物聯網面臨的安全挑戰及其解決方案
隨著越來越多的企業采用物聯網技術,也相應出現一系列新的安全漏洞。因此企業需要了解采用物聯網面臨的安全挑戰及其解決方案。
物聯網在數字化轉型時代已經成為一個眾所周知的技術。物聯網被視為下一代互聯模式,它將允許機器和設備之間互相連接,而無需人工干預。它是智慧城市、自動駕駛汽車和智能住宅背后的高科技。物聯網應用程序不僅可以為企業收集信息和數據,而且可以在任何時間、任何地點、以及采用各種方式與企業交流,從而在潛在價值上產生巨大的差異。
行業分析師已經開始將物聯網稱為工業革命4.0。目前的工作主要集中在物聯網基礎設施和云計算技術的互聯上,這些技術為物聯網的潛力提供了補充,物聯網機器和設備實現了物聯網的自動化,實現設備之間的有效通信,節省了成本和時間,但用戶仍需注意一件事,那就是物聯網安全。發生的很多安全事件讓物聯網設備變得難以信任。
物聯網的統計重點
物聯網現在被認為是下一件大事。物聯網統計報告表明,技術創新將如何在銀行和金融、市場營銷、經濟、醫療保健以及政府機構中發揮關鍵作用。
?全球物聯網市場在2017年首次實現了1000億美元的收入,專家預測,到2025年這一數字將躍升至約1.6萬億美元。
?根據行業媒體《福布斯》的預測,全球物聯網市場規模在今年的基礎上可能會翻一番,到2021年底將達到5,200億美元。物聯網應用程序的開發需求激增,然而,物聯網應用的開發仍然存在一系列不容忽視的挑戰和安全問題。
?思科公司對物聯網市場的統計數據表明,2020年全球采用的物聯網設備數量將達到約300億臺。
?B2B調研機構FinancesOnlne公司對物聯網市場趨勢的研究表明,B2B物聯網設備將從2017年的25億臺增長到2020年的54億臺。
?咨詢機構麥肯錫公司對物聯網增長的統計數據表明,全球每秒大約有127臺新的物聯網設備連接到網絡。
?根據調查機構Gartner公司的物聯網普及率統計數據,全世界目前運行230億臺物聯網設備。另一方面,根據英特爾公司的報告預測,未來將有2000億臺或更多的物聯網設備連接到全球互聯網。
其他統計數據表明:
?23%的現有綜合物聯網項目是智慧城市。
?到2020年,家庭中的物聯網設備數量將增長到128.6億臺。
?到2020年,40%的物聯網設備將主要用于醫療保健行業。
物聯網面臨的5大安全挑戰
隨著越來越多的企業采用物聯網技術,一系列新的安全挑戰和漏洞也浮出水面。物聯網網絡的復雜性主要歸因于連接到全球互聯網的大量設備以及這些設備產生的大量數據。物聯網設備是網絡攻擊者入侵的目標,因此很容易發生針對物聯網的攻擊。
以下了解一下物聯網生態系統的主要安全挑戰:
(1)軟件測試和物聯網更新風險措施不足
全球目前有將近230億臺物聯網連接設備。這一數字預計將在2020年增加到300億臺,到2025年將增加到600億臺。
物聯網將帶來高度發達的連接、定制和自動化的功能。但是,物聯網設備也面臨大量問題和挑戰,特別是在全面更新時。大量物聯網設備都沒有進行安全更新。許多企業只在短期內提供固件更新,然后在新推出的設備發布時忘記了解決前面的挑戰和漏洞。這反過來又影響了他們的用戶,這些用戶由于過時的軟件和硬件而直接面臨潛在的威脅或遭受攻擊。
因此,為了保護他們的用戶免受此類惡意攻擊,企業需要定期更新每臺設備,并在發布前進行正確的測試。否則將會給企業及其用戶帶來嚴重的影響,并且將來可能會損害企業的聲譽。諸如KiwiQA、Acunetix、HackerOne ScienceSoft等頂級軟件測試公司現在正在提供其最佳的質量保證測試服務和解決方案,以便為消費者提供更好、更安全的產品。
(2)加密貨幣吸引越來越多的黑客
事實證明,加密貨幣數量的不斷增長對網絡黑客來說具有很大的誘惑力和吸引力。毫無疑問,網絡攻擊的頻率在不斷上升,但本質的問題并不是在區塊鏈本身。事實上,區塊鏈技術本身并沒有特別的風險,但其應用程序的開發過程卻存在風險。當眾多區塊鏈公司試圖提高安全性來應對黑客攻擊時,對區塊鏈技術的攻擊仍在不斷攀升。
Monero是物聯網設備中存在的開源數字貨幣之一。很少有黑客重復使用攝像頭和IP來挖掘加密貨幣。物聯網僵尸程序可以操縱數據隱私,這在開放的加密市場中可能是巨大的威脅。依賴區塊鏈技術的物聯網應用、形式和平臺需要進行監管和持續監控,以阻止對加密貨幣的可能攻擊。
(3)勒索軟件和惡意軟件對物聯網的勒索和攻擊
SonicWall公司在其調查報告中指出,加密威脅和物聯網惡意軟件攻擊量在2018年猛增215.7%,達到了3270萬次。
隨著物聯網設備數量的增長,勒索軟件和惡意軟件攻擊的可能性也隨之上升。勒索軟件網絡攻擊可以直接削弱或限制設備功能,竊取客戶的敏感數據信息。勒索軟件和惡意軟件正在進行組織,旨在合并各種攻擊。
例如,IP攝像頭是捕捉重要信息的理想選擇,它可以使用大量地點的攝像頭提取任何敏感數據,其中包括辦公室、家庭,甚至加油站。物聯網設備在如何處理和防范未來攻擊方面帶來不確定性和不安全感。
(4)使用默認密碼的問題
Mirai僵尸網絡也被稱為惡意軟件,它使用了最具破壞性和巨大的惡意軟件攻擊。薄弱的登錄密碼和憑據使幾乎所有物聯網設備都面臨著密碼破解和暴力強制的風險。一個主要暴露在Mirai僵尸網絡中的系統是運輸程序。如果推出的物聯網設備具有默認密碼,并且在獲得軟件包之后不通知用戶更改憑據,則這些設備很容易受到網絡黑客的攻擊。
登錄密碼和憑證較弱的物聯網設備更容易受到黑客攻擊。考慮到此類問題,政府部門建議企業/制造商禁止出售帶有默認密碼或憑據(例如“admin”作為密碼或用戶ID)的物聯網設備。
Mirai惡意軟件功能強大,因為它可以識別不受保護的物聯網設備,并采用默認密碼和用戶ID來破壞和訪問帳戶。因此,任何使用默認憑據的企業都將自己和用戶置于遭受惡意軟件攻擊的高風險中。
一般來說,所有用戶數據信息都是在企業內部分發或有時出售給其他公司,這侵犯了個人的數據保密權利,并加劇了公眾的不信任。因此必須制定隱私法來保護、編輯和匿名化重要的數據信息。對于旨在訪問、管理和處理與物聯網設備相關數據的移動、Web和云應用程序,應該采用相同的措施。
企業可以利用一些關鍵的措施來減少物聯網漏洞:
?測試物聯網硬件。
?避開通用即插即用特性。
?驗證物聯網設備。
?經常更改憑據(例如密碼)并使它們更安全。
?使用輔助網絡。
?物聯網設備定期更新補丁。
?提防最新的物聯網安全漏洞和威脅。
結語
毫無疑問,物聯網是最神奇的技術創新之一。但是,當物聯網設備連接到全球互聯網時容易遭受網絡攻擊。行業領先的企業和網絡安全研究人員正在致力于為用戶提供安全的產品,而現在還有更多的事要做。
相關文章
物聯網系統依然割裂,智能家居何時才能不“智障”?
從石器時代到信息化時代,人類的生活仿佛一直靠著“思考”改變的,而那些“思考”的產物也一直在影響著我們,物聯網是如此,智能家居更是如此。2014年,曾經有一次智能家居熱潮,也是loT第一次在國內成為熱點。但那次熱潮卻尷尬收場。當...
自動化是云原生應用程序安全的關鍵
采用云優先策略的企業正在以驚人的速度發展。規模較大的企業可能每天進行數千次部署,同一時期的代碼更改次數可能達到數十萬次。除此之外,以技術為中心的企業可能會雇用數百名開發人員:在這種情況下,跟蹤和理解每個項目或準確跟蹤他們的工作...
常識之上的便利:智能家居設備的安全困境
智能家居設備用于監控或控制我們家中的環境。這些技術奇跡通過處理溫度、照明、娛樂系統和其他設備的變化,使生活更輕松。但是,雖然它們非常方便,但我們不能忽視它們的使用所造成的安全噩夢。那么將所有設備,甚至警報和安全系統連接到互聯網...
快速成功地連接物聯網產品的5個技巧
對于物聯網設備制造商來說,蜂窩物聯網是實現互聯網連接的最可靠和最容易獲得的方式之一。根據ABIResearch的數據,到2026年,全球蜂窩物聯網設備總數將達到57億。蜂窩物聯網的采用正在增長,因為它易于部署和擴展。您只需要一...
江西:到2023年底物聯網產業規模突破2000億元
5月19日,記者從江西省工信廳獲悉,為深入實施數字經濟做優做強“一號發展工程”,加快江西物聯網新型基礎設施建設,江西省工信廳、省委網信辦、省科技廳等9部門聯合出臺《江西省加快推進物聯網新型基礎設施建設實施方案》(以下簡稱《方案...