物联网入侵

核心提示by DAVID HOWELL物联网预示着连接对象的新时代。随着工业 4.0 继续向智能家居和智慧城市发展,物联网创建的生态系统与制造业有着深远的影响,这些智能家居和智慧城市依赖于创建沉浸式生态系统的数字设备集成系统。然而,物联网安全吗?企

大卫·豪厄尔

物联网预示着物联网的新时代。随着工业4.0不断向智能家居和智能城市发展,物联网创造的生态系统对制造业产生了深远的影响。这些智能家居和智能城市依赖于数字设备集成系统来创建沉浸式生态系统。

然而,物联网安全吗?企业和个人应该注意哪些潜在风险?

今天,有超过86亿个物联网连接。根据ABI研究公司的市场数据,到2026年,这一数字将增加近两倍,达到236亿。在这种扩展水平下,确保安全是物联网的基础至关重要,但行业在创建新设备时是否对此给予了足够的重视?

《SonicWall年网络威胁年度报告》对网络安全进行了广泛的研究。今年的报告考虑到了疫情暴露和加剧的安全问题。

报告指出:“2020年3月,大量员工将个人办公物品和设备打包数月,在家办公,同时制造了大量新的攻击载体。”

“2020年,SonicWall Capture Labs威胁研究人员记录了5690万次物联网恶意软件尝试,增长了66%,这表明潜在网络犯罪分子的策略正在发生变化。”

此外,英国是第四大受勒索软件影响的国家,受到850万次攻击,占全球所有攻击的4.2%。随着疫情的蔓延和劳动力迁移,物联网设备成为黑客的后门,在欧洲的攻击率增加了48%。

Palo Alto Network Company对14个国家的企业进行了调查,得出的结论是57%的物联网设备易受攻击。该报告进一步揭示,许多公司在尝试应用强大的物联网安全实践时遇到了麻烦。只有五分之一的受访IT决策者表示,他们已经实施了使用微分段将物联网设备纳入自己严格控制的安全领域的最佳程序。

如今,物联网设备的部署范围非常广泛,涵盖了从医疗保健到农业的各个行业和部门。在如此广泛的部署环境中,保护这些设备可能是一项挑战。

Acronis网络保护研究副总裁Candid Wüest在与Maddyness交谈时解释了通常影响安全物联网处理方式的困境:“不幸的是,安全和隐私仍然不是大多数物联网设备最重要的。这与供应商和消费者的情况类似,他们不需要安全性,或者很少愿意为额外的安全功能支付更多费用。”

“对于大多数终端用户来说,无法从包装上判断产品的安全级别。这也是各种用户协会要求对物联网产品进行认证和通俗易懂解释的原因之一。与5G物联网的广泛集成可能会增加从互联网直接访问的设备数量,这可能会导致更多受损的物联网设备被用作僵尸网络的一部分,如DDoS攻击。”

数字生态系统

5G的推出加速了物联网设备的开发和部署。无论是支持制造业的转型,还是迎来智能城市和智能家居的时代,正在创建的数字环境往往没有密切关注这些网络和设备必须包含的安全性。

随着物联网生态系统的扩展,很少有消费者知道正在开发的攻击媒介。例如,配备物联网的烤面包机应该可以正常工作,并包含集成的安全协议,但通常情况下并非如此。

并非所有的物联网设备都是一样的。这可能是影响部分物联网设备内置安全级别的重要因素。GSMA在他们的报告中明确指出:“许多物联网设备旨在实现低功耗、低复杂性和低成本、长寿命和户外操作。低成本的物联网设备可能加密能力有限,内存小,操作系统有限。”

“因此,设备可能无法执行‘互联网级’加密或包含‘安全硬件’,它们可能会受到物理或本地攻击,从而危及存储在其中的数据的安全和隐私。”

保持每个设备的安全协议最新并不是消费者想要的。更令人担忧的是,大量物联网设备将自主运行。

M2M通信对于创建人人都能使用的服务网络至关重要。

但是,如果没有全面而强大的安全更新,这些无人值守的网络很容易受到攻击。无缝连接到可用网络的需求提供了极大的便利,但也可能为恶意攻击敞开大门。

RS IT集团的全球IT主管Reza Moqadasi告诉Maddyness,更好的安全性正在到来:“大多数努力都是在国家一级组织的。例如,在过去两年中,作为英国政府国家网络安全战略的一部分,如何提高消费者物联网产品和相关服务的网络安全已经得到了审查。”

“这项名为‘设计安全’的计划为物联网制造商和开发者制定了行为准则。通过确保全球贸易伙伴遵循相同的最佳实践,有可能率先减轻物联网消费者的隐私和安全风险。”

新安全

正在采取措施使物联网安全成为这些设备的集成和标准组件。FIDO联盟最近公布了他们的FIDO设备机载协议,旨在解决物联网在诱导过程中的安全问题——就像它通过其FIDO认证标准帮助解决全球数据泄露问题一样。

o FD规范已经达到推荐的标准状态,并且是免费开放和实现的。最初,该规范针对工业和商业应用。

FIDO联盟执行董事兼首席营销官Andrew Shikiar表示:“FIDO设备板载标准基于联盟的持续努力,旨在通过将这项工作扩展到物联网应用,帮助弥合当前网络中存在的安全漏洞。”

“企业认识到物联网的巨大潜力,以及它可以为制造、零售、医疗保健、交通、物流等带来的巨大利益。需要立即改变模式,以便我们可以用更安全、更强大、更安全的身份认证方法来促进物联网技术在工业和商业环境中的这些重要用途。”

谷歌安全和隐私副总裁戴夫·克莱德马赫(Dave Kleidermacher)也评论道:“如果没有行业合作和标准化,FIDO联盟不可能通过缩小网络安全漏洞来解决钓鱼问题。O FIDO Alliance自然适合使用这些相同的工具来解决物联网基础设施面临的威胁。作为FIDO联盟成立之初的董事会成员,谷歌很自豪能够为这项新的标准化工作做出贡献,以更好地保护物联网。”

据悉,英国政府最近宣布将优先考虑主要旨在保护智能设备的新网络安全立法,也加入了这一倡议。

在评论这一发展时,Thycotic的首席安全科学家约瑟夫·卡森(Joseph Carson)说:“英国关于提高智能设备安全性的新法律是朝着正确方向迈出的可喜一步,但它必须进一步确保它包含安全最佳实践,这是解决方案的一部分。”

“透明度至关重要,因此在购买新的智能设备时,有必要了解供应商何时会继续提供安全更新,就像制造商的保修期或有效期一样。这种类型的方法将在选择智能设备时为消费者提供明确的选择,并将只提供两年安全更新的供应商与提供五年安全更新的供应商进行比较。”

ITRS集团的礼萨·穆卡达西也支持正在进行的方法。他说:“重点关注5G等新技术或物联网等系统的演进和采用所面临的安全和隐私挑战,强调在社交技术领域需要关注此类挑战的解决方案。

“网络安全和隐私问题需要跨学科合作,创新者、技术专家、社会科学家和政策制定者可以携手合作,为采用新概念、技术和系统找到一条安全的前进道路。”

Sectigo负责物联网和嵌入式解决方案的副总裁Alan Grau总结道,随着物联网空的快速扩展,安全性也将随之扩展:“随着攻击媒介的不断发展,组织采用能够确保其物联网系统完整性和安全性的安全解决方案变得越来越重要。

物联网设备安全的最佳实践包括强认证和安全软件更新,确保只有真实代码才能安装在设备上。

“对于像Alexa的技能这样一个复杂的系统来说,它涉及Alexa平台、第三方应用程序和第三方云服务,确保生态系统安全的综合方法至关重要。”

必须取得平衡,以确保物联网设备在强大的安全环境中继续为企业和消费者提供优势。由于物联网会破坏易受攻击的网络,因此有必要采取零信任措施,迫使所有物联网制造商达到最低安全水平。在这里,当考虑每个新物联网设备的安全性时,标准对于确保明确的指导至关重要。

【推荐一款免费的方案报价软件】

报价——一款简单易用的工程报价管理软件,是Qianjia.com基于二十年在智能行业领域的服务经验和资源开发的智能报价软件。它具有以下功能:

第一,导入数据很容易,不需要频繁的手工输入。

第二,报价和错误检查自动化

三。多样化的输入输出功能

第四,强大的智能解决方案

第五,集智能家居设计、方案、报价、购买于一体。

报价的另一个令人惊讶的特点是它是免费的。用户可以免费下载、注册和使用。

智能家居和智能建筑方案报价软件

 
友情链接
鄂ICP备19019357号-22