入侵成本低廉 物联网设备安全需重视

自2016年年底起,僵尸网络和物联网设备安全开始“垄断”新闻头条。物联网设备俨然已经成为黑客眼中唾手可得的猎物。众所周知的Mirai物联网僵尸事件,“海量”设备被用作僵尸网络,针对选定的目标发起DDoS攻击。

近期又有外媒报道,密歇根大学研究人员仅使用 5 美元的扬声器即可成功入侵智能手机、汽车、医疗设备和物联设备的传感器,获取系统的更多访问权限。研究人员利用微型机械装置在运动时产生电容的变化,检测设备运动形态。通过构造不同频率的音频信号,给系统传递一个虚假的运动模式,让系统探测到不存在的运动从而做出攻击者期望的判断。 这一攻击方式应用在汽车上,能够使控制系统接收到一个不存在的位移,自动校正机制在针对这个虚假动作进行应对时可能会造成一系列事故。

如今,随着智能手机、智能穿戴设备、智能汽车、智能家居等智能设备的迅速发展和普及利用,针对物联网设备的网络攻击事件比例激增。物联网在方便人们生活的同时,设备存在漏洞也可能导致个人或企业面临安全威胁,受到的恶意攻击、信息泄露等大规模网络攻击不断发生。

企业:

解决方案的选择:一个企业级的物联网解决方案通常使用不同供应商的技术。部署这样一个复杂的解决方案要求技术上的复杂性,确保这种多家供应商的安全性更是重中之重。

用户数据的保护:面对设备收集的众多用户信息数据,不论是从商业角度,还是从管控角度,数据传输、存储和处理都应该在安全情况下进行。

扩大化的攻击:物联网时代海量设备相互连接,庞大的设备基数,攻击者可以轻易发现存在漏洞的设备。与用户的终端不同,很多物联网设备需要永久在线和实时连接,这一特征使得它们更容易成为攻击的目标。

僵尸网络攻击:未得到有效保护的物联网设备可能会招致僵尸网络攻击,大大降低企业的工作效率,此类攻击极易导致企业声誉受到影响。

设备厂商:

设置较强的默认密码:用户从来不会修改由生产商提供的默认用户名密码,很容易被破解。僵尸网络操作者正是利用这些默认密码信息扫描IoT设备,进行攻击感染。

使用技术较新或主流的操作系统:许多IoT设备内置使用了一些老版本的Linux系统,造成更新不及时,带来严重安全隐患。

固件更新:老旧固件可能会存在较多漏洞,应定期升级没有签名检查、版本降级限制、内容未加密等。

个人:个人信息泄露

对于大众而言,基本的个人信息保护是最为重要的。当今的智能设备会记录大量用户的日常使用习惯及情况,其相应的APP和网站便会积累大量的个人数据信息。企业将通过分析收集来的信息,“命令”联网设备为用户提供“个性化”的专享服务;

但设备薄弱的安全防护,可能存在信息被窃取的重大隐患。如果这些数据被黑客盗用,或者进行出售,“我们”的信息安全将面临威胁。虽然PC和手机端的杀毒软件可在一定程度上守护我们的安全,但对于物联网设备安全的软件,目前还是刚刚起步。

本文转自d1net(转载)

时间: 2024-10-24 08:12:44

入侵成本低廉 物联网设备安全需重视的相关文章

这些年 黑客这般入侵与控制物联网设备的

这些年物联网的快速发展,也令连网设备的数量与日俱增.然而,有网络的地方就会有安全问题,根据安全研究员曝光的数据显示,物联网领域存在着诸多漏洞,从无线智能玩偶到重达数吨的汽车,无一幸免.好的方面是,这也令越来越多的公司关注并重视物联网的安全问题. 这些年 黑客这般入侵与控制物联网设备的 正如开篇所述,凡是连入网络的设备就难以逃脱黑客的魔抓.早在去年7月,Charlie Miller与Chris Valasek两位安全员便像公众展示了黑客是如何利用车载无线系统,进而远程操控一辆正在行驶的Jeep C

物联网设备日益增多 企业需部署哪些安全策略

当越来越多的联网设备在家庭和商业等方面的广泛应用,这些设备也带来了一种安全风险.物联网的核心是以网络为基础进行数据和信息的交换,保证大量物联网终端设备在此过程当中的安全变得至关重要,使其免遭信息泄露或者恶意的攻击,成为了在物联网时代无法回避的问题. 物联网设备日益增多 企业需部署哪些安全策略 虽然目前接触到的物联网设备多数小巧玲珑,不过实际上它们与人们熟知的电脑一样,也是由硬件+操作系统构成,因此它们同样会受到传统漏洞和攻击的威胁,加上由于物联网设备多以不同形态示人,导致人们普遍对其威胁性认识不

旅行路由器和物联网设备更易被入侵

安全研究人员在上周的卡巴斯基实验室安全分析师峰会上讲到只需要20分钟,就可以让市场上最受欢迎的物联网设备被破解.对于旅行路由器,也就是我们常用的3G/4G路由器,攻击者可以向路由器发送短信,从而获取路由器的管理密码和WiFi密码等登录信息.而我们家中常用的智能摄像头,也很容易被黑客所破解.  黑客已经转向攻击物联网设备 美国西海岸的互联网瘫痪事件,为人们敲醒了警钟.物联网设备,尤其是我们家种的消费级产品,存在着很大的漏洞.比如,这些智能家居设备的后台管理密码都采用了默认的账户名和密码,一般的消费

只需满足3个条件 Cortana就能部署在任意物联网设备上

Cortana已经被塑造成几乎可以同任意物联网设备兼容的虚拟助手.如果你想要将其部署在产品中,你所需要做的仅仅只是满足三个条件.在Channel 9上传的最新视频中,不仅介绍了如何配置Cortana而且还介绍了用户需要启动的几个步骤. Cortana-IE-WhatsApp-Aeries-1031x580.jpg 对于任意Windows 10物联网Core设备,Cortana能够在启动时候被激活,你所需要做的就是 ● 网络连接 ● 包含麦克风和音响的屏幕 ● 一个微软帐号 通过这些硬件的组合,W

智能家居驱动物联网设备爆发

物联网的快速发展正在使人们迎来万物互联时代.而智能家居作为新兴事物近年来正异军突起,成为产业界争相布局的热点. 全球知名市场研究机构Strategy Analytics近日发布最新研究报告指出,智能家居将在2020年成为物联网进一步发展的关键,届时连接数将会达到500亿.专家预测,智能家居前景广阔,未来将成为物联网市场增长的主要驱动力. 智能家居将成物联网发展关键 Strategy Analytics报告<互联世界:智能家居是未来物联网成长的关键>指出,企业近年来一直是物联网使用的关键市场,但

“Evi1m0”透露,破解路由器的成本低廉

破解软件和密码字典都可从网上免费下载.近日,网友"Evi1m0"通过微信公众号,晒出了一个劫持路由器的案例,详细描述了如何攻下隔壁"女神"的路由器,并黑进其电脑.手机.该网友表示,发布此帖主要是提醒网友关注路由器安全,避免损失.昨晚,他还为记者现场演示了如何破解WIFI,并控制终端电脑微博账号的过程,耗时不到5分钟.蹭网可修改用户网上银行信息在"Evi1m0"发布的案例中,一名"蹭网者"利用网上免费下载的破解软件,只用&quo

全新英特尔®凌动™处理器E3900系列:支持下一代智能互联的物联网设备 —— 这个全新处理器系列把计算能力迁移到更靠近传感器的位置,从而减轻把所有处理工作推向数据中心的需求

物联网让数十亿智能互联设备互相连接,正在改变人们的生活和工作方式.到2020年,互联设备的数量预计将显著提高,500亿个设备(思科IBSG)每年产生44 ZB(44万亿字节)的数据,并且在端和雾网络中需要更高的处理能力,才能维持可行性. 为了支持这些体验,在今天举办的物联网解决方案大会上,英特尔宣布推出最新一代用于物联网应用的英特尔凌动处理器.全新英特尔凌动处理器E3900系列从头设计,旨在支持物联网业务的快速发展和与日俱增的复杂性.该款处理器能够提满足IOT业务快速发展所需的性能.处理能力和可

OTA固件升级对于物联网设备的重要性

物联网(IoT)代表着一个重要的发展趋势,逐渐将日常生活中的各个方面相互连接在一起.不同于早期的路由器等无线设备(每个房间或者办公室安装一个)在数量上的局限性,物联网将会非常深入的渗透到方方面面,并且可以连接大量的设备.简单举几个例子,譬如在一个家庭环境中,我们可以远程锁门.开关窗帘.控制照明以及管理温度和湿度等等. 本文引用地址:http://www.eepw.com.cn/article/201703/345668.htm 物联网规模化部署面临着众多挑战,例如:众多设备近距共终端和庞大数量的

降低测试难度及成本 加速物联网普及

物联网(IoT)应用范畴广泛,涵盖无线通信.车用市场.智能家居.穿戴式设备及医疗等领域,而应对不同需求,用于物联网的各种通讯及网络技术也就不断推陈出新,或说是新旧并存,这就导致测试复杂度的增加,甚至是测试成本的提高. 针对这些问题,测量仪器业者多以开放式架构下的升级更新来支持各种技术测试需求,着重于测试功能的整合以及与法规的同步,并致力于将仪器专业知识转变成易于操作且价格合理的方案,协助客户加速测试速度,进而缩短上市时间. 物联网的成长速度相当惊人,Gartner预估物联网设备数量在2020年将