物联网爆发 引发安全升级

移动互联时代,物联网(Internet of Things,IoT)设备越来越多,并呈现出迅猛增长态势,然而人们并未关注这些物联网设备存在的诸多漏洞。对此,物联网爆发安全升级。

可连网络设备数量升级

当前越来越多的攻击活动正由物联网设备来实现,例如网络摄像头、可联网灯泡、恒温器等等。过去,这些设备往往被视为攻击目标,允许攻击者通过对其进行批量开启或关闭来影响客户。

然而如今,越来越多的设备却开始成为攻击平台而不再是攻击目标。其中,最具代表性的便是Mirai开源蠕虫已然在数千万台IoT设备间大肆传播,以供攻击者利用这些系统建立起几乎任何企业都无法应对的超大规模DDoS(分布式拒绝服务)攻击。而除了DDoS攻击之外,物联网设备还能够用于掩护其对信息与密码的窃取行为,成为网络攻击者的帮凶。

  针对汽车传感器的攻击(噪音攻击)

多设备接入引发攻击升级

伴随此类产品大量涌入市场,让针对物联网的攻击手段不断升级,美国的密歇根大学在两个月前发布了一个报告,黑客只需一个5美元的喇叭,就能靠声波入侵5家制造商的20款加速度计芯片,因为今天的智能手机都有音频传感器,而利用声波对音频传感器攻击可影响到相关组件的正常工作。

  利用喇叭播放特殊声波攻击加速计芯片

目前大部分的物联网设备实际上并不具备应有的隐私与安全保障能力。一般来讲,这一问题需要从根源层面加以解决,即在设计流程的起始阶段即将网络安全与隐私保障措施纳入IoT产品的开发与创新构想之中。

可是,大多数IoT设备制造商、供应商包括用户,对此并不关注。这就促使基于IoT设备出现大量诸如单一的默认用户名和密码,以及编码错误、后门和其他垃圾代码(通常用于启用物联网连接和通信)引起的缺陷。

对于此类持续且不断变化的威胁因素,物联网设备用户应当确保对产品中的默认密码进行及时修改。同时,应该禁用掉Telnet(即远程登录),因为现在很多IoT设备都默认通过Telnet来实现管理,所以应将其关闭并选择使用Secure Shell(SSH)或者关闭HTTP并转而使用HTTPS。

此外,在企业环境当中,渗透测试应当将物联网设备与网络涵盖于其中。因为即使其中相当一些问题实际上看似微不足道,例如明文协议以及基础性跨站点脚本漏洞等等,但实际上对于企业网络安全的危害却很大。因此,可以预测瞄准物联网设备的攻击将变得更复杂,更多经过设计的可利用物联网通信和数据收集链中的漏洞将涌现出来。

必要机构监管升级

现在物联网安全已经成为一类新的独立问题,因为相关制造商发布了大量在本质上并不安全的设备,且不存在有效的修复途径。同时此类物联网恶意软件对于设备本身几乎没有影响,但受感染设备会被用于攻击第三方——这意味着物联网用户及设备制造商本身缺少采取应对行动的动机。

随着物联网设备的安全问题不断暴露,包括安全专家以及崇尚网络自由的人士都开始认为当前这些IoT设备的“风险水平太高,利害关系重大”,已经不能继续对其坐视不理了。

然而目前市场本身并不会解决这个问题,因为买方与卖方对此并不关注。如果技术行业不采取行动,又没有政府的干预,那么市场将坐视这一安全问题的持续膨胀。因此,政府层面有必要出面牵头,建立新的监管机构,通过干预以应对未来可能出现的僵尸网络等威胁性活动。

现在针对IoT设备的此类负面可能性听起来也许太过极端,可是从去年开始,美国爆发的大规模断网事件为人们敲响了警钟,包括分布在世界各地的物联网设备——从汽车到工业控制系统——显然都有可能被恶意人士用于攻击并造成生命财产损失。这时来自政府层面的监管策略与专项机构的设立就显得刻不容缓了。

本文转自d1net(转载)

时间: 2024-08-01 15:35:00

物联网爆发 引发安全升级的相关文章

潘多拉魔盒开启:全国多省爆发大规模软件升级劫持攻击

本文讲的是潘多拉魔盒开启:全国多省爆发大规模软件升级劫持攻击,不久前,Petya勒索病毒变种在乌克兰爆发,并蔓延到欧洲多个国家的大型企业.病毒攻击的根源是劫持了乌克兰专用会计软件me-doc的升级程序,使用户更新软件时感染病毒,从而对众多企业的系统和数据造成惨重损失. 劫持软件升级"投毒"并不是新鲜的攻击手法,国内也屡有发生.但就在Petya勒索病毒变种轰动全球后短短数天时间内,山东.山西.福建.浙江等多省的软件升级劫持达到空前规模,360安全卫士对此类攻击的单日拦截量突破40万次!

物联网爆发在即,这些企业你不可不关注

据新华网消息,中国物联网产业规模2015年达到7500亿元,"十二五"时期年复合增长率为25%.1日落幕的2016世界物联网博览会上,权威专家和政府部门有关负责人认为,物联网产业爆发式增长已为时不远. 而很多人或许并不知道的是,凭借着相对敏锐的产业嗅觉,中国的物联网发展当下已经处在世界前列.目前已形成了包括芯片和元器件.设备.软件.系统集成.电信运营.服务等较为完善的产业链.物联网在国内,已广泛利用在交通.物流.环保.医疗健康.安防.电网等领域,市场规模已达数百亿元. 近年来,不少&q

演讲丨中兴通讯董事长赵先明--物联网正引发第四次工业革命

C114讯 GOOGLE董事长埃里克·施密特关于"互联网即将消失"的话音未冷,近日,中兴通讯董事长赵先明在2016世界移动大会上海展上发表演讲<IOT联接万物,联生价值>,称物联网IOT应用场景多样.前景广泛,除了在第四次工业革命扮演重要的角色以外,也将给服务业带来深远的影响,从而改变和丰富人们的日常生活.目前物联网在智能制造.智慧城市(市政).智慧交通.智慧家居等领域显示出显著的进展. 5G技术将助力物联网突破大规模应用关键瓶颈.伴随5G在2020实现商用,物联网将不再遥

物联网:制造业转型升级重要机会

"GE昨天还是一家制造业公司,一觉醒来已经成为一家软件和数据公司了."GE在物联网领域最大的手笔可以说就是Predix平台了,在过去几年间,这家制造业巨头围绕 Predix平台,不断为其IIoT(工业物联网)构建软件资源.制造业企业GE在IIoT上所下的巨大赌注,正依赖公司的数字转型推动其全球制造业务的发展. 值得注意的是,物联网的相关技术正是工业/制造业转型升级的基础.工业/制造业作为国家的战略性基础行业,具有规模巨大.带动性强的特点,历来是世界各国发展竞争的焦点.随着世界经济下行压

物联网带动医疗服务升级:六大原则守护网路安全

随着黑客开始部署错综复杂的目标攻击,不论是入侵机密系统或攻击网站,这些攻击都可能瘫痪医疗机构的系统,甚至危害病患安全. 根据Aruba(全球企业和企业的数据网络解决方案供应商,Aruba Networks成立于2002年,致力于将Wi-Fi 无线局域网移动解决方案带入企业网络)新的全球研究报告<物联网的现况与未来>指出,2019年将有87%的医疗机构采用物联网技术,而76%相信此技术将扭转整个产业.未来的医疗照护模式将会以技术导向的方式,更有效地满足各种需求. 这样的转变固然美好,但对网路安全

物联网标识引发新商业变革

近年来,"消费升级"早已成为各大企业主热议的话题.品牌主争先布局,试图在其中,找到新的突破口.在此之前,我们有必要了解,到底什么是"消费升级"? 消费升级,升级的是什么? 消费升级,是社会发展到一定阶段,随着人均可支配的收入提高,对物质需求有更高的要求的本能追求,消费观念也开始从最初的"吃饱"变成"吃好".但是,传统粗放式.初期的行业标准,使生产的产品开始无法满足用户的需求,导致供需之间失去平衡. 然而,大众对消费升级的认知仅

Windows XP停售后所引发的“升级”困局

中介交易 SEO诊断 淘宝客 云主机 技术大厅 微软于2008年6月30日宣布停止销售Windows XP,在XP之后,一场升级换代的风潮将波及全球,我国也不例外.但鉴于Vista本身的缺陷,和我国特殊国情,我国将面临"升级"困局. 我认为XP的停售代表着微软一个时代的终结.微软停售XP的过程"一波三折",曾多次延期,这与Vista本身的缺陷和不完善有很大关系,用户认同感低,大部分的用户依然使用XP,这自然不是花费了5年时间.60亿美元研发资金用于研发Vista的微

物联网成环渤海产业升级催化剂

商报讯(记者 金朝力)由中国商务部和河北省人民政府共同主办的首届"APEC智慧城市智能产业高端会议"在河北廊坊举行.期间,华夏幸福基业股份有限公司组织了200余家物联网企业,参与APEC中的"物联网产业发展与合作专题会议"(以下简称"物联网会议"),就物联网产业化的规划.发展.应用方向,以及产业升级对建设开发区城市的影响等主题进行探讨. 据悉,本次物联网会议的召开,是廊坊市打造智慧城市智能产业迈出的坚实一步.有关互联网专家表示,该会议的及时举办表

谷歌Nest遭黑客破解,物联网安全引发担忧

被破解后的Nest凤凰科技讯,北京时间8月12日消息,据科技博客VentureBeat报道,在上周举行的黑帽黑客 大会上,黑客演示了如何破解谷歌恒温器Nest,取得对设备的控制.Nest漏洞的 曝光引发了业界对于物联网安全的担忧.美国佛罗里达中央大学的学生.安全研究员丹尼尔·布恩特罗(Daniel,Buentello)以及其他三人在大会上面向数百位观众演示了如何侵入Nest内部程序.Nest的 设备漏洞显示出安全问题可能会放缓物联网的 快速发展.入侵智能设备是本届黑客大会的一大主题.布恩特罗将一