CrowdStrike“全球滅霸響指”事件后續(xù),德國(guó) 10% 企業(yè)更換安全供應(yīng)商導(dǎo)致 1TB 數(shù)據(jù)泄露后,迪士尼宣布棄用 Slack 平臺(tái)合合信息啟信產(chǎn)業(yè)大腦攜手市北新區(qū)打造“一企一畫像”平臺(tái),加速數(shù)字化轉(zhuǎn)型重慶:力爭(zhēng)今年智能網(wǎng)聯(lián)新能源汽車產(chǎn)量突破 100 萬(wàn)輛,到 2027 年建成萬(wàn)億級(jí)產(chǎn)業(yè)集群微信iOS最新版上線:iPhone用戶可在朋友圈發(fā)實(shí)況照片了蘋果有線耳機(jī)或?qū)⑼.a(chǎn)沖上熱搜!閑魚相關(guān)搜索量暴漲384%2024 vivo開(kāi)發(fā)者大會(huì)官宣:OriginOS 5/自研藍(lán)河系統(tǒng)2降臨真·AI程序員來(lái)了,阿里云「通義靈碼」全面進(jìn)化,全流程開(kāi)發(fā)僅用幾分鐘東方甄選烤腸全網(wǎng)銷量及銷售額領(lǐng)先鴻蒙PC要來(lái)了 界面很漂亮!余承東:目前華為PC將是最后一批搭載Windows上半年中國(guó)AR/VR出貨23.3萬(wàn)臺(tái),同比下滑了 29.1%IDC:2024 上半年中國(guó) AR / VR 頭顯出貨 23.3 萬(wàn)臺(tái),同比下滑 29.1%英特爾AI加速器Gaudi3下周發(fā)布,挑戰(zhàn)NVIDIA統(tǒng)治地位!大屏技術(shù)邂逅千年色彩美學(xué)!海信激光電視成為電影《只此青綠》官方合作伙伴OpenAI將最新AI模型o1擴(kuò)展到企業(yè)和教育領(lǐng)域三星新專利探索AR技術(shù)新應(yīng)用:檢測(cè)屏幕指紋殘留,提高手機(jī)安全性猛瑪傳奇C1:直播圖傳技術(shù)的革新者JFrog推出首個(gè)運(yùn)行時(shí)安全解決方案,實(shí)現(xiàn)從代碼到云的全面軟件完整性和可追溯性亞馬遜推出一大波生成式 AI 工具,購(gòu)物體驗(yàn)全面升級(jí)機(jī)器人公司1X推出世界模型
  • 首頁(yè) > 網(wǎng)絡(luò)通信頻道 > 物聯(lián)網(wǎng)

    易受攻擊的4個(gè)關(guān)鍵物聯(lián)網(wǎng)安全問(wèn)題

    2023年04月07日 11:47:25   來(lái)源:千家網(wǎng)

      無(wú)論是在家還是在工作,我們都被整個(gè)物聯(lián)網(wǎng)設(shè)備生態(tài)系統(tǒng)所包圍。這些小元素也被稱為物聯(lián)網(wǎng),對(duì)于需要相互連接和通信(交換數(shù)據(jù))的小設(shè)備來(lái)說(shuō)是必不可少的。

      從智能家居和家電到照明,物聯(lián)網(wǎng)設(shè)備無(wú)處不在,如智能手機(jī)、機(jī)器人吸塵器、起搏器、智能揚(yáng)聲器和恒溫器。但凡名字帶有智能,那么就有一個(gè)集成到技術(shù)中的物聯(lián)網(wǎng)組件。

      問(wèn)題是,物聯(lián)網(wǎng)的保護(hù)不力是眾所周知的,這意味著其可能會(huì)為企業(yè)和普通家庭用戶造成安全漏洞。因此,其會(huì)容易受到網(wǎng)絡(luò)攻擊和惡意黑客攻擊。

      那,如何保護(hù)物聯(lián)網(wǎng)設(shè)備?哪些是最重要的物聯(lián)網(wǎng)安全問(wèn)題?我們可以采取哪些措施來(lái)克服這些問(wèn)題?

      1、物聯(lián)網(wǎng)設(shè)備缺乏可見(jiàn)性

      據(jù)預(yù)計(jì),到2023年底,物聯(lián)網(wǎng)設(shè)備數(shù)量將達(dá)到151.4億臺(tái)。未來(lái)預(yù)測(cè)將有更多全球聯(lián)網(wǎng)的物聯(lián)網(wǎng)設(shè)備——預(yù)計(jì)到2030年,物聯(lián)網(wǎng)設(shè)備的數(shù)量將超過(guò)294.2億。

      生產(chǎn)商已經(jīng)不了解運(yùn)輸設(shè)備和組件的情況。制造商正在努力跟上數(shù)以百萬(wàn)計(jì)的物聯(lián)網(wǎng)組件,更不用說(shuō)隨時(shí)保護(hù)它們免受黑客攻擊了。

      問(wèn)題在于,一旦產(chǎn)品被部署并發(fā)送給企業(yè)和客戶,原始制造商就無(wú)法跟蹤其客戶使用的所有物聯(lián)網(wǎng)設(shè)備。

      就安全性而言,這意味著制造商也無(wú)法持續(xù)確保組件受到保護(hù)或處理設(shè)備上可能出現(xiàn)的任何問(wèn)題。

      如果不密切關(guān)注物聯(lián)網(wǎng),就沒(méi)有足夠的數(shù)據(jù)可以深入了解導(dǎo)致可能的事件或缺陷的根本問(wèn)題。

      新舊網(wǎng)絡(luò)問(wèn)題都可能危及保護(hù)松散的組件,特別是因?yàn)槲锫?lián)網(wǎng)通常由很容易被猜到或被黑客攻擊的密碼保護(hù)。

      2、現(xiàn)有的安全解決方案跟不上

      物聯(lián)網(wǎng)的傳統(tǒng)網(wǎng)絡(luò)安全解決方案依賴于:

      使用檢測(cè)已知弱點(diǎn)的工具發(fā)現(xiàn)漏洞

      從被評(píng)估為高風(fēng)險(xiǎn)的缺陷開(kāi)始修補(bǔ)

      物聯(lián)網(wǎng)的主要保護(hù)技術(shù)是發(fā)現(xiàn)漏洞并對(duì)其進(jìn)行修補(bǔ)。隨著物聯(lián)網(wǎng)設(shè)備數(shù)量的增加,這是不可持續(xù)的。即使是掃描缺陷的工具也不能準(zhǔn)確無(wú)誤或根本無(wú)法識(shí)別缺陷。

      另一個(gè)問(wèn)題是,安全團(tuán)隊(duì)修復(fù)漏洞所需的時(shí)間會(huì)讓設(shè)備容易被黑客利用。

      60%的物聯(lián)網(wǎng)設(shè)備在消費(fèi)者市場(chǎng)內(nèi)相互關(guān)聯(lián)——在這個(gè)領(lǐng)域中,用戶并未意識(shí)到此類設(shè)備帶來(lái)的網(wǎng)絡(luò)風(fēng)險(xiǎn),或者相信所提供的技術(shù)已經(jīng)是安全的。

      因此,用戶忽略了制造商發(fā)布的安全更新和新補(bǔ)丁。許多用戶不知道如何應(yīng)用這些改進(jìn)。

      對(duì)于使用物聯(lián)網(wǎng)的舊設(shè)備,制造商甚至可以停止發(fā)布補(bǔ)丁。這使得設(shè)備容易受到惡意軟件注入和網(wǎng)絡(luò)攻擊,例如分布式拒絕服務(wù)(DDoS),這在易受攻擊的物聯(lián)網(wǎng)中很常見(jiàn)。

      3、物聯(lián)網(wǎng)之間共享未受保護(hù)的數(shù)據(jù)

      什么樣的數(shù)據(jù)可以通過(guò)易受攻擊的物聯(lián)網(wǎng)組件共享?根據(jù)設(shè)備的不同,物聯(lián)網(wǎng)可能擁有用戶的確切位置、個(gè)人日常活動(dòng)信息,甚至是醫(yī)療保健數(shù)據(jù)。

      如果這些數(shù)據(jù)沒(méi)有加密,網(wǎng)絡(luò)犯罪分子可以攔截物聯(lián)網(wǎng)之間共享的消息,并獲取物理地址、銀行帳號(hào)或醫(yī)療記錄。

      當(dāng)今的黑客對(duì)數(shù)據(jù)很感興趣,并尋找系統(tǒng)中的漏洞,這些漏洞可以引導(dǎo)其獲得為其所用的信息,即進(jìn)行進(jìn)一步的犯罪活動(dòng)。

      訪問(wèn)上述數(shù)據(jù)后,網(wǎng)絡(luò)犯罪分子可以在黑客論壇上泄露信息,或向本應(yīng)首先保護(hù)用戶敏感數(shù)據(jù)的特定企業(yè)索要贖金。

      因此,保護(hù)不力的物聯(lián)網(wǎng)點(diǎn)可能會(huì)在保護(hù)業(yè)務(wù)免受威脅的良好系統(tǒng)中出現(xiàn)其所尋找的缺陷。

      除了攔截缺乏安全性的物聯(lián)網(wǎng)之間的通信外,網(wǎng)絡(luò)犯罪分子還可以在數(shù)據(jù)同步并存儲(chǔ)在云端后獲取數(shù)據(jù)。

      當(dāng)云環(huán)境也缺乏保護(hù)時(shí),網(wǎng)絡(luò)犯罪分子可以從那里開(kāi)始獲取已在連接的物聯(lián)網(wǎng)設(shè)備之間共享的信息。

      4、未能盡早解決物聯(lián)網(wǎng)設(shè)備的安全問(wèn)題

      開(kāi)發(fā)人員和安全專業(yè)人員之間經(jīng)常發(fā)生沖突。第一組希望盡快將產(chǎn)品投放市場(chǎng),而安全方面可能會(huì)因?yàn)槿魏伟踩珕?wèn)題而延遲部署。

      創(chuàng)建性能良好且安全的物聯(lián)網(wǎng)設(shè)備是一項(xiàng)挑戰(zhàn)。由于存儲(chǔ)、內(nèi)存容量等原因,小型組件已經(jīng)受到限制。

      在制造過(guò)程中,緊迫而嚴(yán)格的期限會(huì)導(dǎo)致許多妥協(xié),其中一些是以安全為代價(jià)的。

      在某些情況下,即使沒(méi)有緊迫的最后期限,也必須做出犧牲。

      根據(jù)對(duì)醫(yī)療保健領(lǐng)域移動(dòng)安全的研究,37%的組織承認(rèn)為了更高效的最終產(chǎn)品而犧牲了安全。

      使用面向物聯(lián)網(wǎng)的安全保護(hù)設(shè)備

      在保護(hù)物聯(lián)網(wǎng)設(shè)備時(shí)要注意什么?

      一種可以解決當(dāng)今主要安全問(wèn)題的解決方案,包括數(shù)據(jù)保護(hù)不力、對(duì)設(shè)備的可見(jiàn)性有限,或者陳舊的傳統(tǒng)工具無(wú)法跟上越來(lái)越多的物聯(lián)網(wǎng)的步伐。

      傳統(tǒng)的安全解決方案跟不上這項(xiàng)技術(shù),因?yàn)槠湓谠O(shè)計(jì)時(shí)沒(méi)有考慮到這些組件。

      物聯(lián)網(wǎng)組件短期內(nèi)不會(huì)消失。將來(lái)還會(huì)有更多。確保準(zhǔn)備的解決方案,可以自動(dòng)診斷和減輕危及基于物聯(lián)網(wǎng)設(shè)備的新舊威脅。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。

    即時(shí)

    TCL實(shí)業(yè)榮獲IFA2024多項(xiàng)大獎(jiǎng),展示全球科技創(chuàng)新力量

    近日,德國(guó)柏林國(guó)際電子消費(fèi)品展覽會(huì)(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計(jì)及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)成功斬獲兩項(xiàng)“IFA全球產(chǎn)品設(shè)計(jì)創(chuàng)新大獎(jiǎng)”金獎(jiǎng),有力證明了其在全球市場(chǎng)的強(qiáng)大影響力。

    新聞

    敢闖技術(shù)無(wú)人區(qū) TCL實(shí)業(yè)斬獲多項(xiàng)AWE 2024艾普蘭獎(jiǎng)

    近日,中國(guó)家電及消費(fèi)電子博覽會(huì)(AWE 2024)隆重開(kāi)幕。全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無(wú)人區(qū),斬獲四項(xiàng)AWE 2024艾普蘭大獎(jiǎng)。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來(lái)都要半個(gè)月了,現(xiàn)在方便多了!”打開(kāi)“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    3C消費(fèi)

    “純臻4K 視界煥新”——愛(ài)普生4K 3LCD 激光工程投影

    2024年3月12日,由愛(ài)普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會(huì)在上海盛大舉行。

    研究

    2024全球開(kāi)發(fā)者先鋒大會(huì)即將開(kāi)幕

    由世界人工智能大會(huì)組委會(huì)、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會(huì)共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會(huì)聯(lián)合上海人工智能實(shí)驗(yàn)室、上海臨港經(jīng)濟(jì)發(fā)展(集團(tuán))有限公司、開(kāi)放原子開(kāi)源基金會(huì)主辦的“2024全球開(kāi)發(fā)者先鋒大會(huì)”,將于2024年3月23日至24日舉辦。