99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)易受攻擊的原因

iotmag ? 來源:物聯(lián)網(wǎng)技術(shù) ? 作者:物聯(lián)網(wǎng)技術(shù) ? 2021-03-04 14:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

通過開發(fā)硬件設(shè)備及其后端系統(tǒng)的原型,以及銷售物聯(lián)網(wǎng)設(shè)備,我們了解了很多關(guān)于物聯(lián)網(wǎng)安全方面的陷阱和問題。

事實(shí)證明,幾乎所有的連網(wǎng)設(shè)備都容易受到攻擊。研究人員表明,可以遠(yuǎn)程控制自動駕駛汽車、操縱植入式醫(yī)療設(shè)備、破壞投票機(jī),當(dāng)然還有其他各種“智能”設(shè)備,例如門鎖、燈泡、恒溫器等。在奧地利,一家酒店受到黑客威脅,如果酒店不支付比特幣贖金,他們的客人將無法打開房門。

后果是顯而易見的。未經(jīng)授權(quán)的人能夠控制關(guān)鍵設(shè)備和基礎(chǔ)設(shè)施是一場噩夢。很明顯,一些攻擊甚至?xí)斐缮鼡p失——想想汽車剎車失靈或是操縱飛機(jī)系統(tǒng)。

但是,除了能夠控制這些設(shè)備及其行為的后果之外,這些設(shè)備還帶來了更大的威脅:它們是攻擊者侵入同一網(wǎng)絡(luò)中其他系統(tǒng)的跳板,這可能更為關(guān)鍵。試想一下,一家大公司的文件或郵件服務(wù)器因?yàn)榫W(wǎng)絡(luò)中有一個(gè)不安全的IP攝像頭而遭到黑客攻擊。黑客利用一臺價(jià)值50美元的設(shè)備作為攻擊媒介,來獲取非常敏感的信息?;蛘呦胂肜帽徊倏v的物聯(lián)網(wǎng)設(shè)備對域名系統(tǒng)進(jìn)行的分布式拒絕服務(wù)攻擊,這使得Netflix、Yahoo和其他公司的服務(wù)在相當(dāng)長的時(shí)間內(nèi)無法使用。

物聯(lián)網(wǎng)易受攻擊的原因

攻擊物聯(lián)網(wǎng)設(shè)備的吸引力顯著增加,因?yàn)檫@些設(shè)備的采用率在過去幾年里增加了很多,而且它們非常容易破解。

另一個(gè)因素在于,大多數(shù)系統(tǒng)都在統(tǒng)一的軟件堆棧上運(yùn)行,因此,在攻擊者知道如何接管特定模型或操作平臺的那一刻,他通常能夠都訪問更多具有類似特征的設(shè)備。

攻擊這些設(shè)備的潛在利益進(jìn)一步增加,因?yàn)檫@些設(shè)備被用于越來越多的關(guān)鍵應(yīng)用,并且通常連接到包含關(guān)鍵系統(tǒng)的網(wǎng)絡(luò),這些網(wǎng)絡(luò)可以通過這種方式滲透。

因此,在過去的幾年里,攻擊利益發(fā)生了很大的變化,有利于攻擊者,并使攻擊它們成為一個(gè)很好的生意。

但是,為什么這些設(shè)備很容易被攻擊?

▲增加攻擊面

大多數(shù)物聯(lián)網(wǎng)設(shè)備都提供了許多功能,包括存儲和處理能力以及重要的軟件堆?!ǔJ枪δ芡晟频脑O(shè)備操作系統(tǒng)。系統(tǒng)中軟件和功能的增加會導(dǎo)致更大的攻擊面,從而允許更多的攻擊可能性。

對于互連的異構(gòu)環(huán)境尤其如此,在這種環(huán)境中,一個(gè)設(shè)備中的漏洞可能導(dǎo)致對其他設(shè)備的攻擊。日益復(fù)雜的互連和訪問可能性使得監(jiān)測、保護(hù)和控制環(huán)境變得更加困難。

一個(gè)簡單的例子:過去,入侵醫(yī)療設(shè)備的方法是闖入醫(yī)院的機(jī)房,然后連接到其串行接口以刷新其固件,但現(xiàn)在黑客可以坐在世界另一端的沙發(fā)上,通過使用常規(guī)的通信網(wǎng)絡(luò)和他的筆記本電腦來攻擊醫(yī)療設(shè)備。在破壞了這個(gè)設(shè)備后,他可以檢查網(wǎng)絡(luò)的其他部分,尋找其他有希望的目標(biāo)。

▲供應(yīng)商沒有建立安全系統(tǒng)的動力

構(gòu)建硬件是一個(gè)復(fù)雜的、持久的過程,并且芯片組的價(jià)格比較低。此外,物聯(lián)網(wǎng)領(lǐng)域的技術(shù)發(fā)展非常迅速,尤其是在無線通信標(biāo)準(zhǔn)方面。因此,硬件制造商寧愿投資支持新功能和標(biāo)準(zhǔn)的新芯片組,也不愿修復(fù)舊芯片組。

物聯(lián)網(wǎng)設(shè)備本身通常是由第三方硬件和軟件開發(fā)商構(gòu)建,這些供應(yīng)商沒有建立安全系統(tǒng)的動力,因?yàn)槠淇蛻舾鶕?jù)功能和定價(jià)做出購買決策,而不是根據(jù)安全性或工程質(zhì)量。因此,經(jīng)常使用過時(shí)軟件、固件和硬件(已知存在安全漏洞)來運(yùn)行設(shè)備,因?yàn)樾迯?fù)缺陷或使自己的軟件適應(yīng)已修復(fù)的第三方庫意味著大量的工作。有時(shí)這甚至是不可能的,因?yàn)轵?qū)動程序通常只能作為二進(jìn)制文件使用。

最新的編譯器可以幫助修復(fù)軟件中一些最嚴(yán)重的安全缺陷,但更糟糕的是,開發(fā)環(huán)境通常也完全過時(shí)了。

甚至這些設(shè)備的運(yùn)營商有時(shí)也沒有解決問題的真正動力,因?yàn)樵O(shè)備通常僅被視為銷售其他服務(wù)的媒介。

▲運(yùn)營自有物聯(lián)網(wǎng)設(shè)備的公司缺少專業(yè)知識

銷售和運(yùn)營自有物聯(lián)網(wǎng)設(shè)備的公司通常不將硬件或軟件開發(fā)視為其核心能力,因此缺乏有關(guān)如何構(gòu)建安全設(shè)備和服務(wù)的專業(yè)知識。

看看物聯(lián)網(wǎng)設(shè)備的生態(tài)系統(tǒng)就能明白這一點(diǎn)。鎖、加熱器、冰箱和汽車制造商現(xiàn)在正在生產(chǎn)其IT產(chǎn)品——他們很難雇傭到必要的人才來生產(chǎn)開發(fā)的產(chǎn)品,甚至很難有效地協(xié)調(diào)服務(wù)合作伙伴。

為什么修復(fù)起來這么困難?

過去,我們關(guān)注的是我們必須保護(hù)服務(wù)器和客戶端計(jì)算機(jī)。在90年代經(jīng)歷慘痛教訓(xùn)后,我們在保持系統(tǒng)安全方面做得更好了。不是因?yàn)槲覀冃迯?fù)了軟件的開發(fā)過程,從而避免了錯誤,而是,我們通過推出自動更新和快速修復(fù)關(guān)鍵錯誤而變得非常擅長修復(fù)問題,而無需用戶交互。智能手機(jī)也是如此。

我們有數(shù)十億這樣的設(shè)備,但奇怪的是,到目前為止,我們還沒有遇到全球安全問題,這是因?yàn)橐坏┌l(fā)現(xiàn)缺陷,制造商就會提供軟件更新來相對快速地解決安全問題。

但是,物聯(lián)網(wǎng)的情況有所不同。

▲無法解決更新問題

通常不可能通過軟件更新來解決安全問題,因?yàn)榇蠖鄶?shù)物聯(lián)網(wǎng)設(shè)備的存儲、網(wǎng)絡(luò)帶寬有限。有時(shí)有可能安裝更新,但安裝過程非常繁瑣且有風(fēng)險(xiǎn)。一些物聯(lián)網(wǎng)設(shè)備的產(chǎn)品使用壽命很長,這使得這個(gè)問題更加嚴(yán)重。因此,有可能發(fā)生的情況是,一臺易受攻擊的冰箱保持在線25年而沒有得到修復(fù)。

▲自主操作

即使可以進(jìn)行更新,用戶也不會定期進(jìn)行檢查。因此,不必要的、過時(shí)的或行為異常的設(shè)備常常不被注意。通常情況下,設(shè)備只需要設(shè)置一次,就可以自主運(yùn)行,但是幾乎沒有設(shè)備支持自動更新。更糟糕的是,設(shè)備始終處于聯(lián)機(jī)狀態(tài),并且通常留有默認(rèn)密碼和配置。

▲對軟件缺陷造成的損害不承擔(dān)賠償責(zé)任

軟件許可通常排除了所有損害賠償責(zé)任。因此,物聯(lián)網(wǎng)設(shè)備的運(yùn)營商沒有動力修復(fù)其產(chǎn)品中的缺陷,或確保指導(dǎo)其硬件和軟件服務(wù)提供商謹(jǐn)慎地構(gòu)建安全可靠的產(chǎn)品。取而代之的是,他們將損害成本外部化。

如何修復(fù)物聯(lián)網(wǎng)

物聯(lián)網(wǎng)設(shè)備安全性不足,會因缺少適當(dāng)?shù)拈_發(fā)投資而造成他人損失,從而造成外部效應(yīng)。這些外部性的例子是,在DDOS攻擊中,設(shè)計(jì)不良的物聯(lián)網(wǎng)設(shè)備使第三方服務(wù)變得不可用,或者不安全的自動駕駛汽車撞倒行人。

空氣污染也是類似的情況。一家不使用過濾器來清潔廢氣的公司會產(chǎn)生外部效應(yīng),因?yàn)槲廴镜某杀緯?qiáng)加給其他人,比如被污染的空氣會給生活在城市中人們帶來嚴(yán)重的健康問題。

在某些時(shí)候,政府采取了避免這些外部效應(yīng)的措施,并頒布了過濾廢氣的法規(guī)。另一種將外部問題內(nèi)部化的方法是二氧化碳排放證書,這種方法試圖使公司的成本與它們施加給外部的影響相匹配。

在物聯(lián)網(wǎng)時(shí)代,外部效應(yīng)日益嚴(yán)重,這就是為什么我們呼吁把安全從作為一種保護(hù)性手段轉(zhuǎn)變?yōu)楸Wo(hù)他人免受傷害手段的原因所在。

因此,我們認(rèn)為就物聯(lián)網(wǎng)而言,在法規(guī)方面也需要采取類似防止空氣污染的監(jiān)管方法。

已經(jīng)有一些法規(guī)影響了一些物聯(lián)網(wǎng)設(shè)備,如主要針對電磁干擾的強(qiáng)制性FCC或CE認(rèn)證,以及旨在保護(hù)用戶數(shù)據(jù)的一般數(shù)據(jù)保護(hù)規(guī)范(GDPR)。

監(jiān)管有時(shí)不夠靈活,限制了創(chuàng)新,并增加了企業(yè)的運(yùn)營成本,而且只覆蓋最基本的東西。但這是可以改變的。

就像安全資深人士布魯斯·施耐爾(Bruce Schneier)所說的那樣:“我們需要重建對集體治理機(jī)構(gòu)的信心。法律和政策可能看起來沒有數(shù)字技術(shù)那么酷,但它們也是關(guān)鍵的創(chuàng)新領(lǐng)域。”

激勵措施

無論生產(chǎn)過程中涉及的各方以及運(yùn)營物聯(lián)網(wǎng)設(shè)備的方式如何,都必須有效地激勵他們生產(chǎn)和銷售安全的產(chǎn)品,并激勵最終客戶正確安裝這些設(shè)備。

朝著這個(gè)方向邁出的關(guān)鍵一步是讓各方對不符合法律要求的設(shè)備造成的損害承擔(dān)責(zé)任。由于生產(chǎn)完全安全的設(shè)備既不可能,也不符合經(jīng)濟(jì)利益,因此應(yīng)強(qiáng)制規(guī)定適當(dāng)?shù)谋kU(xiǎn)。這樣,保險(xiǎn)費(fèi)就可以作為額外的靈活可能性來激勵適當(dāng)?shù)脑O(shè)計(jì)和安裝。

為此,需要一種有效的方法來評估設(shè)備的安全性。擴(kuò)展的CE或FCC認(rèn)證可以作為等式的一部分,而可靠、高效和及時(shí)的軟件安全評估可能是迄今為止難以實(shí)現(xiàn)的另一部分。

到目前為止,軟件認(rèn)證提供商鼓勵開發(fā)滿足最低要求的軟件,但那些制造更安全產(chǎn)品的公司卻得不到獎勵。此外,營利性組織通常不公開其測試程序,這使它們在許多專家看來都不可信。除此之外,他們的獨(dú)立性經(jīng)常受到質(zhì)疑。

強(qiáng)制更新功能

除了從一開始就鼓勵構(gòu)建安全的產(chǎn)品外,軟件驅(qū)動的產(chǎn)品必須經(jīng)常更新。

即使制造商有足夠的動力去投資適當(dāng)?shù)脑O(shè)計(jì),也無法從技術(shù)上或經(jīng)濟(jì)上評估物聯(lián)網(wǎng)設(shè)備在其生命周期中可能面臨的所有威脅和問題。(來源物聯(lián)之家)因此,做出反應(yīng)和推出更新對于維護(hù)設(shè)備安全至關(guān)重要,并且對于所有物聯(lián)網(wǎng)產(chǎn)品都是強(qiáng)制性的。

降低復(fù)雜性

一些物聯(lián)網(wǎng)設(shè)備的使用案例(例如,在線烤面包機(jī))會因法規(guī)和保險(xiǎn)費(fèi)而變得過于昂貴。這也許是個(gè)好主意,因?yàn)槲覀冋娴谋仨毥档臀覀儤?gòu)建的系統(tǒng)的復(fù)雜性。

這可以通過以下兩種方法來實(shí)現(xiàn):要么不將它們互連,因?yàn)榕c日益增加的復(fù)雜性可能造成的損害相比,附加值太小了,要么通過鎖定這些設(shè)備來實(shí)現(xiàn)。這意味著將它們放在安全的子網(wǎng)絡(luò)中,以確保網(wǎng)絡(luò)參與者不會影響它們。

總結(jié)

如果我們不改變我們開發(fā)和使用物聯(lián)網(wǎng)設(shè)備的方法,我們將面臨嚴(yán)重的麻煩。一般來說,政府只有在許多人受到傷害、公眾輿論要求承擔(dān)后果后才會采取行動。

我們必須預(yù)見這種發(fā)展,并減少在此過程中造成的損害。否則,我們將不得不迅速解決問題,而倉促行事通常不是采取立法行動的最佳因素。

責(zé)任編輯:lq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2931

    文章

    46264

    瀏覽量

    392882
  • 供應(yīng)商
    +關(guān)注

    關(guān)注

    0

    文章

    360

    瀏覽量

    20562
  • 驅(qū)動程序
    +關(guān)注

    關(guān)注

    19

    文章

    862

    瀏覽量

    49127

原文標(biāo)題:物聯(lián)網(wǎng)安全需要從一種保護(hù)性手段發(fā)展到保護(hù)他人免受傷害手段

文章出處:【微信號:iotmag,微信公眾號:iotmag】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,藍(lán)牙模塊作為聯(lián)網(wǎng)的重要組成部分,其應(yīng)用越來越廣泛。那么,聯(lián)網(wǎng)藍(lán)牙模
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    聯(lián)網(wǎng),簡單來說,就是“萬相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶端延伸至物品與物品之間,實(shí)現(xiàn)信息的交換與通信。打個(gè)比方,你的智能手表能實(shí)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    近年來,聯(lián)網(wǎng)行業(yè)以其驚人的增長速度和無限的潛力成為了全球科技界的焦點(diǎn)。它正在改變我們的生活方式、商業(yè)模式和社會運(yùn)轉(zhuǎn)方式。那么,聯(lián)網(wǎng)行業(yè)的未來發(fā)展趨勢將會是怎樣的呢?讓我們一同探尋其
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開發(fā)需求、行業(yè)應(yīng)用及就業(yè)競爭力四個(gè)角度來分析: 一、技術(shù)生態(tài)與行業(yè)適配性 1)嵌入式開發(fā)的主流平臺
    發(fā)表于 05-26 10:32

    智慧消防聯(lián)網(wǎng)平臺

    本人想建立一個(gè)聯(lián)網(wǎng)智慧消防平臺,想找懂技術(shù)的有合伙意愿的共同投資開發(fā),有感興趣的聯(lián)系我13633612945
    發(fā)表于 04-15 22:18

    蜂窩聯(lián)網(wǎng)怎么選

    的數(shù)據(jù)傳輸速率。有了蜂窩聯(lián)網(wǎng)技術(shù),您就不必在功耗和數(shù)據(jù)傳輸速率之間做出妥協(xié),而是可以兩全其美。 終身成本:雖然某些 LPWAN 技術(shù)的前期成本可能看起來很吸引人,但評估整個(gè)生命周期的成本(部署
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網(wǎng)

    、Wi-SUN 或其他 LPWAN 相比,蜂窩聯(lián)網(wǎng)(包括 NB-IoT 和 LTE-M)更適合您的聯(lián)網(wǎng)項(xiàng)目,以下是其中一些關(guān)鍵原因。 許
    發(fā)表于 03-17 11:42

    宇樹科技在聯(lián)網(wǎng)方面

    宇樹科技在聯(lián)網(wǎng)領(lǐng)域有多方面的涉及和發(fā)展,以下是一些具體信息: 傳感器技術(shù)合作 與傳感器公司合作:宇樹科技與一些傳感器技術(shù)公司有合作,例如奧比中光為宇樹機(jī)器狗提供激光雷達(dá)及結(jié)構(gòu)光傳感器,這些傳感器
    發(fā)表于 02-04 06:48

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位? 聯(lián)網(wǎng)行業(yè)迎來了全面爆發(fā)式的發(fā)展,眾多高薪崗位吸引著人們的目光。聯(lián)網(wǎng)
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦!

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦! 聯(lián)網(wǎng)方向作為目前一個(gè)熱門的技術(shù)發(fā)展方向,有大量的人才需求,小白的學(xué)習(xí)入門路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大聯(lián)網(wǎng)場景中。
    發(fā)表于 11-08 15:38

    芯科科技如何應(yīng)對聯(lián)網(wǎng)安全挑戰(zhàn)

    任何連接到互聯(lián)網(wǎng)的東西都可能在某一時(shí)候面臨攻擊。攻擊者可能會試圖遠(yuǎn)程破壞聯(lián)網(wǎng)設(shè)備,以竊取數(shù)據(jù),進(jìn)行 DDoS
    的頭像 發(fā)表于 11-08 14:44 ?801次閱讀

    聯(lián)網(wǎng)技術(shù)的挑戰(zhàn)與機(jī)遇

    ,從智能家居、智慧城市到工業(yè)自動化、醫(yī)療健康等眾多領(lǐng)域。然而,聯(lián)網(wǎng)技術(shù)的快速發(fā)展也帶來了一系列挑戰(zhàn)與機(jī)遇。 挑戰(zhàn): 安全性問題:聯(lián)網(wǎng)設(shè)備數(shù)量龐大,且很多設(shè)備缺乏足夠的安全防護(hù)措施。
    的頭像 發(fā)表于 10-29 11:32 ?1461次閱讀

    聯(lián)網(wǎng)系統(tǒng)中振動傳感器測量振動的高精度方案

    聯(lián)網(wǎng)系統(tǒng)中為什么要使用振動傳感器 聯(lián)網(wǎng)系統(tǒng)中使用振動傳感器的原因主要基于其在多個(gè)方面的應(yīng)用價(jià)值和功能特性。以下是具體的
    的頭像 發(fā)表于 09-27 17:27 ?1318次閱讀
    在<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>系統(tǒng)中振動傳感器測量振動的高精度方案

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實(shí)現(xiàn)智能化識別、定位、跟蹤、監(jiān)管等功能的
    發(fā)表于 08-19 14:08