0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

对物联网安全问题保持谨慎

汽车玩家 来源:物联网IoT996 作者:物联网IoT996 2020-04-04 17:28 次阅读

我们生活在一个互联的世界中,几乎所有设备都可以互相连接。物联网IoT)正在蓬勃发展,机遇无限,但同时也带来严重的安全威胁。物联网连接的是物理设备,因此针对物联网设备的黑客攻击有可能造成严重的后果,甚至是人员伤亡。现在是衡量和计划物联网漏洞及其预防措施的时候了。以下是一些重要的物联网安全问题。

不安全的网络

实际上,这是指网络系统中可能存在的漏洞,从而使黑客能够非法访问。这是一个主要问题,因为入侵者可以通过网络访问连接的设备。进一步的影响可能是 未经授权访问机密数据,然后将其用于其他犯罪。

可能导致网络不安全的某些问题包括开放端口(如通用即插即用(UPnP)),UDP用户数据报协议服务,缓冲区溢出,拒绝服务(DoS),网络设备模糊测试等。但是,针对此类问题的对策,包括:

仅使必要的端口可用 保护服务免受缓冲区溢出和模糊攻击 保护服务免受本地或其他网络中设备的DoS攻击 不让网络端口对UPnP开放

物理篡改

不安全的开放端(例如开放端口,USB连接器,移动充电点等)也可能被恶意软件利用侵入物联网设备。设备的物理篡改使攻击者可以拆卸设备并访问存储介质和该介质上存在的数据。此外,如果将这样的设备用于某些控制系统的维护或配置,由别有用心的人进行操作可能会造成严重破坏。

但是,采取某些措施可以防止人为篡改。例如,数据存储应该被加密并且使其难以删除。另一种选择是确保仅允许访问产品功能所需的必要外部端口。设备管理功能的限制也可以抵制物理篡改。此外,将设备保持在仅允许授权人员访问的安全位置可以降低风险。

薄弱的Web界面

Web界面用于与IoT设备进行交互。尽管这要求简化用户交互,但如果不保证安全,则很可能会被黑客入侵。导致攻击者获得对设备的未授权访问,包括弱默认证书,网络流量中的公开证书,会话管理,跨站点脚本(XSS),SQL注入等。

解决这些问题可以通过几种方法来完成。在初始设置过程中,必须强制更改默认用户名和密码。用于密码恢复的方法必须足够健壮,以防止信息泄漏。密码还必须具有允许设置强密码的策略。此外,它们一定不能暴露在网络流量中。接口的开发必须以不受XSS和SQL注入影响的方式进行。此外,可以使用指定次数的失败后,开启帐户锁定功能。

过时的协议和系统更新

一些智能设备可能正在使用过时的协议,并且可能没有定期更新,设备很容易被黑客入侵。开发人员进行更新的目的是修复系统中的错误和漏洞。因此,使用未更新的软件存在很大的风险。许多用于控制电子物品(如冰箱,空调等)的智能系统没有及时更新软件,确保修补系统漏洞的唯一方法是定期更新。

同样,使用过时的协议可能会增加风险,因此值得严重关注。这种协议的一个示例是会话发起协议(SIP)。

数据和设备加密

有时,智能物联网设备未正确加密。这在本地网络中以及互联网上很大程度上普遍存在。未经加密的传输数据基本上都存在于容易解析的流量中。通常,由于SSL / TLS的实施不正确,数据未加密或容易受到攻击。此类数据如果使用不当,将导致数据的泄露和篡改。因此,防止这种情况的方法是通过适当的实现来使用SSL / TLS。使用行业标准的加密过程还可以在存储或传输期间帮助提高数据安全性。

自动化系统

众所周知,享有完全自治权的系统通常是黑客容易攻击的目标。由于这些系统很少需要人为干预其操作,因此它们很难跟踪,构成巨大风险。例如,考虑一种可以被破坏以忽略速度限制的自动驾驶汽车,结果显然是灾难性的。至少有十种已知的攻击神经网络的方法,它们恰好是自治系统工作的基础。一个这样的例子就是黑匣子攻击,其中输入可以发送到未知系统,信息可以通过收集输出来获得。

战胜此类攻击的唯一方法是开发更加分层和复杂的系统,以使其更难于解析和破解。此外,人为干预有时会有助于修补缺陷并防御此类攻击。

隐私泄露

不可靠的设备制造商以及黑客通常可以通过使用智能设备来暗中跟踪您。由于收集了可以使用自动化工具查看的个人数据,这些工具可以识别代表敏感数据的特定模式。

为了解决这个问题,使用知名公司的设备可能是解决此问题的方法。确保安全的另一种方法是仅访问设备功能所需的数据,或者可以设置数据收集范围的限制。数据加密也是一种保护方式,可以安全地保护收集的数据并防止滥用。

结论

物联网将继续蓬勃发展,并将在未来几年变得更大规模。因此,尽管物联网系统和设备中存在安全漏洞,只要我们保持谨慎和加强安全控制,便可以正确解决安全问题。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2904

    文章

    44304

    浏览量

    371453
收藏 人收藏

    评论

    相关推荐

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    芯科科技如何应对联网安全挑战

    任何连接到互联网的东西都可能在某一时候面临攻击。攻击者可能会试图远程破坏联网设备,以窃取数据,进行 DDoS 攻击,或试图破坏网络的其余部分。
    的头像 发表于 11-08 14:44 302次阅读

    联网系统的安全漏洞分析

    随着联网技术的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动化,联网的应用范围不断扩大。然而,随着
    的头像 发表于 10-29 13:37 285次阅读

    如何实现联网安全

    随着联网(IoT)技术的飞速发展,越来越多的设备被连接到互联网上,从智能恒温器到工业控制系统,IoT设备已经成为我们日常生活和工业生产中不可或缺的一部分。然而,随着这些设备的普及,安全问题
    的头像 发表于 10-29 10:24 265次阅读

    联网赋能工业生产维护与安全

    安全和维护对于保持基础设施和设备的功能状态非常重要。维护可保证工业生产力,而定期维护可营造更健康、更安全的工作条件。维护不足或缺少维护可能会导致严重的健康问题和致死事故。本文深入探讨了
    的头像 发表于 08-30 16:25 247次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>赋能工业生产维护与<b class='flag-5'>安全</b>

    什么是联网技术?

    什么是联网技术? 联网技术(Internet of Things, IoT)是一种通过信息传感设备,按约定的协议,将任何物体与网络相连接,实现智能化识别、定位、跟踪、监管等功能的
    发表于 08-19 14:08

    IP地址与联网安全

    联网(IoT)迅速发展大量的设备接入网络,使得我们的生活获得极大的便利。那么你了解联网吗?本文将探讨IP地址在
    的头像 发表于 07-15 10:26 435次阅读

    家里联网设备每天遭受10次攻击,联网安全制度建设需加速推进

    近日,安全解决方案厂商NETGEAR和网络安全软件供应商Bitdefender联合发布了一份关于联网设备安全形势的报告,该报告研究了
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b>设备每天遭受10次攻击,<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>制度建设需加速推进

    公众场所全面安装安全监测系统:电梯联网的利好时代

    随着城市化进程的加速,公众场所的安全问题日益受到社会各界的关注。为了保障人们的生命财产安全,提高公共服务的质量和效率,全面安装安全监测系统已成为必然趋势。在这一背景下,电梯
    的头像 发表于 06-24 11:44 190次阅读
    公众场所全面安装<b class='flag-5'>安全</b>监测系统:电梯<b class='flag-5'>物</b><b class='flag-5'>联网</b>的利好时代

    工业路由器的安全问题及应对策略

    工业路由器在工业自动化、联网、智能制造等领域的应用越来越广泛。然而,由于工业路由器在生产环境中使用,其安全问题也日益凸显。本文将从多个角度探讨工业路由器的安全问题,并提出相应的应对策
    的头像 发表于 04-08 14:22 392次阅读

    梯云联|梦想飞扬,安全护航:梯云联助力电梯安全再升级!

    随着城市化进程的加快,电梯作为现代城市不可或缺的交通工具,承载着越来越多乘客的出行需求。然而,电梯安全问题一直备受关注,如何在“高空”中确保乘梯安全成为了亟待解决的难题。在这个背景下,梯云
    的头像 发表于 03-22 10:08 305次阅读
    梯云<b class='flag-5'>物</b>联|梦想飞扬,<b class='flag-5'>安全</b>护航:梯云<b class='flag-5'>物</b>联助力电梯<b class='flag-5'>安全</b>再升级!

    CSA推出联网设备安全规范,促进智能家居安全发展

    CSA于近期发布联网设备安全规范,这是一个指导性安全指标及认证体系,旨在为消费者联网装置提供
    的头像 发表于 03-19 14:14 506次阅读

    如何解决联网设备的安全问题

    依据统计数据显示,当前联网技术所面对的挑战,主要来自联网设备开发商急于开发未得到适当保护的联网
    发表于 02-29 14:58 584次阅读
    如何解决<b class='flag-5'>物</b><b class='flag-5'>联网</b>设备的<b class='flag-5'>安全问题</b>

    如何解决联网应用的网络安全性议题?

    随着联网应用的普及,联网设备已经逐渐出现在我们的日常生活之中,但这些产品也成为了恶意份子攻击的目标,如何确保
    的头像 发表于 02-21 09:42 834次阅读
    如何解决<b class='flag-5'>物</b><b class='flag-5'>联网</b>应用的网络<b class='flag-5'>安全</b>性议题?

    电梯联网对电梯安全的贡献有哪些?

    俗话说,一切不以更安全、更舒适为发展要义的电梯技术都是“耍流氓”。电梯联网技术也不例外,通过采用更先进的技术手段保障电梯的安全运行是这个行业发展的方向和目标。那么电梯
    的头像 发表于 01-05 09:39 863次阅读