物联网设备中隐藏的安全漏洞

访客4年前黑客资讯520

物联网技术的应用让越来越多的智能设备走进人们的生活,让生活变的更加智能化,但这些智能设备也可能存在着一定的安全隐患。而这些安全隐患也是造成用户信息泄露的主要原因。

隐藏物联网?但黑客可以看到!

全球连网设备的数量正以惊人的速度增长。物联网(IoT)设备目前的数量已经超过了世界人口,Gartner预计,今年晚些时候这一数字将达到142亿。物联网设备的爆发式增长将我们的物理世界与 *** 世界连接起来,使得我们的物理环境可编程,并使我们的家庭、车辆和城市陷入严重的 *** 安全威胁之中。

这个问题足够大,以至于 *** 也必须采取行动。为了保护联邦 *** 免受物联网安全漏洞的侵害,并提高私营部门对物联网安全的认识,美国国会推出了《物联网 *** 安全改进法案》。该法案为 *** 购买的连网设备制定了更低安全标准,并验证使用物联网设备的所有组织普遍需要的安全措施。

对许多组织来说,更大的挑战实际上并不是技术,而是思维方式的转变:人们倾向于认为安全性在于隐藏系统的访问点及其交换的数据。事实上,降低可见性是一个危险的游戏,隐藏访问点时,通常不会向黑客隐藏它们。更有可能的是,你把它们隐藏起来,会让那些试图保护它们的人无法看到。

由于系统和它们交换的数据之间的连接缺乏内部可见性和治理,一些公司正在玩俄罗斯轮盘赌。不是他们是否会受到攻击,而是何时。

可编程世界中的安全性

我们生活在一个可编程的物理世界中:自动驾驶汽车和机器人吸尘器处理感官信息以导航世界,而智能灯泡可以通过智能手机打开或关闭。但另一方面,同样的自动驾驶汽车的GPS系统可以被黑客远程控制,机器人吸尘器可以被用作监控器,智能灯泡可以被用来泄露私人信息。随着物理世界和数字世界通过物联网设备交织在一起,物理安全和 *** 安全将变得相互依赖。

保护物联网安全的一个主要障碍是,人们普遍不了解如何保护一个既包含硬件又包含软件的系统。大多数开发人员基本都接受过一些关于如何保护软件系统的培训,但物理领域带来了新的挑战。硬件制造商的软件安全能力可能非常有限,或者他们可能已将安全外包给其他人。此外,物联网设备运行的操作系统通常都是非常规的,它们的通信方式、协议和 *** 通常与软件系统不同。

保护物联网的另一个障碍是,这些设备绕过了“人类中间人”按下按钮或发出命令的需要。人类采取手动操作通常会知道其操作的潜在负面结果,但软件却缺乏这种细致入微的思维。如果没有一个有意识的参与者来执行健全性检查,那么大量物联网设备的大规模自动化可能会产生灾难性后果。整个设备队列最终可能会“无意识地”响应一个事件,从而增加对物理世界的影响。

以智能电表为例,智能电表是一种物联网设备,可以记录电力消耗,并将信息传送给电力公司,以进行监控和计费。由于智能电表也可以调节耗电量,因此更新其软件的错误信号会导致数百万个电表在相同的时间内被重置。这一信号实际上可能导致大范围的社区停电,严重损害经济并导致医院需求激增。黑客可以利用这一漏洞,在更新中引入错误,从而导致这种错误信号并造成损害。

当大量连网设备协同工作时,其行动的后果会被放大。而智能电表只是一个例子,黑客针对连接互联网的交通信号灯发起攻击,可以通过改变交通信号来使整个城市陷入瘫痪。安全摄像头可能会感染恶意软件,然后作为一个整体被控制,以对整个社区进行监控并分析,从而发现房屋何时无人或防范较弱。这些现象是大规模自动化的结果,大规模自动化只有在物理世界与软件世界连接后才可能实现。

知道数据在哪里

为了有效保护物联网设备,首先需要确保它们的安全性。这需要将安全性纳入系统的设计中,而不是作为一个问题留待以后解决。

企业需要在每一层建立标准化且有据可查的接口,而不是试图通过隐藏各种软件的必要层和层下的功能来保护物联网,并希望没有人会发现它们。许多人认为安全性就是隐藏敏感数据,但是当每个系统的意图都明确时,安全性实际上是最有效的。每个接口都应表明其公开的数据和功能,以便可以应用适当的控件。这些接口中暴露的漏洞可以在任何时候得到解决,从而可以在黑客利用它们之前进行快速修复。

当将物联网设备作为应用程序 *** 中的节点进行管理时,安全更佳实践可以系统地应用于它们。例如,人们可以问:谁有权访问物联网设备提供的数据?在这些设备上应制定什么样的政策?必要时如何关掉它们?根据这些答案,可以采用不同的做法。既然你现在知道数据在哪里以及如何共享,您可以在必要时应用进一步的保护。

可见性也为复杂事件处理的未来铺平了道路。例如,现在很容易为任何一种异常行为创建警报,例如成千上万的智能电表试图在一分钟内重置。有了这样的警报,人类可以在认为有必要时才进行干预。(来源物联之家)未来,机器学习系统将从人类对这些复杂事件的反应中学习,从而在不等待人类干预的情况下实现进一步的自动化和对安全问题的更快反应。机器学习不仅可以识别异常,而且还可以重新连接周围的应用程序 *** ,以自动缓解问题,例如通过以电网能够处理的速度交错进行智能电表更新。

实际上,在纯软件生态系统中,即使尚未广泛实践,也已经理解了这类自动化和响应。在日益分散的世界里,可见性也是保护物联网的关键,解决方案已经触手可及,现在是执行的时候了!

(原标题:物联网中的不安全因素:隐藏)

标签: 物联网设备

相关文章

苹果微信聊天记录恢复不了,那是你的方法不对

苹果微信聊天记录恢复不了,那是你的方法不对,我们每天都和许多人擦肩而过。在每个人的生活中,我们经常见面和分开。 即使是微信上的朋友列表,即使有几百个人,但是很难找到一个能在半夜说话的人,因为你觉得每...

马卡龙为什么那么贵?土豪零食马卡龙为何这么贵

马卡龙为什么那么贵?土豪零食马卡龙为何这么贵

薄脆的外壳,接着是绵密稍带粘牙的内陷,轻咬一口,幸福感瞬间从舌尖蔓延到身体的每一个细胞,这样的美味就是零食中的贵族马卡龙。正宗马卡龙好吃却有点贵,很多人表示钱包承受不起,那么马卡龙这么贵的原因是什么呢...

苹果手机保修期多久(苹果手机激活以后保修多久呢)

大家都了解iPhone的质保对策是,从手机激活之日算,质保一年,大家从官方网方式打苹果售后获得的回应是那样,没有错的确从激话之日起算质保,质保一年。 今日大家来谈一个特殊情况,我买了iPhone...

医学微视,让更多的人领会一些医学知识

国家多个医学研究院配合出品的网站,目的在于让民众多领会一些医学知识, 进入网站后,可以看到多个分类的医学知识,也可以在上方搜索疾病的先容说明和常见问题, 分类齐全,视频都是着名医院的专家举行视频解...

如何判断自己前列腺炎(怎么判断自己是不是前

如何判断自己前列腺炎(怎么判断自己是不是前列腺炎)前列腺炎疾病是以尿道刺激症状和慢性盆腔疼痛为主要表现的前列腺疾病,有此疾病男性患者要重视,要及时的进行治疗的。前列腺炎疾病在临床上是比较常见的,导致男...

如何做视频?新人必看!视频怎么制作?很简单就两步

如何做视频?新人必看!视频怎么制作?很简单就两步

第一个就是手机APP录屏大师,这个APP主要是帮助大家录制手机游戏视频的,也可以用来做视频搬运。 第二个就是剪辑工具,快剪辑。快剪辑​主要是把录制好的视频进行近一步的整理,你可以用它来进行剪辑.配音...