一个聪明的计划以确保物联网安全可能仍然有很大的缺点

简介: 一个聪明的计划以确保物联网安全可能仍然有很大的缺点

事物互联网安全危机继续快速发展。新的僵尸网络可以应用于征兵路由器和安全摄像机,黑客利用医疗设备来破坏整个医院网络,智能玩具仍然在儿童身上蔓延。互联网基础设施公司Cloudflare虽然在过去18个月内就修复了这个问题。

Cloudflare的传统产品范围从内容传递到DDoS防御,但今天宣布推出一项名为Orbit的服务,它被认为是物联网的新一层防御。它有可能使连接的设备比以往任何时候都更加安全 - 但是在这个过程中也提出了一些问题。

一个用于IoT的VPN

Orbit不是专注于个别设备上的补丁和保护,而是提供一种可以自动使用来访问互联网的隧道。将其视为IoT设备和互联网之间的VPN。

“来往[IoT设备]的流量将通过Cloudflare的全球网络。 Cloudflare的首席执行官马修·王子(Matthew Prince)说,这个想法我们会把它修补到位。 “我们背后的位置可能还是很脆弱的,但是它为软件开发人员或硬件开发人员购买了一段时间才能使补丁本身正确,并让人们随时随地应用该补丁。所以这是一个额外的安全层。

换句话说,如果产品遇到安全问题,Cloudflare可以在云端进行响应,例如实施虚拟补丁或阻止恶意受损单元的连接。这样,这些设备的所有者至少有一些保护,同时等待制造商出来正式修复。

Cloudflare将提供多种数据安全选项(从IP验证到全密码连接签名),以确保通过安全层移动的数据受到保护。该公司补充说,它不保留数据日志。 “数据通过我们的网络,但它是非常短暂的,”王子说。该公司还将提供Orbit作为IoT公司可以使用的独立产品,而无需支付其他Cloudflare服务。

轨道已经吸引了高通的至少一名高调客户,以及智能锁公司Lockitron和工业控制公司Swift Sensors。该服务不会取代固件更新和其他重要的端点保护(个别单元的安全性),而应提供一些结构,使其处于无法控制的安全环境中。许多物联网公司根本没有把握安全;与Cloudflare合作至少提供了一定程度的保护。恐怕可能是公司将依靠轨道作为一种灵丹妙药,但由于替代品往往不构成对安全的投资,任何保护措施都可能会有所改善。

给和取

不过,每种做法都有权衡。在轨道的情况下,您交换缺乏物联网监督集中控制。如果您的智能灯泡使用轨道,则另一项服务也会突然访问您的日常生活和数据。你可能永远都不会意识到这一点。 Cloudflare还表示,它的客户端计算路由器制造商,这增加了另一层复杂性。路由器需要比几乎所有其他设备更安全的提升,但是在这个过程中,Orbit可以让Cloudflare能够访问互联网连接和浏览数据。

这甚至不一定是一个信任Cloudflare的问题。这是一个让自己陷入一系列新漏洞的问题;最近的Cloudflare错误突出显示了将许多互联网服务的责任集中在一个地方可能产生的问题。

“这个想法不是一个坏的,特别是在考虑替代方案时,”IoT安全研究员兼终端防御公司Red Balloon的首席执行官Ang Cui表示支持Orbit的一般概念,而不是Cloudflare的具体实现。 “我宁愿有一家公司出来做比平均水平更好,但是如果他们执行得不好,那么这将成为一个非常有吸引力的目标,这可能是非常可怕的。隐私问题是真实的。“

清楚和现在的需要

物联网公司将决定这些权衡最终是否值得,但某种修复的紧迫性只会增加。 “如果您只是走基本假设,那么将有更多的设备连接到互联网,那些设备的制造商不是以某种方式神奇地能够编写完美的代码,而且不可能说服我的爸爸升级他的烤面包机,“王子说。 “固执地,你必须转移安全模型,它不能只在设备本身上完成。该网络是部署该安全性的合适的地方。“

同时,像Orbit这样的产品将需要新的意识运动,帮助人们了解他们从未听说过的公司可能会访问他们的设备。特别是因为它是代表他们的权衡。 “重要的是,消费者,ISP,IoT供应商,安全专业人员,政府监管机构和隐私权倡导者都充分了解什么是基本上永远在线的VPN服务的所有含义,默认启用“网络安全公司Arbor Networks的首席工程师Roland Dobbins说。

在此期间,至少轨道是一种新的方法。鉴于目前为止还没有什么工作,这就是IoT安全性最需要的。

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
5天前
|
存储 安全 物联网
智能家居安全:物联网设备的风险与防护
在智能家居的浪潮中,物联网技术让生活更加便捷。然而,随之而来的安全问题也不容忽视。本文将揭示智能家居设备可能面临的安全风险,并提供实用的防护措施,帮助用户构建一个更安全的智能生活环境。
|
8天前
|
监控 安全 物联网
智能家居安全:物联网设备的风险与防护
在智能家居的便捷背后,潜藏着不容忽视的安全风险。本文旨在揭示物联网设备可能遭遇的网络攻击类型,并探讨如何通过合理的预防措施来加固我们的智能家园。从技术角度出发,我们将深入分析黑客入侵的途径,并提出有效的防御策略,以期为打造一个更安全的智能家居环境提供指导。
19 1
|
14天前
|
传感器 安全 物联网
物联网安全实战:保护你的智能设备免受攻击
【9月更文挑战第3天】物联网安全是一项复杂而艰巨的任务,需要我们共同努力来应对。通过采取上述实战措施,我们可以有效保护智能设备免受攻击,保障用户的数据隐私和网络安全。在未来的物联网发展中,我们将继续面临新的安全挑战和威胁,但只要我们保持警惕和不断创新,就一定能够构建一个更加安全、可靠的物联网生态系统。
|
20天前
|
机器学习/深度学习 安全 物联网
智能家居安全:物联网设备的双刃剑
【8月更文挑战第28天】 随着物联网技术的飞速发展,智能家居已成为现代生活的一部分。然而,随之而来的安全问题也日益凸显。本文将深入探讨智能家居中的安全挑战,分析物联网设备如何成为一把双刃剑,既带来便利也可能引发风险。通过案例分析和专家建议,为读者提供实用的防护措施和未来趋势的展望。
|
17天前
|
Rust 安全 物联网
解锁物联网安全新纪元!Rust如何悄然革新系统级编程,让智能设备“零风险”连接未来?
【8月更文挑战第31天】随着物联网(IoT)技术的发展,设备安全与效率成为关键挑战。Rust语言凭借其内存安全、高性能和并发优势,逐渐成为物联网开发的新宠。本文通过智能门锁案例,展示Rust如何确保生物识别数据的安全传输,并高效处理多用户请求。Rust的应用不仅限于智能家居,还广泛用于工业自动化和智慧城市等领域,为物联网开发带来革命性变化。
28 1
|
1月前
|
安全 物联网 网络安全
智能家居安全:物联网设备的风险与防护
【8月更文挑战第14天】 随着物联网技术的飞速发展,智能家居已经走进千家万户。然而,智能设备的便利性背后隐藏着潜在的安全风险。本文将探讨智能家居面临的主要安全挑战,并提供实用的防护措施,帮助用户构建一个更安全的智能生活环境。
|
1月前
|
安全 物联网 网络安全
智能家居安全:物联网设备的风险与防护措施
随着物联网技术的飞速发展,智能家居已成为现代生活的一部分。然而,智能设备的便利性背后隐藏着安全隐患。本文将深入探讨物联网设备面临的主要风险,并提供有效的防护措施,帮助用户构建一个更安全的智能家居环境。
57 7
|
1月前
|
监控 安全 物联网
智能家居安全:物联网设备中的漏洞与防护
随着物联网的飞速发展,智能家居设备已步入千家万户。然而,这些便捷的科技产品也带来了安全隐患。本文旨在揭示智能家居设备中存在的安全漏洞,并提供针对性的防护措施。通过深入浅出的分析,我们希望能增强用户的安全意识,并采取有效行动保护自己的数字家园。
|
17天前
|
监控 UED 开发者
从设计到监控:用Xamarin打造高可用性移动应用的实战策略与案例深度剖析
【8月更文挑战第31天】在数字化时代,移动应用成为生活工作的重要组成部分,其稳定性和可靠性至关重要。Xamarin作为跨平台开发框架,已广受认可,但如何确保应用高可用性是开发者面临的挑战。本文以电商应用“SmartShop”为例,从设计、异常处理、性能优化、多线程及测试监控五个方面探讨构建高可用性Xamarin应用的最佳实践。通过模块化设计、有效异常处理、性能优化、多线程技术和全面测试监控,确保应用稳定高效,提升用户体验。
26 0
|
27天前
|
监控 安全 物联网
智能家居安全:物联网设备的风险与防护
随着物联网技术的飞速发展,智能家居设备已步入千家万户。然而,随之而来的安全问题也日益凸显。本文将深入探讨智能家居面临的安全挑战,并提供实用的防护措施,旨在帮助用户构建一个更加安全的智能生活环境。

相关产品

  • 物联网平台