提高物联网设备安全性 科技公司面临不小挑战

据国外媒体报道,最近,借助相机、视频录像机、打印机、无线路由器和扬声器等日常设备发动的网络攻击,对物联网潜在的风险敲响了警钟。

设备厂商存在的问题是,它们还没有做好挫败黑客的准备。

中国台北地区视频设备厂商AV Tech的处境,揭示了10年前硬件工厂和目前的差距。来自中国大陆地区的市场竞争,使得AV Tech利润被压缩至当初的约十分之一。与同行一样,AV Tech产品也开始“触网”,使其摄像头、视频录像机连上互联网,方便用户远程访问它们。

但是,它们并不擅长网络安全,使得其产品对黑客“不设防”。互联网安全厂商Covata首席执行官特伦特·泰尔福特(Trent Telford)说,“残酷的现实是,网络安全甚至不在许多厂商的考虑中,安全最终将受到更多重视,但对于这一代物联网用户来说可能太迟了。”

到2020年,预计至多300亿台设备将会触网——它们都可能存在受到攻击的风险。当数以十万计消费设备受到控制,组成所谓的僵尸网络,对PayPal、Spotify和Twitter等目标网站发动攻击,这一危险就突显出来了。

网络安全专家称,这只是个开始。他们已经发现旨在寻找和感染不安全设备的新版恶意件。据互联网安全咨询公司IOActive高管丹尼尔·米斯勒(Daniel Miessler)称,僵尸网络可以用在广告欺诈和电子邮件勒索等恶意活动中。

网络安全咨询公司Flashpoint表示,发动上个月大规模网络攻击的僵尸网络的一部分,本周被用来对美国两党总统候选人网站发动拒绝服务攻击。不过,两名候选人网站均没有因此而宕机。

虽然研究人员在僵尸网络中没有发现AV Tech设备的踪影,他们发现了造成这些设备容易受到攻击的问题。

匈牙利安全公司Search-Lab高管杰尔杰伊·埃伯哈特(Gergely Eberhardt)发表博文称,他用一年时间向AV Tech通报其产品中的14个安全漏洞,但没有得到任何回应。上个月,埃伯哈特披露了这些缺陷。

这和其他分布式拒绝服务攻击的消息,给AV Tech敲响了警钟。AV Tech总裁办公室特别助理迪克·李(Dick Lee)说,“说实话,过去,AV Tech就没有在意过攻击和发现这类缺陷。这次经历极大提升了我们内部的警惕水平,这是监控设备厂商必须认真面对的问题。”

在被安全专家点名后,中国监控摄像头厂商雄迈召回了数千台设备,不过它也威胁将对诽谤该公司的人或公司采取法律措施。

高通表示,它在考虑采用包括机器学习在内的新技术提高物联网设备安全性。高通执行董事长保罗·雅各布(Paul Jacobs)当地时间周一向路透社表示,“我们将在硬件中植入一些基本技术,监视设备是否在执行非计划任务?访问内存是否异常?使用户能保证安全和对设备进行更新,对物联网是非常重要的。”

位于英国的物联网安全基金会成员包括ARM、华为和飞利浦。物联网安全基金会创始人约翰·摩尔(John Moor)表示,其主要目标是简化相关文档,使工程师会真正阅读这些文档。它发布了首版文档,将原来300-400页的内容简化为30页。

对于AV Tech来说,更高的安全性可能是实现与大陆地区对手差异化竞争的一个途径。迪克·李说,“这是一个好机会。对于这些监控产品来说,对安全的要求是最重要的”,由此带来的成本“也不会太高”。

本文转自d1net(转载)

时间: 2024-07-30 04:11:35

提高物联网设备安全性 科技公司面临不小挑战的相关文章

外媒称设备安全已成为当前科技行业面临的共同挑战

北京时间11月9日消息,国外媒体今天撰文指出,俗话说"覆巢之下,安有完卵",在大规模网络攻击面前,无论是Facebook这样的科技巨头,还是众多科技创业公司,都无法在这场危机中独善其身,如何让智能设备变得更安全,已成为摆在他们面前的共同课题. 以下为文章全文: 新一轮网络攻击充分利用摄像头.录像机.打印机.无线路由器和无线音响等日常电子设备,这种攻击特点也给人们敲响了警钟,让他们意识到物联网的潜在危险.尽管如此,设备厂商面临的共同问题是,他们普遍对网络安全知识缺乏了解,无法应对黑客攻击

物联网设备安全性堪忧 已成为黑客发动攻击的跳板

这听起来就像科幻电影一样奇幻.黑客入侵了一家大学的5000多台连网设备比如智能灯泡和自动贩卖机等,然后利用这些设备向该大学的网络发动攻击,拖慢了这家大学的网速. 目前市面上的各种物联网设备的安全性普遍较差,于是它们经常变成黑客向各家网站和服务发动DDoS攻击的跳板.但是本文要讲述的这个案例却比较罕见,因为黑客是利用目标网络自己的连网设备对目标网络发动攻击. 这些物联网设备每15分钟对该大学的网络发出数百次DNS查找指令,导致该大学的连网服务变得极慢甚至断网. 奇怪地是,绝大多数搜索都显示了一个与

裁员风暴席卷科技圈 新旧科技公司面临不可避免的变革阵痛

年关临近,裁员与追账等成企业界的热门话题,而此时不止煤炭.机械.造纸等传统行业裁员不止,有关IT厂商裁员的消息愈演愈烈,在扩张路上持续发展十余年的互联网企业也未能幸免于难. 一叶知秋,这一年,科技圈里实力斗法趋于白热化.自2012年优酷土豆合并后,收购合并潮于这两年达到高潮,而今年以8月滴滴优步合并为标志仍然延续此趋势.裁员往往是在合并收购后紧随而至的.以滴滴优步合并为例,近期其裁员的消息不止,滴滴怒批,随后又传裁员,滴滴方再辟谣--这犹如两股势力在不断斗法,事件也变得扑朔迷离. 合并引发裁员仅

普林斯顿大学:物联网设备安全性堪忧

近期来自普林斯顿大学的两名学生做了一项实验,对六台知名物联网设备进行综合分析,最终结果和其他不计其数的研究报告相同显示当前物联网极端不安全,处于非常危险和威胁至生命的边界线上.这六款测试的热门物联网设备包括贝尔金的WeMo Switch.Nest恒温器. Ubi智能扬声器.Sharx安全摄像头.PixStar数字相框和Smartthings hub. 首先测试结果发现在这6款设备中大部分在通信方面没有进行加密.例如Nest恒温器在设置过程中可泄露邮编;Sharx安全摄像头通过传统FTP(并非sF

物联网日渐普及企业所面临的五大挑战

互联网时代,如果你想搜索信息就要手动输入关键词,哪怕只是打开应用也要点击一下.设想一下,未来的物联网数据最开始肯定是在一个小型的数据中心进行初步处理,然后再传输到一个更大规模的数据中心,对这些数据进行进一步的深加工. 物联网数据 物联网系统各层级之间的联系构成了一个完整的生态圈,软件.硬件.应用.服务统统囊括.对于企业来说,可供选择的方案也比较多,既有多连接.小数据.低频度的窄带物联业务,也有大宽带.低时延.高频度的宽带物联业务.物联网凭借其庞大的产业规模有着较为稳定的价值链,但另一方面也暴露了

安全专家:物联网设备抵御安全攻击水平堪忧

近日信息安全研究领域专家指出新兴的物联网设备目前而言极不安全,但仍可改进.在加州半月湾举行的Techonomy会议上,四位资深网络安全领域专家一致认为物联网设备目前的抵御网络攻击水平实在堪忧.上月在美国大量被破解的智能家用摄像头和视频录像采集设备的片段流传网络,引起恐慌. 加州大学伯克利分校长期网络安全中心的执行主任Betsy Cooper指出"物联网设备是很难完全确保安全的,其总是会有安全风险."尽管难以避免遭受攻击"但我们仍应该尽最大努力降低其风险水平." 除了

僵尸网络的发展,“智能设备”可帮了大忙(含Top 10物联网设备弱口令 )

近年来,随着互联网技术的快速发展以及国家政策的大力支持,物联网这一领域也跟着水涨船高,各项具有应用意义的项目也在不断拓展,比如智能家居,视频监控系统等,身处千里之外,却能知悉家中的一举一动,这也体现了"万物互联"的概念.其中,作为物联网的终端节点,比如智能路由器,视频监控器等设备,随着大众将目光逐步转移到物联网时,这些设备因自身的安全性问题也遭受到来自恶意攻击者的觊觎. 据悉,目前针对物联网设备的恶意软件越来越普遍了,基本每个月都会发现新的变种.而据分析,在过去的两年里,发现的所有物联

数据科学面临的共同挑战有哪些?

随着我们进入2017年下半年,是时候看看那些使用数据科学和机器学习的公司面临的共同挑战.假设你的公司已经在大规模收集数据,需要用到分析工具,而且你已经认识到数据科学可以发挥重大作用(包括改善决策或企业经营.增加收入等等),并进行了优先排序.收集数据和识别感兴趣的问题并非小事,但假设你已经在这些方面起了个好头,那么还剩下哪些挑战呢? 数据科学是一个宽泛的话题,所以我要说明一下:本文主要探讨的是督导式机器学习的使用现状. 一切从(训练)数据开始 假设你有一支处理数据摄取和整合的团队,以及一支维护数据

乐山高新区物联网产业园暨四川研成科技公司项目开工仪式举行

市政协主席李留根宣布项目开工并为项目培土奠基.市委常委.常务副市长罗佳明,市委常委.市总工会主席方为加,市人大常委会副主任毕建芝出席仪式并为项目培土奠基. 受http://www.aliyun.com/zixun/aggregation/32066.html">市委书记唐坚,市委副书记.市长蒋辅义委托,方为加代表市委市政府,向项目开工表示热烈祝贺!方为加在讲话中指出,物联网是21世纪最具潜力的新兴产业之一,发展物联网产业是国家的重要战略.近年来,市委.市政府围绕高端产业.高端产品"