小心物联网带来的信息安全问题,政府需介入规范

简介:

上周各大网站纷纷因黑客攻击,而服务中断。最特别的地方是攻击方竟然用物联网设备发动 DDoS 攻击,阻断 Dyn 的服务,意味连上网络的网络摄影机、智能电视、智能冰箱甚至烤箱,都成为发动攻击的来源,背后追根就底是厂商没有注重信息安全。

Business Insider 访问多位业界的信息安全专家,谈谈物联网设备的安全性问题。尽管是在 Dyn 攻击事件之前的事情,但得到的答案相当恐怖,简单的答案是:物联网目前相当不安全。

F-Security 的首席研究长 Mikko Hypponen 说:“不要期待消费者或是没有信息安全概念的厂商,因为这次黑客攻击而改变他们的行为。”

F-security-Mikko

 


▲ F-Security 首席研究长 Mikko Hypponen

“许多人说这次事件是物联网信息安全的醒钟,但这并不是,这不会改变任何事情。为什么呢?因为人们并不关心他们的电视发动 DDoS 攻击。”

“他们并不在乎,即使你跟他们说:‘嗨,你的电视让地球另一端的网站挂掉了。’他们说:‘耶 OK,好酷,我并不在乎,我仍然可以看电视,电视仍正常运作。’”

Hypponen 表示人们买家用电器,资讯安全并不是首要考量因素,你要买烤面包机还是洗衣机,一定是先考量价钱,再来是外型。厂商会花很少的资源在信息安全上,而随着市面上物联网产品越来越多,信息安全的隐忧也越来越大。

但 Hypponen 对政府管制的态度很两难。如果政府真要祭出管制措施,可能是要求厂商提高信息安全水准,具体的管制措施大概是不要漏电、不要容易着火,不能轻易泄漏 WiFi 密码这类事情。

不过黑客和信息安全研究者 Rob Graham 与 Hypponen 意见就不同了,尽管美国可以规画物联网设备的信息安全标准,不让不安全的物联网设备在市面销售,只要其他国家没规范,那还是会造成问题。

Graham 在 Twitter 上写到:“白痴都会想到美国应该颁布软件可靠性的法令,能够规范中国制造卖到乌克兰的设备。”

“但是这么做会让想用 Kickstarter 提物联网项目的人无法变有钱,并不能阻止(漏洞)。适当的回应作法应该是 NSA 修补所有发疯的设备。我的办法能解答问题?当然呢!你的办法呢?那可行不通。”

不过 Graham 在其他方面是同意 Hypponen 意见。

Hypponen 在推特说:“物联网是明显而且存在眼前的危机。”

目前美国国土安全部要插手制订战略原则,确保物联网的安全,但仍在拟定的状况。

这次 Dyn 事件因为是第一起广为人知用物联网设备发动攻击的事件,但如果再不好好严加看管物联网的信息安全标准,那就不会是最后一起,以后仍不时会在新闻版面上看到相关的消息,物联网的发展埋下阴影。甚至 NSA 情报部门会拿物联网的弱点收集情报也说不定。本文转自d1net(转载)

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
目录
相关文章
|
2月前
|
存储 安全 物联网
政府在推动物联网技术标准和规范的统一方面可以发挥哪些作用?
政府在推动物联网技术标准和规范的统一方面可以发挥哪些作用?
108 50
|
2月前
|
安全 物联网 物联网安全
制定统一的物联网技术标准和规范的难点有哪些?
制定统一的物联网技术标准和规范的难点有哪些?
66 2
|
5月前
|
安全 物联网 区块链
未来已来:探索区块链、物联网与虚拟现实的融合趋势网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【8月更文挑战第30天】本文将带领读者穿梭于新兴技术如区块链、物联网(IoT)和虚拟现实(VR)的发展浪潮之中,揭示这些技术如何相互交织,共同塑造我们的未来。我们将从技术的基本原理出发,逐步深入到它们的应用场景,并探讨它们如何在未来形成一股不可逆转的融合趋势。通过深入浅出的分析,本文旨在为读者提供一个关于这些技术发展趋势的全景视图,同时激发思考它们将如何影响我们的生活和工作方式。
|
5月前
|
安全 物联网 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享未来技术浪潮中的领航者:区块链、物联网与虚拟现实
【8月更文挑战第30天】在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的知识,帮助读者更好地了解网络安全的重要性,并提供一些实用的技巧和建议来保护个人信息和数据安全。
|
物联网
《物联网专场-《智能人居设备应用规范》发布》电子版地址
物联网专场-《智能人居设备应用规范》发布
101 1
《物联网专场-《智能人居设备应用规范》发布》电子版地址
|
物联网
《物联网专场-智能人居设备应用规范发布》电子版地址
物联网专场-智能人居设备应用规范发布
118 0
《物联网专场-智能人居设备应用规范发布》电子版地址

热门文章

最新文章

相关产品

  • 物联网平台