0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯(lián)網(wǎng)安全離我們還有多遠?

我快閉嘴 ? 來源:賢集網(wǎng) ? 作者:賢集網(wǎng) ? 2020-10-19 12:04 ? 次閱讀

由于組織擔心網(wǎng)絡上連接設備的激增,私營和公共部門應該齊心協(xié)力解決物聯(lián)網(wǎng)漏洞。

物聯(lián)網(wǎng)使人們生活的方方面面都在連接到網(wǎng)張。電話、手表、打印機、恒溫器、燈泡、照相機和冰箱只是連接家庭和企業(yè)網(wǎng)絡的少數(shù)設備。這該產(chǎn)品網(wǎng)絡似乎旨在使日常工作更加方便;不幸的是,它們的安全性薄弱使網(wǎng)絡攻擊者容易進入。

Thycotic公司首席安全科學家Joseph Carson說:“物聯(lián)網(wǎng)仍然是網(wǎng)絡上的計算機,但與眾不同。”與傳統(tǒng)的電腦不同,物聯(lián)網(wǎng)設備的功能非常具體。此外,它們的設計價格便宜且易于部署。隨著越來越多的員工將設備帶入工作場所并將其連接到Wi-Fi,保護設備的挑戰(zhàn)不斷升級。

Rapid7公司物聯(lián)網(wǎng)研究負責人Deral Heiland補充說,過去從未連接到全球互聯(lián)網(wǎng)的企業(yè)設備現(xiàn)在已成為物聯(lián)網(wǎng)的一部分。他指出了多功能打印機,他說這長期以來一直是企業(yè)的安全隱患。現(xiàn)代打印機可以控制多種功能,通過全球互聯(lián)網(wǎng)發(fā)送數(shù)據(jù)或通過云平臺進行遠程打印。

他說:“我在許多組織中遇到的一件大事是,‘物聯(lián)網(wǎng)到底是什么?‘十年前不在物聯(lián)網(wǎng)上的東西現(xiàn)在已經(jīng)演變成物聯(lián)網(wǎng)設備。因此,許多企業(yè)不了解將它們置于風險之中的設備的全部范圍?!?/p>

路由器、打印機和IP攝像頭是企業(yè)物聯(lián)網(wǎng)安全中討論最廣泛的設備之一。網(wǎng)絡犯罪分子正在研究物聯(lián)網(wǎng)攻擊面,弄清楚哪些有效,哪些無效,以及他們如何從連接的設備中獲利。趨勢科技公司最近發(fā)布的一份報告揭示了網(wǎng)絡攻擊者如何從物聯(lián)網(wǎng)中獲利:許多人出售對內置在僵尸網(wǎng)絡中的被入侵物聯(lián)網(wǎng)設備的訪問權;其他人則勒索聯(lián)網(wǎng)工業(yè)設備的所有者。

特別是,安全專家指出Mirai僵尸網(wǎng)絡是互聯(lián)設備安全的轉折點。趨勢科技公司全球威脅通信總監(jiān)JonClay說,未來的Mirai及其變種似乎似乎是最大的。僵尸網(wǎng)絡在地下針對這種類型的惡意軟件激發(fā)了創(chuàng)造力:它是開源且免費的,因此網(wǎng)絡攻擊者很容易利用。

他說:“網(wǎng)絡攻擊面正在逐步增加,并且有太多新設備上線?!狈缸锓肿拥淖⒁饬睦账鬈浖蜾N售惡意軟件發(fā)展到專門針對連接設備的物聯(lián)網(wǎng),從而使他們對物聯(lián)網(wǎng)的關注范圍縮小。

物聯(lián)網(wǎng)威脅的危險加劇了攻擊者的崛起,他們正在大規(guī)模地瞄準固件或利用DDoS攻擊中的連接設備。他們也不必為了產(chǎn)生深遠的影響而攻擊主要實體。

Heiland說,組織對物聯(lián)網(wǎng)安全的態(tài)度類似于幾年前對智能手機的態(tài)度?,F(xiàn)在,他們還處于改進業(yè)務模型和整合流程以保持安全的初期階段。同時,出現(xiàn)了標準和法規(guī),以告知制造商如何從一開始就在這些設備中內置安全性。

企業(yè)和制造商的不足之處

設備安全性差和攻擊者的濃厚興趣共同驅使企業(yè)更加關注物聯(lián)網(wǎng)。Data Tribe公司首席執(zhí)行官Mike Janke說:“他們所負責的攻擊面已經(jīng)變得如此之大。”有人使用“影子物聯(lián)網(wǎng)”一詞來指代出現(xiàn)在網(wǎng)絡上的智能手表、耳機和平板電腦。

Janke說:“這是一個巨大的痛苦,因為首席信息安全官]最終要負責?!彼赋觯蠖鄶?shù)企業(yè)沒有預算、人員或資源來解決問題。這非常令人沮喪。

Clay補充說,許多公司繼續(xù)與補丁管理工作作斗爭,這增加了挑戰(zhàn),因為物聯(lián)網(wǎng)設備制造商通常要求用戶應用更新。他解釋說:“這些設備中有很多不是傳統(tǒng)的電腦。即使他們內部裝有操作系統(tǒng)和應用程序,也不會像在組織中那樣將它們視為服務器或電腦。”

Carson建議企業(yè)將物聯(lián)網(wǎng)設備允許在企業(yè)網(wǎng)絡中使用之前先考慮它們的功能。它是數(shù)據(jù)采集器還是聚合器?是否可以通過設備訪問網(wǎng)絡的其余部分?它會帶來新的威脅嗎?誰擁有設備;可以查看或下載數(shù)據(jù)嗎?他建議需要使用安全的設備才能訪問企業(yè)網(wǎng)絡。
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)

    關注

    2909

    文章

    44726

    瀏覽量

    374374
  • 網(wǎng)絡
    +關注

    關注

    14

    文章

    7578

    瀏覽量

    88926
  • wi-fi
    +關注

    關注

    14

    文章

    2147

    瀏覽量

    124618
  • 路由器
    +關注

    關注

    22

    文章

    3734

    瀏覽量

    113968
收藏 人收藏

    評論

    相關推薦

    體驗智能體開發(fā),還真就有手就會?全民智能體距離我們還有多遠?

    行業(yè)芯事行業(yè)資訊
    腦極體
    發(fā)布于 :2024年11月13日 20:05:40

    聯(lián)網(wǎng)學習路線來啦!

    聯(lián)網(wǎng)學習路線來啦! 聯(lián)網(wǎng)方向作為目前一個熱門的技術發(fā)展方向,有大量的人才需求,小白的學習入門路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03

    藍牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點,對魚缸所在企業(yè)造成較大經(jīng)濟損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應用到各大
    發(fā)表于 11-08 15:38

    芯科科技如何應對聯(lián)網(wǎng)安全挑戰(zhàn)

    任何連接到互聯(lián)網(wǎng)的東西都可能在某一時候面臨攻擊。攻擊者可能會試圖遠程破壞聯(lián)網(wǎng)設備,以竊取數(shù)據(jù),進行 DDoS 攻擊,或試圖破壞網(wǎng)絡的其余部分。聯(lián)
    的頭像 發(fā)表于 11-08 14:44 ?384次閱讀

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著聯(lián)網(wǎng)技術的快速發(fā)展,越來越多的設備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,聯(lián)網(wǎng)的應用范圍不斷擴大。然而,隨著
    的頭像 發(fā)表于 10-29 13:37 ?401次閱讀

    聯(lián)網(wǎng)技術的挑戰(zhàn)與機遇

    聯(lián)網(wǎng)(Internet of Things,簡稱IoT)技術是指通過信息傳感設備與互聯(lián)網(wǎng)相結合,實現(xiàn)、
    的頭像 發(fā)表于 10-29 11:32 ?789次閱讀

    如何實現(xiàn)聯(lián)網(wǎng)安全

    隨著聯(lián)網(wǎng)(IoT)技術的飛速發(fā)展,越來越多的設備被連接到互聯(lián)網(wǎng)上,從智能恒溫器到工業(yè)控制系統(tǒng),IoT設備已經(jīng)成為我們日常生活和工業(yè)生產(chǎn)中不可或缺的一部分。然而,隨著這些設備的普及,
    的頭像 發(fā)表于 10-29 10:24 ?372次閱讀

    聯(lián)網(wǎng)僵尸網(wǎng)絡的歷史

    自從聯(lián)網(wǎng) (IoT) 出現(xiàn)以來,我們與技術交互方式、跨設備的自動化以及前所未有的連接方式都發(fā)生了革命性的變化,但這項創(chuàng)新也給我們帶來了各種安全
    的頭像 發(fā)表于 09-06 09:36 ?772次閱讀

    什么是聯(lián)網(wǎng)技術?

    什么是聯(lián)網(wǎng)技術? 聯(lián)網(wǎng)技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協(xié)議,將任何物體與網(wǎng)絡相連接,實現(xiàn)智能化識別、定位、跟蹤、監(jiān)管等功能的
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設備接入網(wǎng)絡,使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?527次閱讀

    家里聯(lián)網(wǎng)設備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網(wǎng)絡安全軟件供應商Bitdefender聯(lián)合發(fā)布了一份關于聯(lián)網(wǎng)設備安全形勢的報告,該報告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設需加速推進

    電梯聯(lián)網(wǎng):智能科技引領安全出行

    隨著科技的飛速發(fā)展,聯(lián)網(wǎng)技術已經(jīng)滲透到我們生活的方方面面,電梯聯(lián)網(wǎng)作為其中的重要分支,正以其獨特的優(yōu)勢引領著電梯行業(yè)進入智能、
    的頭像 發(fā)表于 07-03 09:57 ?509次閱讀
    電梯<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>:智能科技引領<b class='flag-5'>安全</b>出行

    CSA推出聯(lián)網(wǎng)設備安全規(guī)范,促進智能家居安全發(fā)展

    CSA于近期發(fā)布聯(lián)網(wǎng)設備安全規(guī)范,這是一個指導性安全指標及認證體系,旨在為消費者聯(lián)網(wǎng)裝置提供
    的頭像 發(fā)表于 03-19 14:14 ?574次閱讀

    電梯聯(lián)網(wǎng)時代到來,對我們有什么影響?

    挑戰(zhàn)。 隨著聯(lián)網(wǎng)技術與電梯業(yè)務場景的融合,保障電梯安全、為乘客創(chuàng)造安全的乘梯環(huán)境、為維保人員提供便捷高效的維保作業(yè),電梯
    的頭像 發(fā)表于 03-07 09:44 ?406次閱讀

    如何解決聯(lián)網(wǎng)應用的網(wǎng)絡安全性議題?

    隨著聯(lián)網(wǎng)應用的普及,聯(lián)網(wǎng)設備已經(jīng)逐漸出現(xiàn)在我們的日常生活之中,但這些產(chǎn)品也成為了惡意份子攻擊的目標,如何確保
    的頭像 發(fā)表于 02-21 09:42 ?897次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應用的網(wǎng)絡<b class='flag-5'>安全</b>性議題?