首頁平安資訊平安要聞平安高層熱點觀察他山之石平安文化以案說法平安警醒
      熱點觀察
      當前位置:首頁 > 熱點觀察

      物聯網成信息安全“重災區(qū)” 安全標準亟待設立

      發(fā)布于:2018-9-6 9:49:00  瀏覽:972次
      近20%的組織過去三年內遭受至少一次基于物聯網的攻擊
      物聯網成信息安全“重災區(qū)”
        我們有沒有想過,當我們享受著物聯網給生活帶來的便利時,看不見的安全威脅可能已經發(fā)生。
        近年來,物聯網技術不斷發(fā)展與創(chuàng)新,深刻改變著傳統(tǒng)產業(yè)形態(tài)和人們生活方式,隨著數以億計的設備接入物聯網提供創(chuàng)新、互聯的新服務,整個生態(tài)系統(tǒng)中的詐騙和攻擊行為隨之增加,對用戶隱私、基礎網絡環(huán)境的安全沖擊尤為突出。
        就在物聯網已經逐步成為網絡安全“重災區(qū)”的背后,是物聯網硬件設備廠商安全意識淡薄,安全投入不足的現狀。在日前召開的“2018 isc互聯網安全大會”上,不少專家認為,物聯網設備基數龐大,加上安全防護脆弱,可以預見的是,物聯網威脅將逐漸成為互聯網的常態(tài)。
        消費物聯網隱私泄露頻發(fā)
        消費物聯網是以消費為主線,利用物聯網智能設備極大改善或影響人們的消費習慣為目的生產打造的智能設備網絡。智能家居(包括智能家庭、家電等)是消費物聯網最主要的消費級產品。同時,智能穿戴設備如手環(huán)、眼鏡、便攜醫(yī)療設備也是消費物聯網的主要應用。
        《經濟參考報》記者了解到,消費物聯網場景最貼近數量眾多的終端銷售者,因此也得到黑色產業(yè)鏈更多的關注。最近針對消費物聯網的安全威脅事件日益增多,如英國某醫(yī)療公司推出的便攜式胰島素泵就被黑客遠程控制,黑客完全可以控制注射計量,而這直接影響使用者的生命安全。2017年,日本國內出現多起針對智能電視的勒索病毒事件。我國國內也出現了多起家用攝像頭被黑客控制利用非法獲取敏感視頻對用戶進行敲詐的情況。2017年8月,浙江某地警方破獲一個犯罪團伙,在網上制作和傳播家庭攝像頭破解入侵軟件。查獲被破解入侵家庭攝像頭IP近萬個,涉及浙江、云南、江西等多個省份。
        對很多老百姓而言,安全威脅可能就潛伏在身邊。一旦攻擊者獲得遠程控制權限,即便是小小的攝像頭也能夠成為泄露用戶隱私的元兇。最新的Gartner調查數據發(fā)現,近20%的組織在過去三年內遭受到至少一次基于物聯網的攻擊。為了防范這些威脅,Gartner預測全球物聯網安全支出將在2018年達到15億美元,比2017年的12億美元增長28%,預計2021年物聯網安全支出將達到31億美元 。
        “作為一種新技術,物聯網的行業(yè)標準以及相關管理剛剛起步,但物聯網基數大、擴散快、技術門檻低,已經成為互聯網上不得不重視的安全問題!360企業(yè)安全集團總裁吳云坤在接受《經濟參考報》記者采訪時說。他表示,目前針對消費物聯網的主要威脅有如下幾點。第一,利用漏洞或者自動安裝軟件等隱秘行為竊取用戶文件、視頻等隱私;第二,傳播僵尸程序把智能設備變成被劫持利用的工具;第三,黑客可以通過控制設備,反向攻擊企業(yè)內部或其運行的云平臺,進行數據竊取或破壞。
        設備廠商安全意識淡薄
        據GSMA公布的數據,預測在2025年全球物聯網設備(包括蜂窩及非蜂窩)聯網數量將達到252億,遠高于2017年的63億。在預測期內,市場規(guī)模將幾乎是原來的四倍。工業(yè)物聯網設備聯網數量將在2023年超過消費物聯網設備聯網數量,在2016年至2025年之間工業(yè)物聯網連接量將從24億增加到138億。
        就在物聯網加速融入人們的生產生活同時,當前不少物聯網設備生產廠商側重追求新功能,對安全重視嚴重不足。吳云坤指出,一方面,很多設備和硬件制造商缺乏安全意識和人才。另一方面,物聯網設備數量非常龐大,價格低廉是一大特點,很多廠商需要拼命壓縮成本,安全方面的投入自然會嚴重不足,無論是升級、配置還是補丁維護等,物聯網行業(yè)都非常薄弱。
        一位業(yè)內人士表示,面對層出不窮的網絡攻擊,對設備廠商提出了新的要求,不僅僅需要保證制造的冰箱、攝像頭、路由器這些產品的使用性,同時還必須要保證安全性。值得注意的是,物聯網應用還較新,在監(jiān)管機構出臺相關法律法規(guī)前,廠商缺少動力將安全置于整個產業(yè)鏈中。
        “從當下的市場環(huán)境看,廠商強調智能化的功能設計,求新求快是物聯網行業(yè)中的主流,安全反倒是可有可無的選項,這讓物聯網環(huán)境更加具有脆弱性!眳窃评ふf。
        物聯網安全標準亟待設立
        在日前召開的“2018 isc互聯網安全大會”上,不少專家認為,物聯網設備基數龐大,加上安全防護脆弱,可以預見的是,物聯網威脅將逐漸成為互聯網的常態(tài)。
        360企業(yè)安全集團董事長齊向東在接受《經濟參考報》記者采訪時表示,在目前互聯網高速發(fā)展的時期,任何一點安全風險都可能被放大,造成個人信息泄露、財產損失甚至人身安全等問題,給人們生活和社會運行帶來影響,而物聯網的安全威脅遠未見頂,隨著物聯網在社會生活中的普及,應用場景不斷豐富,安全風險也將隨之增加。
        “關口前移是非常重要的,如果僅僅等到信息泄露后再補救,物聯網面臨的網絡威脅問題將無法真正解決!眳窃评ふf。他表示,首先物聯網設備提供商要保障終端安全,引入安全開發(fā)流程提升終端安全性,并在產品上市前進行安全評估,其次物聯網平臺提供商應重點關注平臺安全和設備、移動端與自身的連接是否安全,要從各個維度和環(huán)節(jié)進行把控,保障數據存儲的安全性。
        業(yè)內專家建議,首先,應加強安全技術標準建設及合規(guī)性檢測,對因為設備自身漏洞引起的重大泄露事件,要對涉事企業(yè)進行巨額罰款等。其次,構建物聯網全生命周期立體防御體系。再次,要推進攻防結合促進物聯網安全技術發(fā)展,團結行業(yè)力量打造物聯網安全生態(tài)。(記者 楊燁)



      來源:經濟參考報  責任編輯:陳葉軍
      關于我們  |  組織結構

      版權所有:平安紹興新聞網Copyright2014
      號電話:0575-8516 2227、0575-8515 4422、0575-8517 8202
      地址:紹興市鳳林西路300號
      廣告代理合作單位:紹興市藍劍傳播有限公司;

      浙公網安備33060202000023號 備案/許可證編號:浙ICP備13012563號 本站設計:耳東師兄
      无码在线观看精品视频,亚洲免费性爱在线播放,亚洲高潮无码在线高潮,香港三级日本三级少妇三级 人妻无码精品在线 日本熟妇牲交视频在线观看,国产在线播放99,国产一级无码视频,国产在线观看添荫蒂视频|www.tjnx.com.cn/ 日本熟妇牲交视频在线观看,国产在线播放99,国产一级无码视频,国产在线观看添荫蒂视频|www.zzshanglu.com http://www.tjnx.com.cn/ http://www.zzshanglu.com