0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)漏洞報(bào)告仍然很少

陳鍵 ? 來(lái)源:szcxwgyc ? 作者:szcxwgyc ? 2022-07-18 16:42 ? 次閱讀

物聯(lián)網(wǎng)設(shè)備正以創(chuàng)紀(jì)錄的數(shù)量激增,僅以旨在竊取數(shù)據(jù)和劫持其運(yùn)營(yíng)的攻擊的增長(zhǎng)為目標(biāo)。與此同時(shí),消費(fèi)設(shè)備供應(yīng)商繼續(xù)拒絕報(bào)告其設(shè)備中的漏洞:自從我們一年半前討論這個(gè)主題以來(lái),報(bào)告數(shù)字并沒(méi)有太大改善。

對(duì)已部署和將要部署的物聯(lián)網(wǎng)設(shè)備數(shù)量的估計(jì)差異很大。例如,雖然一些分析師的數(shù)量是兩倍或更多,但IoT Analytics在 9 月份預(yù)測(cè),到 2021 年底,全球連接的物聯(lián)網(wǎng)設(shè)備的數(shù)量將達(dá)到 123 億個(gè)活動(dòng)端點(diǎn)。到 2025 年,該公司預(yù)計(jì)這一數(shù)字將達(dá)到超過(guò)270億。由于 Covid-19 大流行和芯片短缺,去年設(shè)備增長(zhǎng)僅略有放緩。

根據(jù)卡巴斯基 9 月份的數(shù)據(jù),2021 年上半年,對(duì)這些設(shè)備的攻擊翻了一番,達(dá)到 15 億次。

漏洞不斷暴露,例如 Forescout 和 JSOF 發(fā)現(xiàn)的NAME:WRECK DNS 漏洞,可能影響 1 億臺(tái) IoT 設(shè)備,以及Nozomi Networks 報(bào)告的安全攝像頭漏洞,影響數(shù)百萬(wàn)臺(tái)聯(lián)網(wǎng)設(shè)備。

7 月,Zscaler ThreatLabz 的一項(xiàng)研究報(bào)告稱,與 2019 年封鎖前期間發(fā)生的類似攻擊相比,在 2020 年 12 月 15 日至 31 日期間的 5 億次設(shè)備交易中,對(duì)物聯(lián)網(wǎng)設(shè)備的惡意軟件攻擊增加了 700%。

根據(jù) Ordr 于 8 月發(fā)布的2021 年“機(jī)器崛起”報(bào)告,超過(guò) 40% 的聯(lián)網(wǎng)設(shè)備現(xiàn)在是“無(wú)代理的”,這意味著它們無(wú)法受到傳統(tǒng)端點(diǎn)安全代理的保護(hù)。其中包括工業(yè)環(huán)境中的常見(jiàn)設(shè)備,例如 IP 電話、打印機(jī)、安全攝像頭和徽章閱讀器。近一半的連接設(shè)備容易受到中度和高度嚴(yán)重性的攻擊。

與此同時(shí), Tripwire 去年 3 月調(diào)查的99% 的安全專業(yè)人士表示,他們?cè)诒Wo(hù)組織的物聯(lián)網(wǎng)和工業(yè)物聯(lián)網(wǎng)設(shè)備方面面臨挑戰(zhàn)。大約三分之二的人表示,他們?cè)趪L試發(fā)現(xiàn)和修復(fù)漏洞方面遇到了問(wèn)題。

未報(bào)告的漏洞

漏洞報(bào)告程序現(xiàn)在被廣泛認(rèn)為是物聯(lián)網(wǎng)設(shè)備安全的基本要求。然而,根據(jù)物聯(lián)網(wǎng)安全基金會(huì)關(guān)于設(shè)備漏洞披露的第四份報(bào)告,報(bào)告從 2020 年的 18.9% 增長(zhǎng)到 2021 年的 21.26%,增幅很小。

poYBAGLOtMeAaE9PAAfNJIXtZ0Q704.png


資料來(lái)源:物聯(lián)網(wǎng)安全基金會(huì)

該研究指出:“幾乎五分之四的公司仍未提供非常基本的安全衛(wèi)生機(jī)制,以便向供應(yīng)商報(bào)告安全漏洞以便修復(fù)它們?!?“這是令人無(wú)法接受的低水平。”

IoTSF 董事總經(jīng)理 John Moor 告訴EE Times ,雖然有一些改善,但報(bào)告從 2019 年到 2020 年期間從 13.3% 躍升至 18.9%,主要是由于“預(yù)期監(jiān)管要求”增加了更多的消費(fèi)設(shè)備類別。報(bào)告中討論的未決或即將出臺(tái)的物聯(lián)網(wǎng)安全法規(guī)包括來(lái)自英國(guó)和美國(guó)政府的法規(guī)。例如,英國(guó)正在尋求強(qiáng)制性的物聯(lián)網(wǎng)安全標(biāo)準(zhǔn),并以違規(guī)罰款為后盾。

pYYBAGLOtOiARD43ABlvZwMtins278.png


約翰·摩爾

2021 年,IoTSF 報(bào)告增加了 B2B 類別,以評(píng)估消費(fèi)者和企業(yè)實(shí)踐之間的差異;Moor 說(shuō),B2B 的數(shù)字看起來(lái)比 B2C 的數(shù)字要好得多。這部分是因?yàn)閾碛杏行У膮f(xié)調(diào)漏洞披露計(jì)劃的公司往往是大型的傳統(tǒng) IT 供應(yīng)商,而規(guī)模較小、相對(duì)較新的消費(fèi)者公司則相反。

至于消費(fèi)者供應(yīng)商的報(bào)告,進(jìn)展仍然是“緩慢的”,Moor 說(shuō)?!半m然有些公司可能仍然不知道有什么幫助可用,但由于有關(guān)法規(guī)和免費(fèi)材料的大量宣傳,這種借口已經(jīng)沒(méi)有太多空間了,”他說(shuō)。

“此外,漏洞披露可以外包給第三方,這意味著公司也可以獲得外部專業(yè)知識(shí)或額外能力,所以這也不是一個(gè)有效的借口。然而,消費(fèi)物聯(lián)網(wǎng)行業(yè)仍未能滿足市場(chǎng)對(duì)售后漏洞修復(fù)的明確需求?!?/p>

Moor 說(shuō),盡管物聯(lián)網(wǎng)安全存在幾個(gè)強(qiáng)有力的標(biāo)準(zhǔn),但它們不是強(qiáng)制性的。與商業(yè)買家不同,消費(fèi)者傾向于假設(shè)他們是否可以購(gòu)買產(chǎn)品,它必須是安全的。此外,眾所周知,消費(fèi)者的利潤(rùn)率非常低?!八?,如果你的市場(chǎng)沒(méi)有特別要求安全,也沒(méi)有法規(guī)要求,供應(yīng)商可能會(huì)合理地問(wèn)‘為什么要增加成本?’”

設(shè)備安全很難

pYYBAGLOtSCAJD6YAB_mFireBEE536.png


拉里·奧康奈爾

連接設(shè)備沒(méi)有得到更好保護(hù)的原因之一是物聯(lián)網(wǎng)安全性很困難?!?a target="_blank">微處理器很難保護(hù),”Sequitur Labs 營(yíng)銷副總裁拉里·奧康奈爾說(shuō)。Sequitur Labs 專注于網(wǎng)絡(luò)邊緣智能設(shè)備的芯片到云安全,主要是工業(yè)客戶和一些芯片供應(yīng)商。

O'Connell 說(shuō),安全性被取消了優(yōu)先級(jí),并且整個(gè)披露過(guò)程沒(méi)有得到妥善管理,因?yàn)槲锫?lián)網(wǎng)供應(yīng)商不從事安全業(yè)務(wù)。他們的首要任務(wù)是構(gòu)建設(shè)備并快速發(fā)貨。“安全不是他們的世界,這是一個(gè)難以解決的問(wèn)題,”他說(shuō)。“披露是同一件事的延伸:一般的安全性和披露,在產(chǎn)品生命周期的整個(gè)設(shè)計(jì)、開(kāi)發(fā)和部署階段都需要放在首位?!?/p>

Sequitur Labs 首席執(zhí)行官 Philip Attfield 補(bǔ)充說(shuō),安全性也是一個(gè)不斷變化的目標(biāo)?!澳惚仨毎ㄋ⒖紤]處理它的機(jī)制,”阿特菲爾德說(shuō)。“流程必須到位,以便現(xiàn)場(chǎng)操作系統(tǒng)的任何人都可以維護(hù)它們?!?/p>

處理器類經(jīng)常決定系統(tǒng)攻擊,這也受系統(tǒng)架構(gòu)的影響。“如果它是大容量微處理器,它的供應(yīng)商將盡可能降低成本,”Attfield 說(shuō)。系統(tǒng)壽命也是一個(gè)因素?!皩?duì)于消費(fèi)者系統(tǒng),需要兩到五年;對(duì)于工業(yè)來(lái)說(shuō),它是五到十年,甚至更長(zhǎng)。因此,它歸結(jié)為風(fēng)險(xiǎn)與將所有這些系統(tǒng)部署到位以進(jìn)行管理的費(fèi)用?!?/p>

poYBAGLOtUqAIZkiAChpDcWGMNU402.png


菲利普·阿特菲爾德

到 2022 年,由于正在處理的原始數(shù)據(jù)量,網(wǎng)絡(luò)邊緣智能設(shè)備中 AI 部署的大幅增加只會(huì)增加保護(hù)物聯(lián)網(wǎng)和工業(yè)物聯(lián)網(wǎng)設(shè)備的緊迫性?!癐P 現(xiàn)在處于邊緣,”O(jiān)'Connell 說(shuō)。

鑒于軟件堆棧和存儲(chǔ)架構(gòu)的變化,另一個(gè)趨勢(shì)是“電子系統(tǒng)的可破壞足跡實(shí)際上非常小,而且規(guī)模正在迅速縮小,”Attfield 說(shuō)?!袄?,智能手機(jī)越來(lái)越難破解,支付終端也發(fā)生了同樣的事情。

“因此,接下來(lái)受到攻擊的將是其他尚未趕上的系統(tǒng),例如工業(yè)控制系統(tǒng)和醫(yī)療設(shè)備,”他預(yù)測(cè)道。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2894

    文章

    43301

    瀏覽量

    366346
  • 物聯(lián)網(wǎng)安全

    關(guān)注

    1

    文章

    111

    瀏覽量

    17169
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    203

    瀏覽量

    15258
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過(guò)信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實(shí)現(xiàn)智能化識(shí)別、定位、跟蹤、監(jiān)管等功能的
    發(fā)表于 08-19 14:08

    六大聯(lián)網(wǎng)應(yīng)用場(chǎng)景及其解決方案

    聯(lián)網(wǎng)應(yīng)用場(chǎng)景的多樣化和廣泛性為各行各業(yè)帶來(lái)了許多創(chuàng)新和便利。智能家居、智慧城市、工業(yè)聯(lián)網(wǎng)、農(nóng)業(yè)聯(lián)網(wǎng)
    的頭像 發(fā)表于 08-06 15:51 ?1371次閱讀
    六大<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用場(chǎng)景及其解決方案

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備安全形勢(shì)的報(bào)告,該報(bào)告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>安全制度建設(shè)需加速推進(jìn)

    4G聯(lián)網(wǎng)開(kāi)關(guān)求助

    阿里云聯(lián)網(wǎng)平臺(tái) 合宙模塊780E 724 或者移遠(yuǎn)4G模塊開(kāi)發(fā)一款聯(lián)網(wǎng)開(kāi)關(guān),有的APP ,可以直接做固件或者固件帶硬件。有可以做的大師可以聯(lián)系我有樣品參考
    發(fā)表于 05-19 15:28

    聯(lián)網(wǎng)是什么?聯(lián)網(wǎng)的功能

    聯(lián)網(wǎng)(Internet of Things,IoT)是指通過(guò)信息傳感設(shè)備,按照約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,物體通過(guò)信息傳播媒介進(jìn)行信息交換和通信,以實(shí)現(xiàn)智能化識(shí)別、定位、跟蹤、監(jiān)管等功能
    的頭像 發(fā)表于 04-20 09:44 ?1686次閱讀

    藍(lán)牙技術(shù)聯(lián)盟發(fā)布最新環(huán)境聯(lián)網(wǎng)市場(chǎng)研究報(bào)告

    負(fù)責(zé)監(jiān)管藍(lán)牙技術(shù)的行業(yè)協(xié)會(huì)藍(lán)牙技術(shù)聯(lián)盟(SIG)近日發(fā)布了中文版市場(chǎng)研究報(bào)告《環(huán)境聯(lián)網(wǎng):一種新型藍(lán)牙聯(lián)網(wǎng)設(shè)備》,深入分析了這種新型
    的頭像 發(fā)表于 03-11 15:08 ?542次閱讀
    藍(lán)牙技術(shù)聯(lián)盟發(fā)布最新環(huán)境<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>市場(chǎng)研究<b class='flag-5'>報(bào)告</b>

    藍(lán)牙技術(shù)聯(lián)盟發(fā)布最新環(huán)境聯(lián)網(wǎng)市場(chǎng)研究報(bào)告

    該環(huán)境聯(lián)網(wǎng)研究報(bào)告預(yù)測(cè)了聯(lián)網(wǎng)的發(fā)展演變和市場(chǎng)增長(zhǎng)趨勢(shì) ? 北京, 2024 年 3 月 6 日 ——負(fù)責(zé)監(jiān)管藍(lán)牙技術(shù)的行業(yè)協(xié)會(huì)藍(lán)牙技術(shù)聯(lián)
    發(fā)表于 03-06 11:07 ?249次閱讀
    藍(lán)牙技術(shù)聯(lián)盟發(fā)布最新環(huán)境<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>市場(chǎng)研究<b class='flag-5'>報(bào)告</b>

    聯(lián)網(wǎng)的體系架構(gòu)

    ,闡明了聯(lián)網(wǎng)的基本含義。在2005年的信息社會(huì)世界峰會(huì)(WSIS)上,國(guó)際電信聯(lián)盟(ITU)發(fā)布了 《ITU 互聯(lián)網(wǎng)報(bào)告 2005:
    的頭像 發(fā)表于 02-22 09:49 ?1014次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的體系架構(gòu)

    聯(lián)網(wǎng)IOT芯片是什么?聯(lián)網(wǎng)芯片的作用 聯(lián)網(wǎng)芯片的應(yīng)用領(lǐng)域

    聯(lián)網(wǎng)IOT芯片是什么?聯(lián)網(wǎng)芯片的作用 聯(lián)網(wǎng)芯片的應(yīng)用領(lǐng)域?
    的頭像 發(fā)表于 02-01 11:38 ?2898次閱讀

    蘋果承認(rèn)GPU存在安全漏洞

    蘋果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報(bào)告,iPhone 12和M2 MacBook A
    的頭像 發(fā)表于 01-18 14:26 ?518次閱讀

    聯(lián)網(wǎng)害蟲(chóng)檢測(cè)和報(bào)告燈:為農(nóng)業(yè)生產(chǎn)提供智能化的保障

    聯(lián)網(wǎng)害蟲(chóng)檢測(cè)和報(bào)告燈在農(nóng)田中的作用主要是實(shí)時(shí)監(jiān)測(cè)和警告有害昆蟲(chóng),以保護(hù)作物。通過(guò)使用聯(lián)網(wǎng)技術(shù)和傳感器,
    的頭像 發(fā)表于 11-17 11:12 ?531次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>害蟲(chóng)檢測(cè)和<b class='flag-5'>報(bào)告</b>燈:為農(nóng)業(yè)生產(chǎn)提供智能化的保障

    如何采用mqtt協(xié)議實(shí)現(xiàn)聯(lián)網(wǎng)模塊消息推送?

    如何采用mqtt協(xié)議實(shí)現(xiàn)聯(lián)網(wǎng)模塊消息推送
    發(fā)表于 11-03 06:55

    介紹保護(hù)聯(lián)網(wǎng)設(shè)備安全的11種方法

    連接到網(wǎng)絡(luò)的不安全設(shè)備會(huì)帶來(lái)許多安全風(fēng)險(xiǎn)。隨著聯(lián)網(wǎng)設(shè)備在線連接,黑客可以利用漏洞進(jìn)行各種惡意活動(dòng),甚至利用對(duì)更廣泛網(wǎng)絡(luò)的訪問(wèn),采取適當(dāng)?shù)拇胧﹣?lái)增強(qiáng)
    發(fā)表于 10-24 16:03 ?300次閱讀

    聯(lián)網(wǎng)專業(yè)前景怎么樣?

    聯(lián)網(wǎng)專業(yè)前景怎么樣? 聯(lián)網(wǎng)專業(yè)在當(dāng)今技術(shù)發(fā)展迅速的背景下具有廣闊的前景。以下是聯(lián)網(wǎng)專業(yè)的
    發(fā)表于 10-20 09:48

    基于飛騰派的邊緣聯(lián)網(wǎng)關(guān)

    本帖最后由 zhh763984017 于 2023-9-21 16:53 編輯 今天給大家分享一個(gè)飛騰派的一個(gè)應(yīng)用場(chǎng)景——邊緣聯(lián)網(wǎng)關(guān)。邊緣聯(lián)網(wǎng)關(guān)可以連接各種
    發(fā)表于 09-21 16:50