0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网安全离我们还有多远?

我快闭嘴 来源:贤集网 作者:贤集网 2020-10-19 12:04 次阅读

由于组织担心网络上连接设备的激增,私营和公共部门应该齐心协力解决物联网漏洞。

物联网使人们生活的方方面面都在连接到网张。电话、手表、打印机、恒温器、灯泡、照相机和冰箱只是连接家庭和企业网络的少数设备。这该产品网络似乎旨在使日常工作更加方便;不幸的是,它们的安全性薄弱使网络攻击者容易进入。

Thycotic公司首席安全科学家Joseph Carson说:“物联网仍然是网络上的计算机,但与众不同。”与传统的电脑不同,物联网设备的功能非常具体。此外,它们的设计价格便宜且易于部署。随着越来越多的员工将设备带入工作场所并将其连接到Wi-Fi,保护设备的挑战不断升级。

Rapid7公司物联网研究负责人Deral Heiland补充说,过去从未连接到全球互联网的企业设备现在已成为物联网的一部分。他指出了多功能打印机,他说这长期以来一直是企业的安全隐患。现代打印机可以控制多种功能,通过全球互联网发送数据或通过云平台进行远程打印。

他说:“我在许多组织中遇到的一件大事是,‘物联网到底是什么?‘十年前不在物联网上的东西现在已经演变成物联网设备。因此,许多企业不了解将它们置于风险之中的设备的全部范围。”

路由器、打印机和IP摄像头是企业物联网安全中讨论最广泛的设备之一。网络犯罪分子正在研究物联网攻击面,弄清楚哪些有效,哪些无效,以及他们如何从连接的设备中获利。趋势科技公司最近发布的一份报告揭示了网络攻击者如何从物联网中获利:许多人出售对内置在僵尸网络中的被入侵物联网设备的访问权;其他人则勒索联网工业设备的所有者。

特别是,安全专家指出Mirai僵尸网络是互联设备安全的转折点。趋势科技公司全球威胁通信总监JonClay说,未来的Mirai及其变种似乎似乎是最大的。僵尸网络在地下针对这种类型的恶意软件激发了创造力:它是开源且免费的,因此网络攻击者很容易利用。

他说:“网络攻击面正在逐步增加,并且有太多新设备上线。”犯罪分子的注意力从勒索软件或销售恶意软件发展到专门针对连接设备的物联网,从而使他们对物联网的关注范围缩小。

物联网威胁的危险加剧了攻击者的崛起,他们正在大规模地瞄准固件或利用DDoS攻击中的连接设备。他们也不必为了产生深远的影响而攻击主要实体。

Heiland说,组织对物联网安全的态度类似于几年前对智能手机的态度。现在,他们还处于改进业务模型和整合流程以保持安全的初期阶段。同时,出现了标准和法规,以告知制造商如何从一开始就在这些设备中内置安全性。

企业和制造商的不足之处

设备安全性差和攻击者的浓厚兴趣共同驱使企业更加关注物联网。Data Tribe公司首席执行官Mike Janke说:“他们所负责的攻击面已经变得如此之大。”有人使用“影子物联网”一词来指代出现在网络上的智能手表、耳机和平板电脑。

Janke说:“这是一个巨大的痛苦,因为首席信息安全官]最终要负责。”他指出,大多数企业没有预算、人员或资源来解决问题。这非常令人沮丧。

Clay补充说,许多公司继续与补丁管理工作作斗争,这增加了挑战,因为物联网设备制造商通常要求用户应用更新。他解释说:“这些设备中有很多不是传统的电脑。即使他们内部装有操作系统和应用程序,也不会像在组织中那样将它们视为服务器或电脑。”

Carson建议企业将物联网设备允许在企业网络中使用之前先考虑它们的功能。它是数据采集器还是聚合器?是否可以通过设备访问网络的其余部分?它会带来新的威胁吗?谁拥有设备;可以查看或下载数据吗?他建议需要使用安全的设备才能访问企业网络。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2909

    文章

    44637

    浏览量

    373405
  • 网络
    +关注

    关注

    14

    文章

    7567

    浏览量

    88794
  • wi-fi
    +关注

    关注

    14

    文章

    2144

    浏览量

    124515
  • 路由器
    +关注

    关注

    22

    文章

    3732

    浏览量

    113788
收藏 人收藏

    评论

    相关推荐

    体验智能体开发,还真就有手就会?全民智能体距离我们还有多远

    行业芯事行业资讯
    脑极体
    发布于 :2024年11月13日 20:05:40

    联网学习路线来啦!

    联网学习路线来啦! 联网方向作为目前一个热门的技术发展方向,有大量的人才需求,小白的学习入门路线推荐以下步骤。 1.了解
    发表于 11-11 16:03

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    芯科科技如何应对联网安全挑战

    任何连接到互联网的东西都可能在某一时候面临攻击。攻击者可能会试图远程破坏联网设备,以窃取数据,进行 DDoS 攻击,或试图破坏网络的其余部分。
    的头像 发表于 11-08 14:44 358次阅读

    联网系统的安全漏洞分析

    随着联网技术的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动化,联网的应用范围不断扩大。然而,随着
    的头像 发表于 10-29 13:37 375次阅读

    如何实现联网安全

    随着联网(IoT)技术的飞速发展,越来越多的设备被连接到互联网上,从智能恒温器到工业控制系统,IoT设备已经成为我们日常生活和工业生产中不可或缺的一部分。然而,随着这些设备的普及,
    的头像 发表于 10-29 10:24 353次阅读

    联网僵尸网络的历史

    自从联网 (IoT) 出现以来,我们与技术交互方式、跨设备的自动化以及前所未有的连接方式都发生了革命性的变化,但这项创新也给我们带来了各种安全
    的头像 发表于 09-06 09:36 751次阅读

    什么是联网技术?

    什么是联网技术? 联网技术(Internet of Things, IoT)是一种通过信息传感设备,按约定的协议,将任何物体与网络相连接,实现智能化识别、定位、跟踪、监管等功能的
    发表于 08-19 14:08

    IP地址与联网安全

    联网(IoT)迅速发展大量的设备接入网络,使得我们的生活获得极大的便利。那么你了解联网吗?本文将探讨IP地址在
    的头像 发表于 07-15 10:26 502次阅读

    家里联网设备每天遭受10次攻击,联网安全制度建设需加速推进

    近日,安全解决方案厂商NETGEAR和网络安全软件供应商Bitdefender联合发布了一份关于联网设备安全形势的报告,该报告研究了
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b>设备每天遭受10次攻击,<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>制度建设需加速推进

    电梯联网:智能科技引领安全出行

    随着科技的飞速发展,联网技术已经渗透到我们生活的方方面面,电梯联网作为其中的重要分支,正以其独特的优势引领着电梯行业进入智能、
    的头像 发表于 07-03 09:57 483次阅读
    电梯<b class='flag-5'>物</b><b class='flag-5'>联网</b>:智能科技引领<b class='flag-5'>安全</b>出行

    CSA推出联网设备安全规范,促进智能家居安全发展

    CSA于近期发布联网设备安全规范,这是一个指导性安全指标及认证体系,旨在为消费者联网装置提供
    的头像 发表于 03-19 14:14 555次阅读

    电梯联网时代到来,对我们有什么影响?

    挑战。 随着联网技术与电梯业务场景的融合,保障电梯安全、为乘客创造安全的乘梯环境、为维保人员提供便捷高效的维保作业,电梯
    的头像 发表于 03-07 09:44 399次阅读

    如何解决联网应用的网络安全性议题?

    随着联网应用的普及,联网设备已经逐渐出现在我们的日常生活之中,但这些产品也成为了恶意份子攻击的目标,如何确保
    的头像 发表于 02-21 09:42 880次阅读
    如何解决<b class='flag-5'>物</b><b class='flag-5'>联网</b>应用的网络<b class='flag-5'>安全</b>性议题?

    电梯联网对电梯安全的贡献有哪些?

    俗话说,一切不以更安全、更舒适为发展要义的电梯技术都是“耍流氓”。电梯联网技术也不例外,通过采用更先进的技术手段保障电梯的安全运行是这个行业发展的方向和目标。那么电梯
    的头像 发表于 01-05 09:39 919次阅读