现状堪忧 8成物联网应用未进行安全漏洞测试

简介:

日前,一项调查显示,高达8成物联网应用未针对安全漏洞进行测试。物联网安全性必须从开始到部署阶段都纳入考虑。若物联网业者在不顾安全性下急于将物联网系统推向市场,很有可能面临失去消费者信任的风险。

物联网(IoT)技术的兴起,正逐渐对个人化科技安全典范与一般日常生活的人机互动模式形成转变效果,麦肯锡公司(McKinsey)预估到了2025年,全球物联网生态体系将创造6兆美元产值。

物联网技术一大关键在于会大量搜集各方可获得的资料,虽可为人类生活带来更多便利,但若未妥善发展可能导致更多安全风险性,从助力反而成为阻力,因此如何提高物联网安全性即成为一大重点。

据InfoWorld网站报导,物联网技术有赖于建构在一个具安全、信任及数据完整性的技术提供相应基础,要能同时提升日常生活连网应用便利性与减低物联网技术数据安全风险,实际上也有许多方法,如Genesys公司产品管理总监JackNichols提供六大提升物联网安全性方法。

物联网安全性必须从开始到部署阶段都纳入考虑,但往往部分企业或组织在考虑物联网部署的安全性上,基于预算及时间成本有限的考虑,往往将物联网安全性考虑摆在后头,等到过程最终阶段才愿意处理。

部署具高度安全性物联网应用将攸关能否给予旗下客户更好的客户体验,唯有打造比其他竞争对手更受信赖的物联网服务,才有获得客户更愿意掏投资更多支持的可能。若物联网业者在不顾安全性下急于将物联网系统推向市场,很有可能面临失去消费者信任的风险。

近期一项调查显示,高达8成物联网应用未针对安全漏洞进行测试,因此为避免安全性风险升温,业者在发展自有物联网应用与服务时,将必须处理持续性的内部及第三方安全漏洞分析以及渗透性测试,另外最好将安全性考虑纳入产品开发周期。

现今有不少物联网产品制造商及应用程序(App)开发者,仰赖用户安装更新及配置安全设定,但理想情况下物联网产品供货商应具备能够远程向客户端推送安全修补程序及更新的能力,最好在掌握避免安全性问题的技术后就尽快推送至客户端。这类自动化仍尊重用户原本的设定,加上是主动为用提供更安全的升级,有助提升客户对产品及供货商的信任度。

根据新的“物联网信任架构”(IoTTrustFramework)指出,要提升物联网应用安全性,强化加密环节也是一大重点,若物联网应用供货商能够主动对用户隐私防护表达关心,如确保任何物联网服务支持的网站,都会完全将用户的对话从装置到后端进行加密。

现阶段最佳加密措施包括预设情况下的HTTPS或HTTPStrictTransportSecurity(HSTS),也被称为是“AOSSL”或“AlwaysOnSSL”。此外,物联网装置也应包含能够可靠验证其后端服务与支持应用的机制。

产品的透明度也是一大重点。如美国联邦通讯委员会(FTC)曾经对液晶电视制造商Vizio就该公司搜集及销售其智能型电视消费者个资而遭裁罚。

近期据IEEEIoT业务通讯所言,物联网产品也不应被排除在良好的透明度原则下,反而需要了解到在物联网系统中的隐私威胁是独一无二的,因此需要关于个人资料搜集或创生、对该信息执行的数据操作,以及保留脉络等三项条件的透明度披露。

一般来说最好的做法在于将数据搜集实务、隐私、安全以及支持性政策等信息,放在公司中易于看见的位置,这可在消费者购买或选择服务前先行供评估,并说明若消费者不同意这些政策,物联网产品将有部分功能无法执行。

另外,拥抱边缘分析(edgeanalytics)及最小化传输中敏感数据的数量同样有助提升安全性。有鉴于边缘运算的论点通常围绕在实时功能性及与机器学习(ML)和人工智能(AI)的保留上,若能减轻客户数据从物联网端点传送至云端的暴露风险将有提升安全性的帮助。

本文转自d1net(转载)

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
16天前
|
敏捷开发 测试技术 持续交付
探索自动化测试在敏捷开发中的应用与挑战
本文深入探讨了自动化测试在现代软件开发流程,特别是敏捷开发环境中的重要作用和面临的挑战。通过分析自动化测试的基本原理、实施策略以及在实际项目中的应用案例,揭示了其在提高软件质量和加速产品交付方面的巨大潜力。同时,文章也指出了自动化测试实施过程中可能遇到的技术难题、成本考量及团队协作问题,并提出了相应的解决策略,为软件开发团队提供了有价值的参考和指导。
|
7天前
|
传感器 存储 人工智能
通义灵码在跨领域应用拓展之物联网篇
在数字化时代,通义灵码作为一款强大的人工智能代码生成工具,正在物联网领域展现巨大潜力。本文将探讨其在设备端和云端的应用,包括传感器数据采集、设备控制、数据存储与管理、远程设备管理等方面,展示其提高开发效率、降低门槛及增强系统稳定性的优势。
通义灵码在跨领域应用拓展之物联网篇
|
6天前
|
存储 数据采集 物联网
物联网技术在物流领域的应用会遇到哪些挑战?
物联网技术在物流领域的应用会遇到哪些挑战?
19 4
|
7天前
|
监控 物联网 vr&ar
探索新技术趋势与应用:物联网与虚拟现实的前沿进展###
随着科技的飞速进步,物联网(IoT)和虚拟现实(VR)已从概念逐步走向实用化,深刻影响着人们的生活和工作方式。本文将探讨这两种新兴技术的发展趋势和应用场景,分析其对社会发展的深远影响,并对未来发展方向进行展望。通过详细分析,本文揭示了物联网和虚拟现实如何共同推动社会进步,并带来创新和可能性。 ###
|
8天前
|
供应链 监控 搜索推荐
物联网技术在物流领域的应用会带来哪些影响?
物联网技术在物流领域的应用会带来哪些影响?
34 2
|
9天前
|
传感器 监控 供应链
物联网技术在智慧工地中如何应用?
物联网技术在智慧工地的应用主要包括:实时项目状况监控,通过传感器监测环境条件;人员与设备管理,利用RFID或人脸识别技术记录考勤,实时追踪工人位置;环境与安全监控,确保符合安全标准;施工效率与成本控制,优化资源分配;远程监控与智能分析,支持远程决策;材料管理与供应链优化,减少浪费;智能施工与自动化,提高施工效率。这些应用提升了工地的智能化水平,加强了安全管理,促进了建筑行业的数字化转型。
|
9天前
|
存储 算法 安全
消息认证码(MAC)在物联网发布者中如何应用
消息认证码(MAC)在物联网发布者中的应用主要是为了确保数据的完整性和来源的真实性。通过使用密钥生成的MAC值,可以验证发送者身份和数据未被篡改,从而提高物联网系统的安全性和可靠性。
|
8天前
|
供应链 物联网 区块链
新技术趋势与应用:探索区块链、物联网和虚拟现实的未来
【10月更文挑战第37天】本文将探讨新兴技术如区块链、物联网和虚拟现实的发展趋势和应用场景。我们将从这些技术的基本原理出发,分析它们在当前社会中的应用,并预测未来的发展方向。同时,我们还将提供一些代码示例,以帮助读者更好地理解这些技术。
|
11天前
|
供应链 物联网 区块链
未来已来:探索区块链、物联网与虚拟现实技术的融合趋势与实践应用
【10月更文挑战第34天】随着科技的迅猛发展,新兴技术如区块链、物联网(IoT)和虚拟现实(VR)正逐步渗透到我们的生活中,不仅改变着我们的生活方式,还在重塑全球的经济结构。本文将深入探讨这些技术的发展现状、相互之间的融合趋势以及在实际应用中的创新场景。我们将通过具体案例分析,揭示这些技术如何共同作用,推动社会向更加智能、互联的方向发展。
26 3
|
16天前
|
传感器 监控 物联网
PWM在物联网中的应用
PWM(脉冲宽度调制)在物联网中广泛应用,通过控制信号的占空比来调节设备的工作状态,如LED亮度、电机速度等,实现高效、精确的控制,常用于智能家居、工业自动化等领域。

热门文章

最新文章

相关产品

  • 物联网平台