现状堪忧 8成物联网应用未进行安全漏洞测试

简介:

日前,一项调查显示,高达8成物联网应用未针对安全漏洞进行测试。物联网安全性必须从开始到部署阶段都纳入考虑。若物联网业者在不顾安全性下急于将物联网系统推向市场,很有可能面临失去消费者信任的风险。

物联网(IoT)技术的兴起,正逐渐对个人化科技安全典范与一般日常生活的人机互动模式形成转变效果,麦肯锡公司(McKinsey)预估到了2025年,全球物联网生态体系将创造6兆美元产值。

物联网技术一大关键在于会大量搜集各方可获得的资料,虽可为人类生活带来更多便利,但若未妥善发展可能导致更多安全风险性,从助力反而成为阻力,因此如何提高物联网安全性即成为一大重点。

据InfoWorld网站报导,物联网技术有赖于建构在一个具安全、信任及数据完整性的技术提供相应基础,要能同时提升日常生活连网应用便利性与减低物联网技术数据安全风险,实际上也有许多方法,如Genesys公司产品管理总监JackNichols提供六大提升物联网安全性方法。

物联网安全性必须从开始到部署阶段都纳入考虑,但往往部分企业或组织在考虑物联网部署的安全性上,基于预算及时间成本有限的考虑,往往将物联网安全性考虑摆在后头,等到过程最终阶段才愿意处理。

部署具高度安全性物联网应用将攸关能否给予旗下客户更好的客户体验,唯有打造比其他竞争对手更受信赖的物联网服务,才有获得客户更愿意掏投资更多支持的可能。若物联网业者在不顾安全性下急于将物联网系统推向市场,很有可能面临失去消费者信任的风险。

近期一项调查显示,高达8成物联网应用未针对安全漏洞进行测试,因此为避免安全性风险升温,业者在发展自有物联网应用与服务时,将必须处理持续性的内部及第三方安全漏洞分析以及渗透性测试,另外最好将安全性考虑纳入产品开发周期。

现今有不少物联网产品制造商及应用程序(App)开发者,仰赖用户安装更新及配置安全设定,但理想情况下物联网产品供货商应具备能够远程向客户端推送安全修补程序及更新的能力,最好在掌握避免安全性问题的技术后就尽快推送至客户端。这类自动化仍尊重用户原本的设定,加上是主动为用提供更安全的升级,有助提升客户对产品及供货商的信任度。

根据新的“物联网信任架构”(IoTTrustFramework)指出,要提升物联网应用安全性,强化加密环节也是一大重点,若物联网应用供货商能够主动对用户隐私防护表达关心,如确保任何物联网服务支持的网站,都会完全将用户的对话从装置到后端进行加密。

现阶段最佳加密措施包括预设情况下的HTTPS或HTTPStrictTransportSecurity(HSTS),也被称为是“AOSSL”或“AlwaysOnSSL”。此外,物联网装置也应包含能够可靠验证其后端服务与支持应用的机制。

产品的透明度也是一大重点。如美国联邦通讯委员会(FTC)曾经对液晶电视制造商Vizio就该公司搜集及销售其智能型电视消费者个资而遭裁罚。

近期据IEEEIoT业务通讯所言,物联网产品也不应被排除在良好的透明度原则下,反而需要了解到在物联网系统中的隐私威胁是独一无二的,因此需要关于个人资料搜集或创生、对该信息执行的数据操作,以及保留脉络等三项条件的透明度披露。

一般来说最好的做法在于将数据搜集实务、隐私、安全以及支持性政策等信息,放在公司中易于看见的位置,这可在消费者购买或选择服务前先行供评估,并说明若消费者不同意这些政策,物联网产品将有部分功能无法执行。

另外,拥抱边缘分析(edgeanalytics)及最小化传输中敏感数据的数量同样有助提升安全性。有鉴于边缘运算的论点通常围绕在实时功能性及与机器学习(ML)和人工智能(AI)的保留上,若能减轻客户数据从物联网端点传送至云端的暴露风险将有提升安全性的帮助。

本文转自d1net(转载)

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
22小时前
|
存储 安全 物联网
未来交织:区块链、物联网与虚拟现实的技术融合与应用革新
【5月更文挑战第9天】 随着科技的迅猛发展,新兴技术如区块链、物联网(IoT)和虚拟现实(VR)正在逐渐渗透到我们生活的各个角落。这些技术不仅单独发展,而且越来越多地相互融合,催生出新的应用场景和商业模式。区块链技术以其去中心化和不可篡改的特性,为数据安全提供了坚实的保障;物联网通过智能化连接日常设备,极大地提升了生活和工作效率;而虚拟现实则通过沉浸式体验,改变了人们的娱乐和学习方式。本文将探讨这些技术的发展趋势,并分析它们在不同领域的结合应用,从而描绘出一个由新技术驱动的未来蓝图。
|
2天前
|
供应链 物联网 区块链
未来技术纵横谈:区块链、物联网及虚拟现实的新进展与应用探索
【5月更文挑战第8天】 随着科技的不断进步,新兴技术如区块链、物联网(IoT)、虚拟现实(VR)等正在重塑我们的世界。本文将深入探讨这些技术的发展趋势和多样化的应用场景,旨在为读者提供一个关于如何利用这些技术进行创新的思路。区块链技术以其不可篡改性和去中心化的特点,在金融安全、供应链管理等领域得到广泛应用。物联网通过智能设备的互联互通,推动了智能家居、智慧城市的发展。而虚拟现实则在游戏娱乐、教育培训等方面提供了沉浸式的体验。这些技术的发展不仅带来了新的挑战,也为企业和消费者创造了前所未有的价值。
|
2天前
|
Java 测试技术 持续交付
自动化测试框架选型与实战:深入探索与应用
【5月更文挑战第8天】本文探讨了自动化测试框架的选型与实战应用,强调了其在软件质量保障中的重要性。选型原则包括考虑项目需求、技术栈、可扩展性和可维护性,以及社区支持和文档。介绍了Selenium、Appium、JUnit和Pytest等常用框架,并概述了实战应用的步骤,包括明确需求、搭建环境、编写测试用例、执行测试、分析结果、维护代码和持续集成。合理选型与实践能提升测试效率,保障项目成功。
|
3天前
|
JSON 前端开发 JavaScript
快照测试在前端自动化测试中的应用
在前端自动化测试中,快照测试常用于检验组件渲染与布局。
|
5天前
|
敏捷开发 JavaScript 测试技术
深入理解与应用软件测试中的Mock技术
【5月更文挑战第5天】 在现代软件开发过程中,单元测试作为保障代码质量的重要环节,其独立性和可靠性至关重要。Mock技术应运而生,为开发者提供了一种在隔离环境下模拟外部依赖的方法。本文将深入探讨Mock技术的概念、实现方式及其在软件测试中的应用,旨在帮助读者更好地理解和运用这一强大的测试工具,以提升测试效率和软件质量。
|
8天前
|
安全 IDE Java
Java串口通信技术探究2:RXTX库单例测试及应用
Java串口通信技术探究2:RXTX库单例测试及应用
25 4
|
8天前
|
数据采集 机器学习/深度学习 人工智能
探索AI在软件测试中的应用与挑战
【5月更文挑战第2天】本文将探讨人工智能(AI)在软件测试领域的应用及其带来的挑战。我们将详细讨论AI如何改变软件测试的方式,包括自动化测试、预测性测试、智能化缺陷检测等。同时,我们也将探讨AI在软件测试中面临的挑战,如数据质量问题、模型的可解释性、以及对现有测试流程的影响等。
|
9天前
|
传感器 物联网 大数据
物联网(IoT)技术与应用:塑造未来的智能化生活
【5月更文挑战第1天】物联网(IoT)技术整合传感器、嵌入式系统、云计算与大数据,连接智能设备,重塑生活与工作方式。应用涵盖智能家居、工业自动化、农业、智能城市及医疗健康,提升效率与便利性。然而,数据安全、设备兼容性及网络基础设施仍是挑战。随着5G和AI进步,IoT将在更多领域发挥潜力,驱动社会智能化转型,需关注技术挑战并加强创新。
|
9天前
|
Java 测试技术 开发者
深入理解与应用单元测试:软件质量的守护者
【4月更文挑战第30天】 在现代软件开发过程中,单元测试作为保障代码健康的重要环节,其地位日益凸显。本文将探讨单元测试的核心概念、实施单元测试的重要性以及如何高效地设计并执行单元测试。通过实例分析,我们将揭示单元测试在确保软件产品质量和加速开发周期中的关键作用。
|
9天前
|
敏捷开发 测试技术 持续交付
探索自动化测试在敏捷开发中的应用移动应用的未来:跨平台开发与操作系统的融合
【4月更文挑战第30天】随着软件开发周期的不断缩短,传统的软件测试方法逐渐显得力不从心。本文将深入探讨自动化测试在敏捷开发环境中的关键作用,分析其如何提高测试效率、减少人力资源成本,并确保软件产品的质量与稳定性。通过案例分析,我们还将讨论实施自动化测试的最佳实践和面临的挑战,为追求高效敏捷开发的组织提供参考。

相关产品

  • 物联网平台