提高物联网设备安全性 科技公司面临不小挑战

简介:

据国外媒体报道,最近,借助相机、视频录像机、打印机、无线路由器和扬声器等日常设备发动的网络攻击,对物联网潜在的风险敲响了警钟。

设备厂商存在的问题是,它们还没有做好挫败黑客的准备。

中国台北地区视频设备厂商AV Tech的处境,揭示了10年前硬件工厂和目前的差距。来自中国大陆地区的市场竞争,使得AV Tech利润被压缩至当初的约十分之一。与同行一样,AV Tech产品也开始“触网”,使其摄像头、视频录像机连上互联网,方便用户远程访问它们。

但是,它们并不擅长网络安全,使得其产品对黑客“不设防”。互联网安全厂商Covata首席执行官特伦特·泰尔福特(Trent Telford)说,“残酷的现实是,网络安全甚至不在许多厂商的考虑中,安全最终将受到更多重视,但对于这一代物联网用户来说可能太迟了。”

到2020年,预计至多300亿台设备将会触网——它们都可能存在受到攻击的风险。当数以十万计消费设备受到控制,组成所谓的僵尸网络,对PayPal、Spotify和Twitter等目标网站发动攻击,这一危险就突显出来了。

网络安全专家称,这只是个开始。他们已经发现旨在寻找和感染不安全设备的新版恶意件。据互联网安全咨询公司IOActive高管丹尼尔·米斯勒(Daniel Miessler)称,僵尸网络可以用在广告欺诈和电子邮件勒索等恶意活动中。

网络安全咨询公司Flashpoint表示,发动上个月大规模网络攻击的僵尸网络的一部分,本周被用来对美国两党总统候选人网站发动拒绝服务攻击。不过,两名候选人网站均没有因此而宕机。

虽然研究人员在僵尸网络中没有发现AV Tech设备的踪影,他们发现了造成这些设备容易受到攻击的问题。

匈牙利安全公司Search-Lab高管杰尔杰伊·埃伯哈特(Gergely Eberhardt)发表博文称,他用一年时间向AV Tech通报其产品中的14个安全漏洞,但没有得到任何回应。上个月,埃伯哈特披露了这些缺陷。

这和其他分布式拒绝服务攻击的消息,给AV Tech敲响了警钟。AV Tech总裁办公室特别助理迪克·李(Dick Lee)说,“说实话,过去,AV Tech就没有在意过攻击和发现这类缺陷。这次经历极大提升了我们内部的警惕水平,这是监控设备厂商必须认真面对的问题。”

在被安全专家点名后,中国监控摄像头厂商雄迈召回了数千台设备,不过它也威胁将对诽谤该公司的人或公司采取法律措施。

高通表示,它在考虑采用包括机器学习在内的新技术提高物联网设备安全性。高通执行董事长保罗·雅各布(Paul Jacobs)当地时间周一向路透社表示,“我们将在硬件中植入一些基本技术,监视设备是否在执行非计划任务?访问内存是否异常?使用户能保证安全和对设备进行更新,对物联网是非常重要的。”

位于英国的物联网安全基金会成员包括ARM、华为和飞利浦。物联网安全基金会创始人约翰·摩尔(John Moor)表示,其主要目标是简化相关文档,使工程师会真正阅读这些文档。它发布了首版文档,将原来300-400页的内容简化为30页。

对于AV Tech来说,更高的安全性可能是实现与大陆地区对手差异化竞争的一个途径。迪克·李说,“这是一个好机会。对于这些监控产品来说,对安全的要求是最重要的”,由此带来的成本“也不会太高”。

本文转自d1net(转载)

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
目录
相关文章
|
9天前
|
物联网
DC/AC电源模块:为物联网设备提供可靠的电力支持
DC/AC电源模块:为物联网设备提供可靠的电力支持
DC/AC电源模块:为物联网设备提供可靠的电力支持
|
9天前
|
安全 物联网
BOSHIDA DC/AC电源模块:为物联网设备提供可靠的电力支持
BOSHIDA DC/AC电源模块:为物联网设备提供可靠的电力支持
BOSHIDA DC/AC电源模块:为物联网设备提供可靠的电力支持
|
6天前
|
供应链 监控 物联网
未来科技的浪潮:区块链、物联网和虚拟现实的融合与创新
【6月更文挑战第15天】随着科技的飞速发展,新兴技术如区块链、物联网和虚拟现实等正在逐渐改变我们的生活和工作方式。本文将探讨这些技术的发展趋势和应用场景,以及它们如何相互融合,为我们创造一个更智能、更便捷、更真实的未来。
|
1天前
|
供应链 安全 物联网
未来科技的融合与创新:区块链、物联网与虚拟现实的交响曲
【6月更文挑战第20天】本文深入剖析了区块链技术、物联网(IoT)以及虚拟现实(VR)三大领域的最新发展趋势,并探讨它们在多个应用场景中的相互作用和综合应用潜力。通过分析这些技术的独特属性和优势,文章揭示了它们如何相互补充,共同推动着智能技术和数字化转型的新浪潮。进一步地,本文提出了一系列创新的应用模式,旨在激发读者对这些技术未来可能性的想象。
|
3天前
|
存储 安全 物联网
LoRa技术在物联网领域的安全性挑战与应对策略分享
LoRa技术在物联网中虽有广泛应用潜力,但其安全问题不容忽视。文章指出,LoRa网络的安全隐患主要涉及密钥管理、伪造报文、恶意拥塞及终端安全。建议加强密钥加密、分发机制,实施报文认证,限制设备发送速率,强化终端硬件安全及软件保护,以应对各种攻击,确保物联网系统的安全与稳定。
|
2天前
|
传感器 供应链 物联网
新兴科技驱动下的未来:区块链、物联网与虚拟现实的发展与应用探析
随着科技的迅猛发展,区块链、物联网和虚拟现实等新兴技术正成为未来的关键驱动力。本文将深入探讨这些技术的发展趋势与广泛应用场景,揭示它们在不同领域中的革新潜力和实际应用价值。
7 1
|
3天前
|
安全 物联网 网络安全
智能家居安全:物联网设备的风险与防护
【6月更文挑战第18天】随着科技的飞速发展,智能家居设备已经深入人们的日常生活。然而,这些便捷的智能设备背后隐藏着不容忽视的安全风险。本文将探讨智能家居中常见的安全威胁,并提供有效的预防措施,帮助用户构建一个更加安全的智能家居环境。
|
5天前
|
供应链 物联网 区块链
未来科技的浪潮:区块链、物联网与虚拟现实的融合创新
【6月更文挑战第16天】本文将探讨新兴技术如区块链、物联网和虚拟现实的发展趋势,并分析它们在各个领域中的应用场景。我们将深入了解这些技术的基本原理,以及它们如何改变我们的生活和工作方式。同时,我们还将探讨这些技术之间的融合创新,以及它们对未来发展的潜在影响。
|
11天前
|
存储 供应链 物联网
未来科技的风向标:区块链、物联网与虚拟现实的融合趋势
【6月更文挑战第10天】随着技术的不断进步,新兴技术如区块链、物联网(IoT)、虚拟现实(VR)等正在逐渐改变我们的工作和生活方式。本文将探讨这些技术的发展趋势和应用场景,以及它们如何相互融合,共同推动未来科技的发展。
|
18天前
|
传感器 物联网 Linux
物联网设备的操作系统之争:Linux vs RTOS
【6月更文挑战第4天】在遥远的数码星球,物联网城中的Linux先生与RTOS小姐展开激烈角逐,分别在操作系统领域各显神通。Linux先生以其开源、兼容性强、功能丰富占据服务器、桌面及嵌入式设备市场,适合处理复杂任务和需要强大计算能力的设备。而RTOS小姐以实时性、高效响应和低资源占用见长,适用于资源有限、强调实时性的物联网设备。设备制造商在两者间抉择,引发物联网设备操作系统的选择大战。通过Python与FreeRTOS示例,展现了两者在智能家居和生产线控制等场景的应用。在物联网世界,Linux与RTOS共同推动设备智能化,为生活带来更多便捷。
64 3

相关产品

  • 物联网平台