安全已成为困扰物联网发展的关键词

简介:

今天人们身边出现了越来越多可以智能交互的连网设备,物联网(Internet of Things,IoT)似乎也离我们越来越近了。不过,随着这些物联网设备的逐渐普及,却引发了业内安全人士的普遍担忧。

安全已成为困扰物联网发展的关键词

因为在刚刚过去的2015年里,小到支持Wi-Fi的芭比娃娃,大至重达两吨的越野车,都未能在现实世界中逃脱恶意黑客的攻击。安全专家Chris Rouland表示,2015年是物联网发展的关键一年,然而层出不穷的安全事件则让人们看到了物联网中不可忽视的安全脆弱性。

物联网中不可忽视的安全脆弱性

可连网汽车被黑

在去年7月,安全研究人员Charlie Miller和Chris Valasek共同终结了一些制造商宣称“汽车安全”的口号,他们用实际行动展示了其能够轻松地远程破解一辆2014年吉普越野车,并让该汽车的变速器和刹车瞬间失灵。该事件迫使Fiat Chrysler汽车公司在美国不得不召回大约140万辆汽车和货车,以修复由于收音机上的一个bug而引发整个Jeep操控系统被破解的关键性漏洞。

而在随后的8月Defcon黑客大会上,安全专家Marc Rogers和Kevin Mahaffey,更揭示了一套存在于特斯拉S型电动跑车内的漏洞,在驾驶员仪表板后面有一个专用以太网接口。而利用它,就可以入侵S型车的供电和车载网络,而且该车内置的WiFi网络也被发现是个较易被攻破的入口。

今天,为了人们的驾驶更为便捷,汽车行业纷纷筹划为增加Wi-Fi无线上网和导航系统之类的连网功能而展开布局。可是随着汽车内部大量电子元件的应用,除了来自于汽车本身的漏洞外,包括有线和无线网络的任何形式的一个连接,都有可能成为黑客入侵的途径。因此,作为物联网中重要的代表,如何提升汽车的系统安全、连网安全都将成为业内不可忽视的问题。

医疗器材上的漏洞威胁

除了汽车,在物联网领域中占有重要一席的医疗器材设备则更加关乎人们的身体健康。安全研究员Billy Rios就在部分医院所使用的“智能”药物输液泵上,发现存在有严重的漏洞,而这些漏洞将允许黑客远程更改给予患者的药物剂量。

同时,一些关键的医疗设备和器件还存在软件和架构上的漏洞,如心脏起搏器。心脏病专家Dick Cheney就曾担心攻击者通过禁用心脏起搏器上的Wi-Fi功能,为该国前副总统带来致命的打击。

不幸的是,对于医疗设备上存在的漏洞问题,不能固定的用一个简单软件补丁来代替,它们往往是需要被重新设计的系统,而这一切都要用大量的时间来弥补和修正。这也就意味着医院和患者可能要等待更长的时间,才能用上相对更加安全的“智能医疗设备”了。

综上,从物联网发展的角度来看,由于其所涉及的产品领域过于广泛,安全显然已成为今天导致物联网发展备受困扰的关键。然而,要想打造一套更为安全的防护体系并非一朝一夕就能完成,而需要各个产业加强与IT安全企业的紧密合作,不仅从具体产品的设计上以安全应用为先导,还应从各设备间的互操作性,甚至整体系统架构上展开进一步的漏洞分析,以最大限度地减少可能存在的设备安全威胁。

本文转自d1net(转载)

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
2月前
|
安全 物联网 物联网安全
物联网安全威胁与防护技术
随着物联网技术的不断发展,物联网安全问题越来越引起人们的关注。物联网安全威胁多种多样,包括数据泄露、设备攻击、网络攻击等等,给个人隐私和社会安全带来了巨大威胁。物联网安全防护技术的研究和实践显得尤为重要。本文将从物联网安全威胁的类型、影响以及物联网安全防护技术的现状和未来发展等方面进行探讨,旨在为读者提供一份全面了解物联网安全问题的指南。
|
4月前
|
存储 安全 物联网
什么是安全引导?这是物联网安全的起点!
什么是安全引导?这是物联网安全的起点!
51 0
|
6月前
|
安全 物联网 物联网安全
智能车联网物联网安全体系
智能车联网物联网安全体系
|
6月前
|
存储 运维 安全
智能车联网与物联网的安全
智能车联网与物联网的安全
130 0
|
6月前
|
存储 安全 物联网安全
物联网安全数据泄漏如何防范
物联网安全数据泄漏如何防范
108 0
|
6月前
|
安全 物联网安全
物联网安全SSRF漏洞检测和利用
物联网安全SSRF漏洞检测和利用
107 0
|
6月前
|
传感器 监控 安全
物联网攻击威胁着个人的隐私安全
物联网攻击威胁着个人的隐私安全
|
6月前
|
安全 网络协议 物联网
物联网安全目标和类型
物联网安全问题主要涉及的有:数据安全、隐私、复制、RFID系统的威胁。
|
6月前
|
安全 物联网 物联网安全
物联网安全IoT攻击向量威胁
物联网主要有两种感染途径:暴力破解弱密码和利用网络服务中的漏洞。
111 0
|
8月前
|
安全 物联网 物联网安全
物联网设备安全:实时检测7类安全风险(Agentless)
设备端无需集成Agent,就可以通过IoT安全中心实时检测8类安全风险(暴力破解、身份认证失败、身份泄露、低版本TLS、连接未加密、恶意文件、异地连接)。
206 0

热门文章

最新文章