物聯(lián)網(wǎng)未來(lái)的9大主要安全挑戰
物聯(lián)網(wǎng)設備在設備之間帶來(lái)有效的通信,自動(dòng)化,節省時(shí)間和成本并具有眾多好處的同時(shí),用戶(hù)仍需注意一件事-安全性。有一些特定的事件使物聯(lián)網(wǎng)設備難以信任。
幾臺智能電視和自動(dòng)取款機被黑客入侵,這不僅對消費者而且對企業(yè)的信任都產(chǎn)生了負面影響。話(huà)雖如此,讓我們深入探討物聯(lián)網(wǎng)(IoT)未來(lái)最關(guān)鍵的安全挑戰。
1.過(guò)時(shí)的硬件和軟件。
由于物聯(lián)網(wǎng)設備的使用越來(lái)越多,因此這些設備的制造商將重點(diǎn)放在構建新設備上,而沒(méi)有對安全性給予足夠的重視。
這些設備中的大多數沒(méi)有獲得足夠的更新,而其中一些則從未獲得任何更新。這意味著(zhù)這些產(chǎn)品在購買(mǎi)時(shí)是安全的,但是當黑客發(fā)現一些錯誤或安全問(wèn)題時(shí),很容易受到攻擊。
如果無(wú)法通過(guò)發(fā)布定期的硬件和軟件更新來(lái)解決這些問(wèn)題,則設備仍然容易受到攻擊。對于連接到Internet的每件事,定期更新都是必須的。沒(méi)有更新不僅會(huì )導致客戶(hù),而且還會(huì )破壞制造它們的公司的數據。
2.使用弱證書(shū)和默認證書(shū)。
許多物聯(lián)網(wǎng)公司正在出售設備,并為消費者提供默認憑據,例如管理員用戶(hù)名。黑客只需要用戶(hù)名和密碼即可攻擊設備。當他們知道用戶(hù)名時(shí),他們會(huì )進(jìn)行暴力攻擊來(lái)感染設備。
Mirai僵尸網(wǎng)絡(luò )攻擊就是一個(gè)例子,因為設備使用的是默認憑據。消費者在獲得設備后應立即更改默認憑據,但大多數制造商在說(shuō)明指南中均未提及任何更改。如果不按照說(shuō)明進(jìn)行更新,則所有設備都容易受到攻擊。
3.惡意軟件和勒索軟件。
物聯(lián)網(wǎng)產(chǎn)品開(kāi)發(fā)的迅速增長(cháng)將使網(wǎng)絡(luò )攻擊的變化無(wú)法預測。如今,網(wǎng)絡(luò )犯罪分子已經(jīng)變得先進(jìn)了,它們使消費者無(wú)法使用自己的設備。
例如,具有IoT功能的攝像頭可捕獲家庭或辦公室的機密信息,并且系統被黑客入侵。攻擊者將對網(wǎng)絡(luò )攝像頭系統進(jìn)行加密,并且不允許消費者訪(fǎng)問(wèn)任何信息。由于該系統包含個(gè)人數據,因此他們可以要求消費者支付巨額費用來(lái)恢復其數據。發(fā)生這種情況時(shí),它被稱(chēng)為勒索軟件。
4.預測和預防攻擊。
網(wǎng)絡(luò )犯罪分子正在積極尋找針對安全威脅的新技術(shù)。在這種情況下,不僅需要發(fā)現漏洞并在漏洞發(fā)生時(shí)加以修復,還需要學(xué)習預測和預防新威脅。
安全性挑戰似乎是連接設備安全性的長(cháng)期挑戰。現代云服務(wù)利用威脅情報來(lái)預測安全問(wèn)題。其他此類(lèi)技術(shù)包括基于A(yíng)I的監視和分析工具。但是,將這些技術(shù)應用于物聯(lián)網(wǎng)很復雜,因為連接的設備需要立即處理數據。
5.很難找到設備是否受到影響。
盡管實(shí)際上不可能保證100%的安全性不受安全威脅和破壞,但IoT設備的問(wèn)題是大多數用戶(hù)不知道他們的設備是否被黑客入侵。
當物聯(lián)網(wǎng)設備規模很大時(shí),即使對于服務(wù)提供商而言,也很難監視所有這些設備。這是因為IoT設備需要用于通信的應用程序,服務(wù)和協(xié)議。由于設備的數量顯著(zhù)增加,因此要管理的事物的數量甚至更多。
因此,許多設備在用戶(hù)不知道自己被黑客入侵的情況下仍繼續運行。
6.數據保護和安全挑戰。
在這個(gè)互連的世界中,保護數據變得非常困難,因為它可以在幾秒鐘之內在多個(gè)設備之間傳輸數據。一會(huì )兒,它存儲在移動(dòng)設備中,下一分鐘它存儲在網(wǎng)絡(luò )上,然后是云。
所有這些數據都是通過(guò)Internet傳輸或傳輸的,這可能導致數據泄漏。并非所有通過(guò)其發(fā)送或接收數據的設備都是安全的。一旦數據泄露,黑客便可以將其出售給其他侵犯數據隱私和安全權的公司。
此外,即使數據沒(méi)有從用戶(hù)端泄漏出去,服務(wù)提供商也可能不符合法規和法律。這也可能導致安全事件。
7.使用自主系統進(jìn)行數據管理。
從數據收集和網(wǎng)絡(luò )的角度來(lái)看,從連接的設備生成的數據量將太大而無(wú)法處理。
毫無(wú)疑問(wèn),它將需要使用AI工具和自動(dòng)化。物聯(lián)網(wǎng)管理員和網(wǎng)絡(luò )專(zhuān)家將必須設置新規則,以便可以輕松檢測流量模式。
但是,使用此類(lèi)工具會(huì )有一定的風(fēng)險,因為即使在配置過(guò)程中出現最輕微的錯誤也可能導致中斷。這對于醫療保健,金融服務(wù),電力和運輸行業(yè)的大型企業(yè)而言至關(guān)重要。
8.家庭安全。
如今,越來(lái)越多的家庭和辦公室通過(guò)物聯(lián)網(wǎng)連接變得越來(lái)越聰明。大型建筑商和開(kāi)發(fā)商正在使用IoT設備為公寓和整個(gè)建筑供電。盡管家庭自動(dòng)化是一件好事,但并不是每個(gè)人都知道應注意的IoT安全最佳實(shí)踐。
即使IP地址被暴露,這也可能導致暴露居民地址和消費者的其他聯(lián)系方式。攻擊者或感興趣的團體可以將這些信息用于邪惡目的。這使智能家居面臨潛在風(fēng)險。
9.自動(dòng)駕駛汽車(chē)的安全性。
就像房屋一樣,自動(dòng)駕駛車(chē)輛或使用物聯(lián)網(wǎng)服務(wù)的車(chē)輛也面臨風(fēng)險。熟練的黑客可以從遠程位置劫持智能車(chē)輛。一旦他們進(jìn)入,他們就可以控制汽車(chē),這對乘客來(lái)說(shuō)是非常危險的。
總結
毫無(wú)疑問(wèn),物聯(lián)網(wǎng)是一項應被稱(chēng)為福音的技術(shù)。但是,由于它將所有事物都連接到Internet,因此事物變得容易受到某種安全威脅。大公司和網(wǎng)絡(luò )安全研究人員正在竭盡全力為消費者打造完美的產(chǎn)品,但仍有許多工作要做。
來(lái)源:中國科學(xué)網(wǎng)
*博客內容為網(wǎng)友個(gè)人發(fā)布,僅代表博主個(gè)人觀(guān)點(diǎn),如有侵權請聯(lián)系工作人員刪除。
pid控制相關(guān)文章:pid控制原理
pid控制器相關(guān)文章:pid控制器原理
電流變送器相關(guān)文章:電流變送器原理 溫濕度控制器相關(guān)文章:溫濕度控制器原理