如何提升家居物联网安全性:做好最差的打算

简介:

意大利物联网初创企业MyClose公司正在检测其产品能否正确在被触及时向用户手机发送警告。上图为他们在2016年5月11日于加利福尼亚州圣克拉拉召开的物联网世界大会上的展台。

有时候真相更令人难以接受,但我们却又无法置之不理。根据互联网咨询集团BITAG上周公布的物联网行业最新调查报告显示,消费者们显然并不愿意对自己设备上的软件进行更新。

“基本上可以认定,大多数最终用户永远不会主动进行软件更新,”poadband互联网技术咨询集团(简称BITAG)表示。其同时建议称:应当建立起自动化安全更新机制。

而这样的人性弱点已经在BITAG发布的最新报告中得到全面体现。除了不愿主动更新外,其还指出相当一部分消费级物联网设备仍在使用默认的用户名与密码组合,无法实现身份验证或者加密,或者很容易被恶意软件转化为网络肉鸡。

最后一点在此前已经得到明确体现:一度令美国东海岸互联网服务陷入瘫痪的Mirai僵尸网络利用的正是大量安全摄像机及其它智能设备。

BITAG方面针对家居物联网软件与硬件供应商提出了多项建议。包括思科、谷歌、AT&T以及Comcast在内的各相关厂商应当在未来推出其它产品及服务之前,认真立足这些建议考虑安全相关事宜。

要实现安全性提升,最基本的起点在于保证物联网厂商作出正确的假定,即其产品当中必然存在bug及安全漏洞。正因为如此,各厂商才有必要在不干扰用户的情况下,提供可自动执行的更新工具。

这从报告呼吁各设备制造商遵循一份安全最佳实践清单,其中包括验证全部通信、加密设备中的存储数据并在设备遭到入侵时提供证书撤销机制。

在默认情况下,物联网设备不应被入站网络连接所触及,甚至包括同一家庭环境内的其它设备,从而避免入侵活动引起的连带反应。单纯依靠防火墙屏蔽非安全通信仍不足以彻底解决问题。

这份报告同时建议称,物联网设备应当使用IPv6,即互联网协议的最新版本。其允许不同设备间通过互联网实现端到端连接,且包含多种IPv4所不具备的安全功能。其他专家则提出,IPv6正是支撑数十亿台物联网设备并为之提供惟一IP地址的必要前提。然而,在网络中顺畅切换至新型协议且不造成任何破坏性效果则难如登天。

BITAG还在报告中提到,除了安全性问题之外,目前的物联网设备还存在其它一些症结。部分制造商提供的设备能够脱机工作,这是为了解决特定类型攻击所造成的家庭互联网中断状况。另外,如果与之配套的云服务发生故障,相关设备同样应该能够正常运行。

另外,BITAG还呼吁各厂商向消费者明确提供产品出售后的服务保障周期,其中包括是否会在未来禁用其中的部分功能。Nest公司于2014年收购了Revolv的智能家庭中枢方案,然而在此之前以299美元高价购买相关产品的用户今年早些时候曾发现其无法正常运行。

那么是否存在一条推动家庭物联网设备快速走向安全彼岸的捷径?也许。BITAG建议建立起一种行业logo或者产品符号,证明其遵循当前最佳实践,从而帮助消费者更有针对性地选择设备。不过该集团本身并不打算建立这样一个庞大的项目。


原文发布时间为:2016年11月30日

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
27天前
|
人工智能 安全 物联网
|
4月前
|
安全 物联网 物联网安全
物联网设备的安全性评估与测试:技术深度解析
【7月更文挑战第7天】物联网设备的安全性评估与测试是保障物联网系统安全运行的重要环节。通过实施全面的安全性评估与测试,可以发现并修复设备中存在的安全漏洞和风险,提高整体安全防护能力。然而,由于物联网设备的多样性和复杂性以及安全标准与监管的缺失等挑战,测试工作需要不断创新和优化。未来,随着技术的不断进步和实践的深入,物联网设备的安全性评估与测试将更加完善和高效。
|
5月前
|
存储 安全 物联网
LoRa技术在物联网领域的安全性挑战与应对策略分享
LoRa技术在物联网中虽有广泛应用潜力,但其安全问题不容忽视。文章指出,LoRa网络的安全隐患主要涉及密钥管理、伪造报文、恶意拥塞及终端安全。建议加强密钥加密、分发机制,实施报文认证,限制设备发送速率,强化终端硬件安全及软件保护,以应对各种攻击,确保物联网系统的安全与稳定。
|
6月前
|
物联网 测试技术 Android开发
构建未来:基于Android的智能物联网家居控制系统
【5月更文挑战第28天】 随着物联网(IoT)技术的不断演进,智能家居系统正变得越来越普遍。本文深入探讨了利用Android平台构建一个高效、可扩展的智能物联网家居控制系统。我们将分析系统架构、关键技术组件以及开发中的最佳实践,旨在为开发者提供一个清晰的指南,以实现设备之间的无缝通信和自动化控制。
|
6月前
|
安全 搜索推荐 物联网
构建未来:基于Android的智能物联网家居系统
【5月更文挑战第15天】 在快速发展的数字化时代,智能物联网(IoT)技术与移动操作系统的结合正在塑造未来家居的生活方式。特别是Android平台,以其开放性、灵活性和广泛的用户基础,成为智能家居创新的理想选择。本文将探讨如何利用Android系统构建一个高效、安全且易于扩展的智能家居控制系统,涵盖系统设计、关键技术实现以及可能面临的挑战。通过分析具体案例,我们旨在为开发者和企业提供一套可行的解决方案蓝图,以促进智能家居领域的进一步发展。
|
6月前
|
安全 网络协议 物联网
如何提高物联网设备的安全性以应对不断变化的安全威胁?
【5月更文挑战第15天】如何提高物联网设备的安全性以应对不断变化的安全威胁?
85 2
|
6月前
|
存储 安全 物联网
物联网的安全性如何?
【5月更文挑战第15天】物联网的安全性如何?
124 1
|
6月前
|
供应链 监控 安全
物联网(IoT)的安全性挑战及其应对策略
【5月更文挑战第9天】物联网(IoT)的快速发展带来设备多样性和安全漏洞,易受DDoS攻击、数据隐私泄露及供应链威胁。为应对挑战,需强化设备安全设计,建立认证和授权机制,加密数据传输,实施安全事件监控及加强供应链管理,以确保IoT的健康发展。
|
6月前
|
监控 物联网 数据处理
构建未来:基于Android的智能物联网家居系统
【4月更文挑战第24天】 随着物联网技术的飞速发展,智能家居系统作为其重要分支之一,正逐渐渗透到千家万户。本文将详细探讨如何利用Android平台的灵活性和开放性,设计并实现一个高效、可靠的智能物联网家居系统。我们将从系统的架构设计出发,深入分析关键技术点,包括设备通信协议、用户界面设计以及后台数据处理等方面,并展示通过Android设备进行实时控制和监控的实用性。文章不仅聚焦于技术细节,还将对未来发展趋势及潜在挑战进行前瞻性讨论。
96 0
|
6月前
|
传感器 物联网 智能硬件
连接家居的未来:物联网在智能家居中的革命性应用
随着物联网技术的迅猛发展,智能家居正成为我们生活中不可忽视的一部分。本文将探讨物联网在智能家居领域的创新和应用,包括智能设备的互联互通、家庭自动化、能源管理等方面的进展,以及其对我们日常生活的影响与未来发展的前景。
605 0

热门文章

最新文章

相关产品

  • 物联网平台