分享好友 资讯头条首页 资讯头条分类 切换频道

潜藏在身边的致命威胁 物联网安全漏洞风险再升级

2018-03-23 09:124240赛迪网
        物联网市场很大,发展也很迅速,然而安全现状并不容乐观。

据国家信息安全漏洞共享平台(CNVD)公布的数据显示,2016年收到1117个物联网设备漏洞,而到2017年达到2440个,增长了118.4%。网络摄像头、路由器、手机设备占领漏洞数量前三甲。所有IoT终端中,80%的设备存在隐私泄露或滥用的风险,80%的设备使用弱密码、70%的设备的网络通讯没有加密、60%设备的web界面存在漏洞、60%设备的软件更新未做加密。

物联网技术飞速发展,随之而来的安全问题同比激增,换言之,物联网的发展因为安全问题到达了一定的瓶颈期,从以上数据不难看出,半数以上的IoT设备都存在一定程度的安全隐患,这一点手机智能用户恐怕深有体会:从早上闹钟响起那一刻起,自己一天的活动数据已经被智能手机开始记录,之后,打车、叫外卖等等通过手机进行的行为数据均被记录下来,你的兴趣、生活习惯,行踪等等通过简单的数据分析形成一副生动的用户画像,一旦被黑客攻击,毫无隐私可言。

去年12月,为了防止视频直播被人恶意利用,360主动、永久地关闭了在风口浪尖上的水滴直播平台。2016、2017连续两年特斯拉汽车被中国安全研究员攻破,可实现远程解锁,行驶间控制等攻击,相比视频直播平台“被黑”,汽车驾驶“被黑”的后果严重的多,尤其发展到无人驾驶,行驶被控制,岂不是有“谋杀”的风险。

事实上潜藏在身边的致命威胁还有很多。

2017年8月,沙特阿拉伯一家炼油厂遭遇网络攻击。攻击者对Triconex安全控制器下手,意图引发爆炸级别的重大破坏。这些控制器在全球1.8万家各类工厂中运转,核电站、净水厂、炼油厂和化工厂都有使用。而就在本次网络攻击前9个月前,乌克兰电力公司因被黑客入侵导致西部地区大规模停电,直接影响了三个不同配电服务区域的最多 22.5万名客户,持续了数小时。

顶象技术安全总监邱寅峰表示:“物联网安全与传统个人的信息安全的第一大区别在于物联网终端更为广泛,具有群体性攻击的风险。其次,物联网安全漏洞更为严重的后果是可能导致致命风险。造成这类原因主要是安全标准滞后、厂商缺乏安全意识、自研安全方案成本高、攻击成本低、传统安全问题多,攻击日益复杂多样等。物联网设备基数大、24小时全天候在线,面临的危险更多,极易发生大规模攻击性事件。”

为了防止致命风险的发生,首先要了解物联网的组成。顶象技术移动安全负责人梁家辉表示,物联网都有三部分组成:云端服务器、IoT设备、手机App。

其中,云端服务器主要一旦通讯协议遭破解、机器批量爬取数据、被上传伪造数据,就可能造成业务系统被恶意利用、隐私信息泄露和数据被窃取等;而IoT设备和手机App的代码被破解、漏洞被利用、通信被监听或劫持,就会造成密钥丢失、敏感数据遭盗取、设备被恶意控制、核心业务与知识产权泄露等。

为了有效抵御漏洞,顶象在云端服务器、IoT设备、手机App均做了安全防护。

首先,在IoT设备和手机App上部署顶象虚机源码保护。它能够将源码编译生成虚拟加密指令,且每台设备均不相同。运行时使用顶象独创的虚拟CPU直接运行加密的指令,从而杜绝黑客逆向工具无法逆向破解。

其次,在IoT设备和手机App上部署顶象安全SDK。通过加密数据与设备绑定,实现数据链路保护,保证数据传输的真实、保密、不可篡改,让外界无法破解算法逻辑。

第三,在云端服务器上部署顶象智能风控服务。它能够及时有效识别设备上报的非正常数据和App发起的非正常控制指令,并有效拒绝攻击者对服务器端数据的爬取等。

当安全问题不仅仅是隐私安全问题,而是上升到人身安全的程度时,物联网安全问题必须得到重视。目前,物联网设备的焦点在于:权限绕过、拒绝服务、信息泄露、跨站、命令执行、缓冲区溢出、SQL注入、弱口令、设计缺陷、权限获龋按漏洞数量排名这十大问题,每一环节出问题都可能引发致命风险。

举报
收藏
打赏
评论 0
让人工智能更好为智慧城市建设服务
智慧城市建设正在我国不少城市迅速开展。随着人工智能技术不断取得新突破,越来越多的城市将人工智能技术融入智慧城市建设。不过,由于智慧城市建设刚刚起步,在网络安全、政策法规、数据共享等方面仍然存在一些短板。因此,将人工智能技术融入智慧城市建设也面临一些亟待解决的问题。

0评论2018-04-201849

福州:数字“大脑”显神威 城市治理智能化
如今,空气、水质和噪声等环境要素自动监测,机动车尾气检测智能化建设,重点企业远程在线监控等数字手段,正在提高我市环保信息化水平和监管执法水平,为污染防治、节能减排等业务提供更智慧的决策。

0评论2018-04-194189

联想创投宋春雨:智能互联网时代将诞生下一个BAT式的伟大公司
人工智能技术被很多人认为是黑科技,联想集团副总裁、联想创投集团合伙人宋春雨则通过解读联想创投的投资逻辑,然后以更广阔、更深入的视角来看人工智能。物联网、云计算、大数据算法等构成人工智能的五大关键赋能要素,将在人工智能时代共同作用来颠覆传统行业、给传统行业赋能。

0评论2018-04-183289

2018中国物联网CEO千人大会六大亮点分析
过去20年的互联网是‘人联网’,未来20年的互联网是‘物联网’。互联网的下半场是将整个物理世界数字化,零售、物流、制造、道路、汽车、森林、河流、厂房……甚至一个垃圾桶都会被抽象到数字世界,连到互联网上,实现“物”“物”交流,“人”“物”交互。

0评论2018-04-16707

智慧食安即将到达战场——北京智慧城市升级食品安全监督链
2017年,北京市推行的“后厨公开”已超额完成当年的全年目标。在已实现公开的1.7万余家餐厅中,包括中小学校食堂726家,托幼机构食堂573家,养老机构食堂143家,中央厨房45家,集体用餐配送单位105家,以及近1.6万家其他类型餐饮服务单位,其中有182家是餐饮老字号企业旗下的门店。

0评论2018-04-112076

智慧城市 让城市服务高效便捷
河北迎来智慧城市发展机遇

0评论2018-04-105888

发改委明确新型城镇化年度重点任务 分级分类推进新型智慧城市建设成抓手
通知还强调,推动公共资源向农村延伸。把公共基础设施建设的重点放在农村,加快农村公路、供水、供气、环保、电网、物流、信息、广播电视建设,进一步提高农村饮水安全保障程度,加大农村“厕所革命”推进力度。

0评论2018-04-032447

物联网设备威胁风险无处不在 安全防护不容忽视
据绿盟科技分享案例显示,大量物联网设备存在弱口令和已知漏洞风险,已有上万家庭摄像头被破解,不法分子在网络传播和出售家庭隐私视频和照片。而对于生产物联网设备的企业来说,将面临法律风险和商业损失。

0评论2018-04-02751

阿里巴巴进军智能地产,携手合景泰富打造智能生活闭环
日后通过借助阿里在智能交互、大数据、电商、物流、金融、支付、信用等方面的强大资源,提供更多种类的用户服务类别,推动增值类服务更加便利地实现,打造更互联网化的智慧社区平台、更综合化的服务管理系统和更成熟的服务标准化体系。

0评论2018-04-021672