一个聪明的计划以确保物联网安全可能仍然有很大的缺点

简介: 一个聪明的计划以确保物联网安全可能仍然有很大的缺点

事物互联网安全危机继续快速发展。新的僵尸网络可以应用于征兵路由器和安全摄像机,黑客利用医疗设备来破坏整个医院网络,智能玩具仍然在儿童身上蔓延。互联网基础设施公司Cloudflare虽然在过去18个月内就修复了这个问题。

Cloudflare的传统产品范围从内容传递到DDoS防御,但今天宣布推出一项名为Orbit的服务,它被认为是物联网的新一层防御。它有可能使连接的设备比以往任何时候都更加安全 - 但是在这个过程中也提出了一些问题。

一个用于IoT的VPN

Orbit不是专注于个别设备上的补丁和保护,而是提供一种可以自动使用来访问互联网的隧道。将其视为IoT设备和互联网之间的VPN。

“来往[IoT设备]的流量将通过Cloudflare的全球网络。 Cloudflare的首席执行官马修·王子(Matthew Prince)说,这个想法我们会把它修补到位。 “我们背后的位置可能还是很脆弱的,但是它为软件开发人员或硬件开发人员购买了一段时间才能使补丁本身正确,并让人们随时随地应用该补丁。所以这是一个额外的安全层。

换句话说,如果产品遇到安全问题,Cloudflare可以在云端进行响应,例如实施虚拟补丁或阻止恶意受损单元的连接。这样,这些设备的所有者至少有一些保护,同时等待制造商出来正式修复。

Cloudflare将提供多种数据安全选项(从IP验证到全密码连接签名),以确保通过安全层移动的数据受到保护。该公司补充说,它不保留数据日志。 “数据通过我们的网络,但它是非常短暂的,”王子说。该公司还将提供Orbit作为IoT公司可以使用的独立产品,而无需支付其他Cloudflare服务。

轨道已经吸引了高通的至少一名高调客户,以及智能锁公司Lockitron和工业控制公司Swift Sensors。该服务不会取代固件更新和其他重要的端点保护(个别单元的安全性),而应提供一些结构,使其处于无法控制的安全环境中。许多物联网公司根本没有把握安全;与Cloudflare合作至少提供了一定程度的保护。恐怕可能是公司将依靠轨道作为一种灵丹妙药,但由于替代品往往不构成对安全的投资,任何保护措施都可能会有所改善。

给和取

不过,每种做法都有权衡。在轨道的情况下,您交换缺乏物联网监督集中控制。如果您的智能灯泡使用轨道,则另一项服务也会突然访问您的日常生活和数据。你可能永远都不会意识到这一点。 Cloudflare还表示,它的客户端计算路由器制造商,这增加了另一层复杂性。路由器需要比几乎所有其他设备更安全的提升,但是在这个过程中,Orbit可以让Cloudflare能够访问互联网连接和浏览数据。

这甚至不一定是一个信任Cloudflare的问题。这是一个让自己陷入一系列新漏洞的问题;最近的Cloudflare错误突出显示了将许多互联网服务的责任集中在一个地方可能产生的问题。

“这个想法不是一个坏的,特别是在考虑替代方案时,”IoT安全研究员兼终端防御公司Red Balloon的首席执行官Ang Cui表示支持Orbit的一般概念,而不是Cloudflare的具体实现。 “我宁愿有一家公司出来做比平均水平更好,但是如果他们执行得不好,那么这将成为一个非常有吸引力的目标,这可能是非常可怕的。隐私问题是真实的。“

清楚和现在的需要

物联网公司将决定这些权衡最终是否值得,但某种修复的紧迫性只会增加。 “如果您只是走基本假设,那么将有更多的设备连接到互联网,那些设备的制造商不是以某种方式神奇地能够编写完美的代码,而且不可能说服我的爸爸升级他的烤面包机,“王子说。 “固执地,你必须转移安全模型,它不能只在设备本身上完成。该网络是部署该安全性的合适的地方。“

同时,像Orbit这样的产品将需要新的意识运动,帮助人们了解他们从未听说过的公司可能会访问他们的设备。特别是因为它是代表他们的权衡。 “重要的是,消费者,ISP,IoT供应商,安全专业人员,政府监管机构和隐私权倡导者都充分了解什么是基本上永远在线的VPN服务的所有含义,默认启用“网络安全公司Arbor Networks的首席工程师Roland Dobbins说。

在此期间,至少轨道是一种新的方法。鉴于目前为止还没有什么工作,这就是IoT安全性最需要的。

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
1月前
|
安全 物联网 网络安全
智能设备的安全隐患:物联网(IoT)安全指南
智能设备的安全隐患:物联网(IoT)安全指南
87 12
|
1月前
|
安全 物联网 物联网安全
智能物联网安全:物联网设备的防护策略与最佳实践
【10月更文挑战第26天】随着物联网(IoT)技术的快速发展,智能设备已广泛应用于智能家居、工业控制和智慧城市等领域。然而,设备数量的激增也带来了严重的安全问题,如黑客攻击、数据泄露和恶意控制,对个人隐私、企业运营和国家安全构成威胁。因此,加强物联网设备的安全防护至关重要。
93 7
|
27天前
|
安全 物联网 物联网安全
揭秘区块链技术在物联网(IoT)安全中的革新应用
揭秘区块链技术在物联网(IoT)安全中的革新应用
|
1月前
|
监控 安全 物联网安全
物联网安全与隐私保护技术
物联网安全与隐私保护技术
69 0
|
1月前
|
安全 物联网 物联网安全
智能物联网安全:物联网设备的防护策略与最佳实践
【10月更文挑战第27天】随着物联网技术的快速发展,智能设备已广泛应用于生活和工业领域。然而,物联网设备的安全问题日益凸显,主要威胁包括中间人攻击、DDoS攻击和恶意软件植入。本文探讨了物联网设备的安全防护策略和最佳实践,包括设备认证和加密、定期更新、网络隔离以及安全标准的制定与实施,旨在确保设备安全和数据保护。
68 0
|
2月前
|
安全 物联网 物联网安全
探索未来网络:物联网安全的最佳实践
随着物联网设备的普及,我们的世界变得越来越互联。然而,这也带来了新的安全挑战。本文将探讨在设计、实施和维护物联网系统时,如何遵循一些最佳实践来确保其安全性。通过深入分析各种案例和策略,我们将揭示如何保护物联网设备免受潜在威胁,同时保持其高效运行。
74 5
|
3月前
|
机器学习/深度学习 安全 物联网安全
探索未来网络:物联网安全的最佳实践与创新策略
本文旨在深入探讨物联网(IoT)的安全性问题,分析其面临的主要威胁与挑战,并提出一系列创新性的解决策略。通过技术解析、案例研究与前瞻展望,本文不仅揭示了物联网安全的复杂性,还展示了如何通过综合手段提升设备、数据及网络的安全性。我们强调了跨学科合作的重要性,以及在快速发展的技术环境中保持敏捷与适应性的必要性,为业界和研究者提供了宝贵的参考与启示。
|
3月前
|
存储 安全 物联网
探索未来网络:物联网安全的挑战与对策
本文深入探讨了物联网(IoT)技术的基本概念、发展现状以及面临的主要安全挑战,并提出了相应的解决策略。通过对当前物联网设备的安全漏洞和攻击手段的分析,文章强调了加强设备认证、数据加密和隐私保护等措施的重要性。同时,呼吁业界共同努力,制定统一的安全标准和规范,以促进物联网技术的健康发展。
|
2月前
|
存储 安全 物联网
|
3月前
|
存储 安全 物联网
探索未来网络:物联网安全的最佳实践与挑战
在数字化浪潮中,物联网作为连接万物的关键技术,已深刻改变我们的工作与生活方式。然而,随着其应用的广泛化,安全问题日益凸显,成为制约物联网发展的重要瓶颈。本文旨在深入探讨物联网的安全架构、风险点及应对策略,通过分析当前技术趋势和实际案例,提出一套切实可行的安全防护方案,以促进物联网技术的健康发展。

相关产品

  • 物联网平台