脆弱的物联网设备,该如何面对安全挑战?

简介: 万物互联时代悄然来临,小至路由器、智能音箱、冰箱,大到汽车、工业设备,越来越多的物品都接入了互联网。然而,迅猛发展的物联网在给人们带来便利的同时,安全隐患也如影相随,成为物联网产业发展的一个痛点。

万物互联时代悄然来临,小至路由器、智能音箱、冰箱,大到汽车、工业设备,越来越多的物品都接入了互联网。然而,迅猛发展的物联网在给人们带来便利的同时,安全隐患也如影相随,成为物联网产业发展的一个痛点。

__20180727132811

调研机构预计,未来79%的IoT流量将通过网关接入,50%的网络流量将来自物联网,而物联网将贡献超过500亿的连接。万物互联后,各种物联网设备连接到互联网,安全问题比互联网更严峻。

鉴于物联网设备在全球范围内大量普及,过去的三年里,世界各地有近20%的组织机构遭受过基于物联网的攻击流量,成为此类攻击的受害者。

2017年,美国经历了一次大规模断网事件,共有超过百万台物联网设备参与了此次DDoS攻击。据报道,黑客们使用了一种被称作物联网破坏者的Mirai病毒,当扫描到一个物联网设备(比如网络摄像头、智能开关等)后就尝试使用默认密码进行登陆,一旦登陆成功,这台物联网设备就进入“肉鸡”名单,黑客操控此设备开始攻击其他网络设备,让美国人民经历噩梦般的大规模断网就是来自这个病毒。

同年,一家赌场酒店大堂鱼缸里的温度计被黑,攻击者以此渗透进赌场网络,将其“豪赌客”数据库传到了云端。

2018年,央视曝光大量家庭摄像头遭入侵,一旦被黑客操控,就有可能成为“肉鸡”用来攻击其他网络设备。

事实上,各国政府和企业都在努力确保这种新兴可连网设备的安全性,但是据Gartner预测2018年全球在物联网安全领域的支出仍将进一步增长,可达到15亿美元(94.8亿元人民币)。如果与去年相比,这一数字提升了28%,其中12亿美元(75.9亿元人民币)将直接用于保护物联网设备。

物联网设备面临多重安全挑战

目前,物联网仍未得到充分保护,随着攻击者之间的协作日益紧密,物联网设备所需要面对多种安全挑战:

与个人电脑或智能手机不同,物联网设备通常缺乏处理能力和内存。这意味着,它们缺乏强有力的安全解决方案和加密协议以保护它们免受攻击威胁。

这些设备连接到互联网,它们每天都会遇到威胁,基于云的操作使得边界安全不太有效。而物联网设备的搜索引擎也为黑客提供了进入网络摄像头、路由器和安全系统的机会。

目前物联网设备制造商没有强大的安全背景,也缺乏标准来说明一个产品是否是安全的,很多安全问题来自于不安全的设计。不只是物联网设备本身缺乏安全能力,许多连接它们的网络和协议也没有强大的端到端加密机制。

许多物联网设备都有默认密码,黑客可以在网上查到。这些设备可能留有“后门”,同样为黑客提供机会。

设备的数量巨大使得常规的更新和维护操作面临挑战,许多物联网设备需要人工干预才能升级,而其他设备根本无法升级。

物联网企业应主动提升安全能力

考虑到物联网设备的这些缺陷,各种政府机构已经对许多物联网设备进行了监管。举例来说,美国联邦航空管理局(FAA)监管无人机,美国国家公路交通安全管理局(NHTSA)监管无人驾驶车辆。美国国土安全部正积极参与基于物联网的智能城市计划,而FDA也在对物联网医疗设备进行监督。

但是,当前物联网应用还较新,政府机构的监管并不完善,在监管机构出台相关法律法规前,厂商缺少动力将安全置于整个产业链中,不少物联网设备生产厂商侧重追求新功能,对安全重视不足。

值得注意的是,物联网是一个有机互联的生态系统,要大规模部署物联网,就必须构建一个安全体系,更需要企业的主动参与,以下是给企业方的建议:

第一,不同的物联网参与方可根据自身特点,有针对性地部署防护措施。随着网络安全威胁的范围和内容不断扩大和演化,网络威胁的种类急速增长,并且在攻击方式、攻击目标上亦呈多样化发展趋势,全方位的态势感知,实时监控网络运行状况成为趋势。

第二,物联网设备提供商要保障终端安全,引入安全开发流程提升终端安全性,并在产品上市前进行安全评估。开发嵌入式物联网设备时,工程师必须确保实现数据完整性、代码完整性、设备完整性。为了实现目标,安全专家经常提到嵌入式物联网安全性的六个原则,以加强对开发人员的支持:身份/身份验证、授权、审核、保密、完整性及可用性,而许多这些原则的核心是密码学。

第三,选择正确的物联网设备合作伙伴,确保平台安全和设备、移动端与自身的连接安全。第三方软件层出不穷,但往往未经受过充分检验,一些早期的物联网僵尸网络,就是利用了设备内部第三方芯片里的缺陷和特点。

第四,参与制定物联网安全行业标准,建立一致性的标准并将安全与隐私保护纳入产品开发生命周期中。跨产业厂商的合作是建立统一通讯协议、确保产品能共同无缝安全运作的关键。

显而易见的是,要想保护物联网设备并不是一项简单的小任务,只有企业不断在物联网安全层面上投入资金,才能有效摆脱变成攻击目标的现状。同时,随着面向物联网安全的相关法律法规的逐步完善,其必将促进整个产业对物联网安全需求的不断提升。

原文发布时间为:2018-07-27
本文作者:科技云报道
本文来自云栖社区合作伙伴“ 科技云报道”,了解相关信息可以关注“ 科技云报道”。

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
17天前
|
物联网 5G 智能硬件
物联网卡:物联网卡不支持语音通话,是如何实现设备间的数据传输和通信的?
物联网卡(IoT SIM卡)通常被设计用于支持物联网(IoT)设备之间的数据传输,而不直接支持语音通话功能。这是因为物联网设备主要关注的是数据的收集、传输和处理,而不是语音通信。为了实现设备间的数据传输和通信,物联网卡及其背后的技术采用了多种方法,主要包括但不限于以下几种方式:
物联网卡:物联网卡不支持语音通话,是如何实现设备间的数据传输和通信的?
|
18天前
|
传感器 机器学习/深度学习 存储
物联网设备精细化管理系统解决方案
随着科技的进步,物联网技术作为新一代信息技术的核心部分,正在深刻改变各行业的生产和管理方式。其在资产管理、智慧城市、能源管理和智慧医疗等多个领域的广泛应用,不仅提高了运营效率,还促进了资源优化配置和精细化管理。本文详细介绍了物联网的基础概念及其在设备精细化管理系统中的具体应用方案,展示了如何通过智能感知层建设、数据处理分析平台以及精细化管理应用,实现设备的实时监控、预测性维护和能耗管理等功能,从而帮助企业提升竞争力,降低成本,并推动社会向更智能化、绿色化的方向发展。
52 2
物联网设备精细化管理系统解决方案
|
1天前
|
物联网
物联网卡不能使用在什么设备上
“物联网卡不能使用在什么设备上”这一操作或规定,通常基于物联网卡的特性、使用条款以及设备兼容性等因素。以下是对这一问题的详细分析和操作建议:
|
4天前
|
存储 监控 物联网
医疗物联网设备精细化管理系统解决方案
华汇数据智慧医院物联网管理系统解决方案是一种集物联网、云计算、大数据和人工智能等先进技术于一体的综合性解决方案,旨在提升医院的运营效率、医疗质量和患者满意度。
24 3
|
10天前
|
安全 物联网
物联网卡不能更换设备使用吗
物联网卡(IoT SIM卡)是否允许更换设备使用,这主要取决于物联网服务提供商的具体政策和服务条款。通常,物联网卡是为特定设备或应用场景设计的,因此一些服务提供商会限制卡的更换使用,主要是出于安全、管理、网络优化和避免滥用等考虑
|
19天前
|
安全 物联网 物联网安全
探索未来网络:物联网安全的最佳实践
随着物联网设备的普及,我们的世界变得越来越互联。然而,这也带来了新的安全挑战。本文将探讨在设计、实施和维护物联网系统时,如何遵循一些最佳实践来确保其安全性。通过深入分析各种案例和策略,我们将揭示如何保护物联网设备免受潜在威胁,同时保持其高效运行。
35 5
|
18天前
|
物联网 数据安全/隐私保护
物联网:物联网卡不能使用在什么设备上
物联网卡是专为物联网设备设计的SIM卡,旨在连接非传统的、嵌入式或远程的设备到互联网。由于其特定的用途和设计,物联网卡并不适用于所有类型的设备,尤其是在以下几个方面,物联网卡通常不能或不建议使用在以下设备上:
|
17天前
|
物联网 智能硬件
物联网卡:当物联网设备用卡使用在非物联网设备上会被管控吗
当设备物联网卡被检测到在非物联网设备上使用时,可能会遇到一系列的反应或后果,这主要取决于运营商的政策和物联网卡的设计目的。物联网卡通常是为非物联网设备(如智能家居设备、智能城市基础设施、车联网设备等)设计的,其流量套餐、网络连接速度、服务协议以及费用结构都与普通SIM卡有所不同。以下是一些可能发生的情况:
|
9天前
|
人工智能 安全 物联网
|
16天前
|
存储 安全 物联网

相关产品

  • 物联网平台