亚洲综合欧美精品一区二区 ,欧美亚洲综合色在,日韩亚洲人成在线综合日本

物聯(lián)網(wǎng)安全漏洞到底從何而來?

業(yè)界動態(tài)
物聯(lián)之家網(wǎng)
2020-04-21
[ 導讀 ]   如今,物聯(lián)網(wǎng)安全問題備受關注。從固件漏洞到開放的后門,在物聯(lián)網(wǎng)的“狂野西部”,安全性可能是脆弱的。成千上萬的新設備即將上市,但是,到目前為止,還缺少確保最佳安全實踐的官方標準和監(jiān)管機制。為什么保護物聯(lián)網(wǎng)設備如此困難?物聯(lián)網(wǎng)不是尖端科學——至少在理論上不是。但要使其正常工作,您必須完全掌控設備的設計、生產(chǎn)和部署,然后調(diào)整其網(wǎng)絡連接。當您無法掌控某一個方面時(例如,另一家公司生產(chǎn)設備或運營網(wǎng)絡),確保…

  2-200420093920c0.jpg

       如今,物聯(lián)網(wǎng)安全問題備受關注。從固件漏洞到開放的后門,在物聯(lián)網(wǎng)的“狂野西部”,安全性可能是脆弱的。成千上萬的新設備即將上市,但是,到目前為止,還缺少確保最佳安全實踐的官方標準和監(jiān)管機制。

  為什么保護物聯(lián)網(wǎng)設備如此困難?

  物聯(lián)網(wǎng)不是尖端科學——至少在理論上不是。但要使其正常工作,您必須完全掌控設備的設計、生產(chǎn)和部署,然后調(diào)整其網(wǎng)絡連接。

  當您無法掌控某一個方面時(例如,另一家公司生產(chǎn)設備或運營網(wǎng)絡),確保安全就會變得異常復雜。

  想象一下,在全球范圍內(nèi)部署數(shù)千個物聯(lián)網(wǎng)資產(chǎn)跟蹤設備。您將如何使固件保持最新狀態(tài)?您將如何監(jiān)控所有設備的異常使用情況?您將如何確保它們在全球移動時接入的網(wǎng)絡是安全的?

  在大型物聯(lián)網(wǎng)系統(tǒng)中,保護網(wǎng)絡上的單個設備將變得更加困難。難以監(jiān)控、更新和審查所有設備,以確保它們運行正常。您需要強大的工具來促進團隊之間的交流并協(xié)調(diào)流程,因為一個人不可能完成所有事情。

  物聯(lián)網(wǎng)黑客在行動

  為了了解物聯(lián)網(wǎng)設備在出現(xiàn)安全漏洞時會發(fā)生什么,我們可以看一些著名的黑客攻擊行為。

  安全攝像頭

  早在2012年,黑客就發(fā)現(xiàn)了某款流媒體IP攝像頭的一個主要安全漏洞:一個后門,允許未經(jīng)授權的用戶從連網(wǎng)的家庭安全攝像頭觀看實時視頻。大多數(shù)攝像頭位于人們房屋的內(nèi)部和外部,有些被用作嬰兒監(jiān)視器。在2010年至2012年間,該攝像頭通過互聯(lián)網(wǎng)以可讀、未加密的文本形式傳輸用戶的敏感信息(如登錄憑證)。

  切諾基吉普車

  2015年,兩名黑客利用汽車娛樂系統(tǒng)的漏洞遠程控制了一輛吉普切諾基,以操縱其控制面板功能。兩名黑客研究人員“劫持”了這輛汽車,發(fā)起了一系列意想不到的干擾,最終導致剎車失靈,并導致車輛開進馬路邊的溝里。該實驗證明了物聯(lián)網(wǎng)安全漏洞的嚴重性及其威脅生命的能力。

  圣裘德心臟裝置

  2017年,F(xiàn)DA發(fā)出警報,宣布超過465,000個連網(wǎng)起搏器存在安全漏洞。雖然沒有黑客傷害患者的報告出現(xiàn),但心臟起搏器存在安全漏洞,可能會讓不良行為者獲得訪問權限并更改設置,進而對患者健康構成威脅。

  這些事件教給我們什么?

  在上述每種情況下,漏洞都是由物聯(lián)網(wǎng)堆棧不同層之間的不一致造成的。設計團隊、工程師和操作員之間缺乏溝通會導致重大問題發(fā)生。

  在吉普車黑客事件中,工程師們忽略了關閉多媒體系統(tǒng)和CAN總線之間的開放端口,而CAN總線連接了汽車的關鍵系統(tǒng)。雖然娛樂系統(tǒng)和CAN總線沒有直接連接,但開放端口充當了它們之間的走廊,讓黑客可以滲透到汽車的主系統(tǒng)。

  在圣裘德心臟裝置中,發(fā)射器是罪魁禍首。Merlin@home外部發(fā)射器中的漏洞可能允許未經(jīng)授權的用戶控制植入身體的心臟設備。而在網(wǎng)絡攝像頭的例子中,攝像頭留下了一個后門,允許黑客無需密碼就可以進入并監(jiān)視他們的鄰居。

  當一個團隊對一個物聯(lián)網(wǎng)設備進行編程和測試,而另一個團隊部署該設備時,他們必須保持持續(xù)的溝通,以確保該設備在整個過程中保持安全。網(wǎng)絡運營商還應實施多個防火墻,以檢測和阻止異常流量或意外的端口訪問嘗試,并發(fā)出警報,以便用戶可以立即響應。

  黑客的各種可能性

  就像一個有很多門的房屋一樣,一個有很多組件的連網(wǎng)設備為黑客提供了很多發(fā)現(xiàn)漏洞的機會。這些可能的切入點被稱為攻擊面,它們的漏洞通常源自工程設計和更新過程。即使有不同的工程師來保護他們的組件,但如果沒有一個全面的安全計劃,整個系統(tǒng)仍然是脆弱的。讓我們仔細看看物聯(lián)網(wǎng)堆棧層中可能存在的安全漏洞:

  ▲SIM

  SIM中運行的軟件可以創(chuàng)建攻擊媒介,例如,某些SIM卡中暗藏S@T瀏覽器。根據(jù)最近的研究,該瀏覽器中存在漏洞,黑客可以在用戶不知情的情況下獲取位置信息。

  模塊

  正如一名安全研究人員最近用ESP32物聯(lián)網(wǎng)芯片演示的那樣,模塊層的漏洞可以讓黑客訪問設備并植入惡意軟件。在這種情況下,該模塊被發(fā)現(xiàn)易受黑客攻擊,這將對芯片造成不可逆轉的損害。

  固件

  固件存在許多安全漏洞,包括未經(jīng)授權的訪問、默認密碼、后門、數(shù)據(jù)加密不足和開放源代碼。即使固件在發(fā)布時是安全的,但也必須保持最新的安全補丁和更新,以防止出現(xiàn)新的漏洞。

  有線和無線接口

  無論接口是在設備上還是在云中,源代碼中都有可能存在漏洞,這為黑客獲取設備訪問權限提供了另一個機會。

  服務器

  大多數(shù)物聯(lián)網(wǎng)部署利用云服務器來管理設備。雖然基于云的計算提供了許多好處,但它也帶來了可能的安全風險,包括不安全的API或數(shù)據(jù)泄露。

  定向攻擊與非定向攻擊

  定向攻擊,例如高級長期威脅(APT),是指隱匿而持久的計算機入侵過程,通常由某些人員精心策劃,針對特定網(wǎng)絡或設備。例如,如果有人想侵入您的網(wǎng)絡或設備,他會想盡一切辦法來獲取訪問權限。就像房屋的防盜外殼一樣,竊賊將檢查每個攻擊面,以期找到可以進入的漏洞(比如窗戶)。(來源物聯(lián)之家網(wǎng))針對這些攻擊的最佳方法是通過多層保護,包括網(wǎng)絡級別的入侵和異常檢測系統(tǒng)。這些系統(tǒng)會向您發(fā)出警告,并在您的設備被破壞之前鎖定它們。

  另一方面,非定向攻擊起源于黑客四處尋找漏洞進行攻擊。他們并沒有針對您,但您的網(wǎng)絡和設備仍然可能處于危險之中。僵尸網(wǎng)絡和蠕蟲被設計用來利用廣泛系統(tǒng)中的單一漏洞。有多種方法可以抵御這些攻擊,例如維護專用網(wǎng)絡、保持固件和軟件更新以及使用強密碼。

  網(wǎng)絡運營商可以將安全性構建到物聯(lián)網(wǎng)堆棧中

  許多物聯(lián)網(wǎng)安全措施都屬于網(wǎng)絡運營商的職責范圍。您應該期望他們這樣做:

  提供多層防火墻

  網(wǎng)絡運營商應構建防火墻以保護其網(wǎng)絡上的設備,然后再將不同客戶相互隔離開來,并將彼此之間的單個設備相互隔離,這樣一臺受損的設備就不能用來攻擊其他客戶的設備。這些措施應該是最基本的。

  最小特權原則

  默認情況下,網(wǎng)絡上的物聯(lián)網(wǎng)設備不應訪問該網(wǎng)絡上的其他設備。這些不必要的鏈接會產(chǎn)生額外的攻擊面。網(wǎng)絡提供者應執(zhí)行“最小特權原則”以限制設備間的訪問。他們還應該能夠對可能影響設備的網(wǎng)絡和帳戶訪問進行基于角色的控制。

  堅持嚴格的變更管理政策

  變更管理是指對已批準構建或實施的配置項所作的增刪改管理,以防止未經(jīng)授權的變更發(fā)生。變更管理降低了人為因素造成的風險,其中可能包括錯誤以及社會工程。它創(chuàng)建了一個標準流程,對于網(wǎng)絡訪問控制或設備管理的任何更改,都必須嚴格遵循該流程。

  提供安全隧道選項

  當您需要對設備進行訪問時,正確的解決方案不是公共IP地址,而是在運營商防火墻背后的私有IP地址,然后使用一種產(chǎn)品(例如Hologram Spacebridge),該產(chǎn)品允許您通過隧道進入與您設備相關聯(lián)的安全域。

  物聯(lián)網(wǎng)設備設計師的最佳安全實踐

  盡管網(wǎng)絡運營商提供多種保護機制,但物聯(lián)網(wǎng)設計人員也必須從頭開始設計安全性。以下是一些最佳實踐:

  ▲關閉任何不必要的開放端口。

  ▲消除任何不需要的可信接口。

  ▲在設備基礎架構和設計團隊中實施最小特權原則。

  ▲禁用默認密碼。

  ▲正確使用加密。

  ▲根據(jù)使用情況,考慮使用安全硬件。

  每個設備、每個新網(wǎng)絡以及堆棧中的每一層都引入了更多的攻擊面和漏洞,因此,在進行物聯(lián)網(wǎng)項目時,要著眼于識別風險、消除漏洞,并讓團隊中每個人隨時了解最新情況。

【聲明】物流產(chǎn)品網(wǎng)轉載本文目的在于傳遞信息,并不代表贊同其觀點或對真實性負責,物流產(chǎn)品網(wǎng)倡導尊重與保護知識產(chǎn)權。如發(fā)現(xiàn)文章存在版權問題,煩請聯(lián)系小編電話:010-82387008,我們將及時進行處理。

相關文章

快速成功地連接物聯(lián)網(wǎng)產(chǎn)品的5個技巧

對于物聯(lián)網(wǎng)設備制造商來說,蜂窩物聯(lián)網(wǎng)是實現(xiàn)互聯(lián)網(wǎng)連接的最可靠和最容易獲得的方式之一。根據(jù)ABIResearch的數(shù)據(jù),到2026年,全球蜂窩物聯(lián)網(wǎng)設備總數(shù)將達到57億。蜂窩物聯(lián)網(wǎng)的采用正在增長,因為它易于部署和擴展。您只需要一...

08月30日 11:32千家網(wǎng)

江西:到2023年底物聯(lián)網(wǎng)產(chǎn)業(yè)規(guī)模突破2000億元

5月19日,記者從江西省工信廳獲悉,為深入實施數(shù)字經(jīng)濟做優(yōu)做強“一號發(fā)展工程”,加快江西物聯(lián)網(wǎng)新型基礎設施建設,江西省工信廳、省委網(wǎng)信辦、省科技廳等9部門聯(lián)合出臺《江西省加快推進物聯(lián)網(wǎng)新型基礎設施建設實施方案》(以下簡稱《方案...

05月19日 15:55大江快報

物聯(lián)網(wǎng)加速融入生活場景,智能家居設備能做什么?

智能設備和物聯(lián)網(wǎng)已經(jīng)進入現(xiàn)代家庭生活的幾乎所有方面。從您的安全系統(tǒng)到冰箱,“智能”電器已成為新常態(tài)。但它們真的能讓你的家變得更好嗎?或者所有這些智能家電只是另一種時尚,從長遠來看,您最終會后悔花額外的錢?讓我們來看看在家里裝滿...

06月01日 20:48千家網(wǎng)

京東方:物聯(lián)網(wǎng)創(chuàng)新業(yè)務打開更多增長空間

  從北京大興國際機場,到莫斯科城鐵列車,再到紐約商超門店,如今,物聯(lián)網(wǎng)創(chuàng)新解決方案已覆蓋全球眾多地區(qū)、涉及生活的方方面面,帶給人們?nèi)碌捏w驗。而這一改變的背后,正是京東方在物聯(lián)網(wǎng)領域取得的豐碩成果。夯實全球半導體顯示霸主地位...

05月28日 10:00人民政協(xié)報

5G如何改善物聯(lián)網(wǎng)部署的6個示例

隨著數(shù)字化轉型如火如荼地進行,連接的設備數(shù)量正在快速增長。IDC數(shù)據(jù)預測,到2025年,每分鐘連接的物聯(lián)網(wǎng)設備將達到152,200臺。雖然這將轉化為更多的數(shù)據(jù),從而有更多的途徑來提高效率,但對于這種數(shù)據(jù)交換來說,一個強大的網(wǎng)絡...

03月22日 15:21千家網(wǎng)
主站蜘蛛池模板: 激情综合亚洲色婷婷五月APP | 99久久国产综合精品成人影院 | 激情伊人五月天久久综合| 日韩亚洲欧美久久久www综合网| 亚洲AV综合色区无码一区| 一本色道久久88综合日韩精品 | 狠狠色噜噜色狠狠狠综合久久| 色狠台湾色综合网站| 国产亚洲欧洲Aⅴ综合一区| 欧美一区二区三区综合 | 亚洲国产成人久久综合一 | 欧美自拍另类欧美综合图片区| 国产成人综合亚洲欧美天堂| 综合在线免费视频| 久久综合给合综合久久| 久久综合九色欧美综合狠狠| 色偷偷91久久综合噜噜噜噜| 亚洲国产综合无码一区二区二三区| 伊人丁香狠狠色综合久久| 色综合久久88色综合天天| 国产亚洲综合色就色| 欧美日韩综合一区在线观看| 亚洲精品第一综合99久久| 伊人久久综合无码成人网| 亚洲AV综合色区无码一区爱AV| 欧美亚洲另类久久综合婷婷| 欧美亚洲综合色| 久久精品桃花综合| 欧美亚洲综合另类| 婷婷久久综合九色综合九七| 国产91久久综合| 国产天堂一区二区综合| 亚洲国产免费综合| 少妇人妻综合久久中文字幕| 欧美精品综合视频一区二区| 亚洲伊人久久成综合人影院| 久久综合九色综合精品| 狠狠做深爱婷婷综合一区| 狠狠色狠狠色综合| 国产成人综合久久久久久| 国产成人精品综合久久久|