为什么保护物联网设备如此困难你知道吗
如今,物联网安全问题备受关注。从固件漏洞到开放的后门,在物联网的狂野西部,安全性可能是脆弱的。成千上万的新设备即将上市,但是,到目前为止,还缺少确保最佳安全实践的官方标准和监管机制。
为什么保护物联网设备如此困难?
物联网不是尖端科学至少在理论上不是。但要使其正常工作,您必须完全掌控设备的设计、生产和部署,然后调整其网络连接。
当您无法掌控某一个方面时(例如,另一家公司生产设备或运营网络),确保安全就会变得异常复杂。
想象一下,在全球范围内部署数千个物联网资产跟踪设备。您将如何使固件保持最新状态?您将如何监控所有设备的异常使用情况?您将如何确保它们在全球移动时接入的网络是安全的?
在大型物联网系统中,保护网络上的单个设备将变得更加困难。难以监控、更新和审查所有设备,以确保它们运行正常。您需要强大的工具来促进团队之间的交流并协调流程,因为一个人不可能完成所有工作。
物联网黑客在行动
为了了解物联网设备在出现安全漏洞时会发生什么,我们可以看一些著名的黑客攻击行为。
安全摄像头
早在2012年,黑客就发现了某款流媒体IP摄像头的一个主要安全漏洞:一个后门,允许未经授权的用户从连网的家庭安全摄像头观看实时视频。大多数摄像头位于人们房屋的内部和外部,有些被用作婴儿监视器。在2010年至2012年间,该摄像头通过互联网以可读、未加密的文本形式传输用户的敏感信息(如登录凭证)。
切诺基吉普车
2015年,两名黑客利用汽车娱乐系统的漏洞远程控制了一辆吉普切诺基,以操纵其控制面板功能。两名黑客研究人员劫持了这辆汽车,发起了一系列意想不到的干扰,最终导致刹车失灵,并导致车辆开进马路边的沟里。该实验证明了物联网安全漏洞的严重性及其威胁生命的能力。
圣裘德心脏装置
2017年,FDA发出警报,宣布超过465,000个连网起搏器存在安全漏洞。虽然没有黑客伤害患者的报告出现,但心脏起搏器存在安全漏洞,可能会让不良行为者获得访问权限并更改设置,进而对患者健康构成威胁。
这些事件教给我们什么?
在上述每种情况下,漏洞都是由物联网堆栈不同层之间的不一致造成的。设计团队、工程师和操作员之间缺乏沟通会导致重大问题发生。
在吉普车黑客事件中,工程师们忽略了关闭多媒体系统和CAN总线之间的开放端口,而CAN总线连接了汽车的关键系统。虽然娱乐系统和CAN总线没有直接连接,但开放端口充当了它们之间的走廊,让黑客可以渗透到汽车的主系统。
在圣裘德心脏装置中,发射器是罪魁祸首。Merlinhome外部发射器中的漏洞可能允许未经授权的用户控制植入身体的心脏设备。而在网络摄像头的例子中,摄像头留下了一个后门,允许黑客无需密码就可以进入并监视他们的邻居。
当一个团队对一个物联网设备进行编程和测试,而另一个团队部署该设备时,他们必须保持持续的沟通,以确保该设备在整个过程中保持安全。网络运营商还应实施多个防火墙,以检测和阻止异常流量或意外的端口访问尝试,并发出警报,以便用户可以立即响应。
黑客的各种可能性
就像一个有很多门的房屋一样,一个有很多组件的连网设备为黑客提供了很多发现漏洞的机会。这些可能的切入点被称为攻击面,它们的漏洞通常源自工程设计和更新过程。即使有不同的工程师来保护他们的组件,但如果没有一个全面的安全计划,整个系统仍然是脆弱的。让我们仔细看看物联网堆栈层中可能存在的安全漏洞:
SIM卡
SIM中运行的软件可以创建攻击媒介,例如,某些SIM卡中暗藏ST浏览器。根据最近的研究,该浏览器中存在漏洞,黑客可以在用户不知情的情况下获取位置信息。
模块
正如一名安全研究人员最近用ESP32物联网芯片演示的那样,模块层的漏洞可以让黑客访问设备并植入恶意软件。在这种情况下,该模块被发现易受黑客攻击,这将对芯片造成不可逆转的损害。
固件
固件存在许多安全漏洞,包括未经授权的访问、默认密码、后门、数据加密不足和开放源代码。即使固件在发布时是安全的,但也必须保持最新的安全补丁和更新,以防止出现新的漏洞。
有线和无线接口
无论接口是在设备上还是在云中,源代码中都有可能存在漏洞,这为黑客获取设备访问权限提供了另一个机会。
服务器
大多数物联网部署利用云服务器来管理设备。虽然基于云的计算提供了许多好处,但它也带来了可能的安全风险,包括不安全的API或数据泄露。
定向攻击与非定向攻击
定向攻击,例如高级长期威胁(APT),是指隐匿而持久的计算机入侵过程,通常由某些人员精心策划,针对特定网络或设备。例如,如果有人想侵入您的网络或设备,他会想尽一切办法来获取访问权限。就像房屋的防盗外壳一样,窃贼将检查每个攻击面,以期找到可以进入的漏洞(比如窗户)。(来源物联之家网)针对这些攻击的最佳方法是通过多层保护,包括网络级别的入侵和异常检测系统。这些系统会向您发出警告,并在您的设备被破坏之前锁定它们。
另一方面,非定向攻击起源于黑客四处寻找漏洞进行攻击。他们并没有针对您,但您的网络和设备仍然可能处于危险之中。僵尸网络和蠕虫被设计用来利用广泛系统中的单一漏洞。有多种方法可以抵御这些攻击,例如维护专用网络、保持固件和软件更新以及使用强密码。
网络运营商可以将安全性构建到物联网堆栈中
许多物联网安全措施都属于网络运营商的职责范围。您应该期望他们这样做:
提供多层防火墙
网络运营商应构建防火墙以保护其网络上的设备,然后再将不同客户相互隔离开来,并将彼此之间的单个设备相互隔离,这样一台受损的设备就不能用来攻击其他客户的设备。这些措施应该是最基本的。
最小特权原则
默认情况下,网络上的物联网设备不应访问该网络上的其他设备。这些不必要的链接会产生额外的攻击面。网络提供者应执行最小特权原则以限制设备间的访问。他们还应该能够对可能影响设备的网络和帐户访问进行基于角色的控制。
坚持严格的变更管理政策
变更管理是指对已批准构建或实施的配置项所作的增删改管理,以防止未经授权的变更发生。变更管理降低了人为因素造成的风险,其中可能包括错误以及社会工程。它创建了一个标准流程,对于网络访问控制或设备管理的任何更改,都必须严格遵循该流程。
提供安全隧道选项
当您需要对设备进行访问时,正确的解决方案不是公共IP地址,而是在运营商防火墙背后的私有IP地址,然后使用一种产品(例如HologramSpacebridge),该产品允许您通过隧道进入与您设备相关联的安全域。
物联网设备设计师的最佳安全实践
尽管网络运营商提供多种保护机制,但物联网设计人员也必须从头开始设计安全性。以下是一些最佳实践:
关闭任何不必要的开放端口。
消除任何不需要的可信接口。
在设备基础架构和设计团队中实施最小特权原则。
禁用默认密码。
正确使用加密。
根据使用情况,考虑使用安全硬件。
每个设备、每个新网络以及堆栈中的每一层都引入了更多的攻击面和漏洞,因此,在进行物联网项目时,要着眼于识别风险、消除漏洞,并让团队中每个人随时了解最新情况。
华为丢了怎么定位华为watchgt2丢了是无法定位的,只有比较高端的华为watch可以定位,所以大家购买了华为watchgt2后一定要妥善保管,丢了找不到会心疼,钱打水漂。下面,我们来看看华为……
语言教师工作总结精选多篇第1篇第2篇第3篇第4篇第5篇更多顶部第一篇:爱是人类最美丽的语言2014学年教师年度工作总结第二篇:(改后)2014年教师教育暨语言文字特色工作总结第三篇:教师语言文字……
初中伴你行三心二意话三字,春天过,夏天到,花烂漫,天炎热,话三字,不亦乐。记得农村有很多谚语,特别有味道。遇到困难时候,农村人爱聚一起凑凑注意,这叫三个臭皮匠,顶个诸葛亮,不知现代社会的民……
司马迁有没有黑嬴政司马迁写的是事实吗在《史记》中,对于秦始皇的描写,尤其是对秦始皇外貌的描写,可以说是非常的奇特,不仅奇特还很丑,把秦始皇写成了一个光看外表就能看出阴险毒辣,而且浑身像一个怪物一样的模样,这一点其……
招行信用卡投诉量高居榜首背后亿不良贷款余额压顶曾近日,银保监会官网发布《关于2020年第三季度银行业消费投诉情况的通报》。该通报显示,今年7月至9月,银行业消费投诉环比增长26。5。其中,信用卡业务投诉较为突出。第三季……
米家智能多功能养生壶上线白天可煲汤晚上可撸串【宅秘新闻】晚上想喝啤酒,白天想喝果茶?行!11月16日,小米商城官方宣布米家智能多功能养生壶上线。该养生壶内置多重烹饪程序,可用来煮茶、煲汤、撸串甚至煮螺蛳粉等,多重需求一壶……
不做造句用不做造句大全1。要做保护环境的有为之人,不做污染环境的负罪之辈。2。明人不做暗事。出自:明吴承恩《西游记》第84回光明正大的人,不做见不得人的坏事。吴承恩3。自己不做两面人,但……
以至造句用以至造句大全(151)我們在星空下,輕搖櫓,慢劃槳,以至乐而忘返。(152)这一份爱需要她付出太大的勇气,曾经在他的眼中寻找到了坚持与鼓励,但某个时候她却发觉,在他开始飘忽的眼神里,……
上帝不必花钱拉比讲了个故事:从前,一个贫穷的樵夫在森林深处捡到了一个婴儿。他怎样才能养活这个婴儿呢?他祈求上帝。这样,奇迹出现了:樵夫长出了一对乳房,他能给这婴儿喂奶了。……
微商管理顾客十条规则做微商,顾客是赖以生存的根本,没有顾客,自然也谈不上微商创业了。但是,顾客管理的功课,你做好了吗?这十条规则,你知道几条?1。挑剔的才是好顾客。相信你一定会遇见过这……
鬼谷子经典十三句鬼谷子是春秋战国时期道家代表人物、纵横家的鼻祖,鬼谷子常入山采药修道。因隐居鬼谷,故自称鬼谷先生,为老子弟子。1、故知之始己,自知而后知人也。所以要想掌握情况,要先……
男士减肥的运动方法有哪些男性减肥的话一般在运动量上还有运动的时间上都是要比女性大一些的,并且男性的减肥大豆还是伴随着肌肉运动的,相比之下,女性肌肉运动这部分比例就要稍微的小一些。首先就说一种简单常见的……
穿双板滑雪鞋脚疼是怎么回事在雪道上滑雪的人不应该在雪道中间停留,如要休息,应该在雪道两边,且观察上方的滑雪者的行进路线和速度。雪道两边也必须安装防护网和软性海绵,保护摔倒的滑雪者,滑雪运动常见伤病有哪些……
滋补造句用滋补造句大全181)肉嫩味羹,是滋补之佳品,含有丰富的蛋白质、脂肪、钙、磷、铁等成分;其性味甘,温;能养肝补虚,善治虚劳赢瘦、产后虚冷、腹痛、寒疝。182)我扶着玉儿回了她的房间,去……
扎克伯格教你如何吸引女性Managershare:吸引更多的女性到科技行业来对于这个问题的回答,他没出错!(脑补某软CEO的画面)11月6日,Facbook首席执行官马克扎克伯格(MarkZuc……
涣散宝宝注意力的种做法当宝宝的注意力总是被破坏,总得不到保护时,注意力就会慢慢涣散。所以,请让宝宝从容地做完他投入的工作。在不受打扰的前提下,注意力是宝宝自然具备的一项品质。涣散宝宝注意力的6……
旗舰造句用旗舰造句大全91。七台河的步行街,拢住了这个人口不到百万的小城过半的繁华,王濛获得唯一授权的某运动品牌旗舰店位置显眼,而站在柜台背后的,是更显眼的王濛。92。作为红木行业龙头企业,一……
他变了他我的表弟,他好像变了:他变得不贪玩了,他不乱发脾气了,他不那么小气了,他怎么了?他变得谦让了。有一块小小的肉松面包,令他很馋嘴。虽然面包很小,但是他会和比自己小的弟弟一……
老人经常咳嗽会不会导致脑溢血老人经常咳嗽会不会导致脑溢血呢?咳嗽的震撼,有利于致命性室性心律失常的转复,如同给濒危病人一次心脏捶击或电击复苏的机会。然而,也不是所有的病人都能从中受益。比如,老年性慢性支气……
商场虽免费提供娱乐设施伤人照样担责小超市越开越多,咋聚人气呢?薛小东想了一招:在超市旁边,安了一张蹦蹦床,外面挂上牌子:免费!有的孩子一玩就是好几个小时,渴了饿了就到小超市里买东西。孩子一来,家长也跟来了,生意……
鱼刺卡住喉咙的种解决方法吃鱼时一定要小心谨慎大家都知道吃鱼对健康好,也能帮助大家补充身体的营养,多吃这些健康的食物对身体的恢复好。鱼的做法有很多种,鱼味道鲜美又营养。注意吃鱼的方法,因为不注意就会出现卡住喉咙的问题,下面……
孕期出现低血糖怎么办对于孕妇来说,孕期间的血糖数值是十分重要的,如果血糖比较的低,那么就很容易会引起一此头晕还有呼吸增快等症状,那么孕期出现低血糖怎么办呢?有些孕妇可能在怀孕之后会发现,自己……
邴姓朗朗上口男孩的名字宝宝出生了,父母首先要为宝宝做的便是给宝宝起一个好名字。一个好的宝宝名字,是父母送给宝宝的人生第一份珍贵的礼物,而名字也将会伴随着宝宝的一生。邴姓男孩要怎样起名,才会为其将来的……
哪些多肉夏天休眠夏天最常见的休眠多肉有生石花、条纹十二卷、雪莲以及小人祭,这些多肉的共同点就是适合温暖的环境,当处于炎热的夏天,多肉就会进入休眠状态。在这期间,多肉的生长会比较缓慢甚至停滞。要……