入侵成本低廉 物联网设备安全需重视

简介:

自2016年年底起,僵尸网络和物联网设备安全开始“垄断”新闻头条。物联网设备俨然已经成为黑客眼中唾手可得的猎物。众所周知的Mirai物联网僵尸事件,“海量”设备被用作僵尸网络,针对选定的目标发起DDoS攻击。

近期又有外媒报道,密歇根大学研究人员仅使用 5 美元的扬声器即可成功入侵智能手机、汽车、医疗设备和物联设备的传感器,获取系统的更多访问权限。研究人员利用微型机械装置在运动时产生电容的变化,检测设备运动形态。通过构造不同频率的音频信号,给系统传递一个虚假的运动模式,让系统探测到不存在的运动从而做出攻击者期望的判断。 这一攻击方式应用在汽车上,能够使控制系统接收到一个不存在的位移,自动校正机制在针对这个虚假动作进行应对时可能会造成一系列事故。

如今,随着智能手机、智能穿戴设备、智能汽车、智能家居等智能设备的迅速发展和普及利用,针对物联网设备的网络攻击事件比例激增。物联网在方便人们生活的同时,设备存在漏洞也可能导致个人或企业面临安全威胁,受到的恶意攻击、信息泄露等大规模网络攻击不断发生。

企业:

解决方案的选择:一个企业级的物联网解决方案通常使用不同供应商的技术。部署这样一个复杂的解决方案要求技术上的复杂性,确保这种多家供应商的安全性更是重中之重。

用户数据的保护:面对设备收集的众多用户信息数据,不论是从商业角度,还是从管控角度,数据传输、存储和处理都应该在安全情况下进行。

扩大化的攻击:物联网时代海量设备相互连接,庞大的设备基数,攻击者可以轻易发现存在漏洞的设备。与用户的终端不同,很多物联网设备需要永久在线和实时连接,这一特征使得它们更容易成为攻击的目标。

僵尸网络攻击:未得到有效保护的物联网设备可能会招致僵尸网络攻击,大大降低企业的工作效率,此类攻击极易导致企业声誉受到影响。

设备厂商:

设置较强的默认密码:用户从来不会修改由生产商提供的默认用户名密码,很容易被破解。僵尸网络操作者正是利用这些默认密码信息扫描IoT设备,进行攻击感染。

使用技术较新或主流的操作系统:许多IoT设备内置使用了一些老版本的Linux系统,造成更新不及时,带来严重安全隐患。

固件更新:老旧固件可能会存在较多漏洞,应定期升级没有签名检查、版本降级限制、内容未加密等。

个人:个人信息泄露

对于大众而言,基本的个人信息保护是最为重要的。当今的智能设备会记录大量用户的日常使用习惯及情况,其相应的APP和网站便会积累大量的个人数据信息。企业将通过分析收集来的信息,“命令”联网设备为用户提供“个性化”的专享服务;

但设备薄弱的安全防护,可能存在信息被窃取的重大隐患。如果这些数据被黑客盗用,或者进行出售,“我们”的信息安全将面临威胁。虽然PC和手机端的杀毒软件可在一定程度上守护我们的安全,但对于物联网设备安全的软件,目前还是刚刚起步。

本文转自d1net(转载)

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
目录
相关文章
|
26天前
|
消息中间件 网络协议 物联网
MQTT常见问题之物联网设备端申请动态注册时MQTT服务不可用如何解决
MQTT(Message Queuing Telemetry Transport)是一个轻量级的、基于发布/订阅模式的消息协议,广泛用于物联网(IoT)中设备间的通信。以下是MQTT使用过程中可能遇到的一些常见问题及其答案的汇总:
|
1月前
|
监控 安全 数据挖掘
物联网平台中如何快速检测设备异常
物联网平台中如何快速检测设备异常
28 0
|
1月前
|
存储 监控 安全
Java基于物联网技术的智慧工地云管理平台源码 依托丰富的设备接口标准库,快速接入工地现场各类型设备
围绕施工安全、质量管理主线,通过物联感知设备全周期、全覆盖实时监测,将管理动作前置,实现从事后被动补救到事前主动预防的转变。例如塔吊运行监测,超重预警,升降机、高支模等机械设备危险监控等,通过安全关键指标设定,全面掌握现场安全情况,防患于未然。
147 5
|
1月前
|
XML JSON 网络协议
【开源视频联动物联网平台】设备接入
【开源视频联动物联网平台】设备接入
27 2
|
1月前
|
存储 运维 网络协议
【开源物联网平台】物联网设备上云提供开箱即用接入SDK
IOTDeviceSDK是物联网平台提供的设备端软件开发工具包,可简化开发过程,实现设备快速接入各大物联网平台。设备厂商获取SDK后,根据需要选择相应功能进行移植,即可快速集成IOTDeviceSDK,实现设备的接入。
118 0
|
1月前
|
安全 搜索推荐 物联网
物联网设备的OTA基本原理
物联网设备的OTA基本原理
38 1
|
1月前
|
安全 物联网 物联网安全
物联网安全威胁与防护技术
随着物联网技术的不断发展,物联网安全问题越来越引起人们的关注。物联网安全威胁多种多样,包括数据泄露、设备攻击、网络攻击等等,给个人隐私和社会安全带来了巨大威胁。物联网安全防护技术的研究和实践显得尤为重要。本文将从物联网安全威胁的类型、影响以及物联网安全防护技术的现状和未来发展等方面进行探讨,旨在为读者提供一份全面了解物联网安全问题的指南。
|
3月前
|
供应链 NoSQL 物联网
链接全球数十亿台设备!物联网行业如何应对数据管理、实时分析和供应链优化的挑战?
物联网已成为面向未来的解决方案的关键组成部分,且其所蕴含的巨大经济价值潜力有待挖掘
1440 0
链接全球数十亿台设备!物联网行业如何应对数据管理、实时分析和供应链优化的挑战?
|
3月前
|
NoSQL 安全 物联网
检索时间减少83%!部署MongoDB后,通用电气医疗集团狠狠提升了物联网设备的利用效率!
作为医疗技术领域的全球领导者,通用电气医疗集团选择了 MongoDB由其管理旗下物联网设备,从部署(生命周期初期,即 BoL)到报废(生命周期结束,即 EoL)的整个生命周期
1827 3
检索时间减少83%!部署MongoDB后,通用电气医疗集团狠狠提升了物联网设备的利用效率!
|
3月前
|
存储 安全 物联网
什么是安全引导?这是物联网安全的起点!
什么是安全引导?这是物联网安全的起点!
48 0

相关产品

  • 物联网平台