物联网安全威胁及应对措施

简介: 随着物联网(IoT)的普及,人们对这项技术的安全性也越来越关注。2019年,卡巴斯基蜜罐(honeypots )识别出1.05亿次针对智能设备的攻击。联网汽车,摄像头,扬声器,无人机,医疗设备,气候控制系统和类似硬件的影响正在增加。这种影响是正面还是负面取决于我们解决物联网安全问题的能力。本文将物联网视为一把双刃剑,并提出了我们应对挑战的方法。

https-_specials-images.forbesimg.com_dam_imageserve_642112401_960x0.jpg-fitscale.jpg

随着物联网(IoT)的普及,人们对这项技术的安全性也越来越关注。2019年,卡巴斯基蜜罐(honeypots )识别出1.05亿次针对智能设备的攻击。


联网汽车,摄像头,扬声器,无人机,医疗设备,气候控制系统和类似硬件的影响正在增加。这种影响是正面还是负面取决于我们解决物联网安全问题的能力。


本文将物联网视为一把双刃剑,并提出了我们应对挑战的方法。


令人不安的物联网漏洞证明了这种威胁是真实存在的


我们已经有了可以借鉴的物联网漏洞历史。下面是两个最令人担忧的案例研究:


1.家用设备窃听和操纵者


诸如Google Home和Amazon Alexa之类的智能助手正日益成为我们生活中不可或缺的一部分。该技术具有听和问问题的能力,使这些设备成为黑客的天然攻击目标。


与智能扬声器有关的第一件事可能是窃听,但在2018年,研究人员已经发现了网络安全问题,这些问题使犯罪者可以从用户手中窃取敏感信息,例如密码和信用卡号。


2.智能家居的黑客


智能家居系统可以自动完成大多数乏味的家务,为你腾出时间做有意义的事情。但是,如果有人控制了您的家用物联网基础设施,该怎么办?


这就是2019年9月17日发生在密尔沃基一对夫妇身上的事情。当他们那天回到家时,他们注意到那里非常热,连上Wi-Fi的恒温器显示的温度是华氏90度。


将设备重新设置为室温无济于事,因为温度继续自行升高。很快,他们听到厨房里的摄像机传来陌生人的声音和令人不安的音乐。


这对夫妇更改了他们的Google Nest设备网络密码,但无法解决问题。 直到他们的互联网服务提供商更改了他们的网络ID之后,噩梦才停止。


物联网开发者可以做什么来减轻风险


一个重大的漏洞可能会毁掉一家公司的声誉,危及整个网络,影响成千上万的用户,因此企业必须注意安全。


以下是您作为物联网开发者可能需要采取的措施:


1)从使用硬件功能的操作系统级别开始。


2)确保用户从启动到更新的每一步都是安全的。


3)及时了解最新发现的底层技术漏洞。


4)教育用户。这是上面例子中的谷歌Nest在早期未能做到的。在这件事被公开后,它的发言人解释了如何防止这样的泄露。但在此之前,它指责消费者“使用了被泄露的密码(通过其他网站的泄露而暴露出来)”。


5)设置安全检查计划,并坚持执行。


物联网用户可以做什么来保护自己


物联网违规对消费者造成的后果是不可逆转和毁灭性的。


作为用户,您的安全在很大程度上取决于您自己。以下是你可以做的:


1)选择一个知名品牌的产品。不知名的公司提供更便宜的交易,但他们可能不关心自己的声誉。即使是在交易所上市的品牌也没有100%的保证,但你可以期待它至少会努力保护你,以及它的好名声。


2)遵循供应商的安全指示。每一种物联网产品都有其特点和弱点。后者的大部分为背后的软件开发人员和制造商所知。如果你花时间浏览手册的安全部分,你就已经安全了。


3)知道电源按钮在哪里。在大多数情况下,你可以通过拔掉网络设备的插头来解决眼前的问题。如果问题仍然存在,就关闭它。


4)为您的每个IoT设备使用单独的安全密码。每次购买新产品时都要设置自己的密码,因为默认的符号组合通常容易泄漏。


5)始终运行最新的软件版本。黑客与物联网供应商之间的无形战争如火如荼。一旦检测到漏洞,开发人员将对其进行修补并推出安全版本。您的任务是尽快更新。


6)分散风险。就像你把你的私人生活和工作分开一样,让物联网设备从这两个领域独立出来。如果其中一个被破坏了,另一个就不会受到影响。


政府可以采取哪些措施保护公民和关键基础设施


智慧城市面临与消费者技术相同的威胁,但规模要大得多。即使这样,当人们的隐私,健康和生命受到威胁时,政府也需要关心其公民的安全。


决策者应考虑采取以下措施保护公民:


1)对物联网公司实施普遍的安全标准。


2)为物联网产品设置清晰的认证系统,以确保其安全性。


3)鼓励获得测试物联网设备的第三方的信任标记。


4)禁止制造商使用默认密码。


5)对销售具有已知漏洞的产品的制造商和开发人员进行惩罚。


6)鼓励制造商告知用户收集了哪些数据以及如何处理它们。


7)支持对消费者进行教育的物联网供应商。


8)使生命周期安全更新成为开发人员的强制性实践。


当局应与制造商和程序员合作,制定新的政策和法规。


总结


寻求更安全的物联网环境的过程涉及消费者,程序员,制造商和政府。各种网络越来越相互依存,当其中一个受到攻击时,这也会危害其他网络。


原文链接
相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
2天前
|
安全 物联网 网络安全
智能设备的安全隐患:物联网(IoT)安全指南
智能设备的安全隐患:物联网(IoT)安全指南
22 12
|
9天前
|
安全 物联网 物联网安全
智能物联网安全:物联网设备的防护策略与最佳实践
【10月更文挑战第26天】随着物联网(IoT)技术的快速发展,智能设备已广泛应用于智能家居、工业控制和智慧城市等领域。然而,设备数量的激增也带来了严重的安全问题,如黑客攻击、数据泄露和恶意控制,对个人隐私、企业运营和国家安全构成威胁。因此,加强物联网设备的安全防护至关重要。
26 7
|
10天前
|
监控 安全 物联网
确保互联世界中物联网设备安全的三个技巧
确保互联世界中物联网设备安全的三个技巧
|
8天前
|
安全 物联网 物联网安全
智能物联网安全:物联网设备的防护策略与最佳实践
【10月更文挑战第27天】随着物联网技术的快速发展,智能设备已广泛应用于生活和工业领域。然而,物联网设备的安全问题日益凸显,主要威胁包括中间人攻击、DDoS攻击和恶意软件植入。本文探讨了物联网设备的安全防护策略和最佳实践,包括设备认证和加密、定期更新、网络隔离以及安全标准的制定与实施,旨在确保设备安全和数据保护。
26 0
|
1月前
|
安全 物联网 物联网安全
探索未来网络:物联网安全的最佳实践
随着物联网设备的普及,我们的世界变得越来越互联。然而,这也带来了新的安全挑战。本文将探讨在设计、实施和维护物联网系统时,如何遵循一些最佳实践来确保其安全性。通过深入分析各种案例和策略,我们将揭示如何保护物联网设备免受潜在威胁,同时保持其高效运行。
47 5
|
2月前
|
机器学习/深度学习 安全 物联网安全
探索未来网络:物联网安全的最佳实践与创新策略
本文旨在深入探讨物联网(IoT)的安全性问题,分析其面临的主要威胁与挑战,并提出一系列创新性的解决策略。通过技术解析、案例研究与前瞻展望,本文不仅揭示了物联网安全的复杂性,还展示了如何通过综合手段提升设备、数据及网络的安全性。我们强调了跨学科合作的重要性,以及在快速发展的技术环境中保持敏捷与适应性的必要性,为业界和研究者提供了宝贵的参考与启示。
|
2月前
|
存储 安全 物联网
探索未来网络:物联网安全的挑战与对策
本文深入探讨了物联网(IoT)技术的基本概念、发展现状以及面临的主要安全挑战,并提出了相应的解决策略。通过对当前物联网设备的安全漏洞和攻击手段的分析,文章强调了加强设备认证、数据加密和隐私保护等措施的重要性。同时,呼吁业界共同努力,制定统一的安全标准和规范,以促进物联网技术的健康发展。
|
1月前
|
存储 安全 物联网
|
2月前
|
存储 安全 物联网
智能家居安全:物联网设备的风险与防护
在智能家居的浪潮中,物联网技术让生活更加便捷。然而,随之而来的安全问题也不容忽视。本文将揭示智能家居设备可能面临的安全风险,并提供实用的防护措施,帮助用户构建一个更安全的智能生活环境。
|
2月前
|
监控 安全 物联网
智能家居安全:物联网设备的风险与防护
在智能家居的便捷背后,潜藏着不容忽视的安全风险。本文旨在揭示物联网设备可能遭遇的网络攻击类型,并探讨如何通过合理的预防措施来加固我们的智能家园。从技术角度出发,我们将深入分析黑客入侵的途径,并提出有效的防御策略,以期为打造一个更安全的智能家居环境提供指导。
53 1

热门文章

最新文章

相关产品

  • 物联网平台