物联网爆发 引发安全升级

简介:

移动互联时代,物联网(Internet of Things,IoT)设备越来越多,并呈现出迅猛增长态势,然而人们并未关注这些物联网设备存在的诸多漏洞。对此,物联网爆发安全升级。

可连网络设备数量升级

当前越来越多的攻击活动正由物联网设备来实现,例如网络摄像头、可联网灯泡、恒温器等等。过去,这些设备往往被视为攻击目标,允许攻击者通过对其进行批量开启或关闭来影响客户。

然而如今,越来越多的设备却开始成为攻击平台而不再是攻击目标。其中,最具代表性的便是Mirai开源蠕虫已然在数千万台IoT设备间大肆传播,以供攻击者利用这些系统建立起几乎任何企业都无法应对的超大规模DDoS(分布式拒绝服务)攻击。而除了DDoS攻击之外,物联网设备还能够用于掩护其对信息与密码的窃取行为,成为网络攻击者的帮凶。

物联网爆发 引发安全升级

  针对汽车传感器的攻击(噪音攻击)

多设备接入引发攻击升级

伴随此类产品大量涌入市场,让针对物联网的攻击手段不断升级,美国的密歇根大学在两个月前发布了一个报告,黑客只需一个5美元的喇叭,就能靠声波入侵5家制造商的20款加速度计芯片,因为今天的智能手机都有音频传感器,而利用声波对音频传感器攻击可影响到相关组件的正常工作。

物联网爆发 引发安全升级

  利用喇叭播放特殊声波攻击加速计芯片

目前大部分的物联网设备实际上并不具备应有的隐私与安全保障能力。一般来讲,这一问题需要从根源层面加以解决,即在设计流程的起始阶段即将网络安全与隐私保障措施纳入IoT产品的开发与创新构想之中。

可是,大多数IoT设备制造商、供应商包括用户,对此并不关注。这就促使基于IoT设备出现大量诸如单一的默认用户名和密码,以及编码错误、后门和其他垃圾代码(通常用于启用物联网连接和通信)引起的缺陷。

对于此类持续且不断变化的威胁因素,物联网设备用户应当确保对产品中的默认密码进行及时修改。同时,应该禁用掉Telnet(即远程登录),因为现在很多IoT设备都默认通过Telnet来实现管理,所以应将其关闭并选择使用Secure Shell(SSH)或者关闭HTTP并转而使用HTTPS。

此外,在企业环境当中,渗透测试应当将物联网设备与网络涵盖于其中。因为即使其中相当一些问题实际上看似微不足道,例如明文协议以及基础性跨站点脚本漏洞等等,但实际上对于企业网络安全的危害却很大。因此,可以预测瞄准物联网设备的攻击将变得更复杂,更多经过设计的可利用物联网通信和数据收集链中的漏洞将涌现出来。

必要机构监管升级

现在物联网安全已经成为一类新的独立问题,因为相关制造商发布了大量在本质上并不安全的设备,且不存在有效的修复途径。同时此类物联网恶意软件对于设备本身几乎没有影响,但受感染设备会被用于攻击第三方——这意味着物联网用户及设备制造商本身缺少采取应对行动的动机。

随着物联网设备的安全问题不断暴露,包括安全专家以及崇尚网络自由的人士都开始认为当前这些IoT设备的“风险水平太高,利害关系重大”,已经不能继续对其坐视不理了。

然而目前市场本身并不会解决这个问题,因为买方与卖方对此并不关注。如果技术行业不采取行动,又没有政府的干预,那么市场将坐视这一安全问题的持续膨胀。因此,政府层面有必要出面牵头,建立新的监管机构,通过干预以应对未来可能出现的僵尸网络等威胁性活动。

现在针对IoT设备的此类负面可能性听起来也许太过极端,可是从去年开始,美国爆发的大规模断网事件为人们敲响了警钟,包括分布在世界各地的物联网设备——从汽车到工业控制系统——显然都有可能被恶意人士用于攻击并造成生命财产损失。这时来自政府层面的监管策略与专项机构的设立就显得刻不容缓了。

本文转自d1net(转载)

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
7天前
|
机器学习/深度学习 安全 物联网安全
探索未来网络:物联网安全的最佳实践与创新策略
本文旨在深入探讨物联网(IoT)的安全性问题,分析其面临的主要威胁与挑战,并提出一系列创新性的解决策略。通过技术解析、案例研究与前瞻展望,本文不仅揭示了物联网安全的复杂性,还展示了如何通过综合手段提升设备、数据及网络的安全性。我们强调了跨学科合作的重要性,以及在快速发展的技术环境中保持敏捷与适应性的必要性,为业界和研究者提供了宝贵的参考与启示。
|
10天前
|
存储 安全 物联网
探索未来网络:物联网安全的挑战与对策
本文深入探讨了物联网(IoT)技术的基本概念、发展现状以及面临的主要安全挑战,并提出了相应的解决策略。通过对当前物联网设备的安全漏洞和攻击手段的分析,文章强调了加强设备认证、数据加密和隐私保护等措施的重要性。同时,呼吁业界共同努力,制定统一的安全标准和规范,以促进物联网技术的健康发展。
|
23天前
|
存储 安全 物联网
智能家居安全:物联网设备的风险与防护
在智能家居的浪潮中,物联网技术让生活更加便捷。然而,随之而来的安全问题也不容忽视。本文将揭示智能家居设备可能面临的安全风险,并提供实用的防护措施,帮助用户构建一个更安全的智能生活环境。
|
26天前
|
监控 安全 物联网
智能家居安全:物联网设备的风险与防护
在智能家居的便捷背后,潜藏着不容忽视的安全风险。本文旨在揭示物联网设备可能遭遇的网络攻击类型,并探讨如何通过合理的预防措施来加固我们的智能家园。从技术角度出发,我们将深入分析黑客入侵的途径,并提出有效的防御策略,以期为打造一个更安全的智能家居环境提供指导。
35 1
|
1月前
|
传感器 安全 物联网
物联网安全实战:保护你的智能设备免受攻击
【9月更文挑战第3天】物联网安全是一项复杂而艰巨的任务,需要我们共同努力来应对。通过采取上述实战措施,我们可以有效保护智能设备免受攻击,保障用户的数据隐私和网络安全。在未来的物联网发展中,我们将继续面临新的安全挑战和威胁,但只要我们保持警惕和不断创新,就一定能够构建一个更加安全、可靠的物联网生态系统。
|
2月前
|
机器学习/深度学习 安全 物联网
智能家居安全:物联网设备的双刃剑
【8月更文挑战第28天】 随着物联网技术的飞速发展,智能家居已成为现代生活的一部分。然而,随之而来的安全问题也日益凸显。本文将深入探讨智能家居中的安全挑战,分析物联网设备如何成为一把双刃剑,既带来便利也可能引发风险。通过案例分析和专家建议,为读者提供实用的防护措施和未来趋势的展望。
|
2月前
|
Rust 安全 物联网
解锁物联网安全新纪元!Rust如何悄然革新系统级编程,让智能设备“零风险”连接未来?
【8月更文挑战第31天】随着物联网(IoT)技术的发展,设备安全与效率成为关键挑战。Rust语言凭借其内存安全、高性能和并发优势,逐渐成为物联网开发的新宠。本文通过智能门锁案例,展示Rust如何确保生物识别数据的安全传输,并高效处理多用户请求。Rust的应用不仅限于智能家居,还广泛用于工业自动化和智慧城市等领域,为物联网开发带来革命性变化。
51 1
|
16天前
|
存储 安全 物联网
探索未来网络:物联网安全的最佳实践与挑战
在数字化浪潮中,物联网作为连接万物的关键技术,已深刻改变我们的工作与生活方式。然而,随着其应用的广泛化,安全问题日益凸显,成为制约物联网发展的重要瓶颈。本文旨在深入探讨物联网的安全架构、风险点及应对策略,通过分析当前技术趋势和实际案例,提出一套切实可行的安全防护方案,以促进物联网技术的健康发展。
|
2月前
|
监控 UED 开发者
从设计到监控:用Xamarin打造高可用性移动应用的实战策略与案例深度剖析
【8月更文挑战第31天】在数字化时代,移动应用成为生活工作的重要组成部分,其稳定性和可靠性至关重要。Xamarin作为跨平台开发框架,已广受认可,但如何确保应用高可用性是开发者面临的挑战。本文以电商应用“SmartShop”为例,从设计、异常处理、性能优化、多线程及测试监控五个方面探讨构建高可用性Xamarin应用的最佳实践。通过模块化设计、有效异常处理、性能优化、多线程技术和全面测试监控,确保应用稳定高效,提升用户体验。
29 0
|
2月前
|
监控 安全 物联网
智能家居安全:物联网设备的风险与防护
随着物联网技术的飞速发展,智能家居设备已步入千家万户。然而,随之而来的安全问题也日益凸显。本文将深入探讨智能家居面临的安全挑战,并提供实用的防护措施,旨在帮助用户构建一个更加安全的智能生活环境。

相关产品

  • 物联网平台
  • 下一篇
    无影云桌面