物联网安全性正在不断提高 但还远远不够安全

联网设备现在已经越来越成为一种常见的科技产品。在过去的几年,通常只有电脑、平板电脑和智能手机才能接入网络,而随着传感器和芯片的成本越来越低,任何产品现在都可以变成一种联网设备,包括家用电器在内的许多产品都开始融入了各种各样的新特性。

通过各种传感器,接入网络后的产品能够具有各种各样的新奇功能。但是,围绕着物联网产品的壮大,隐私与安全问题自然而然的又出现在了我们的面前。毕竟没有人愿意别人能够看到自己办公室或家里的网络信息。

 

消费者的担心

消费者最大的担心,就是一些联网产品,比如汽车或者冰箱,可能会变成安全漏洞,让不法分子进入你的网络。这些不法分子通过进入你的网络当中的设备,如存有个人信息的计算机,便有可能暴露你的个人数据。

要让物联网变得安全, 其实有很多的方法。而最重要的就是在芯片中置入某种防火墙或安全措施,并在设备上置入附加传感器。冰箱能告知主人今天需要开会,这听起来挺方便的。但我认为没有人会因为懒得打开手机里的日历行程,而愿意把冰箱变成自家网络中一个巨大的安全漏洞。

操作过程有漏洞

物联网传感器、设备以及你的网络之间的连接将会被加密,从而保护这些数据,但这可能是不够的。在拉斯维加斯国际黑客大会中,一款三星联网冰箱被攻击,研究人员发现它的安保功能是不够的。特别是这款三星RF28HMELBSR智能冰箱用的是SSL加密通讯协议,但它并不能核实认证是否有效。这样,黑客就能变成中间人攻击窃取数据。

使用这款具有联网功能的冰箱,用户很方便就能知道自己的谷歌日程,还有其他东西。但这样黑客就可能通过冰箱窃取用户的密码和安全令牌,进而窃取另一个更有用的目标:用户的Gmail帐号,黑客动动手指,就可能窃取到很多个人和商务的信息了。

进步

未来几年,物联网产品公司一定要更多地去关注产品的安保问题。冰箱被黑客入侵,这听起来好像有点微不足道,但如果因此暴露了你的邮箱帐号,暴露了纳税申报单,你的个人信息有可能被盗,那最后就有可能酿成大祸。

物联网产品制造商需要把每一个产品都当成有可能被入侵的接入点,并建立强健的安保功能。此外,这些功能在产品投放入市场之前就必须进行广泛的测试,而不是产品投放以后才进行测试。我们不能阻止物联网的萌芽,我们所希望的仅仅是制造商们能认真思考安保方面的问题,因为这些产品,就像车和冰箱,都有可能成为小偷进入你家网络的门。如果制造商们只制造支持物联网的芯片和设备,而不考虑任何安全问题,那么顾客们可能会因为考虑到安全问题而不购买联网产品。能保证安全的物联网产品是个好东西,但没有严格执行安全功能的物联网产品,就有可能产生意外。

美国联邦贸易委员会已经在尽力促进物联网产品制造商更关注安保问题。而作为消费者,随着越来越多的物联网设备成为主流,我们需要向制造商要求更多的安全责任。但是,物联网产品早期使用者,比如我,却打开了这个漏洞,但这也是我们自己选择的。而对于那些仍旧持观望态度的消费者来说,我会建议等到大部分物联网产品都成熟以后再选择购买。

作者:何妍 

来源:51CTO

时间: 2025-01-29 20:20:19

物联网安全性正在不断提高 但还远远不够安全的相关文章

互联网之下 安防行业市场还远远没有触及天花板

二十多年的发展,中国安防经历了由初期的空白到飞速的发展到目前的稳定,呈现出抛物线式的发展模式.现阶段,国内安防市场阶段性高速发展已经告一段落,逐步进入持续稳定增长时期,但从市场发展潜力而言,安防行业还远远没有触摸到自己的天花板. "互联网+"之下的安防 2008年以来,互联网极大的改变了我们的生活.主要可以概括为两个部分:一是2C的电子商务,从当当到淘宝到京东到天猫,从根本上改变了我们的购物习惯;一是以智能手机为载体的移动互联网,融合了之前的社交互联网,从2011年开始爆发.中国作为大

工业互联网联盟公布工业物联网安全性架构

2012年秋季,通用电气提出了关于产业设备与IT融合的工业物联网概念.工业互联网的目标是通过高功能设备.低成本传感器.互联网.大数据收集及分析技术等的组合,大幅提高现有产业的效率并创造新产业. 众所周知,工业物联网是一个全新的概念,是传统工业自动化和工业信息化融合发展到一定阶段的产物.工业物联网突破了传统局域网的限制,将工厂生产.企业管理和市场营销等环节进行了强有力的结合,充分发挥企业中机器与人的内在潜能,从而提高生产效率. 总的来说,工业物联网有以下四个特点: 一是全面感知.工业物联网利用射频

当前电商行业的硝烟还远远未平定

当前电商行业的硝烟还远远未平定,下一个群雄逐鹿的电商时代即将开始.新一代电商公司的先进成本结构模式是一个"打法"的颠覆性变革,成为决胜关键. 随着京东的成功上市,以及接下来阿里巴巴次第登陆美国股市巨额融资,众多媒体都惊呼电商双寡头"争势"时代到来,仿佛中国电商格局已定.恰好相反,我认为当前中国电商行业的硝烟还远远未平定. 对低买高卖的电商模式而言,电商公司的成本结构是决定其优胜劣汰的关键"胜负手".当前,电商公司成本结构已经发生了颠覆性的变化.

雷军:3G网络的普及度还远远不够

摘要: 小米董事长雷军(新浪科技配图) 据中国之声<新闻纵横>报道,在苹果.三星手机占据的智能手机大半江山里,国产的小米手机异军突起,格外显眼.100万台是小米公司今年初公布的销 小米董事长雷军(新浪科技配图) 据中国之声<新闻纵横>报道,在苹果.三星手机占据的智能手机大半江山里,国产的小米手机异军突起,格外显眼.100万台是小米公司今年初公布的销量,第一名是"中国质量万里行"刚刚公布的手机产品投诉排行榜上的数据.质量问题与攀升的销量伴行,并困扰小米. 尽管饱受

如何提升家居物联网安全性:做好最差的打算

意大利物联网初创企业MyClose公司正在检测其产品能否正确在被触及时向用户手机发送警告.上图为他们在2016年5月11日于加利福尼亚州圣克拉拉召开的物联网世界大会上的展台. 有时候真相更令人难以接受,但我们却又无法置之不理.根据互联网咨询集团BITAG上周公布的物联网行业最新调查报告显示,消费者们显然并不愿意对自己设备上的软件进行更新. "基本上可以认定,大多数最终用户永远不会主动进行软件更新,"poadband互联网技术咨询集团(简称BITAG)表示.其同时建议称:应当建立起自动化

软银等发力5G和物联网 万物互联时代日本还能否称雄

在世界移动通信的发展历史上,日本一直占据着桥头堡的位置,当5G和物联网成为下一阶段全球角力的中心时,软银.NTT DOCOMO等通信运营商再次展现出了其超乎寻常的布局能力. 软银集团率先收购了智能移动设备领域中的核心公司--英国芯片设计公司ARM,并于5月3日宣布,将在日本全面部署Cat-M1和NB-IoT网络,并推出商用蜂窝物联网业务.NTT DOCOMO则早已在物联网的市场应用中寻得新的商机,涉足领域包括智能车载设备.建筑和工业.环境与能源.医疗保健以及农林渔业等等. 从人与人的连接到万物互

蓝牙锁被轻易破解 物联网安全性堪忧

随着智能设备不断浸透到我们生活的方方面面,这些漏洞对数字世界甚至现实生活的安全影响变得越来越明显,蓝牙锁就是这样一个例子. 蓝牙低能耗(蓝牙4.0)是目前领先的无线传输技术,它被广泛用于物联网设备.医疗设备.智能家居,如同其他许多新兴技术一样,都是先被广泛应用,然后才回过头来考虑安全问题. 蓝牙锁是一种非常方便的通过数字密钥实现的授权方式,但问题在于,几乎所有的蓝牙锁都存在漏洞!在今年美国举办的的DEF CON 黑客大会上就涌现了一波对物联网设备的破解技术,对蓝牙锁的破解方法更是出现了不止一种.

智能设备数据泄露严重 物联网安全性受质疑

在上周美国联邦贸易委员会(FTC)主办的PrivacyCon大会上,研究人员指出,许多智能设备没有对用户的隐私信息进行加密,因此物联网并没有外界想象中那么安全. 研究人员指出,Nest智能恒温器会以明文的形式泄露用户信息. 在研究人员报告了这一问题后,Nest迅速完成了修复.然而目前并不清楚,在被修复之前,这一漏洞存在了多长时间. Nest随后回应称,这些位置信息与用户的家庭住址无关,而是与用户附近的气象站相关联. 以明文的形式传输数据本身并没有太大问题,但这意味着,处于同一个ISP(互联网服务

全欧洲都要建物联网网络 这离井喷还会远吗?

据MIT Technology Review网站报道,荷兰电信公司KPN上个月高调宣布,它已经实现一个无线物联网网络在荷兰境内的全覆盖.与传统移动网络相似,但成本和能耗要低得多,KPN的物联网网络能连接监测各种对象的传感器,例如乌特勒支中心车站的道岔.鹿特丹港口的测深计和史基浦机场的行李处理工作. 法国.德国.韩国和全球其他国家也在建设多个物联网网络.不过,能否有足够多的设备付费联网,使运营商能收回网络建设成本还是个问题. 据KPN负责移动服务的高管雅各布·格鲁特(Jacob Groote)称,