物联网设备安全保护的8个建议

简介:

当越来越多的联网设备在家庭和商业等方面的广泛应用,切记这些设备也代表了一种安全风险。物联网(loT)正在迅猛发展,匆忙追求便利性导致人们忽视隐私和安全,让这些设备的安全性没有保证相当于留下了没有上锁的后门一样危险。

物联网设备安全保护的8个建议

据Gartner统计,在今年,平均每天都会有550万个新设备连接到互联网中,预计到2020年,这类设备总数有可能超过200亿,这数量多得令人咂舌。它们或许带来了各种各样便利的新功能,但无论是最新的尖端婴儿监视器还是连到手机上的无线门铃相机,它都属于一个连接到网络的电脑设备,我们怎样对待计算机,就应该怎样对待它们。这里有8种保护这些物联网设备的小技巧:

1、除非必要时,不要连接你的设备

首先要确定自己需要该物联网设备的什么功能。就算家里的电视或冰箱拥有连接到互联网的功能,这也并不代表你一定要使用该功能。在连接之前,要仔细研究设备功能的相关信息,并了解接入互联网之后会有带来什么后果。

2、创建一个单独网络

很多的wifi路由器都支持访客模式,这种模式下,访问者可以连接到用户网络,但是不能访问共享文件或是网络设备。这种分隔模式很适用于不确定安全性的物联网设备。

3、为每个物联网设备设置安全等级高的独立密码

选择高安全等级的密码是很重要的,但是与此同时还要确保每个设备的密码各不相同。如果黑客窃取了一个密码,他们通常会用这个密码尝试其他设备和服务,重复使用相同的密码并不是一个好主意,可以使用密码管理器来管理自己的密码。

4、关闭通用即插即用(UPnP)

令人难过的是,UPnP会让路由器、打印机、照相机和其他设备都变得易受攻击。它的设计初衷是通过自动的相互发现使得网络设备无需配置就能相互连接。问题是,黑客会利用UPnP协议的漏洞在本地网之外就发现它们,所以最好的办法就是完全关闭UPnP。

5、确保固件的实时更新

如果你想确保自己的安全修补程序是最新的并减少被成功攻击的可能性,首先要保证固件是最新版本。漏洞和利用一旦出现就会被修补,所以要定期更新自己的物联网设备和路由器。如果有可能,尽量设置为自动更新,或是设置好时间表,每三个月左右更新一次。

6、小心使用云服务

大量的物联网设备都要依靠云服务,有一些功能只有在连入互联网的情况下才能实现,这种需求真的有问题。一方面,如果网络出现故障,设备就无法工作;另一方面,这种连接可以同步敏感数据,这也是造成黑客入侵的另一种潜在风险。所以一定要了解供应商的隐私保护策略,并查看其关于加密和数据保护的措施。

7、不要将个人设备带进工作场所

不要把个人的物联网设备带到工作场所,因为可穿戴设备有大量的潜在安全问题。每个企业都应该有明确的自带设备(BYOD)政策,最好的办法就是禁止将个人物联网设备连接到工作网络中,至少也要限制它们只能连访客网络。

8、跟踪和评估设备

企业需要跟踪连接到企业网络的一切设备,并且监控它们的流量。对设备进行评估,以决定它们应该拥有的访问级别,确保它们完全修复了漏洞并且是最新版本,端到端地保护数据以确保数据的完整性。未知的设备应该标记警报,了解都有哪些设备连接网络以及这些设备都在做些什么是保证足够安全的先决条件。

如果你正在处理敏感数据或者关注自己的隐私,那你一定要以长期严谨的眼光来看待自己的物联网设备。它们使用的是什么安全协议?修补它们的难度如何?供应商是否有适当的隐私策略?千万不要想当然地以为它们都是安全的,因为通常情况下它们都不是安全的。


作者:佚名

来源:51CTO

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
22天前
|
消息中间件 网络协议 物联网
MQTT常见问题之物联网设备端申请动态注册时MQTT服务不可用如何解决
MQTT(Message Queuing Telemetry Transport)是一个轻量级的、基于发布/订阅模式的消息协议,广泛用于物联网(IoT)中设备间的通信。以下是MQTT使用过程中可能遇到的一些常见问题及其答案的汇总:
|
1月前
|
监控 安全 数据挖掘
物联网平台中如何快速检测设备异常
物联网平台中如何快速检测设备异常
26 0
|
1月前
|
存储 监控 安全
Java基于物联网技术的智慧工地云管理平台源码 依托丰富的设备接口标准库,快速接入工地现场各类型设备
围绕施工安全、质量管理主线,通过物联感知设备全周期、全覆盖实时监测,将管理动作前置,实现从事后被动补救到事前主动预防的转变。例如塔吊运行监测,超重预警,升降机、高支模等机械设备危险监控等,通过安全关键指标设定,全面掌握现场安全情况,防患于未然。
147 5
|
1月前
|
XML JSON 网络协议
【开源视频联动物联网平台】设备接入
【开源视频联动物联网平台】设备接入
27 2
|
1月前
|
存储 运维 网络协议
【开源物联网平台】物联网设备上云提供开箱即用接入SDK
IOTDeviceSDK是物联网平台提供的设备端软件开发工具包,可简化开发过程,实现设备快速接入各大物联网平台。设备厂商获取SDK后,根据需要选择相应功能进行移植,即可快速集成IOTDeviceSDK,实现设备的接入。
118 0
|
1月前
|
安全 搜索推荐 物联网
物联网设备的OTA基本原理
物联网设备的OTA基本原理
34 1
|
1月前
|
安全 物联网 物联网安全
物联网安全威胁与防护技术
随着物联网技术的不断发展,物联网安全问题越来越引起人们的关注。物联网安全威胁多种多样,包括数据泄露、设备攻击、网络攻击等等,给个人隐私和社会安全带来了巨大威胁。物联网安全防护技术的研究和实践显得尤为重要。本文将从物联网安全威胁的类型、影响以及物联网安全防护技术的现状和未来发展等方面进行探讨,旨在为读者提供一份全面了解物联网安全问题的指南。
|
3月前
|
供应链 NoSQL 物联网
链接全球数十亿台设备!物联网行业如何应对数据管理、实时分析和供应链优化的挑战?
物联网已成为面向未来的解决方案的关键组成部分,且其所蕴含的巨大经济价值潜力有待挖掘
1440 0
链接全球数十亿台设备!物联网行业如何应对数据管理、实时分析和供应链优化的挑战?
|
3月前
|
NoSQL 安全 物联网
检索时间减少83%!部署MongoDB后,通用电气医疗集团狠狠提升了物联网设备的利用效率!
作为医疗技术领域的全球领导者,通用电气医疗集团选择了 MongoDB由其管理旗下物联网设备,从部署(生命周期初期,即 BoL)到报废(生命周期结束,即 EoL)的整个生命周期
1823 3
检索时间减少83%!部署MongoDB后,通用电气医疗集团狠狠提升了物联网设备的利用效率!
|
3月前
|
存储 安全 物联网
什么是安全引导?这是物联网安全的起点!
什么是安全引导?这是物联网安全的起点!
48 0

相关产品

  • 物联网平台