0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

攻击者将利用云基础设施和硬件中的漏洞来破坏工业物联网(IIoT)设备

物联网智慧城市D1net 来源:YXQ 2019-04-18 10:28 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

2019年网络安全预测:

攻击者将利用云基础设施和硬件中的漏洞来破坏工业物联网(IIoT)设备。

IoT设备攻击背景

那些需要“始终保持”连接的联网工业控制系统(ICS)的被攻击面更大,这在IoT设备中尤为如此。WiFi和其他网络连接的传感器自动驾驶车辆和装置上的使用,带来了一系列快速演变的安全要求。虽然消费者IoT受攻击的情况非常普遍;但如果制造业和类似行业中的IoT遭破坏,威胁性要严重得多。

2019年,攻击者将通过攻击底层云基础设施,攻入工业IoT设备。这对于攻击者来说是更为可取的方法,因为一旦能够访问这些多租户、多客户环境的底层系统,便可能获得更大的利益。

需要担心的问题有三个:

使用边缘计算的网络连接越来越多;

随着越来越多的计算移至边缘,在远程设施和 IoT 设备上进行,保护这些设备的难度越来越大;

连接至云以进行更新和维护的设备数量呈指数级。

利用云基础设施和硬件中的漏洞来破坏工业物联网(IIoT)设备

随着管理系统不断进化,它们的修补、维护和管理将通过云服务供应商进行。这些云服务供应商依赖于共用的基础设施、平台和应用程序,以便为IoT系统提供可扩展的服务。基础设施的底层组件可能没有为多租户架构或多客户应用程序提供足够强大的隔离,导致大家面临共同的技术漏洞。对于工业IoT来说,后端服务器受损必然会导致服务大范围中断,并使重要系统突然停顿。生产、发电和其他重要行业可能会同时受到影响。

2018年,我们通过熔毁和幽灵这两个严重漏洞看到,漏洞可以绕过软件和固件层,让处理器硬件暴露并被利用。在此情况下,攻击者会使用低权限程序访问更多的关键数据,如私人文件或密码。自1995年开始,几乎所有的CPU都被认为易遭受攻击,12从那时开始便陆续发现新型的幽灵攻击。攻击者将他们注意力集中于开发新型攻击,希望能够破坏IIoT系统使用的底层云基础设施。处理器速度是决定性能的关键,为赢得竞争优势,制造商和云服务供应商可能会继续追求速度而不是安全性,继而无意地造成更多漏洞。

IoT 将会是安全领域中最具挑战性的环节

组织需要将关注重点从可见成果转移到实质控制上,让IT和OT网络联合作战,使IIoT系统抵御这些具有针对性的刻意攻击。

81%的受访客户认为IoT遭破坏对他们组织来说是一个重要的安全问题。

76%的受访客户认担心其公司或供应链内IoT设备或基础设施的安全。

未来急需大量专注于 IoT 的安全工程师

IoT将会是安全领域中最具挑战性的环节。但是专注于IoT的安全专家并不多,而IoT已成为我们生活中的一大趋势。IoT在不断发展壮大,如果IoT设备被利用,后果将不堪设想。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8042

    浏览量

    144756
  • 工业物联网
    +关注

    关注

    25

    文章

    2542

    浏览量

    67712

原文标题:工业物联网大规模遭破坏,未来急需大量专注于 IoT 的安全工程师

文章出处:【微信号:D1Net01,微信公众号:物联网智慧城市D1net】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    NETSCOUT揭示DDoS攻击在复杂程度、基础设施容量和威胁主体能力方面的质变

    NETSCOUT® SYSTEMS, INC. (NASDAQ: NTCT)今日发布《2025年下半年分布式拒绝服务(DDoS)威胁情报报告》。报告揭示,攻击者的精密协作、高韧性僵尸网络和被入侵的
    的头像 发表于 03-05 16:19 220次阅读

    什么是零日漏洞?攻防赛跑的“时间战”

    在软件安全领域,零日漏洞始终是最高级别的威胁之一。“零日”意味着漏洞在被公开之前就已经被攻击者发现并利用。一旦曝光,攻击者往往在数小时内便会
    的头像 发表于 01-07 16:59 874次阅读
    什么是零日<b class='flag-5'>漏洞</b>?攻防赛跑<b class='flag-5'>中</b>的“时间战”

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布在一个充满可以被攻击者利用的源代码级安全漏洞的环境。 因此,
    发表于 12-22 12:53

    浅谈工业联网的关键网络连接技术

    联网(IoT)技术彻底改变了我们在数字世界的连接和互动方式,根据IoT Analytics的数据,到2024年底,全球的联网设备数量可能
    的头像 发表于 12-01 15:34 815次阅读
    浅谈<b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>中</b>的关键网络连接技术

    由Memfault赋能的Nordic-nRF Cloud服务硬核加持联网通信应用

    的 nRF Cloud Memfault 经过验证的可观测性和无线 (OTA) 基础设施直接引入 Nordic 成熟的服务平台 nRF Cloud。 今年早些时候,Nordic 收购了致力于大规模部署
    发表于 11-27 22:30

    什么是工业联网

    工业联网(Industrial Internet of Things,IIoT)是联网技术在
    的头像 发表于 11-21 09:44 724次阅读

    芯源半导体在联网设备具体防护方案

    (一)数据传输安全防护方案​ 在联网设备与云端、其他设备进行数据传输时,芯源半导体安全芯片通过以下方式保障数据传输安全:​ 数据加密传输:利用
    发表于 11-18 08:06

    芯源半导体安全芯片技术原理

    可能被窃取、篡改或监听。例如,智能家居中的摄像头视频流若在传输过程中被截获,会侵犯用户隐私;工业联网设备的控制指令被篡改,可能导致生产事
    发表于 11-13 07:29

    赋能工业数字化转型:中服工业联网平台深度解读

    内颇具影响力的平台—— 中服工业联网平台(CServer iIOT) ,看它如何为企业的智能化升级保驾护航。 一、 平台定位:连接、洞察
    的头像 发表于 11-05 10:16 392次阅读

    学习联网可以做什么工作?

    嵌入式软件和硬件,支持联网设备的功能实现。   数据分析师:负责从联网
    发表于 10-11 16:40

    如何用工业联网技术激活一线潜能,实现设备自愈?

    ? ► 都说IIoT是趋势,但为什么身边失败案例比比皆是? 从技术角度深入剖析 ►工业联网行业背景 ►IIOT关键技术和特性 ►
    的头像 发表于 09-07 15:07 668次阅读
    如何用<b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>技术激活一线潜能,实现<b class='flag-5'>设备</b>自愈?

    IIOT网关是什么?有什么功能?

    IIoT网关(工业联网网关)是连接工业现场设备与上层网络(如云平台、企业服务器等)的
    的头像 发表于 07-08 14:56 982次阅读
    <b class='flag-5'>IIOT</b>网关是什么?有什么功能?

    联网的应用范围有哪些?

    与及时维护,提高医院的运营效率。 农业生产:智慧农业利用联网实现精准种植与养殖。在农业种植,传感器收集土壤湿度、养分含量、气象等数据,帮助农民科学灌溉、施肥,提高农作物产量与质量。
    发表于 06-16 16:01

    工业联网工业联网有什么区别

    工业联网工业联网IIoT)在概念、侧重点、应用范围、技术架构、数据价值等方面存在一定区别
    的头像 发表于 06-12 09:32 1802次阅读

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业联网工业联网联网行业
    发表于 06-09 15:25