0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何解决物联网设备中隐藏的安全漏洞

ZWxF_iot12345 来源:未知 作者:胡薇 2018-08-20 09:23 次阅读

研究机构Gartner估计,到2020年,全球将有204亿个物联网设备,高于2017年预估的84亿个。波士顿咨询集团2017年的一份报告显示,物联网产品和服务市场预计到2020年将达到2670亿美元。该报告还指出,到2020年,50%物联网支出将由制造、运输和物流以及公用事业(企业和社区基础设施)的关键领域驱动。然而,物联网的采用和增长并没有得到保障。物联网设备中存在大量隐藏的安全漏洞,在我们达到预期增长之前必须解决这些漏洞。

物联网安全的定时炸弹

大多数嵌入式部件和物联网设备固件使用第三方开源代码。通过使用第三方代码,而不是自行开发软件,OEM(代工生产)设备制造商可以降低组装成本,并快速增加创新,从而节省原本需要数月或数年的开发时间。这些组件的较新版本不存在安全漏洞。然而,对于OEM开发团队及其第三方软件供应商来说,几乎不可能准确有效地追踪代码中所有开源软件。尤其是当他们的精力主要集中在开发高阶系统时。普华永道最新研究报告显示,在接受调查的大约9700家公司中,只有35%的公司表示他们已经制定了物联网安全战略。许多公司正在扩大对联网设备和传感器的使用,这些设备和传感器收集操作数据或客户数据,并将其发送回数字业务工具,以推动决策制定。然而,只有28%的公司表示,他们已经开始实施额外的安全措施,以防范物联网造成的网络攻击增多风险。遗憾的是,如果OEM设备制造商和开发人员不愿意有效保护其物联网产品,我们将会面临脆弱的关键企业和社区基础设施,或者对物联网市场增长造成损害。技术、制造、公用事业和政府组织将需要对其系统和基础设施中的设备采取更加谨慎态度。

类似Equifax诉讼可能会阻碍物联网的采用

客户和最终用户对OEM设备制造商提起的高昂诉讼可能导致负面的物联网采用和增长。为什么?因为当绝大多数物联网安全漏洞都是由固件中已知的开源安全问题造成时,OEM设备制造商将很难为自己辩护——这些问题本来可以通过软件补丁或者使用包含补丁的OSS组件最新版本补救。这正是Equifax发生的事情。一个众所周知记录在案的Apache strup安全漏洞未被修补,导致数据泄露,引发了数十亿美元诉讼。

消费者移动设备和客户端“推送更新”模式不适用于大多数物联网实施

十多年来,销售企业客户端和消费者移动设备的OEM设备制造商,通过软件更新来修补操作系统和应用程序上的安全漏洞。像微软和苹果这样的主要公司已经成功实施了这种“修补”模式,保护个人电脑和移动设备免受网络犯罪侵害。其他公司,如特斯拉,已经将这一过程提升到一个新的高度,用补丁更新整个车队,并消除了车主干预的需要。像微软和苹果这样的主要厂商可以保护个人电脑和移动设备免受网络攻击。然而,目前却还没有标准化系统来管理物联网结构的强大安全性,尽管它们大量使用开源组件;同时也没有任何领先玩家能够有效推动 “修补”更新。因此,物联网平台特别容易受到已知安全漏洞的影响。物联网OEM设备制造商必须承担责任,在产品出厂之前,找到并消除固件中所有的已知安全漏洞。很好,但是他们如何才能做到?用正确的工具。考虑到90%或更多的分布式软件包含某种形式开源代码,那么可以通过最有效机制的代码扫描找到和清除物联网安全漏洞。

扫描安全漏洞

大多数OEM设备制造商都会购买固件或第三方代码,以降低开发和采购成本。OEM设备制造商通常以二进制格式获取其全部或部分固件,这使得在没有源代码情况下识别任何潜在安全漏洞变得异常困难。OEM设备制造商和开发人员可以使用很多软件的安全性和合规性分析扫描工具。不幸的是,大多数都只专注于解决源代码中的常见编程错误。虽然现有的开源和商业代码分析工具提供部分二进制扫描,但它们第一步就将二进制代码逆向工程为源代码了。还有更有效的方法来检查二进制代码——即二进制代码扫描工具。他们评估所有原始二进制文件,以确定代码中开源组件和版本,然后,扫描工具将它们的发现与已知安全漏洞已建立的、经常更新的数据库进行比较。二进制扫描工具可以检查以二进制格式排序的其他代码,而不是反汇编。在个人、商业和社会的广泛应用中,物联网设备提供的积极潜力近乎难以想象。新的产业将会出现,其他产业将会彻底转型。但是,除非物联网安全得到有效解决,否则它可能只是一个潜在的积极产品或相关服务。OEM设备制造商及其开发团队应该通过扫描和解决固件中存在的潜在安全漏洞,以寻求实施物联网安全防御的第一道防线。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2909

    文章

    44557

    浏览量

    372741
  • 安全漏洞
    +关注

    关注

    0

    文章

    151

    浏览量

    16709

原文标题:如何解决物联网安全的定时炸弹问题

文章出处:【微信号:iot12345,微信公众号:物联之家网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    对称加密技术有哪些常见的安全漏洞

    对称加密技术在实际应用可能面临的安全漏洞主要包括: 实现不当: 错误的加解密实现、弱随机数生成器或其他逻辑错误都可能导致安全漏洞漏洞利用: 利用已知的弱点或攻击手段,如理论上可行
    的头像 发表于 12-16 13:59 58次阅读

    联网系统的安全漏洞分析

    设备制造商的安全意识不足 许多联网设备制造商在设计和生产过程,往往忽视了
    的头像 发表于 10-29 13:37 351次阅读

    如何实现联网安全

    凸显。 1. 设备安全:从源头开始 联网设备安全性应该从设计阶段就开始考虑。制造商需要确保
    的头像 发表于 10-29 10:24 323次阅读

    如何使用 IOTA 分析安全漏洞的连接尝试

    在当今数字化世界,网络安全变得至关重要。本文将探讨如何利用流量数据分析工具来发现和阻止安全漏洞和恶意连接。通过分析 IOTA 流量,您可以了解如何识别不当行为,并采取适当的措施来保护您的网络和数据。我们将深入研究IOTA的工作
    的头像 发表于 09-29 10:19 261次阅读
    如何使用 IOTA 分析<b class='flag-5'>安全漏洞</b>的连接尝试

    漏洞扫描的主要功能是什么

    漏洞扫描是一种网络安全技术,用于识别计算机系统、网络或应用程序安全漏洞。这些漏洞可能被恶意用户利用来获取未授权访问、数据泄露或其他形式的
    的头像 发表于 09-25 10:25 388次阅读

    FPGA赋能嵌入式设备,筑牢安全防线

    在探讨嵌入式设备领域时,安全性始终是核心议题,但遗憾的是,当前社会的关注焦点似乎偏离了问题的本质。联网(IoT)与边缘计算网络
    的头像 发表于 08-26 16:02 587次阅读

    IP地址与联网安全

    联网(IoT)迅速发展大量的设备接入网络,使得我们的生活获得极大的便利。那么你了解联网吗?本文将探讨IP地址在
    的头像 发表于 07-15 10:26 480次阅读

    家里联网设备每天遭受10次攻击,联网安全制度建设需加速推进

    近日,安全解决方案厂商NETGEAR和网络安全软件供应商Bitdefender联合发布了一份关于联网设备
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b><b class='flag-5'>设备</b>每天遭受10次攻击,<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>制度建设需加速推进

    PuTTY等工具曝严重安全漏洞:可还原私钥和伪造签名

    据报道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。仅需使用60个签名,攻击者即可还原私钥。为应对此风险,官方更新推出0.81版本,呼吁使用者尽快升级。
    的头像 发表于 04-18 10:06 654次阅读

    iOS 17.4.1修复两安全漏洞,涉及多款iPhone和iPad

     据报道,iOS/iPadOS17.4.1主要解决了Google Project Zero团队成员Nick Galloway发现并报告的两大安全漏洞(CVE-2024-1580)。
    的头像 发表于 03-26 10:47 722次阅读

    电梯联网技术如何解决电梯管理的痛点?

    随着联网技术的不断发展,电梯行业也迎来了新的变革。电梯联网技术的应用为电梯管理带来了许多新的机遇和优势,同时也有效地解决了传统电梯管理
    的头像 发表于 03-19 10:09 523次阅读

    何解联网设备安全问题

    依据统计数据显示,当前联网技术所面对的挑战,主要来自联网设备开发商急于开发未得到适当保护的
    发表于 02-29 14:58 627次阅读
    如<b class='flag-5'>何解</b>决<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>设备</b>的<b class='flag-5'>安全</b>问题

    联网边缘设备安全:IIoT安全的硬件解决方案

    IIoT环境存在的安全漏洞可能会给犯罪分子以可乘之机,终将导致企业机密泄露或敏感数据丢失,比如产品制造蓝图或关键业务信息等。
    发表于 02-28 09:25 735次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>边缘<b class='flag-5'>设备</b><b class='flag-5'>安全</b>:IIoT<b class='flag-5'>安全</b>的硬件解决方案

    何解联网应用的网络安全性议题?

    随着联网应用的普及,联网设备已经逐渐出现在我们的日常生活之中,但这些产品也成为了恶意份子攻击的目标,如何确保
    的头像 发表于 02-21 09:42 866次阅读
    如<b class='flag-5'>何解</b>决<b class='flag-5'>物</b><b class='flag-5'>联网</b>应用的网络<b class='flag-5'>安全</b>性议题?

    苹果承认GPU存在安全漏洞

    苹果公司近日确认,部分设备的图形处理器存在名为“LeftoverLocals”的安全漏洞。这一漏洞可能影响由苹果、高通、AMD和Imagination制造的多种图形处理器。根据报告,
    的头像 发表于 01-18 14:26 675次阅读