网络安全风险也日益凸显。从设备的漏洞利用到网络的数据
    的头像 发表于 05-28 22:27 710次阅读
    筑牢智慧路灯<b class='flag-5'>网络安全</b>防线,为智慧城市发展保驾护航

    筑牢智慧路灯杆的网络安全防线

    全方位的网络安全监测体系已成为智慧城市健康发展的必然要求。 叁仟智慧路灯杆的网络安全威胁主要来自三个层面: 设备 面临传感器数据窃取、控制
    的头像 发表于 05-21 09:51 646次阅读
    筑牢智慧路灯杆的<b class='flag-5'>网络安全</b>防线

    直面网络安全挑战,“明阳安全自组网” 打造全方位防御体系

    带来的安全隐患,仅仅是网络安全风险的冰山一角。网络安全困局与“安全自组网”破局之道随着网络技术的发展和应用场景的拓展,
    的头像 发表于 04-27 10:55 1288次阅读
    直面<b class='flag-5'>网络安全</b><b class='flag-5'>挑战</b>,“明阳<b class='flag-5'>安全</b>自组网” 打造全方位防御体系