空调能窃听插座能放火?物联网成了“危”联网

日前,美国两家网络供应商遭遇网络攻击,诸多知名网站一时间无法登陆,号称半个美国互联网被弄瘫。后经调查显示,这是黑客利用病毒感染物联网设备,进而利用这些设备发起网络攻击。

作为互联网大国的美国尚且遭此一劫,中国互联网是否也会有此威胁?对于即将到来的物联网时代、以及越来越多的智能硬件,我们的安全又由谁来保障?

物联网搞定了互联网?

在这次弄瘫半个美国互联网的事件中,物联网被普遍认为是“导火索”。360攻防实验室负责人刘健皓表示,此次感染病毒的物联网设备数以十万计,包括网络摄像头等。主要原因还是这些接入互联网的设备存在大量漏洞,有些漏洞属于系统通用性漏洞,容易被控制,然后成为攻击互联网的“马仔”。

虽然此次事件影响巨大,但多位业内人士认为,这次攻击的技术含量并不高。

一位安全专家告诉记者,这次病毒攻击的都是弱口令设备,攻击门槛其实并不高。那些暴露在公网上的物联网设备,如果都是简单的初始默认密码,就很容易被攻击。

为什么一次技术含量不高的攻击,却能造成这么大的伤害?

对此,专注物联网安全投资的永洲创投创始合伙人陆一舟也告诉记者,因为物联网设备都讲究通用性,不像每家的PC都各不相同,物联网设备都是标准化的,一次出货可能就是几万台甚至几十万台。一旦一个漏洞被发现,黑客就能劫持一批产品,这个影响就非常大了。

更坏的消息是,这次美国的网络事件可能只是一个开始。如果不加注意,将来物联网引起的安全事件会比想象的更多。

空调能窃听、插座能放火:智能硬件还有多少坑?

“现在的物联网设备基本都是在‘裸奔’。”陆一舟直言不讳地告诉记者。

他向记者举了一个例子,有家厂商为了检测一款空调的噪音以改进产品,就在空调里安装了收集声音的装备,这些设备可以回传众多空调的分贝数。但就是这么一个装备,很快被外部的安全专家发现了漏洞,只需要略施小计,就可以将其变成“窃听器”。当每台空调都可能变成一只窃听器时,想一想这有多可怕?

这可不是一家之言的危言耸听,安天实验室首席技术架构师肖新光也告诉记者,现在很多人家里都买了扫地机器人,这个机器人都有麦克、摄像头等装置,也需连接网络,这就相当于是一台潜在的监控设备。一旦遭到攻击,家庭隐私也就无处可藏。

至于现在很多人都在用的智能插座,更是有可能成为安全隐患。专家表示,现在的智能插座的安全漏洞是比较多的,如果被黑客攻破利用,轻则可制造一批用户无故断电,重则可以让插座过载发热,成为放火的“凶器”。

至于现在风头正劲的新能源车特斯拉,尽管其安全团队已经足够强大,但仍被攻破过。可以设想,如果黑客能远程遥控一辆智能汽车,对于车主将是件多么可怕的事情。

“PC和移动端的设备漏洞,最多也就是谋财。但是物联网的漏洞,真是可能害命的。”陆一舟告诉记者,“但是,现在很多向物联网转型的企业,多数都是白色家电企业出身。他们的安全能力严重不足,固有思维是追求硬件的标准化,而黑客就是喜欢标准化的硬件。”

对此,网络安全专家、安在创始人张耀疆告诉记者,当前的物联网设备厂商,很少真正关注并引入安全控制,物联网设备的用户也普遍缺乏安全意识,其安全状况的惨淡就可想而知了。

拒绝还是拥抱物联网?

一方面,物联网时代已经逐渐降临,各类智能硬件产品层出不穷,消费者购买的智能硬件也越来越多;而另一方面,物联网的安全却仍非常脆弱,甚至有专业人士认为,大多数物联网设备就是“裸奔”。

那么,作为消费者,我们该如何应对这些可能“裸奔”的智能设备呢?

多位业内人士告诉记者,对于物联网安全,消费者能做的不多。肖新光告诉记者,“不像电脑、手机等设备具有诸如下载杀毒软件等成熟的安全措施,智能硬件无法形成交互。”

为此,对于那些可能出现的安全问题,物联网设备厂商们“责无旁贷”。

陆一舟告诉记者,因为物联网设备的发展方向是越来越傻瓜式,因此对厂商来说,就更需要重视物联网安全,必须要加大对安全重视和投入。同样,那些不注重安全的物联网厂商,每一次安全事件的爆发,也会让他们在市场竞争中被淘汰。

肖新光认为,关键是要在生产、设计等环节中如何融入安全基因,比如建立安全企业与智能硬件厂商之间的深度融合,从源头嵌入安全能力。通过远程部署,建立响应机制和联动机制。

此外,多位安全专家也提出,需要通过改变规则、制定法律等办法来明确智能硬件厂商的安全责任,尤其对于隐私、数据的合理采集、合法使用及妥善保管等方面。这也是推动厂商投入安全成本,防范其可能产生的关联风险的有效办法。

当然,对于竞争相对白热化的制造业企业来说,安全投入多少才够,这也是件需要摸索的事。业内人士对此也更多是观望。

张耀疆告诉记者,“物联网安全可能是一个潜在的蓝海市场。只不过,物联网安全企业的商业模式还有待探寻。毕竟,制造业成本控制才是基本的生存之道。”

日前,美国两家网络供应商遭遇网络攻击,诸多知名网站一时间无法登陆,号称半个美国互联网被弄瘫。后经调查显示,这是黑客利用病毒感染物联网设备,进而利用这些设备发起网络攻击。

作为互联网大国的美国尚且遭此一劫,中国互联网是否也会有此威胁?对于即将到来的物联网时代、以及越来越多的智能硬件,我们的安全又由谁来保障?

物联网搞定了互联网?

在这次弄瘫半个美国互联网的事件中,物联网被普遍认为是“导火索”。360攻防实验室负责人刘健皓表示,此次感染病毒的物联网设备数以十万计,包括网络摄像头等。主要原因还是这些接入互联网的设备存在大量漏洞,有些漏洞属于系统通用性漏洞,容易被控制,然后成为攻击互联网的“马仔”。

虽然此次事件影响巨大,但多位业内人士认为,这次攻击的技术含量并不高。

一位安全专家告诉记者,这次病毒攻击的都是弱口令设备,攻击门槛其实并不高。那些暴露在公网上的物联网设备,如果都是简单的初始默认密码,就很容易被攻击。

为什么一次技术含量不高的攻击,却能造成这么大的伤害?

对此,专注物联网安全投资的永洲创投创始合伙人陆一舟也告诉记者,因为物联网设备都讲究通用性,不像每家的PC都各不相同,物联网设备都是标准化的,一次出货可能就是几万台甚至几十万台。一旦一个漏洞被发现,黑客就能劫持一批产品,这个影响就非常大了。

更坏的消息是,这次美国的网络事件可能只是一个开始。如果不加注意,将来物联网引起的安全事件会比想象的更多。

空调能窃听、插座能放火:智能硬件还有多少坑?

“现在的物联网设备基本都是在‘裸奔’。”陆一舟直言不讳地告诉记者。

他向记者举了一个例子,有家厂商为了检测一款空调的噪音以改进产品,就在空调里安装了收集声音的装备,这些设备可以回传众多空调的分贝数。但就是这么一个装备,很快被外部的安全专家发现了漏洞,只需要略施小计,就可以将其变成“窃听器”。当每台空调都可能变成一只窃听器时,想一想这有多可怕?

这可不是一家之言的危言耸听,安天实验室首席技术架构师肖新光也告诉记者,现在很多人家里都买了扫地机器人,这个机器人都有麦克、摄像头等装置,也需连接网络,这就相当于是一台潜在的监控设备。一旦遭到攻击,家庭隐私也就无处可藏。

至于现在很多人都在用的智能插座,更是有可能成为安全隐患。专家表示,现在的智能插座的安全漏洞是比较多的,如果被黑客攻破利用,轻则可制造一批用户无故断电,重则可以让插座过载发热,成为放火的“凶器”。

至于现在风头正劲的新能源车特斯拉,尽管其安全团队已经足够强大,但仍被攻破过。可以设想,如果黑客能远程遥控一辆智能汽车,对于车主将是件多么可怕的事情。

“PC和移动端的设备漏洞,最多也就是谋财。但是物联网的漏洞,真是可能害命的。”陆一舟告诉记者,“但是,现在很多向物联网转型的企业,多数都是白色家电企业出身。他们的安全能力严重不足,固有思维是追求硬件的标准化,而黑客就是喜欢标准化的硬件。”

对此,网络安全专家、安在创始人张耀疆告诉记者,当前的物联网设备厂商,很少真正关注并引入安全控制,物联网设备的用户也普遍缺乏安全意识,其安全状况的惨淡就可想而知了。

拒绝还是拥抱物联网?

一方面,物联网时代已经逐渐降临,各类智能硬件产品层出不穷,消费者购买的智能硬件也越来越多;而另一方面,物联网的安全却仍非常脆弱,甚至有专业人士认为,大多数物联网设备就是“裸奔”。

那么,作为消费者,我们该如何应对这些可能“裸奔”的智能设备呢?

多位业内人士告诉记者,对于物联网安全,消费者能做的不多。肖新光告诉记者,“不像电脑、手机等设备具有诸如下载杀毒软件等成熟的安全措施,智能硬件无法形成交互。”

为此,对于那些可能出现的安全问题,物联网设备厂商们“责无旁贷”。

陆一舟告诉记者,因为物联网设备的发展方向是越来越傻瓜式,因此对厂商来说,就更需要重视物联网安全,必须要加大对安全重视和投入。同样,那些不注重安全的物联网厂商,每一次安全事件的爆发,也会让他们在市场竞争中被淘汰。

肖新光认为,关键是要在生产、设计等环节中如何融入安全基因,比如建立安全企业与智能硬件厂商之间的深度融合,从源头嵌入安全能力。通过远程部署,建立响应机制和联动机制。

此外,多位安全专家也提出,需要通过改变规则、制定法律等办法来明确智能硬件厂商的安全责任,尤其对于隐私、数据的合理采集、合法使用及妥善保管等方面。这也是推动厂商投入安全成本,防范其可能产生的关联风险的有效办法。

当然,对于竞争相对白热化的制造业企业来说,安全投入多少才够,这也是件需要摸索的事。业内人士对此也更多是观望。

张耀疆告诉记者,“物联网安全可能是一个潜在的蓝海市场。只不过,物联网安全企业的商业模式还有待探寻。毕竟,制造业成本控制才是基本的生存之道。”

本文转自d1net(转载)

时间: 2024-07-29 15:24:30

空调能窃听插座能放火?物联网成了“危”联网的相关文章

物联网如何成了“危”联网

日前,美国两家网络供应商遭遇网络攻击,诸多知名网站一时间无法登陆,号称半个美国互联网被弄瘫.后经调查显示,这是黑客利用病毒感染物联网设备,进而利用这些设备发起网络攻击. 作为互联网大国的美国尚且遭此一劫,中国互联网是否也会有此威胁?对于即将到来的物联网时代.以及越来越多的智能硬件,我们的安全又由谁来保障? 物联网搞定了互联网? 在这次弄瘫半个美国互联网的事件中,物联网被普遍认为是"导火索".360攻防实验室负责人刘健皓表示,此次感染病毒的物联网设备数以十万计,包括网络摄像头等.主要原因

物联网成国际竞争力之源 产业新气象日益显现

2005年11月17日,国际电信联盟正式提出物联网概念,物联网时代拉开序幕.到了2009年1月美国总统奥巴马积极认可IBM提出的智慧地球战略后,物联网概念再次引起了全球范围内的关注.如今,物联网为工作生活所带来的变化已经无处不在. 物联网成国际竞争力之源产业新气象日益显现 2009年,世界经济逐步衰退,为摆脱金融危机,实现经济持续发展,不少国家开始将培育新的经济增长点作为"治病良方",而此时的物联网无疑被当成是振兴经济.确立竞争优势的关键点. 早在2004年,日本和韩国就推出了基于物联

阿里:让物联网成大数据杀手级应用场景

阿里"数加"助力物联网 "智能终端大量传感器联网将会产生数据大爆炸,这些数据的存储.挖掘.实时处理,都需要依靠云计算.云计算能让数据发挥出价值,推动物联网的发展创新."阿里云事业群总裁胡晓明如是说. 赶在2月的最后一天,阿里巴巴以"智"同道合·创未来",召开了阿里巴巴物联网生态峰会,描述了自己对万物互联的憧憬和战略布局. 阿里云事业群总裁:胡晓明 随着大数据和云计算等名词逐渐从高高在上的概念,转变成不可或缺的助手,物联网依托着大数据和云

企业寻求数字化转型 物联网成策略性关键

想在物联网占得一席之地,关键要素之一就是建立合作伙伴的生态系统,并且与合作伙伴学习及共同发展.在物联网的市场上,至今仍没有一家企业可以独立满足所有需求. 科技浪潮以及消费者行为模式的变迁,让企业面临极大的挑战.在此同时,非传统竞争对手与新创公司异军突起,更让全力因应外在环境变迁的企业腹背受敌.近期戴尔科技集团(Dell Technologies)委由研究机构Vanson Bourne针对16个国家.12个产业的4,000位大中型企业高级主管所进行的调查,在全球接受调查的企业中,有78%认为数字新

4大主流趋势带动 物联网成时代"新主角"

近日,美国电信运营商Verizon在最新发布的市场报告中表示,物联网(IOT)产业已经成为引领当下行业变革的主要动力.通过对其客户的数据使用量进行多重分析,Verizon的专家认为,在物联网与4个宏观大趋势进一步结合后,其市场前景将越来越广阔,并最终促使其被消费者和企业用户所接受. 4大主流趋势带动 物联网成时代"新主角" 首先,在移动智能化趋势层面上,今天的智能手机已经变成现代人生活.工作中不可或缺的重要工具,而随着物联网技术.设备的逐步普及,未来的3至5年后,其简单便捷的应用和界面

物联网成IC半导体行业最热议题

虽然物联网(IoT)及4G LTE议题仍不断炒热IC半导体产业,但受限于个人电脑与行动装置销售不如预期,2015年的IC半导体产值透露轻微寒意;TrendForce旗下拓墣产业研究所最新报告显示,1995年到2014年间,上半年与前年的同期增比发生下滑的情形出现过六次,除了2013年全年产值年增微幅上升1.9%外,其余五年产值年增率均呈现衰退.   在消费者年度消费偏好没有明显改变下,拓墣预估2015年IC半导体产业(不含记忆体)产值难有高度成长,上下半年产值比约为46:54,全年产值2041亿

物联网成全球热点 七大看点全面呈现行业近况

随着互联网的不断发展,我们的生活也在逐渐与网络产生关联.物联网是互联网发展的产物,这是一个基于互联网.传统电信网等信息承载体,让所有能够被独立寻址的普通物理对象实现互联互通的网络.其具有:智能.先进.互联的三个重要特征.物联网发展在全球来说,都已经成了热点,下面让小编带你一起细数那些物联网中的看点. 一.物联网之智能制造.机器人 1.德国日本侧目!国产首台大直径盾构机下线 盾构机是铁路工程建设中重要的机械设备,在制造水平上,德国.美国和日本是设备使用最为广泛的国家.14日,由中国铁建重工集团和中

意法半导体挖掘中国市场 物联网成重头戏

近日,意法半导体在北京召开新闻发布会,其CEO与亚太区总裁等一众高层亲临发布会现场,向中国市场推出其最新的物联网和智能驾驶技术进展,在连续三年营收出现负增长的情况下,深挖中国市场的潜力成为意法半导体的重中之重. 成立于1988年的意法半导体从事数字消费电子.微控制器.汽车产品.智能功率.MEMS和传感器的研发,其业务范围覆盖欧洲区和亚太区,虽然说半导体是目前工业的核心部件,但是受到欧洲经济衰退和行业不景气的影响,意法半导体的营收连续三年出现下滑.     意法半导体的亚太区总裁和CEO 在发布会

大数据物联网成科技新宠 IT巨头或将为“云”而战

2014年马上就要来临了,据BusinessInsider报道,2013年火热的哪些技术在明年将会更热更火.包括云计算,大数据,平板电脑的兴起以及物联网.对此,市场研究公司IDC详细预测了这些科技趋势在明年将如何展开,并如何产生以十亿美元计的巨大市场. 1.个人和企业明年将会在科技领域消费2.1万亿美元 IDC预测,全球IT领域支出将在明年增长5%,至2.1万亿美元市场.个人和公司都将购买智能手机和平板,该领域在明年将增长15%,超出2013年的增长率.企业将启用新的硬件与移动设备来加强数据中心