小心物联网带来的信息安全问题,政府需介入规范

上周各大网站纷纷因黑客攻击,而服务中断。最特别的地方是攻击方竟然用物联网设备发动 DDoS 攻击,阻断 Dyn 的服务,意味连上网络的网络摄影机、智能电视、智能冰箱甚至烤箱,都成为发动攻击的来源,背后追根就底是厂商没有注重信息安全。

Business Insider 访问多位业界的信息安全专家,谈谈物联网设备的安全性问题。尽管是在 Dyn 攻击事件之前的事情,但得到的答案相当恐怖,简单的答案是:物联网目前相当不安全。

F-Security 的首席研究长 Mikko Hypponen 说:“不要期待消费者或是没有信息安全概念的厂商,因为这次黑客攻击而改变他们的行为。”



 

▲ F-Security 首席研究长 Mikko Hypponen

“许多人说这次事件是物联网信息安全的醒钟,但这并不是,这不会改变任何事情。为什么呢?因为人们并不关心他们的电视发动 DDoS 攻击。”

“他们并不在乎,即使你跟他们说:‘嗨,你的电视让地球另一端的网站挂掉了。’他们说:‘耶 OK,好酷,我并不在乎,我仍然可以看电视,电视仍正常运作。’”

Hypponen 表示人们买家用电器,资讯安全并不是首要考量因素,你要买烤面包机还是洗衣机,一定是先考量价钱,再来是外型。厂商会花很少的资源在信息安全上,而随着市面上物联网产品越来越多,信息安全的隐忧也越来越大。

但 Hypponen 对政府管制的态度很两难。如果政府真要祭出管制措施,可能是要求厂商提高信息安全水准,具体的管制措施大概是不要漏电、不要容易着火,不能轻易泄漏 WiFi 密码这类事情。

不过黑客和信息安全研究者 Rob Graham 与 Hypponen 意见就不同了,尽管美国可以规画物联网设备的信息安全标准,不让不安全的物联网设备在市面销售,只要其他国家没规范,那还是会造成问题。

Graham 在 Twitter 上写到:“白痴都会想到美国应该颁布软件可靠性的法令,能够规范中国制造卖到乌克兰的设备。”

“但是这么做会让想用 Kickstarter 提物联网项目的人无法变有钱,并不能阻止(漏洞)。适当的回应作法应该是 NSA 修补所有发疯的设备。我的办法能解答问题?当然呢!你的办法呢?那可行不通。”

不过 Graham 在其他方面是同意 Hypponen 意见。

Hypponen 在推特说:“物联网是明显而且存在眼前的危机。”

目前美国国土安全部要插手制订战略原则,确保物联网的安全,但仍在拟定的状况。

这次 Dyn 事件因为是第一起广为人知用物联网设备发动攻击的事件,但如果再不好好严加看管物联网的信息安全标准,那就不会是最后一起,以后仍不时会在新闻版面上看到相关的消息,物联网的发展埋下阴影。甚至 NSA 情报部门会拿物联网的弱点收集情报也说不定。本文转自d1net(转载)

时间: 2024-09-22 18:52:10

小心物联网带来的信息安全问题,政府需介入规范的相关文章

人大代表钟天华称信息安全问题严重需加强监管

摘要: 全国人大代表.广东移动总经理钟天华 3月7日消息,全国人大代表.广东移动总经理钟天华近日公布了其<关于加强个人信息安全保护的建议>(以下简称<建议>),他表示,随着全球 全国人大代表.广东移动总经理钟天华 3月7日消息,全国人大代表.广东移动总经理钟天华近日公布了其<关于加强个人信息安全保护的建议>(以下简称<建议>),他表示,随着全球信息化与移动互联网的迅猛发展,个人信息安全问题逐步凸显,电话短信诈骗.窃取和贩卖个人信息.垃圾短信邮件等违法犯罪行为

专家:物联网时代信息安全问题亟待各方携手破题

在互联网时代,当智能手机"无孔不入"地渗透并方便着生活的方方面面时,信息泄露正成为"头号威胁"掣肘着行业的健康发展.在即将到来的"物物相连"时代,机器变得越来越"聪明".那么,是否一切物件都将成为泄露公民信息的"入口",有没有可能从源头堵住安全漏洞?10日,一场信息安全领域的高峰论坛在江苏无锡拉开帷幕. 在2017世界物联网博览会期间,信息安全峰会论坛暨第十届信息安全漏洞分析与风险评估大会吸引了来自政府相关

中国二维码应用被国外标准垄断 信息安全问题频发

不久前,一则伪造上海迪士尼乐园门票的案例引发广泛关注.为迪士尼乐园提供票务技术和管理服务的某公司员工,利用技术漏洞盗取迪士尼乐园门票二维码票号2600余张并制作贩卖假票1700余张,获取非法利益49万余元,给上海迪士尼造成80多万元损失. 记者采访了解到,从各种票据到互联网应用再到工业.政务等领域,二维码的广泛应用在带来便利的同时,也伴随着巨大的信息安全风险.专家表示,解决这一问题的关键,在于推广自主标准,用自家的"锁"才能守住自家的"门". 二维码信息安全问题频发

信息安全问题频发:四成人讨厌大数据 六成人称微信谣言最多

中国社会科学院新闻与传播研究所与社会科学文献出版社共同发布<新媒体蓝皮书>.蓝皮书显示,盗窃信息.电信网络诈骗这两类犯罪形式占历年网络犯罪总数的90%以上,且所占比例呈逐年上升趋势.网络犯罪主体呈现低龄化特征,青少年参与网络犯罪的"暴力化"倾向明显. 此外,60.6%的受访者表示自己在微信上遇到的疑似谣言最多.对于十分重要但是真伪难辨的信息,超7成受访者表示"宁可信其有",而当遇到自己无法判断的信息时,86.2%的人选择求助于网络.搜索查找相关资料. 网

智能家电也会中病毒?信息安全问题不容忽视

前段时间,全球网络可谓经历了一场称得上"史无前例"的灾难.5月12日,比特币勒索病毒爆发,仅仅2天时间就造成了全球150多个国家的20多万人受影响,与此同时,病毒还在不断扩散,高校.火车站.自助终端.邮政.加油站.医院.政府办事终端等多个领域受到侵害,创下了"辉煌"的"战绩".此次勒索病毒网络的攻击范围和影响面积,真可谓"前所未有". 事件回顾:病毒暴虐全球网络,黑客勒索比特币 5月12日,一种名为WannaCry(想哭)的病

探访国内NB-IoT建设样板城市:物联网带来智慧和内涵

物联网给城市带来智慧和内涵 探访国内NB-IoT建设样板城市--江西鹰潭 有着"中华道都""中华铜都"之称的江西鹰潭市现在又多了一张新名片--智慧新城,而实现智慧新城的重要依托是窄带物联网. 近日,<IT时报>记者走进鹰潭深入采访,看到这座年轻城市已经开始展现出智能化的面貌,基于物联网技术的智能箱包.鞋垫.水表等产品现在纷纷落地. 鹰潭,成了国内物联网建设的样板城市. 力推物联网产业落地生根 为什么在全国率先推动NB-IoT(窄带物联网)业务试点工作的是

大数据时代信息安全问题待解

对海量数据的分析挖掘能创造巨大的物质财富和社会价值.然而,数据的大量聚集导致隐私泄露无处不在,个人.企业的信息安全面临严重威胁,亟待通过完善法律法规等方式予以解决. "大数据"产业蕴藏巨大潜力 大数据的价值不可估量,被誉为未来世界的"石油".企业通过对海量数据的分析挖掘,能从中发现商机,清晰掌握客户需求,准确锁定目标客户. 2013年,美剧<纸牌屋>的成功,让全世界都意识到了大数据的力量.<纸牌屋>的出品方N etflix仅在当年第一季度就新

未来五年物联网带来庞大创业机会

日前,马云在杭州云栖大会上演讲时表示,人类的第一次50年的技术革命,是对体能的释放,第二次50年的技术革命是对能源的利用,而这一次技术革命也会是50年.前20年是互联网技术的大发展,未来30年是互联网融入社会的时代,这30年才是真正创业巨大的机会.这个时代核心的能源是数据,计算能力将成为生产力. 未来中国有四大创业机会 第一.人口红利 中国人多,所以中国的第一大机会是,围绕着13亿人口出现的金融.旅游.教育.医疗.物流.生活服务.招聘等等,这些统统都变成了一个巨大的生意.中国十三亿人中有五六亿的

大数据时代:信息安全问题该如何解决?

对海量数据的分析挖掘能创造巨大的物质财富和社会价值.然而,数据的大量聚集导致隐私泄露无处不在,个人.企业的信息安全面临严重威胁,亟待通过完善法律法规等方式予以解决. 对海量数据的分析挖掘能创造巨大的物质财富和社会价值.然而,数据的大量聚集导致隐私泄露无处不在,个人.企业的信息安全面临严重威胁,亟待通过完善法律法规等方式予以解决. "大数据"产业蕴藏巨大潜力 大数据的价值不可估量,被誉为未来世界的"石油".企业通过对海量数据的分析挖掘,能从中发现商机,清晰掌握客户需求