0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

攻击者将利用云基础设施和硬件中的漏洞来破坏工业物联网(IIoT)设备

物联网智慧城市D1net 来源:YXQ 2019-04-18 10:28 次阅读

2019年网络安全预测:

攻击者将利用云基础设施和硬件中的漏洞来破坏工业物联网(IIoT)设备。

IoT设备攻击背景

那些需要“始终保持”连接的联网工业控制系统(ICS)的被攻击面更大,这在IoT设备中尤为如此。WiFi和其他网络连接的传感器自动驾驶车辆和装置上的使用,带来了一系列快速演变的安全要求。虽然消费者IoT受攻击的情况非常普遍;但如果制造业和类似行业中的IoT遭破坏,威胁性要严重得多。

2019年,攻击者将通过攻击底层云基础设施,攻入工业IoT设备。这对于攻击者来说是更为可取的方法,因为一旦能够访问这些多租户、多客户环境的底层系统,便可能获得更大的利益。

需要担心的问题有三个:

使用边缘计算的网络连接越来越多;

随着越来越多的计算移至边缘,在远程设施和 IoT 设备上进行,保护这些设备的难度越来越大;

连接至云以进行更新和维护的设备数量呈指数级。

利用云基础设施和硬件中的漏洞来破坏工业物联网(IIoT)设备

随着管理系统不断进化,它们的修补、维护和管理将通过云服务供应商进行。这些云服务供应商依赖于共用的基础设施、平台和应用程序,以便为IoT系统提供可扩展的服务。基础设施的底层组件可能没有为多租户架构或多客户应用程序提供足够强大的隔离,导致大家面临共同的技术漏洞。对于工业IoT来说,后端服务器受损必然会导致服务大范围中断,并使重要系统突然停顿。生产、发电和其他重要行业可能会同时受到影响。

2018年,我们通过熔毁和幽灵这两个严重漏洞看到,漏洞可以绕过软件和固件层,让处理器硬件暴露并被利用。在此情况下,攻击者会使用低权限程序访问更多的关键数据,如私人文件或密码。自1995年开始,几乎所有的CPU都被认为易遭受攻击,12从那时开始便陆续发现新型的幽灵攻击。攻击者将他们注意力集中于开发新型攻击,希望能够破坏IIoT系统使用的底层云基础设施。处理器速度是决定性能的关键,为赢得竞争优势,制造商和云服务供应商可能会继续追求速度而不是安全性,继而无意地造成更多漏洞。

IoT 将会是安全领域中最具挑战性的环节

组织需要将关注重点从可见成果转移到实质控制上,让IT和OT网络联合作战,使IIoT系统抵御这些具有针对性的刻意攻击。

81%的受访客户认为IoT遭破坏对他们组织来说是一个重要的安全问题。

76%的受访客户认担心其公司或供应链内IoT设备或基础设施的安全。

未来急需大量专注于 IoT 的安全工程师

IoT将会是安全领域中最具挑战性的环节。但是专注于IoT的安全专家并不多,而IoT已成为我们生活中的一大趋势。IoT在不断发展壮大,如果IoT设备被利用,后果将不堪设想。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    7701

    浏览量

    137096
  • 工业物联网
    +关注

    关注

    25

    文章

    2356

    浏览量

    63576

原文标题:工业物联网大规模遭破坏,未来急需大量专注于 IoT 的安全工程师

文章出处:【微信号:D1Net01,微信公众号:物联网智慧城市D1net】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    蓝牙AES+RNG如何保障联网信息安全

    引入由随机数生成器产生的随机数作为时间戳或序列号,系统能够识别并拒绝重复使用的旧消息,从而防止攻击者利用历史信息进行欺诈。此外,随机数生成器还可以用于生成蓝牙网络的网络密钥和会话密钥,这些密钥用于
    发表于 11-08 15:38

    芯科科技如何应对联网安全挑战

    任何连接到互联网的东西都可能在某一时候面临攻击攻击者可能会试图远程破坏联网
    的头像 发表于 11-08 14:44 165次阅读

    工业联网平台的组成部分

    随着工业4.0时代的到来,工业联网IIoT)平台作为连接工业
    的头像 发表于 10-14 14:23 179次阅读

    IIOT平台是什么?有什么功能?

    深入探讨IIoT平台的定义、功能及其在工业领域的应用价值。 IIoT平台的定义
    的头像 发表于 09-26 13:47 171次阅读

    工业联网(IOT)网关是什么

    分析、预测性维护和智能决策提供了坚实的基础设施支持。本文深入探讨工业联网网关的定义、功能及其在各行业
    的头像 发表于 09-19 14:06 363次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>(IOT)网关是什么

    如何理解计算?

    的IT基础设施需要大量的硬件设备和人力投入维护和管理,而计算可以提供按需付费的模式,用户只需支付实际使用的资源,无需投资大量资金购买
    发表于 08-16 17:02

    IP地址与联网安全

    IP地址的安全问题 : ·弱密码与默认设置: 许多联网设备在出厂时设置了简单的默认密码或默认的IP地址配置。攻击者可以轻易地利用这些已知的
    的头像 发表于 07-15 10:26 387次阅读

    工业联网平台的应用场景

    工业联网IIoT平台是计算与
    的头像 发表于 06-24 14:23 271次阅读

    如何激发工业联网IIOT潜能

    在构建工业联网时,确保机器之间的可靠连接至关重要。MQTT 技术为设备提供了强大的融合能力,为您的应用增添了新的可能性。 您知道吗?选择与 MQTT 协议兼容的
    的头像 发表于 06-21 14:32 749次阅读

    静态路由在工业联网的应用

    重要的角色。接下里,我详细说明静态路由在工业联网的应用及其优势。▍工业
    的头像 发表于 05-30 14:14 391次阅读
    静态路由在<b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>中</b>的应用

    行业热知 | 工业联网是什么?能在哪些行业应用?如何选择工业联网

    工业联网IIoT)是联网的一个子集,专门应用于工业
    的头像 发表于 03-29 13:52 927次阅读

    IIoT工业联网)如何助力工业脱碳?

    当前的脱碳以及环境、社会和治理(ESG)措施,缺乏供应链生产信息的透明度,一种基于工业联网的新方法可以帮助工业设施更有效地
    的头像 发表于 01-05 09:29 1011次阅读
    <b class='flag-5'>IIoT</b>(<b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>)如何助力<b class='flag-5'>工业</b>脱碳?

    5G工业联网网关:连接未来的智能工业

    在当今数字化时代,工业联网正迅速崛起,并引领着全球工业的数字转型。而5G工业
    的头像 发表于 01-04 15:21 586次阅读
    5G<b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>网关:连接未来的智能<b class='flag-5'>工业</b>

    工业联网设备管理平台(IIOT数据集成平台)有什么功能?

    工业联网IIOT)正以一种爆炸式的方式得到迅猛发展,其中各种工业设备、技术标准和通信协议的不
    的头像 发表于 12-25 11:06 642次阅读
    <b class='flag-5'>工业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>设备</b>管理平台(<b class='flag-5'>IIOT</b>数据集成平台)有什么功能?

    攻击者访问了“Gideon”用户

    攻击者执行了net use z: \10.1.1.2c$ 指令 10.1.1.2域控制器的C盘映射到本地的Z盘,并且使用了rar压缩工具文件存储在 crownjewlez.rar里,所以密码就在这里了
    的头像 发表于 11-29 15:50 403次阅读
    <b class='flag-5'>攻击者</b>访问了“Gideon”用户