自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

物聯(lián)網(wǎng)設(shè)備所面臨的風險與挑戰(zhàn)

安全 物聯(lián)網(wǎng)安全
2018年以來,隨著總體網(wǎng)絡(luò)安全趨勢的暴露,全球范圍內(nèi)大量正在使用中的物聯(lián)網(wǎng)設(shè)備如今已淪落為網(wǎng)絡(luò)犯罪分子的樂園。隨著越來越多物聯(lián)網(wǎng)設(shè)備被引入市場,物聯(lián)網(wǎng)所面臨的風險也在愈發(fā)增多,且威脅樣式也在發(fā)生轉(zhuǎn)變。

物聯(lián)網(wǎng)是一種包含網(wǎng)絡(luò)傳感器的設(shè)備,可以進行遠程監(jiān)測和控制。到2025年,物聯(lián)網(wǎng)設(shè)備的安裝數(shù)量預(yù)計將達到750億臺。這些設(shè)備包括家用路由器、遠程攝像頭、醫(yī)療設(shè)備等等。物聯(lián)網(wǎng)市場涵蓋的領(lǐng)域非常廣泛,包括工業(yè)、銀行業(yè)、零售業(yè)、制造業(yè)以及醫(yī)療保健等行業(yè)。2018年以來,隨著總體網(wǎng)絡(luò)安全趨勢的暴露,全球范圍內(nèi)大量正在使用中的物聯(lián)網(wǎng)設(shè)備如今已淪落為網(wǎng)絡(luò)犯罪分子的樂園。隨著越來越多物聯(lián)網(wǎng)設(shè)備被引入市場,物聯(lián)網(wǎng)所面臨的風險也在愈發(fā)增多,且威脅樣式也在發(fā)生轉(zhuǎn)變。

[[256333]]

威脅之源

物聯(lián)網(wǎng)設(shè)備是多式多樣的,一些看似并不復雜的設(shè)備——比如IP攝像頭,或是連接外部網(wǎng)絡(luò)的硬盤驅(qū)動器,由于它們的用途較為單一,因此被設(shè)計成易于部署、少量配置且容易設(shè)置的形態(tài),這類設(shè)備也被稱為“啞巴”設(shè)備。然而,漏洞往往就藏在這些簡單設(shè)計里,產(chǎn)品的易用性往往也意味著產(chǎn)品安全性上的薄弱。為了急于將產(chǎn)品推廣上市,物聯(lián)網(wǎng)設(shè)備制造商幾乎很少會顧及到產(chǎn)品的安全方面,這就導致了一些惡意軟件——比如Mirai、Shishiga、Hajime、Okiru和Torii等,在暗中蔓延橫行,爭先恐后般的想要引導對企業(yè)、政府、ISP、電信等機構(gòu)的下一代設(shè)備的攻擊。上述的這些惡意軟件,其意圖都是接管物聯(lián)網(wǎng)設(shè)備、積累僵尸網(wǎng)絡(luò),進而用于拒絕服務(wù)攻擊(DDoS、垃圾郵件和各種其他毀滅性的網(wǎng)絡(luò)病毒)。

就在不久之前,研究人員發(fā)現(xiàn)了一個新型的物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)。它感染了累計超過10萬個家庭路由器,并通過向用戶發(fā)送Hotmail、Outlook和Yahoo垃圾郵件的方式影響受害者。而它所利用的漏洞,早在2013年就由DefenseCode的安全研究人員指出了,這個漏洞存在于Broadcom UPnP SDK模件中,而該模件已經(jīng)嵌入了多個供應(yīng)商的數(shù)千個路由器模型里。

美中經(jīng)濟與安全審查委員會則指出了物聯(lián)網(wǎng)發(fā)展所面臨的另一個威脅:

由于安全保障機制的寬松以及物聯(lián)網(wǎng)設(shè)備連接的通用性,中美兩國的政府機構(gòu)、公司企業(yè)都會在未來面臨著物聯(lián)網(wǎng)供應(yīng)鏈所帶來的巨大風險。并且隨著5G的廣泛部署,利用物聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)攻擊只會加速產(chǎn)生和傳播。

增長的風險

物聯(lián)網(wǎng)設(shè)備的高速增長,一方面是科技進步的必然結(jié)果,另一方面卻為民眾埋下了嚴重的安全隱患,甚至可能會對電力、通信等行業(yè)的關(guān)鍵基礎(chǔ)設(shè)施造成災(zāi)難性的后果。因此,政府促使物聯(lián)網(wǎng)制造商將安全機制嵌入到其設(shè)備的舉措就顯得愈發(fā)重要。

參議院特別情報委員會副主席、弗吉尼亞州參議員馬克·華納(Mark Warner)呼吁美國各機構(gòu)對此采取舉措,而美國國會就是首批提出立法推進物聯(lián)網(wǎng)安全的代表之一,加利福尼亞州當前則通過立法,要求制造商擁有“合理的安全功能或特征”。上個月,歐盟執(zhí)法機構(gòu)歐洲刑警組織和歐盟網(wǎng)絡(luò)和信息安全局ENISA召開了物聯(lián)網(wǎng)安全會議,討論行業(yè)的當前核心問題——如何在為時已晚之前保護物聯(lián)網(wǎng)。

可以想到,許多制造商會爭辯說,要求物聯(lián)網(wǎng)設(shè)備的額外安全性必然會增加設(shè)備的成本。但只有當我們接受了安全性這個前提,才能防止對全國乃至全球產(chǎn)生影響的災(zāi)難。

阻止物聯(lián)網(wǎng)入侵

立法是個好的長期解決方案,但它并不是立竿見影的解決辦法。下列幾種方法可以防止物聯(lián)網(wǎng)設(shè)備受到感染,同時也必須采取其他步驟,以防止這些設(shè)備對連接到網(wǎng)絡(luò)的其他設(shè)備造成進一步損害。

密碼設(shè)置是開啟物聯(lián)網(wǎng)設(shè)備保護的最簡單容易的步驟,但常常被人們忽視。密碼的初始默認值通過查看在線文檔就可以知曉了。由于這些設(shè)備安裝起來很容易,用戶通常不會更改初始密碼,當其連接到互聯(lián)網(wǎng)時,就相當于為惡意行為者提供了一扇大門,讓他們能夠隨意進入、感染并利用設(shè)備。

而另一個漏洞利用機會對網(wǎng)絡(luò)犯罪分子們來說就十分熟悉了——一旦在物聯(lián)網(wǎng)設(shè)備中發(fā)現(xiàn)漏洞,大多數(shù)在部署后不會更新。更麻煩的是,許多設(shè)備甚至無法更新。這意味著只要制造商還沒有提供方法來修改漏洞,被部署后設(shè)備就只能維持原樣,這也是惡意軟件能大行其道的原因之一。設(shè)備一旦遭到感染,阻止惡意軟件的唯一方法就是將設(shè)備更換。

如前所述,物聯(lián)網(wǎng)設(shè)備是用途單一或有限的設(shè)備,它們不需要擁有完全的網(wǎng)絡(luò)訪問權(quán)限就能完成工作。因此將設(shè)備部署到網(wǎng)絡(luò)上時,應(yīng)限制其他設(shè)備的訪問權(quán)限,能防止感染的進一步蔓延。在理想情況下,物聯(lián)網(wǎng)設(shè)備應(yīng)該只能訪問執(zhí)行的基本內(nèi)容,其他任何東西都應(yīng)該被屏蔽。

最后,在企業(yè)網(wǎng)絡(luò)上部署物聯(lián)網(wǎng)設(shè)備時,如果設(shè)備能夠訪問關(guān)鍵業(yè)務(wù)的應(yīng)用程序,應(yīng)當確保有方法能監(jiān)控流量,并安裝相應(yīng)的監(jiān)控警報,提示惡意或異?;顒拥某霈F(xiàn)。例如,如果煙霧探測器開始與郵件服務(wù)器通信,那么你就會知道當中肯定出現(xiàn)了問題。網(wǎng)絡(luò)流量分析正是清楚了解這種活動發(fā)生的途徑所在。

只有當眾人都認識到了內(nèi)在的風險,并立法推動的情況下,物聯(lián)網(wǎng)制造商將不得不改進這些設(shè)備的安全性,否則在災(zāi)難性事件發(fā)生時我們才不至于追悔莫及。

責任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關(guān)推薦

2022-03-02 14:15:25

物聯(lián)網(wǎng)醫(yī)療安全

2018-09-26 05:36:34

2018-10-24 10:21:15

工業(yè)物聯(lián)網(wǎng)IIoT物聯(lián)網(wǎng)

2019-02-28 21:32:38

物聯(lián)網(wǎng)IOT技術(shù)

2022-08-31 10:57:48

物聯(lián)網(wǎng)安全網(wǎng)絡(luò)攻擊

2022-11-02 11:46:54

2020-06-16 14:03:12

物聯(lián)網(wǎng)設(shè)備物聯(lián)網(wǎng)IOT

2021-12-28 00:31:02

物聯(lián)網(wǎng)設(shè)備安全

2018-03-06 08:55:26

2020-11-30 11:21:21

物聯(lián)網(wǎng)大數(shù)據(jù)安全

2017-11-06 15:33:33

HCI軟件平臺

2022-12-05 13:22:03

2020-08-30 14:41:28

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2024-03-18 15:46:40

2021-01-22 10:01:37

智能家居物聯(lián)網(wǎng)智能科技

2022-04-29 21:40:45

物聯(lián)網(wǎng)人工智能

2021-01-27 17:35:26

物聯(lián)網(wǎng)設(shè)備物聯(lián)網(wǎng)IOT

2019-08-07 06:27:41

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2021-04-13 10:06:42

物聯(lián)網(wǎng)互聯(lián)網(wǎng)IoT

2019-06-10 05:01:32

點贊
收藏

51CTO技術(shù)棧公眾號