0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)安全成了2018 RSA安全大會的熱門話題

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-04-22 11:05 ? 次閱讀

E安全4月21日訊 隨著聯(lián)網(wǎng)設備逐漸走進人們的數(shù)字生活,物聯(lián)網(wǎng)IoT)安全也就成了2018 RSA安全大會的熱門話題。RSA 2018大會上有很多關于物聯(lián)網(wǎng)漏洞的討論,但似乎并未給出一個明確的解決方案。

賽門鐵克產(chǎn)品管理資深總監(jiān)約翰·庫克表示,如今的大量物聯(lián)網(wǎng)設備的制造商更像是“淘金熱”,每個人都想快速撈金。

IDC 市場研究公司表示,物聯(lián)網(wǎng)智能家居設備市場相當誘人,將成為第四大行業(yè),預計的消費者物聯(lián)網(wǎng)支出2018年將達到620億美元(約合人民幣3900億元)。盡管如此,大多數(shù)設備的設計并未考慮安全性。

物聯(lián)網(wǎng)存在哪些安全問題?

2016年的 Mirai 僵尸網(wǎng)絡感染了30多萬臺包括網(wǎng)絡攝像頭和路由器在內(nèi)的物聯(lián)網(wǎng)設備,這足以說明物聯(lián)網(wǎng)安全問題帶來的影響巨大。盡管 Mirai 僵尸網(wǎng)絡敲響了警鐘,但聯(lián)網(wǎng)智能家居設備的安全性似乎并未改觀。

普遍的安全問題

ESET 全球安全推廣大使托尼·安斯科姆花費數(shù)月時間測試了12款物聯(lián)網(wǎng)設備,結(jié)果發(fā)現(xiàn)這些設備存在未加密的固件升級問題、未加密的攝像機視頻流、明文通信,密碼存儲未設置保護等安全缺陷。

關注物聯(lián)網(wǎng)設備隱私

物聯(lián)網(wǎng)安全過去幾年一直備受批評,物聯(lián)網(wǎng)設備隱私問題也是此次 RSA 大會頻頻強調(diào)的另一痛點,尤其 Amazon Echo 和 Google Home 這類語音助理設備興起之后更是如此。

安斯科姆指出,這些物聯(lián)網(wǎng)設備普遍存在一個可能與漏洞無關的問題——過度分享數(shù)據(jù)。他以物聯(lián)網(wǎng)體重秤為例,這類體重秤可與 Amazon Alexa 連接,數(shù)據(jù)中會存儲用戶與稱之間的交互,而這正是網(wǎng)絡犯罪夢寐以求的事。

芯片問題與成本

物聯(lián)網(wǎng)存在的各種安全問題需要物聯(lián)網(wǎng)設備制造商和終端用戶聯(lián)合采取措施確保設備安全,他們將安全視為低功耗聯(lián)網(wǎng)設備的昂貴替代品。Fitbit 公司的安全資深總監(jiān)馬克·鮑恩指出,許多聯(lián)網(wǎng)設備制造商愿意使用便宜的低功耗芯片,而非安全性高的芯片。

組件太多,狀況復雜

鮑恩指出 IoT 設備的另一個問題是,物聯(lián)網(wǎng)設備有太多組件,包括處理器、云與Web服務、設備與應用程序,這導致很難兼顧所有這些組件的安全問題。系統(tǒng)的每部分都至關重要,漏洞可能就存在于應用程序、平臺、設備、傳感器和云中。

許多設備制造商升級物聯(lián)網(wǎng)設備安全性的第一個步驟是了解設備的使用方式,并利用對設備的了解創(chuàng)建威脅模型。鮑恩指出,設備制造商有必要創(chuàng)建威脅模型以考慮保護設備的所有情形。

制造商對安全性的重視必須由終端用戶來推動,但消費者強求要求安全性更佳的情況可能還沒有發(fā)生。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)

    關注

    2899

    文章

    43822

    瀏覽量

    369291
  • RSA
    RSA
    +關注

    關注

    0

    文章

    59

    瀏覽量

    18840

原文標題:RSA2018安全大會熱議物聯(lián)網(wǎng)設備安全

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設備接入網(wǎng)絡,使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?351次閱讀

    家里聯(lián)網(wǎng)設備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網(wǎng)絡安全軟件供應商Bitdefender聯(lián)合發(fā)布了一份關于聯(lián)網(wǎng)設備安全形勢的報告,該報告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設需加速推進

    電梯聯(lián)網(wǎng)智能一體機:守護家庭安全,預防悲劇發(fā)生|梯云聯(lián)

    電梯聯(lián)網(wǎng)智能一體機集成了聯(lián)網(wǎng)、大數(shù)據(jù)、云計算等先進技術,通過實時收集、分析和處理電梯運行數(shù)據(jù),為電梯的
    的頭像 發(fā)表于 05-29 10:28 ?353次閱讀
    電梯<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>智能一體機:守護家庭<b class='flag-5'>安全</b>,預防悲劇發(fā)生|梯云<b class='flag-5'>物</b>聯(lián)

    工業(yè)聯(lián)網(wǎng)解決方案有什么用

    工業(yè)聯(lián)網(wǎng)解決方案 工業(yè)聯(lián)網(wǎng)(IOT)作為當今工業(yè)領域的熱門話題,正以其獨特的魅力和潛力引領著工業(yè)生態(tài)的智能化革新。通過將互聯(lián)的感測器、儀
    的頭像 發(fā)表于 05-17 17:05 ?359次閱讀

    藍牙聯(lián)網(wǎng)賦能智慧醫(yī)院病房安全護理

    隨著智慧醫(yī)療的飛速發(fā)展,藍牙聯(lián)網(wǎng)技術日益成為病房質(zhì)量管理閉環(huán)中不可或缺的驅(qū)動力,為提升護理質(zhì)量、確?;颊?b class='flag-5'>安全開辟了嶄新的道路。仁微電子作為深耕聯(lián)
    的頭像 發(fā)表于 04-08 09:42 ?488次閱讀
    藍牙<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>賦能智慧醫(yī)院病房<b class='flag-5'>安全</b>護理

    芯科科技助力“聯(lián)網(wǎng)設備安全規(guī)范1.0”發(fā)布

    近日,Silicon Labs(芯科科技)攜手連接標準聯(lián)盟(CSA)的產(chǎn)品安全工作組(PSWG),共同發(fā)布了具有劃時代意義的聯(lián)網(wǎng)設備安全規(guī)范1.0。同時,還伴隨推出了配套的認證計劃以
    的頭像 發(fā)表于 03-22 13:51 ?430次閱讀

    CSA推出聯(lián)網(wǎng)設備安全規(guī)范,促進智能家居安全發(fā)展

    CSA于近期發(fā)布聯(lián)網(wǎng)設備安全規(guī)范,這是一個指導性安全指標及認證體系,旨在為消費者聯(lián)網(wǎng)裝置提供
    的頭像 發(fā)表于 03-19 14:14 ?444次閱讀

    如何解決聯(lián)網(wǎng)應用的網(wǎng)絡安全性議題?

    隨著聯(lián)網(wǎng)應用的普及,聯(lián)網(wǎng)設備已經(jīng)逐漸出現(xiàn)在我們的日常生活之中,但這些產(chǎn)品也成為了惡意份子攻擊的目標,如何確保
    的頭像 發(fā)表于 02-21 09:42 ?776次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應用的網(wǎng)絡<b class='flag-5'>安全</b>性議題?

    如何根據(jù) ISA/IEC 安全標準確保工業(yè)聯(lián)網(wǎng)設計的安全

    作者:Jacob Beningo 投稿人:DigiKey 北美編輯 工業(yè)設備正在迅速與聯(lián)網(wǎng) (IoT) 互連,以提高效率、安全和遠程監(jiān)控能力。然而,由于工業(yè)
    的頭像 發(fā)表于 02-13 17:09 ?1314次閱讀
    如何根據(jù) ISA/IEC <b class='flag-5'>安全</b>標準確保工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設計的<b class='flag-5'>安全</b>

    工業(yè)互聯(lián)網(wǎng)安全管控與審計系統(tǒng)“保障”工控系統(tǒng)網(wǎng)絡安全

    GSMA數(shù)據(jù)顯示,2017-2025年間,工業(yè)聯(lián)網(wǎng)設備連接數(shù)將增長100.75億,69%的業(yè)界專家認為一旦5G到來,企業(yè)服務會是最重要的營收來源。企業(yè)連接在聯(lián)網(wǎng)連接中所占比重將從
    的頭像 發(fā)表于 01-15 17:34 ?457次閱讀
    工業(yè)互<b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>管控與審計系統(tǒng)“保障”工控系統(tǒng)網(wǎng)絡<b class='flag-5'>安全</b>

    電梯聯(lián)網(wǎng)對電梯安全的貢獻有哪些?

    俗話說,一切不以更安全、更舒適為發(fā)展要義的電梯技術都是“耍流氓”。電梯聯(lián)網(wǎng)技術也不例外,通過采用更先進的技術手段保障電梯的安全運行是這個行業(yè)發(fā)展的方向和目標。那么電梯
    的頭像 發(fā)表于 01-05 09:39 ?782次閱讀

    安全生產(chǎn)中聯(lián)網(wǎng)有哪些應用呢?

    目前,在聯(lián)網(wǎng)的推動下,企業(yè)的生產(chǎn)效率有了明顯的提升,為安全生產(chǎn)提供了更多的技術手段和解決方案,實現(xiàn)了安全與效率的雙贏。
    的頭像 發(fā)表于 01-02 18:21 ?1833次閱讀
    在<b class='flag-5'>安全</b>生產(chǎn)中<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>有哪些應用呢?

    固態(tài)繼電器的分類:揭秘熱門趨勢

    在本文中,我們將探討SSR分類的最新趨勢,闡明該領域的熱門話題
    的頭像 發(fā)表于 11-30 10:29 ?490次閱讀

    安全標準是消費聯(lián)網(wǎng)的必備條件

    隨著越來越多的設備連接起來,聯(lián)網(wǎng)(IoT)遭受安全威脅的可能性也在增加。這使得全球各地政府部門和監(jiān)管機構都重視起來,開始采取諸如網(wǎng)絡安全立法等行動來保護消費者,同時也激勵制造商優(yōu)先考
    發(fā)表于 11-13 09:40 ?335次閱讀

    危化車安全監(jiān)測遠程管理聯(lián)網(wǎng)平臺:守護道路安全,打造智慧交通

    隨著聯(lián)網(wǎng)技術的不斷發(fā)展,?;?b class='flag-5'>安全監(jiān)測遠程管理聯(lián)網(wǎng)平臺逐漸成為保障道路安全的重要手段。本文將
    的頭像 發(fā)表于 11-07 16:24 ?542次閱讀