物联网虽好 潜在风险我们也该重视

[摘要] 物联网无疑会给世界带来极大的改变,不过据外媒 tech 2 报道,一位名叫 Bruce Schneier 的安全技术专家认为人们应当警惕物联网的潜在风险。Schneier 表示:“物联网完善性和可用性方面的风险大于保密性方面的风险。”他进一步解释到,造成风险的因素有 3 个:系统的控制软件、系统间的相互连接和系统的自动或自主性。当越来越多的事情都由软件来控制的时候,软件就会成为攻击的弱点。与电脑和智能手机不同,物联网产品价格相对低而

物联网无疑会给世界带来极大的改变,不过据外媒 tech 2 报道,一位名叫 Bruce Schneier 的安全技术专家认为人们应当警惕物联网的潜在风险。

Schneier 表示:“物联网完善性和可用性方面的风险大于保密性方面的风险。”

他进一步解释到,造成风险的因素有 3 个:系统的控制软件、系统间的相互连接和系统的自动或自主性。当越来越多的事情都由软件来控制的时候,软件就会成为攻击的弱点。与电脑和智能手机不同,物联网产品价格相对低而使用时间相对长,软件补丁可能发挥不了什么作用。Schneier 还解释了为何提升路由器安全性的方法是把旧的扔了换新的。如今我们确保智能手机安全的方法基本上也是更新换代。不过如果是冰箱和恒温器这样的家电,1-2 年的更换周期并不现实,通过更换来确保安全的方法也就失效了。

谈到物联网产品的相互连接能力时,Schneier 认为这种能力会导致某一环节的漏洞影响到其他环节。而由于物联网连接的东西太多,反而没人对漏洞具体负责。物联网产品直接导致可利用的漏洞增多,在 Schneier 眼中,道理很简单,如果 100 个系统全部能够互相连通,大约就有 5000 种交互及这种交互带来的 5000 多种潜在漏洞。

至于物联网设备越来越自主,这就意味着攻击会更加自动化并且无所不在。在 Schneier 的详细报告中,他阐述了政府应当如何应对物联网产品可能带来的问题。他觉得政府的角色十分重要,政府既要制订标准,又应该做好监管和贯彻实施既定规范的工作。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-07-29 14:00:51

物联网虽好 潜在风险我们也该重视的相关文章

域名潜在风险应引起中小企业重视

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 就像企业的公司的名称.企业的商标一样,网站域名同样也是公司的无形资产.这个笔者在此前发表的<低价陷阱之网站域名所有权埋祸根>中已经阐明观点,今天我们需要和大家讨论的是,中小企业在开展互联网营销所面对的域名"潜在"风险.前不久,笔者所在的上海网站建设公司引航科技的一个客户(隐私起见,我们在这里隐藏了该公司名称和其

如何充分发挥物联网的全部潜在优势

随着时间的发展,物联网概念所涉及的东西越来越多.除了内置有内部传感器和处理器外,这些东西还直接与网络相连,在线传输它们的数据.虽然家庭自动化可能是这一概念的"主要"用武之地,例如冰箱内的牛奶没有了,冰箱会自动从食品店那里定购牛奶.但是物联网的应用范围实际上正变得越来越大.我们将拥有许多能够彼此互动却又彼此独立的东西,办公室会在需要的时候自动定购办公物品,无需我们干涉,甚至我们衣服和身体上的传感器会实时将我们的健康数据传输我们的医生.这类M2M(机器对机器)通信是物联网的关键之处. 要想

云计算鲜为人知的三大潜在风险

康奈尔大学实验室最近发布的云计算风险报告指出,虽然云计算从管理和效率的角度看都很有吸引力,但也带来了各种已知和未知的风险. 众所周知的云计算风险话题包括信息安全风险.内部攻击.云宕机等都只是"冰山一角".康奈尔大学的报告指出云计算还存在鲜为人知的三大潜在风险: 一.随着第三方云计算服务越来越多地采取多重硬件资源池,负载均衡和各种松散的云服务之间难以预测的互动可能会导致"云宕机". 二.不透明的分层架构使得很多"独立"云计算服务商实际上在底层共享资

重视ERP系统运行的潜在风险

今年底,中国邮政ERP系统将完成全国推广工作,届时ERP系统的功能模块全面投产应用,这将有助于促进财务核算的自动化,初步实现业务信息与财务信息的有效融合.然而,由于中国邮政独特而复杂的业务场景,外围系统集成条件的不够充分以及基础数据清理工作量较大导致清理未完全到位等因素,ERP系统上线后还存在一些有待完善的地方,对未来系统的运行管理带来一定的潜在风险.本文从技术与管理层面梳理了潜在风险点,探讨了提升系统运行及管理的优化举措,以期保障ERP系统的平稳运行. 技术风险 系统及软硬件支撑方面存在软件风

外汇管理局:外储投资两房主要潜在风险已化解

国家外汇管理局表示 外储投资"两房"主要潜在风险已化解 美国计划改革住房抵押市场 本报北京2月12日电(记者田俊荣)2月11日美国财政部及住房和城市发展部发布涉及"两房"改革的白皮书后,有公众担忧我外汇储备投资的"两房"债券是否会打水漂.对此,国家外汇管理局12日表示,"两房"债券投资的主要潜在风险已得到有效化解. 外汇局表示,"两房"是美国国会立法设立的政府支助机构,一直是美国住房金融政策的主要工具,即使

专家把脉看清并购的潜在风险

□朱晨 企业并购的主要目的是为了占领竞争优势.实现股东利益最大化抑或赢得未来的发展空间.在中国现今风起云涌的并购热潮中,并购前对潜在风险的认识和并购整合是决定并购成败的关键因素.并购双方需要保持冷静而不盲目乐观. 并购中一些可能面临的风险,是导致并购失败的重要原因.这些风险包括评估风险.营运风险.债务风险.资金风险.政府行为的风险.人力资源及企业文化冲突的风险等. 综观过去十年中国企业的并购之路,有成功亦有曲折.举个比较极端的例子,中国企业的并购有时有点随意:有两位企业的老大在别人的撮合之下,打

谨防网络潜在风险,时刻关注移动设备安全

如今,企业IT环境发展的趋势是越来越多地员工使用移动设备.根据Gartner最近的调查显示,员工在工作时最青睐的移动设备是智能手机,甚至超过了笔记本电脑.截至目前全球有超过十亿的智能手机用户,并且预计今年将售出超过13亿的平板电脑和智能手机. 除此之外,越来越多的企业机构正在实施BYOD.员工喜欢使用自己选择的移动设备,他们认为自己的设备可以带来熟悉感.更高的灵活性,可以帮助他们更好地完成工作.另外,它还消除了学习另一种不同设备或应用程序的需要.事实上,大约30%的受访者表示,即便老板在企业网络

我们存储隐私数据的地方有哪些潜在风险

即使手机恢复出厂设置,数据依然可恢复,只是难度大,费用更高.另外,恢复出厂设置后数据可能出现覆盖,无法完全找回.安卓系统的手机数据更容易恢复,大概不到半小时就能搞定,苹果的需要3到4个小时,但收费一样,1000元起. 即使手机恢复出厂设置,数据依然可恢复,只是难度大,费用更高.另外,恢复出厂设置后数据可能出现覆盖,无法完全找回.安卓系统的手机数据更容易恢复,大概不到半小时就能搞定,苹果的需要3到4个小时,但收费一样,1000元起. 即使手机恢复出厂设置,数据依然可恢复,只是难度大,费用更高.另外

携程称已通知93名潜在风险用户换卡

摘要: 查看最新行情 3月22日晚间,乌云网上的一条爆料惊得不少人一身冷汗.根据爆料,旅客在 携程 旅行网(以下简称携程)进行支付过程中的调试信息可能被任意骇客读取,包括CVV码在内的  查看最新行情 3月22日晚间,乌云网上的一条爆料惊得不少人一身冷汗.根据爆料,旅客在携程旅行网(以下简称"携程")进行支付过程中的调试信息可能被任意骇客读取,包括CVV码在内的众多核心信息可能泄露. 对此,携程方面在接受记者采访时表示,在发现问题之后,该公司已立即展开了技术排查,并在两小时内修复了这个