0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)的發(fā)展因?yàn)榘踩珕?wèn)題到達(dá)了一定的瓶頸期

廈門市物聯(lián)網(wǎng)行業(yè)協(xié)會(huì) ? 來(lái)源:未知 ? 作者:李倩 ? 2018-03-30 14:11 ? 次閱讀

最近Gartner的一項(xiàng)調(diào)查發(fā)現(xiàn),近20%的企業(yè)組織在過(guò)去三年中至少發(fā)現(xiàn)過(guò)一次基于物聯(lián)網(wǎng)的攻擊。Gartner公司預(yù)測(cè),為防范這些威脅,2018年全球物聯(lián)網(wǎng)安全支出將達(dá)到15億美元,比2017年的12億美元增長(zhǎng)28%。

據(jù)國(guó)家信息安全漏洞共享平臺(tái)(CNVD)公布的數(shù)據(jù)顯示,2016年收到1117個(gè)物聯(lián)網(wǎng)設(shè)備漏洞,而到2017年達(dá)到2440個(gè),增長(zhǎng)了118.4%。網(wǎng)絡(luò)攝像頭、路由器、手機(jī)設(shè)備占領(lǐng)漏洞數(shù)量前三甲。所有IoT終端中,80%的設(shè)備存在隱私泄露或?yàn)E用的風(fēng)險(xiǎn),80%的設(shè)備使用弱密碼、70%的設(shè)備的網(wǎng)絡(luò)通訊沒有加密、60%設(shè)備的web界面存在漏洞、60%設(shè)備的軟件更新未做加密。

物聯(lián)網(wǎng)技術(shù)飛速發(fā)展,隨之而來(lái)的安全問(wèn)題同比激增,換言之,物聯(lián)網(wǎng)的發(fā)展因?yàn)榘踩珕?wèn)題到達(dá)了一定的瓶頸期,從以上數(shù)據(jù)不難看出,半數(shù)以上的IoT設(shè)備都存在一定程度的安全隱患,這一點(diǎn)手機(jī)智能用戶恐怕深有體會(huì):從早上鬧鐘響起那一刻起,自己一天的活動(dòng)數(shù)據(jù)已經(jīng)被智能手機(jī)開始記錄,之后,打車、叫外賣等等通過(guò)手機(jī)進(jìn)行的行為數(shù)據(jù)均被記錄下來(lái),你的興趣、生活習(xí)慣,行蹤等等通過(guò)簡(jiǎn)單的數(shù)據(jù)分析形成一副生動(dòng)的用戶畫像,一旦被黑客攻擊,毫無(wú)隱私可言。

去年12月,為了防止視頻直播被人惡意利用,360主動(dòng)、永久地關(guān)閉了在風(fēng)口浪尖上的水滴直播平臺(tái)。2016、2017連續(xù)兩年特斯拉汽車被中國(guó)安全研究員攻破,可實(shí)現(xiàn)遠(yuǎn)程解鎖,行駛間控制等攻擊,相比視頻直播平臺(tái)“被黑”,汽車駕駛“被黑”的后果嚴(yán)重的多,尤其發(fā)展到無(wú)人駕駛,行駛被控制,豈不是有“謀殺”的風(fēng)險(xiǎn)。

事實(shí)上潛藏在身邊的致命威脅還有很多。

2017年8月,沙特阿拉伯一家煉油廠遭遇網(wǎng)絡(luò)攻擊。攻擊者對(duì)Triconex安全控制器下手,意圖引發(fā)爆炸級(jí)別的重大破壞。這些控制器在全球1.8萬(wàn)家各類工廠中運(yùn)轉(zhuǎn),核電站、凈水廠、煉油廠和化工廠都有使用。而就在本次網(wǎng)絡(luò)攻擊前9個(gè)月前,烏克蘭電力公司因被黑客入侵導(dǎo)致西部地區(qū)大規(guī)模停電,直接影響了三個(gè)不同配電服務(wù)區(qū)域的最多 22.5萬(wàn)名客戶,持續(xù)了數(shù)小時(shí)。

頂象技術(shù)安全總監(jiān)邱寅峰表示:“物聯(lián)網(wǎng)安全與傳統(tǒng)個(gè)人的信息安全的第一大區(qū)別在于物聯(lián)網(wǎng)終端更為廣泛,具有群體性攻擊的風(fēng)險(xiǎn)。其次,物聯(lián)網(wǎng)安全漏洞更為嚴(yán)重的后果是可能導(dǎo)致致命風(fēng)險(xiǎn)。造成這類原因主要是安全標(biāo)準(zhǔn)滯后、廠商缺乏安全意識(shí)、自研安全方案成本高、攻擊成本低、傳統(tǒng)安全問(wèn)題多,攻擊日益復(fù)雜多樣等。物聯(lián)網(wǎng)設(shè)備基數(shù)大、24小時(shí)全天候在線,面臨的危險(xiǎn)更多,極易發(fā)生大規(guī)模攻擊性事件?!?/p>

為了防止致命風(fēng)險(xiǎn)的發(fā)生,首先要了解物聯(lián)網(wǎng)的組成。頂象技術(shù)移動(dòng)安全負(fù)責(zé)人梁家輝表示,物聯(lián)網(wǎng)都有三部分組成:云端服務(wù)器、IoT設(shè)備、手機(jī)App。

其中,云端服務(wù)器主要一旦通訊協(xié)議遭破解、機(jī)器批量爬取數(shù)據(jù)、被上傳偽造數(shù)據(jù),就可能造成業(yè)務(wù)系統(tǒng)被惡意利用、隱私信息泄露和數(shù)據(jù)被竊取等;而IoT設(shè)備和手機(jī)App的代碼被破解、漏洞被利用、通信被監(jiān)聽或劫持,就會(huì)造成密鑰丟失、敏感數(shù)據(jù)遭盜取、設(shè)備被惡意控制、核心業(yè)務(wù)與知識(shí)產(chǎn)權(quán)泄露等。

為了有效抵御漏洞,頂象在云端服務(wù)器、IoT設(shè)備、手機(jī)App均做了安全防護(hù)。

首先,在IoT設(shè)備和手機(jī)App上部署頂象虛機(jī)源碼保護(hù)。它能夠?qū)⒃创a編譯生成虛擬加密指令,且每臺(tái)設(shè)備均不相同。運(yùn)行時(shí)使用頂象獨(dú)創(chuàng)的虛擬CPU直接運(yùn)行加密的指令,從而杜絕黑客逆向工具無(wú)法逆向破解。

其次,在IoT設(shè)備和手機(jī)App上部署頂象安全SDK。通過(guò)加密數(shù)據(jù)與設(shè)備綁定,實(shí)現(xiàn)數(shù)據(jù)鏈路保護(hù),保證數(shù)據(jù)傳輸?shù)恼鎸?shí)、保密、不可篡改,讓外界無(wú)法破解算法邏輯。

第三,在云端服務(wù)器上部署頂象智能風(fēng)控服務(wù)。它能夠及時(shí)有效識(shí)別設(shè)備上報(bào)的非正常數(shù)據(jù)和App發(fā)起的非正??刂浦噶?,并有效拒絕攻擊者對(duì)服務(wù)器端數(shù)據(jù)的爬取等。

當(dāng)安全問(wèn)題不僅僅是隱私安全問(wèn)題,而是上升到人身安全的程度時(shí),物聯(lián)網(wǎng)安全問(wèn)題必須得到重視。目前,物聯(lián)網(wǎng)設(shè)備的焦點(diǎn)在于:權(quán)限繞過(guò)、拒絕服務(wù)、信息泄露、跨站、命令執(zhí)行、緩沖區(qū)溢出、SQL注入、弱口令、設(shè)計(jì)缺陷、權(quán)限獲齲按漏洞數(shù)量排名這十大問(wèn)題,每一環(huán)節(jié)出問(wèn)題都可能引發(fā)致命風(fēng)險(xiǎn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2902

    文章

    44122

    瀏覽量

    370427
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3699

    瀏覽量

    113445

原文標(biāo)題:攝像頭、路由器是致命威脅?物聯(lián)網(wǎng)安全亟需重視

文章出處:【微信號(hào):xmwlwhyxh,微信公眾號(hào):廈門市物聯(lián)網(wǎng)行業(yè)協(xié)會(huì)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    聯(lián)網(wǎng)學(xué)習(xí)路線來(lái)啦!

    和組合邏輯電路、觸發(fā)器及時(shí)序邏輯電路。 EDA軟件應(yīng)用基礎(chǔ):掌握電路設(shè)計(jì)EDA軟件的基本用法,了解硬件PCBA設(shè)計(jì)基本流程。 常見傳感器電路:聯(lián)網(wǎng)的底層依賴各種傳感器,對(duì)常見的傳感器電路有一定的了解
    發(fā)表于 11-11 16:03

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來(lái)越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,聯(lián)網(wǎng)
    的頭像 發(fā)表于 10-29 13:37 ?254次閱讀

    如何實(shí)現(xiàn)聯(lián)網(wǎng)安全

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來(lái)越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能恒溫器到工業(yè)控制系統(tǒng),IoT設(shè)備已經(jīng)成為我們?nèi)粘I詈凸I(yè)生產(chǎn)中不可或缺的
    的頭像 發(fā)表于 10-29 10:24 ?206次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是種通過(guò)信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連
    發(fā)表于 08-19 14:08

    防汛關(guān)鍵來(lái)臨,如何應(yīng)用水利監(jiān)測(cè)聯(lián)網(wǎng)系統(tǒng)實(shí)現(xiàn)防澇減災(zāi)

    的焦點(diǎn)。而現(xiàn)代科技的進(jìn)步,特別是水利監(jiān)測(cè)聯(lián)網(wǎng)系統(tǒng)的廣泛應(yīng)用,為我們提供新的解決方案。 水利監(jiān)測(cè)聯(lián)網(wǎng)系統(tǒng)的構(gòu)成與功能 對(duì)此,數(shù)之能綜合運(yùn)
    的頭像 發(fā)表于 07-16 10:49 ?244次閱讀
    防汛關(guān)鍵<b class='flag-5'>期</b>來(lái)臨,如何應(yīng)用水利監(jiān)測(cè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>系統(tǒng)實(shí)現(xiàn)防澇減災(zāi)

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?399次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布份關(guān)于聯(lián)網(wǎng)
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    公眾場(chǎng)所全面安裝安全監(jiān)測(cè)系統(tǒng):電梯聯(lián)網(wǎng)的利好時(shí)代

    隨著城市化進(jìn)程的加速,公眾場(chǎng)所的安全問(wèn)題日益受到社會(huì)各界的關(guān)注。為了保障人們的生命財(cái)產(chǎn)安全,提高公共服務(wù)的質(zhì)量和效率,全面安裝安全監(jiān)測(cè)系統(tǒng)已成為必然趨勢(shì)。在這背景下,電梯
    的頭像 發(fā)表于 06-24 11:44 ?173次閱讀
    公眾場(chǎng)所全面安裝<b class='flag-5'>安全</b>監(jiān)測(cè)系統(tǒng):電梯<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的利好時(shí)代

    工業(yè)路由器的安全問(wèn)題及應(yīng)對(duì)策略

    工業(yè)路由器在工業(yè)自動(dòng)化、聯(lián)網(wǎng)、智能制造等領(lǐng)域的應(yīng)用越來(lái)越廣泛。然而,由于工業(yè)路由器在生產(chǎn)環(huán)境中使用,其安全問(wèn)題也日益凸顯。本文將從多個(gè)角度探討工業(yè)路由器的安全問(wèn)題,并提出相應(yīng)的應(yīng)對(duì)策
    的頭像 發(fā)表于 04-08 14:22 ?378次閱讀

    電梯聯(lián)網(wǎng)AI攝像頭:聯(lián)網(wǎng)時(shí)代下的智能安全新篇章與技術(shù)發(fā)展|梯云聯(lián)

    聯(lián)網(wǎng)技術(shù)如日方升的今天,電梯聯(lián)網(wǎng)AI攝像頭正成為智能安全領(lǐng)域的顆璀璨明珠。隨著技術(shù)的不斷
    的頭像 發(fā)表于 04-02 15:36 ?774次閱讀

    梯云聯(lián)|夢(mèng)想飛揚(yáng),安全護(hù)航:梯云聯(lián)助力電梯安全再升級(jí)!

    隨著城市化進(jìn)程的加快,電梯作為現(xiàn)代城市不可或缺的交通工具,承載著越來(lái)越多乘客的出行需求。然而,電梯安全問(wèn)題直備受關(guān)注,如何在“高空”中確保乘梯安全成為了亟待解決的難題。在這個(gè)背景下,梯云
    的頭像 發(fā)表于 03-22 10:08 ?283次閱讀
    梯云<b class='flag-5'>物</b>聯(lián)|夢(mèng)想飛揚(yáng),<b class='flag-5'>安全</b>護(hù)航:梯云<b class='flag-5'>物</b>聯(lián)助力電梯<b class='flag-5'>安全</b>再升級(jí)!

    CSA推出聯(lián)網(wǎng)設(shè)備安全規(guī)范,促進(jìn)智能家居安全發(fā)展

    CSA于近期發(fā)布聯(lián)網(wǎng)設(shè)備安全規(guī)范,這是個(gè)指導(dǎo)性安全指標(biāo)及認(rèn)證體系,旨在為消費(fèi)者
    的頭像 發(fā)表于 03-19 14:14 ?481次閱讀

    如何解決聯(lián)網(wǎng)設(shè)備的安全問(wèn)題

    依據(jù)統(tǒng)計(jì)數(shù)據(jù)顯示,當(dāng)前聯(lián)網(wǎng)技術(shù)所面對(duì)的挑戰(zhàn),主要來(lái)自聯(lián)網(wǎng)設(shè)備開發(fā)商急于開發(fā)未得到適當(dāng)保護(hù)的聯(lián)網(wǎng)
    發(fā)表于 02-29 14:58 ?573次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備的<b class='flag-5'>安全問(wèn)題</b>

    電梯聯(lián)網(wǎng)對(duì)電梯安全的貢獻(xiàn)有哪些?

    俗話說(shuō),切不以更安全、更舒適為發(fā)展要義的電梯技術(shù)都是“耍流氓”。電梯聯(lián)網(wǎng)技術(shù)也不例外,通過(guò)采用更先進(jìn)的技術(shù)手段保障電梯的
    的頭像 發(fā)表于 01-05 09:39 ?828次閱讀