久久东京热人妻无码人AV,中文字幕在线观看亚洲日韩,亚洲AⅤ熟女五十路中出,熟妇性HQMATURETUBESEX

  • 資訊
  • 報(bào)告

路由器都能成后門 重視物聯(lián)網(wǎng)安全刻不容緩

  • 2018年6月14日 ZhouXun來源:新浪財(cái)經(jīng)綜合 302 12
  • 繁體

人們在享受萬物互聯(lián)帶來的便利同時(shí),物聯(lián)網(wǎng)終端的安全問題卻逐漸暴露出來,甚至成為最薄弱環(huán)節(jié)。聯(lián)網(wǎng)的打印機(jī)、路由器,都可能成為被黑客利用的“后門”,借以竊取國家機(jī)密、商業(yè)機(jī)密、個(gè)人隱私。


廉價(jià)物聯(lián)網(wǎng)設(shè)備缺失安全保護(hù)

智慧生活越便利,物聯(lián)網(wǎng)設(shè)備的漏洞就越大。以無人售貨機(jī)為例,其工作原理是通過物聯(lián)網(wǎng)技術(shù)將用戶與商品之間建立聯(lián)系,用戶只需通過移動(dòng)支付即可完成購買流程,但這種在現(xiàn)代生活中看似十分平常的便捷操作背后,卻潛藏極大的安全風(fēng)險(xiǎn)。

2017年7月,美國自動(dòng)售貨機(jī)供應(yīng)商Avanti Markets遭遇黑客入侵內(nèi)網(wǎng),攻擊者在終端支付設(shè)備中植入惡意軟件,并竊取了用戶信用卡賬戶以及生物特征識別數(shù)據(jù)等個(gè)人信息。

對于物聯(lián)網(wǎng)設(shè)備的安全漏洞,各界并非毫無察覺。美國弗雷斯特研究公司在其2018年物聯(lián)網(wǎng)預(yù)測中就指出,安全漏洞是部署物聯(lián)網(wǎng)解決方案的公司深為擔(dān)憂的一大問題,而這也是在考慮部署物聯(lián)網(wǎng)解決方案的企業(yè)最關(guān)注的問題。然而,大多數(shù)公司并沒有始終如一地應(yīng)對物聯(lián)網(wǎng)安全威脅,業(yè)務(wù)壓力壓倒了技術(shù)安全問題。

這一判斷一語道破了物聯(lián)網(wǎng)設(shè)備安全漏洞看似難以解決背后的真相。

物聯(lián)網(wǎng)設(shè)備為何頻頻成為被黑客攻擊和利用的對象?互聯(lián)網(wǎng)資訊平臺(tái)極客公園總結(jié)認(rèn)為,首先是出于成本考慮。部分物聯(lián)網(wǎng)設(shè)備生產(chǎn)商為了節(jié)省成本,使用通用、開源的操作系統(tǒng),或未經(jīng)安全檢測的第三方組件,這很可能會(huì)引入漏洞。同樣是基于成本考慮,大多數(shù)物聯(lián)網(wǎng)設(shè)備不會(huì)保護(hù)調(diào)試接口,這給了攻擊者乘虛而入的機(jī)會(huì)。

“在大量價(jià)格低廉的物聯(lián)網(wǎng)設(shè)備上,幾乎不可能使用復(fù)雜又耗電的現(xiàn)有安全系統(tǒng)。”一位互聯(lián)網(wǎng)安全專家無奈地說。

很多廠商缺乏安全意識和安全能力。在開發(fā)物聯(lián)網(wǎng)智能設(shè)備時(shí),沒有做好安全考慮,導(dǎo)致出現(xiàn)軟硬件安全漏洞。而且,很多設(shè)備也缺乏軟件安全更新機(jī)制或機(jī)制不安全,導(dǎo)致漏洞無法被修復(fù),帶來惡劣的后果。

而且,身份認(rèn)證和授權(quán)機(jī)制薄弱。物聯(lián)網(wǎng)智能終端設(shè)備規(guī)模很大,相互協(xié)同工作的設(shè)備可能屬于不同供應(yīng)商,這導(dǎo)致終端之間的身份認(rèn)證很難實(shí)現(xiàn)。大量的設(shè)備還在使用弱密碼,這讓黑客可以很容易地控制設(shè)備。

鄔賀銓也認(rèn)為,目前物聯(lián)網(wǎng)的加密往往比較簡單,而要實(shí)現(xiàn)相對安全的加密,投入精力就會(huì)比較大。以工業(yè)物聯(lián)網(wǎng)為例,其設(shè)備花樣繁多,傳感器、接口標(biāo)準(zhǔn),通信協(xié)議都相當(dāng)復(fù)雜,實(shí)現(xiàn)安全并不容易。同時(shí),個(gè)人電腦和手機(jī)也可能被木馬控制,它們并非長期處于工作狀態(tài),而物聯(lián)網(wǎng)節(jié)點(diǎn)是永遠(yuǎn)在線的。盡管不都與外網(wǎng)相連,但即便物理隔離后也可能因管理疏漏而感染外網(wǎng)病毒。

路由器高危漏洞致德國百萬用戶斷網(wǎng)、黑客入侵15萬臺(tái)打印機(jī)、智能泰迪熊玩具泄露200多萬條親子聊天記錄……與物聯(lián)網(wǎng)設(shè)備漏洞相關(guān)的黑客攻擊一再發(fā)生,使得國外對物聯(lián)網(wǎng)設(shè)備的安全風(fēng)險(xiǎn)有所警覺。美國聯(lián)邦調(diào)查局曾警告家長,互聯(lián)網(wǎng)玩具有泄露隱私的風(fēng)險(xiǎn),黑客可以通過攻擊互聯(lián)網(wǎng)玩具來獲得孩子的姓名、地點(diǎn)等個(gè)人信息。

針對物聯(lián)網(wǎng)設(shè)備攻擊的危害遠(yuǎn)不止于數(shù)據(jù)失竊那么簡單。安全研究人員演示了如何將勒索軟件安裝到家庭的智能恒溫器上。他們甚至可以將溫度調(diào)高到95攝氏度,拒絕調(diào)回到正常溫度,除非受害者同意支付用比特幣支付的贖金。他們還能對聯(lián)網(wǎng)的車庫門、車輛甚至家電發(fā)動(dòng)類似的攻擊。隨著無人駕駛?cè)找嫫占?,黑客可以控制車輛,換廣播電臺(tái)、開啟雨刷器、逼停車輛乃至引發(fā)交通事故。更令人擔(dān)心的是,黑客有可能攻擊植入人體且具有無線功能的醫(yī)療器械,借以危害人體健康。

國際權(quán)威咨詢公司高德納預(yù)測,2020年全球物聯(lián)網(wǎng)設(shè)備數(shù)量將高達(dá)260億件,解決物聯(lián)網(wǎng)設(shè)備的安全防護(hù)問題已是刻不容緩。

提升物聯(lián)網(wǎng)設(shè)備防護(hù)能力迫在眉睫

“當(dāng)今社會(huì)越來越需要‘大安全’?!?60集團(tuán)董事長兼CEO周鴻祎在第二屆世界智能大會(huì)上指出,萬物互聯(lián)時(shí)代,網(wǎng)絡(luò)攻擊已經(jīng)開始威脅智能經(jīng)濟(jì)的健康發(fā)展。

他為此提出了“安全大腦”的概念,希望建立超大的分布式智能安全系統(tǒng),綜合利用人工智能、大數(shù)據(jù)、云計(jì)算、區(qū)塊鏈等新技術(shù),保護(hù)基礎(chǔ)設(shè)施、社會(huì)、城市及個(gè)人等網(wǎng)絡(luò)安全,其智能安全防護(hù)的能力進(jìn)一步延伸到工業(yè)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)、物聯(lián)網(wǎng)、城市安防等領(lǐng)域。

對于我國而言,解決物聯(lián)網(wǎng)設(shè)備的安全問題同樣緊迫。近期,我國密集出臺(tái)了推進(jìn)IPv6、5G、工業(yè)互聯(lián)網(wǎng)等發(fā)展的政策,力爭今年開展商用試點(diǎn),這在助推物聯(lián)網(wǎng)更快普及和物聯(lián)網(wǎng)設(shè)備數(shù)量快速增長的同時(shí),由于設(shè)備制造商安全能力不足和行業(yè)監(jiān)管未完善,物聯(lián)網(wǎng)設(shè)備的安全威脅將加劇。屆時(shí),政府機(jī)關(guān)、工商企業(yè)乃至個(gè)人家庭,都將有較大概率暴露在黑客的視野之下。

專家認(rèn)為,當(dāng)務(wù)之急,具有公共屬性的政府機(jī)關(guān)及企事業(yè)單位,應(yīng)盡快強(qiáng)化對內(nèi)部物聯(lián)網(wǎng)設(shè)備的安全排查及日常監(jiān)控。在排查中可重點(diǎn)關(guān)注是否存在漏洞、過往被攻擊情況、被攻擊IP地址來源等。同時(shí),關(guān)閉不必要的遠(yuǎn)程服務(wù)端口,修復(fù)弱口令,定期開展網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估以提高防護(hù)水平。

同時(shí),國內(nèi)物聯(lián)網(wǎng)設(shè)備生產(chǎn)商提升安全等級不可或缺?!拔锫?lián)網(wǎng)設(shè)備常見的脆弱點(diǎn)有硬件接口暴露、未授權(quán)訪問等,這些安全問題技術(shù)水平并不高,完全可以防患于未然?!本G盟科技首席架構(gòu)師楊傳安建議,生產(chǎn)商應(yīng)做好設(shè)備全生命周期的安全保障工作,具備完善的網(wǎng)絡(luò)安全應(yīng)急處置預(yù)案,包括設(shè)備出廠時(shí)做好設(shè)備安全風(fēng)險(xiǎn)評估,并不使用統(tǒng)一的默認(rèn)密碼等。

此外,還要警惕傳統(tǒng)互聯(lián)網(wǎng)攻擊手段在物聯(lián)網(wǎng)“戰(zhàn)場”變種。在物聯(lián)網(wǎng)的“戰(zhàn)場”上,很多傳統(tǒng)的攻擊手段找到了新的發(fā)揮空間。例如網(wǎng)絡(luò)嗅探、遠(yuǎn)程代碼執(zhí)行、云端服務(wù)器攻陷而導(dǎo)致被控設(shè)備失陷等,都是傳統(tǒng)攻擊手段在物聯(lián)網(wǎng)技術(shù)中新的應(yīng)用場景。這些傳統(tǒng)攻擊手段也不應(yīng)被各個(gè)環(huán)節(jié)輕易忽視。

最后,相關(guān)部門在智能聯(lián)網(wǎng)設(shè)備采購時(shí)也要有所警覺,防范其成為“后門”。一旦發(fā)現(xiàn)故意留“后門”,應(yīng)依據(jù)法律法規(guī),果斷采取嚴(yán)厲懲戒措施,以儆效尤。

延伸閱讀

細(xì)分市場研究 可行性研究 商業(yè)計(jì)劃書 專項(xiàng)市場調(diào)研 兼并重組研究 IPO上市咨詢 產(chǎn)業(yè)園區(qū)規(guī)劃 十三五規(guī)劃

中研網(wǎng) 中研網(wǎng) 發(fā)現(xiàn)資訊的價(jià)值 研究院 研究院 掌握產(chǎn)業(yè)最新情報(bào)        中研網(wǎng)是中國領(lǐng)先的綜合經(jīng)濟(jì)門戶,聚焦產(chǎn)業(yè)、科技、創(chuàng)新等研究領(lǐng)域,致力于為中高端人士提供最具權(quán)威性的產(chǎn)業(yè)資訊。每天對全球產(chǎn)業(yè)經(jīng)濟(jì)新聞進(jìn)行及時(shí)追蹤報(bào)道,并對熱點(diǎn)行業(yè)專題探討及深入評析。以獨(dú)到的專業(yè)視角,全力打造中國權(quán)威的經(jīng)濟(jì)研究、決策支持平臺(tái)! 廣告、內(nèi)容合作請點(diǎn)這里尋求合作

推薦閱讀

/UserFiles/image/20180614/20180614093018_8245.jpg

618五款明星美妝超省錢

618最值得買的優(yōu)惠清單晚上好呀最近不是快到年中買買盛典618么我就來分享一波想買的好物吧一悅詩風(fēng)吟綠茶控油散粉6185...

/UserFiles/image/20180614/20180614093340_1460.jpg

電價(jià)降了多少? 繼續(xù)降電價(jià)難在哪?

電價(jià)降了多少? 繼續(xù)降電價(jià)難在哪?“兩三年前每度電8毛多,通過市場化交易等政策,現(xiàn)在平均每度電5毛多,我們企業(yè)是用...

/UserFiles/image/20180614/20180614093318_3687.jpg

限制重重 共享經(jīng)濟(jì)在醫(yī)療行業(yè)能走得通嗎?

著名經(jīng)濟(jì)學(xué)家宋清輝對時(shí)間財(cái)經(jīng)表示,共享護(hù)士不屬于共享經(jīng)濟(jì)。因?yàn)?quot;共享護(hù)士"不僅沒有起到節(jié)約資源的作...

/UserFiles/image/20180614/20180614092617_4927.jpg

凱迪拉克攜手高德 中國首發(fā)超級智能駕駛系統(tǒng)!

在今日開幕的2018亞洲消費(fèi)電子展上,凱迪拉克Super CruiseTM超級智能駕駛系統(tǒng)正式中國發(fā)布。與其他駕駛輔助系統(tǒng)不同C...

/UserFiles/image/20180614/20180614092800_2986.jpg

護(hù)士共享:需求確實(shí)有 前景有待驗(yàn)證

近年來,“共享”二字在一輪一輪的共享單車、共享充電寶的融資和死亡潮中刷遍了存在感,但市場仍然樂此不疲。近日,共...

/UserFiles/image/20180614/20180614092258_9743.jpg

無人駕駛領(lǐng)域?qū)⒊稍燔囆萝娤乱粋€(gè)必爭之地

被傳赴美上市融資20億美元,但首款量產(chǎn)車首批交付只有10臺(tái),產(chǎn)能遭到質(zhì)疑,市場對于蔚來汽車的關(guān)注從未間斷。與此同時(shí)...

猜您喜歡

【版權(quán)及免責(zé)聲明】凡注明"轉(zhuǎn)載來源"的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多的信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。中研網(wǎng)倡導(dǎo)尊重與保護(hù)知識產(chǎn)權(quán),如發(fā)現(xiàn)本站文章存在內(nèi)容、版權(quán)或其它問題,煩請聯(lián)系。 聯(lián)系方式:jsb@chinairn.com、0755-23619058,我們將及時(shí)溝通與處理。
  • 資訊
  • 報(bào)告

中研普華集團(tuán)聯(lián)系方式廣告服務(wù)版權(quán)聲明誠聘英才企業(yè)客戶意見反饋報(bào)告索引網(wǎng)站地圖 Copyright ? 1998-2020 ChinaIRN.COM All Rights Reserved.    版權(quán)所有 中國行業(yè)研究網(wǎng)(簡稱“中研網(wǎng)”)    粵ICP備18008601號

研究報(bào)告

中研網(wǎng)微信訂閱號微信掃一掃