0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)安全成了2018 RSA安全大會的熱門話題

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-04-22 11:05 ? 次閱讀

E安全4月21日訊 隨著聯(lián)網(wǎng)設備逐漸走進人們的數(shù)字生活,物聯(lián)網(wǎng)IoT)安全也就成了2018 RSA安全大會的熱門話題。RSA 2018大會上有很多關于物聯(lián)網(wǎng)漏洞的討論,但似乎并未給出一個明確的解決方案。

賽門鐵克產(chǎn)品管理資深總監(jiān)約翰·庫克表示,如今的大量物聯(lián)網(wǎng)設備的制造商更像是“淘金熱”,每個人都想快速撈金。

IDC 市場研究公司表示,物聯(lián)網(wǎng)智能家居設備市場相當誘人,將成為第四大行業(yè),預計的消費者物聯(lián)網(wǎng)支出2018年將達到620億美元(約合人民幣3900億元)。盡管如此,大多數(shù)設備的設計并未考慮安全性。

物聯(lián)網(wǎng)存在哪些安全問題?

2016年的 Mirai 僵尸網(wǎng)絡感染了30多萬臺包括網(wǎng)絡攝像頭和路由器在內(nèi)的物聯(lián)網(wǎng)設備,這足以說明物聯(lián)網(wǎng)安全問題帶來的影響巨大。盡管 Mirai 僵尸網(wǎng)絡敲響了警鐘,但聯(lián)網(wǎng)智能家居設備的安全性似乎并未改觀。

普遍的安全問題

ESET 全球安全推廣大使托尼·安斯科姆花費數(shù)月時間測試了12款物聯(lián)網(wǎng)設備,結(jié)果發(fā)現(xiàn)這些設備存在未加密的固件升級問題、未加密的攝像機視頻流、明文通信,密碼存儲未設置保護等安全缺陷。

關注物聯(lián)網(wǎng)設備隱私

物聯(lián)網(wǎng)安全過去幾年一直備受批評,物聯(lián)網(wǎng)設備隱私問題也是此次 RSA 大會頻頻強調(diào)的另一痛點,尤其 Amazon Echo 和 Google Home 這類語音助理設備興起之后更是如此。

安斯科姆指出,這些物聯(lián)網(wǎng)設備普遍存在一個可能與漏洞無關的問題——過度分享數(shù)據(jù)。他以物聯(lián)網(wǎng)體重秤為例,這類體重秤可與 Amazon Alexa 連接,數(shù)據(jù)中會存儲用戶與稱之間的交互,而這正是網(wǎng)絡犯罪夢寐以求的事。

芯片問題與成本

物聯(lián)網(wǎng)存在的各種安全問題需要物聯(lián)網(wǎng)設備制造商和終端用戶聯(lián)合采取措施確保設備安全,他們將安全視為低功耗聯(lián)網(wǎng)設備的昂貴替代品。Fitbit 公司的安全資深總監(jiān)馬克·鮑恩指出,許多聯(lián)網(wǎng)設備制造商愿意使用便宜的低功耗芯片,而非安全性高的芯片。

組件太多,狀況復雜

鮑恩指出 IoT 設備的另一個問題是,物聯(lián)網(wǎng)設備有太多組件,包括處理器、云與Web服務、設備與應用程序,這導致很難兼顧所有這些組件的安全問題。系統(tǒng)的每部分都至關重要,漏洞可能就存在于應用程序、平臺、設備、傳感器和云中。

許多設備制造商升級物聯(lián)網(wǎng)設備安全性的第一個步驟是了解設備的使用方式,并利用對設備的了解創(chuàng)建威脅模型。鮑恩指出,設備制造商有必要創(chuàng)建威脅模型以考慮保護設備的所有情形。

制造商對安全性的重視必須由終端用戶來推動,但消費者強求要求安全性更佳的情況可能還沒有發(fā)生。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)

    關注

    2911

    文章

    44837

    瀏覽量

    375180
  • RSA
    RSA
    +關注

    關注

    0

    文章

    59

    瀏覽量

    18911

原文標題:RSA2018安全大會熱議物聯(lián)網(wǎng)設備安全

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    借助Qorvo QPG6200簡化聯(lián)網(wǎng)設備安全設計

    聯(lián)網(wǎng)(IoT)日益融入日常生活的時代,消費者對相關技術的信任建立在其安全性保障的基礎之上。穩(wěn)健的 網(wǎng)絡安全措施對于構(gòu)建這種信任至關重要。為應對這一需求,行業(yè)和政府紛紛出臺規(guī)定,加強
    的頭像 發(fā)表于 01-14 15:09 ?233次閱讀
    借助Qorvo QPG6200簡化<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設備<b class='flag-5'>安全</b>設計

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    架構(gòu)師: 負責制定聯(lián)網(wǎng)解決方案,設計聯(lián)網(wǎng)系統(tǒng)的整體架構(gòu),對于整個系統(tǒng)的穩(wěn)定性、安全性和性能負有重要責任。由于技術要求較高,該崗位通常享有
    發(fā)表于 01-10 16:47

    中海達公路邊坡安全監(jiān)測服務熱門問答

    中海達公路邊坡安全監(jiān)測服務熱門問答
    的頭像 發(fā)表于 12-30 16:20 ?210次閱讀

    OFweek2024 第九屆聯(lián)網(wǎng)產(chǎn)業(yè)大會圓滿收官!

    樓會議中心報告廳圓滿收官。 本次大會將以“數(shù)字未來,智聯(lián)萬”為主題,邀請國內(nèi)外院士及政府高層、科研專家、業(yè)內(nèi)領軍企業(yè)高層等領袖作為本次大會的重要嘉賓,深度剖析當下
    的頭像 發(fā)表于 12-26 14:51 ?190次閱讀
    OFweek2024 第九屆<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>產(chǎn)業(yè)<b class='flag-5'>大會</b>圓滿收官!

    基于聯(lián)網(wǎng)地下煤礦安全監(jiān)測與預警

    本項目提出了一種基于聯(lián)網(wǎng)設計的地下煤礦安全監(jiān)測與預警系統(tǒng)。該系統(tǒng)利用先進的傳感技術和無線通信技術,構(gòu)建一個智能化的安全監(jiān)控網(wǎng)絡,以增強礦井作業(yè)的
    的頭像 發(fā)表于 12-25 17:24 ?288次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>地下煤礦<b class='flag-5'>安全</b>監(jiān)測與預警

    藍牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點,對魚缸所在企業(yè)造成較大經(jīng)濟損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應用到各大
    發(fā)表于 11-08 15:38

    芯科科技如何應對聯(lián)網(wǎng)安全挑戰(zhàn)

    任何連接到互聯(lián)網(wǎng)的東西都可能在某一時候面臨攻擊。攻擊者可能會試圖遠程破壞聯(lián)網(wǎng)設備,以竊取數(shù)據(jù),進行 DDoS 攻擊,或試圖破壞網(wǎng)絡的其余部分。聯(lián)
    的頭像 發(fā)表于 11-08 14:44 ?399次閱讀

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著聯(lián)網(wǎng)技術的快速發(fā)展,越來越多的設備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,聯(lián)網(wǎng)的應用范圍不斷擴大。然而,隨著
    的頭像 發(fā)表于 10-29 13:37 ?442次閱讀

    如何實現(xiàn)聯(lián)網(wǎng)安全

    隨著聯(lián)網(wǎng)(IoT)技術的飛速發(fā)展,越來越多的設備被連接到互聯(lián)網(wǎng)上,從智能恒溫器到工業(yè)控制系統(tǒng),IoT設備已經(jīng)成為我們?nèi)粘I詈凸I(yè)生產(chǎn)中不可或缺的一部分。然而,隨著這些設備的普及,安全
    的頭像 發(fā)表于 10-29 10:24 ?393次閱讀

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設備接入網(wǎng)絡,使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?544次閱讀

    家里聯(lián)網(wǎng)設備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網(wǎng)絡安全軟件供應商Bitdefender聯(lián)合發(fā)布了一份關于聯(lián)網(wǎng)設備安全形勢的報告,該報告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設需加速推進

    芯科科技助力“聯(lián)網(wǎng)設備安全規(guī)范1.0”發(fā)布

    近日,Silicon Labs(芯科科技)攜手連接標準聯(lián)盟(CSA)的產(chǎn)品安全工作組(PSWG),共同發(fā)布了具有劃時代意義的聯(lián)網(wǎng)設備安全規(guī)范1.0。同時,還伴隨推出了配套的認證計劃以
    的頭像 發(fā)表于 03-22 13:51 ?574次閱讀

    CSA推出聯(lián)網(wǎng)設備安全規(guī)范,促進智能家居安全發(fā)展

    CSA于近期發(fā)布聯(lián)網(wǎng)設備安全規(guī)范,這是一個指導性安全指標及認證體系,旨在為消費者聯(lián)網(wǎng)裝置提供
    的頭像 發(fā)表于 03-19 14:14 ?581次閱讀

    如何解決聯(lián)網(wǎng)應用的網(wǎng)絡安全性議題?

    隨著聯(lián)網(wǎng)應用的普及,聯(lián)網(wǎng)設備已經(jīng)逐漸出現(xiàn)在我們的日常生活之中,但這些產(chǎn)品也成為了惡意份子攻擊的目標,如何確保
    的頭像 發(fā)表于 02-21 09:42 ?913次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應用的網(wǎng)絡<b class='flag-5'>安全</b>性議題?

    如何根據(jù) ISA/IEC 安全標準確保工業(yè)聯(lián)網(wǎng)設計的安全

    作者:Jacob Beningo 投稿人:DigiKey 北美編輯 工業(yè)設備正在迅速與聯(lián)網(wǎng) (IoT) 互連,以提高效率、安全和遠程監(jiān)控能力。然而,由于工業(yè)
    的頭像 發(fā)表于 02-13 17:09 ?1620次閱讀
    如何根據(jù) ISA/IEC <b class='flag-5'>安全</b>標準確保工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設計的<b class='flag-5'>安全</b>