0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

對物聯(lián)網(wǎng)安全問題保持謹(jǐn)慎

汽車玩家 ? 來源:物聯(lián)網(wǎng)IoT996 ? 作者:物聯(lián)網(wǎng)IoT996 ? 2020-04-04 17:28 ? 次閱讀

我們生活在一個(gè)互聯(lián)的世界中,幾乎所有設(shè)備都可以互相連接。物聯(lián)網(wǎng)IoT)正在蓬勃發(fā)展,機(jī)遇無限,但同時(shí)也帶來嚴(yán)重的安全威脅。物聯(lián)網(wǎng)連接的是物理設(shè)備,因此針對物聯(lián)網(wǎng)設(shè)備的黑客攻擊有可能造成嚴(yán)重的后果,甚至是人員傷亡?,F(xiàn)在是衡量和計(jì)劃物聯(lián)網(wǎng)漏洞及其預(yù)防措施的時(shí)候了。以下是一些重要的物聯(lián)網(wǎng)安全問題。

不安全的網(wǎng)絡(luò)

實(shí)際上,這是指網(wǎng)絡(luò)系統(tǒng)中可能存在的漏洞,從而使黑客能夠非法訪問。這是一個(gè)主要問題,因?yàn)槿肭终呖梢酝ㄟ^網(wǎng)絡(luò)訪問連接的設(shè)備。進(jìn)一步的影響可能是 未經(jīng)授權(quán)訪問機(jī)密數(shù)據(jù),然后將其用于其他犯罪。

可能導(dǎo)致網(wǎng)絡(luò)不安全的某些問題包括開放端口(如通用即插即用(UPnP)),UDP用戶數(shù)據(jù)報(bào)協(xié)議服務(wù),緩沖區(qū)溢出,拒絕服務(wù)(DoS),網(wǎng)絡(luò)設(shè)備模糊測試等。但是,針對此類問題的對策,包括:

僅使必要的端口可用 保護(hù)服務(wù)免受緩沖區(qū)溢出和模糊攻擊 保護(hù)服務(wù)免受本地或其他網(wǎng)絡(luò)中設(shè)備的DoS攻擊 不讓網(wǎng)絡(luò)端口對UPnP開放

物理篡改

不安全的開放端(例如開放端口,USB連接器,移動充電點(diǎn)等)也可能被惡意軟件利用侵入物聯(lián)網(wǎng)設(shè)備。設(shè)備的物理篡改使攻擊者可以拆卸設(shè)備并訪問存儲介質(zhì)和該介質(zhì)上存在的數(shù)據(jù)。此外,如果將這樣的設(shè)備用于某些控制系統(tǒng)的維護(hù)或配置,由別有用心的人進(jìn)行操作可能會造成嚴(yán)重破壞。

但是,采取某些措施可以防止人為篡改。例如,數(shù)據(jù)存儲應(yīng)該被加密并且使其難以刪除。另一種選擇是確保僅允許訪問產(chǎn)品功能所需的必要外部端口。設(shè)備管理功能的限制也可以抵制物理篡改。此外,將設(shè)備保持在僅允許授權(quán)人員訪問的安全位置可以降低風(fēng)險(xiǎn)。

薄弱的Web界面

Web界面用于與IoT設(shè)備進(jìn)行交互。盡管這要求簡化用戶交互,但如果不保證安全,則很可能會被黑客入侵。導(dǎo)致攻擊者獲得對設(shè)備的未授權(quán)訪問,包括弱默認(rèn)證書,網(wǎng)絡(luò)流量中的公開證書,會話管理,跨站點(diǎn)腳本(XSS),SQL注入等。

解決這些問題可以通過幾種方法來完成。在初始設(shè)置過程中,必須強(qiáng)制更改默認(rèn)用戶名和密碼。用于密碼恢復(fù)的方法必須足夠健壯,以防止信息泄漏。密碼還必須具有允許設(shè)置強(qiáng)密碼的策略。此外,它們一定不能暴露在網(wǎng)絡(luò)流量中。接口的開發(fā)必須以不受XSS和SQL注入影響的方式進(jìn)行。此外,可以使用指定次數(shù)的失敗后,開啟帳戶鎖定功能。

過時(shí)的協(xié)議和系統(tǒng)更新

一些智能設(shè)備可能正在使用過時(shí)的協(xié)議,并且可能沒有定期更新,設(shè)備很容易被黑客入侵。開發(fā)人員進(jìn)行更新的目的是修復(fù)系統(tǒng)中的錯誤和漏洞。因此,使用未更新的軟件存在很大的風(fēng)險(xiǎn)。許多用于控制電子物品(如冰箱,空調(diào)等)的智能系統(tǒng)沒有及時(shí)更新軟件,確保修補(bǔ)系統(tǒng)漏洞的唯一方法是定期更新。

同樣,使用過時(shí)的協(xié)議可能會增加風(fēng)險(xiǎn),因此值得嚴(yán)重關(guān)注。這種協(xié)議的一個(gè)示例是會話發(fā)起協(xié)議(SIP)。

數(shù)據(jù)和設(shè)備加密

有時(shí),智能物聯(lián)網(wǎng)設(shè)備未正確加密。這在本地網(wǎng)絡(luò)中以及互聯(lián)網(wǎng)上很大程度上普遍存在。未經(jīng)加密的傳輸數(shù)據(jù)基本上都存在于容易解析的流量中。通常,由于SSL / TLS的實(shí)施不正確,數(shù)據(jù)未加密或容易受到攻擊。此類數(shù)據(jù)如果使用不當(dāng),將導(dǎo)致數(shù)據(jù)的泄露和篡改。因此,防止這種情況的方法是通過適當(dāng)?shù)膶?shí)現(xiàn)來使用SSL / TLS。使用行業(yè)標(biāo)準(zhǔn)的加密過程還可以在存儲或傳輸期間幫助提高數(shù)據(jù)安全性。

自動化系統(tǒng)

眾所周知,享有完全自治權(quán)的系統(tǒng)通常是黑客容易攻擊的目標(biāo)。由于這些系統(tǒng)很少需要人為干預(yù)其操作,因此它們很難跟蹤,構(gòu)成巨大風(fēng)險(xiǎn)。例如,考慮一種可以被破壞以忽略速度限制的自動駕駛汽車,結(jié)果顯然是災(zāi)難性的。至少有十種已知的攻擊神經(jīng)網(wǎng)絡(luò)的方法,它們恰好是自治系統(tǒng)工作的基礎(chǔ)。一個(gè)這樣的例子就是黑匣子攻擊,其中輸入可以發(fā)送到未知系統(tǒng),信息可以通過收集輸出來獲得。

戰(zhàn)勝此類攻擊的唯一方法是開發(fā)更加分層和復(fù)雜的系統(tǒng),以使其更難于解析和破解。此外,人為干預(yù)有時(shí)會有助于修補(bǔ)缺陷并防御此類攻擊。

隱私泄露

不可靠的設(shè)備制造商以及黑客通常可以通過使用智能設(shè)備來暗中跟蹤您。由于收集了可以使用自動化工具查看的個(gè)人數(shù)據(jù),這些工具可以識別代表敏感數(shù)據(jù)的特定模式。

為了解決這個(gè)問題,使用知名公司的設(shè)備可能是解決此問題的方法。確保安全的另一種方法是僅訪問設(shè)備功能所需的數(shù)據(jù),或者可以設(shè)置數(shù)據(jù)收集范圍的限制。數(shù)據(jù)加密也是一種保護(hù)方式,可以安全地保護(hù)收集的數(shù)據(jù)并防止濫用。

結(jié)論

物聯(lián)網(wǎng)將繼續(xù)蓬勃發(fā)展,并將在未來幾年變得更大規(guī)模。因此,盡管物聯(lián)網(wǎng)系統(tǒng)和設(shè)備中存在安全漏洞,只要我們保持謹(jǐn)慎和加強(qiáng)安全控制,便可以正確解決安全問題。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評論

    相關(guān)推薦

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦!

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦! 聯(lián)網(wǎng)方向作為目前一個(gè)熱門的技術(shù)發(fā)展方向,有大量的人才需求,小白的學(xué)習(xí)入門路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    芯科科技如何應(yīng)對聯(lián)網(wǎng)安全挑戰(zhàn)

    任何連接到互聯(lián)網(wǎng)的東西都可能在某一時(shí)候面臨攻擊。攻擊者可能會試圖遠(yuǎn)程破壞聯(lián)網(wǎng)設(shè)備,以竊取數(shù)據(jù),進(jìn)行 DDoS 攻擊,或試圖破壞網(wǎng)絡(luò)的其余部分。聯(lián)
    的頭像 發(fā)表于 11-08 14:44 ?385次閱讀

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著
    的頭像 發(fā)表于 10-29 13:37 ?401次閱讀

    如何實(shí)現(xiàn)聯(lián)網(wǎng)安全

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能恒溫器到工業(yè)控制系統(tǒng),IoT設(shè)備已經(jīng)成為我們?nèi)粘I詈凸I(yè)生產(chǎn)中不可或缺的一部分。然而,隨著這些設(shè)備的普及,安全問題
    的頭像 發(fā)表于 10-29 10:24 ?372次閱讀

    聯(lián)網(wǎng)賦能工業(yè)生產(chǎn)維護(hù)與安全

    安全和維護(hù)對于保持基礎(chǔ)設(shè)施和設(shè)備的功能狀態(tài)非常重要。維護(hù)可保證工業(yè)生產(chǎn)力,而定期維護(hù)可營造更健康、更安全的工作條件。維護(hù)不足或缺少維護(hù)可能會導(dǎo)致嚴(yán)重的健康問題和致死事故。本文深入探討了
    的頭像 發(fā)表于 08-30 16:25 ?283次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>賦能工業(yè)生產(chǎn)維護(hù)與<b class='flag-5'>安全</b>

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實(shí)現(xiàn)智能化識別、定位、跟蹤、監(jiān)管等功能的
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?527次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備安全形勢的報(bào)告,該報(bào)告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    公眾場所全面安裝安全監(jiān)測系統(tǒng):電梯聯(lián)網(wǎng)的利好時(shí)代

    隨著城市化進(jìn)程的加速,公眾場所的安全問題日益受到社會各界的關(guān)注。為了保障人們的生命財(cái)產(chǎn)安全,提高公共服務(wù)的質(zhì)量和效率,全面安裝安全監(jiān)測系統(tǒng)已成為必然趨勢。在這一背景下,電梯
    的頭像 發(fā)表于 06-24 11:44 ?232次閱讀
    公眾場所全面安裝<b class='flag-5'>安全</b>監(jiān)測系統(tǒng):電梯<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的利好時(shí)代

    工業(yè)路由器的安全問題及應(yīng)對策略

    工業(yè)路由器在工業(yè)自動化、聯(lián)網(wǎng)、智能制造等領(lǐng)域的應(yīng)用越來越廣泛。然而,由于工業(yè)路由器在生產(chǎn)環(huán)境中使用,其安全問題也日益凸顯。本文將從多個(gè)角度探討工業(yè)路由器的安全問題,并提出相應(yīng)的應(yīng)對策
    的頭像 發(fā)表于 04-08 14:22 ?446次閱讀

    梯云聯(lián)|夢想飛揚(yáng),安全護(hù)航:梯云聯(lián)助力電梯安全再升級!

    隨著城市化進(jìn)程的加快,電梯作為現(xiàn)代城市不可或缺的交通工具,承載著越來越多乘客的出行需求。然而,電梯安全問題一直備受關(guān)注,如何在“高空”中確保乘梯安全成為了亟待解決的難題。在這個(gè)背景下,梯云聯(lián)
    的頭像 發(fā)表于 03-22 10:08 ?341次閱讀
    梯云<b class='flag-5'>物</b>聯(lián)|夢想飛揚(yáng),<b class='flag-5'>安全</b>護(hù)航:梯云<b class='flag-5'>物</b>聯(lián)助力電梯<b class='flag-5'>安全</b>再升級!

    CSA推出聯(lián)網(wǎng)設(shè)備安全規(guī)范,促進(jìn)智能家居安全發(fā)展

    CSA于近期發(fā)布聯(lián)網(wǎng)設(shè)備安全規(guī)范,這是一個(gè)指導(dǎo)性安全指標(biāo)及認(rèn)證體系,旨在為消費(fèi)者聯(lián)網(wǎng)裝置提供
    的頭像 發(fā)表于 03-19 14:14 ?574次閱讀

    如何解決聯(lián)網(wǎng)設(shè)備的安全問題

    依據(jù)統(tǒng)計(jì)數(shù)據(jù)顯示,當(dāng)前聯(lián)網(wǎng)技術(shù)所面對的挑戰(zhàn),主要來自聯(lián)網(wǎng)設(shè)備開發(fā)商急于開發(fā)未得到適當(dāng)保護(hù)的聯(lián)網(wǎng)
    發(fā)表于 02-29 14:58 ?657次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備的<b class='flag-5'>安全問題</b>

    如何解決聯(lián)網(wǎng)應(yīng)用的網(wǎng)絡(luò)安全性議題?

    隨著聯(lián)網(wǎng)應(yīng)用的普及,聯(lián)網(wǎng)設(shè)備已經(jīng)逐漸出現(xiàn)在我們的日常生活之中,但這些產(chǎn)品也成為了惡意份子攻擊的目標(biāo),如何確保
    的頭像 發(fā)表于 02-21 09:42 ?897次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用的網(wǎng)絡(luò)<b class='flag-5'>安全</b>性議題?