找料就上链料网

lianliaowang.com

物联网安全成了2018 RSA安全大会的热门话题

E安全4月21日讯 随着联网设备逐渐走进人们的数字生活,物联网(IoT)安全也就成了2018 RSA安全大会的热门话题。RSA 2018大会上有很多关于物联网漏洞的讨论,但似乎并未给出一个明确的解决方案。

赛门铁克产品管理资深总监约翰·库克表示,如今的大量物联网设备的制造商更像是“淘金热”,每个人都想快速捞金。

IDC 市场研究公司表示,物联网智能家居设备市场相当诱人,将成为第四大行业,预计的消费者物联网支出2018年将达到620亿美元(约合人民币3900亿元)。尽管如此,大多数设备的设计并未考虑安全性。

物联网存在哪些安全问题?

2016年的 Mirai 僵尸网络感染了30多万台包括网络摄像头和路由器在内的物联网设备,这足以说明物联网安全问题带来的影响巨大。尽管 Mirai 僵尸网络敲响了警钟,但联网智能家居设备的安全性似乎并未改观。

普遍的安全问题

ESET 全球安全推广大使托尼·安斯科姆花费数月时间测试了12款物联网设备,结果发现这些设备存在未加密的固件升级问题、未加密的摄像机视频流、明文通信,密码存储未设置保护等安全缺陷。

关注物联网设备隐私

物联网安全过去几年一直备受批评,物联网设备隐私问题也是此次 RSA 大会频频强调的另一痛点,尤其 Amazon Echo 和 Google Home 这类语音助理设备兴起之后更是如此。

安斯科姆指出,这些物联网设备普遍存在一个可能与漏洞无关的问题——过度分享数据。他以物联网体重秤为例,这类体重秤可与 Amazon Alexa 连接,数据中会存储用户与称之间的交互,而这正是网络犯罪梦寐以求的事。

芯片问题与成本

物联网存在的各种安全问题需要物联网设备制造商和终端用户联合采取措施确保设备安全,他们将安全视为低功耗联网设备的昂贵替代品。Fitbit 公司的安全资深总监马克·鲍恩指出,许多联网设备制造商愿意使用便宜的低功耗芯片,而非安全性高的芯片。

组件太多,状况复杂

鲍恩指出 IoT 设备的另一个问题是,物联网设备有太多组件,包括处理器、云与Web服务、设备与应用程序,这导致很难兼顾所有这些组件的安全问题。系统的每部分都至关重要,漏洞可能就存在于应用程序、平台、设备、传感器和云中。

许多设备制造商升级物联网设备安全性的第一个步骤是了解设备的使用方式,并利用对设备的了解创建威胁模型。鲍恩指出,设备制造商有必要创建威胁模型以考虑保护设备的所有情形。

制造商对安全性的重视必须由终端用户来推动,但消费者强求要求安全性更佳的情况可能还没有发生。

阅读下一篇

这些“精准”的分析还能知道一个人的“拒接来电”偏好

美国数据技术公司 LocalBlox 收集社交网站的用户数据,分析后进行出售,但由于该公司亚马逊 AWS S3 存储桶可公开访问,致4800万个人数据暴露在网上。

返回链料网首页
  • 物料齐全

    300万款现货物料

  • 原厂渠道

    1208个合作品牌

  • 快速发货

    最快2小时发货

在线客服
400-105-0809

工作时间

周一至周五 8:30-20:30
周六、周日 9:00-19:00

产品索引: A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
链料科技
  • 链料科技平台
  • 联系我们
  • 服务条款
  • 免责声明
  • 隐私政策
Copyright © 2023 深圳市链料科技有限公司 粤ICP备19020522号
联系客服

在线客服

QQ交谈

服务时间

周一至周五8:30~20:00

周六、周日9:00~19:00

客服电话

客服电话

400-105-0809

服务时间

周一至周五 8:30-20:30
周六、周日 9:00-19:00

紧急联络人

刘政:13302935153

采购单

0

采购单(0)

物料篮

物料篮

会员中心

会员中心