进行了为期两天的公司年度总结与展望技术
物联网漏洞将导致关键基础设施被破坏、竞争情报与知识产权遭窃,进而造成许多重要网域瘫痪。如何确保用户与业者数据安全绝对不容忽视。Gartner提出可从五大物联网安全层面加以检视。
随着物联网(iot)设备陆续进入市场后,相关安全问题也受到重视。有鉴于日前曾发生物联网设备遭骇事件,凸显物联网设备方便之余,如何确保用户与业者数据安全绝对不容忽视。
据物联网 Tech News报导,专家在2017年初曾预估,物联网漏洞将导致关键基础设施被破坏、竞争情报与知识产权遭窃,甚至分布式阻断服务(DDoS)攻击增加后也会瘫痪Dyn DNS系统,进而造成许多重要网域瘫痪。
Gartner提出可从五大物联网安全层面加以检视:
第一,目前每天至少有600万个新的物联网设备出现在网络上,代表新的漏洞也会不断出现。例如2016年在美国Defcon资安年会上,研究人员从来自21个制造商共2 个物联网设备发现47个新漏洞。
物联网设备漏洞是由几个因素造成,包括制造商缺乏足够经验确保其产品获得可靠保护、运算与磁盘容量限制安全机制范围、复杂的软件更新程序以及用户对物联网设备带来的威胁缺乏意识。
第二,物联网设备在黑客眼中是属于非常有吸引力、强大与无所不在的环境。2015年TrapX Security工程师连接NEST自动调温器的mini-USB埠,并发动中间人攻击(Man-In-The-Middle attack;MITM),过程中让应用程序快速收集地址解析协议(ARP)地址。
黑客可利用MITM攻击来控制系统通信信道的一端或两端,包括企业网络。透过对家庭或组织中的物联网网络进行控制,黑客不仅可窃取数据,还可能危及生命、健康和财产。
第三,物联网是取得大量用户个资的信道。用户数据透过在物联网上被收集,以便帮助公司利用所有用户的偏好与功能的数字代表性来提供目标性的营销。但攻击者却可透过窃取并组合来自不同来源的数据,来了解用户的兴趣与习惯,以便能获取密码及对秘密问题的答案。
第四,智慧自动化设备监控管理(SCADA)与工业系统管理透过物联网后,可能造成更广泛的破坏性攻击。当基于物联网的工业控制系统连接到网络时,公用事业与电力系统等基础设施受攻击程度越高。例如近期欧洲能源设施遭攻击,造成数万人无电可用
第五,开放的物联网将让黑客对任何代理人、服务或企业进行同时攻击,黑客可打造大型殭尸网络,同时利用DDoS攻击瘫痪各种基础建设。
评论指出,要确保智慧自动化设备监控管理与传统工业控制系统安全很难,由于工业控制系统具有高可用性要求,意味不允许非必要更新。在理想状态下,该系统必须与网络隔离。
(原标题:物联网设备漏洞不断增加 五大安全层面随时检视)
舒筋活络的食物有哪些
淄博妇科医院地址
三亚十佳妇科医院
中度便秘怎么治疗月经量少吃啥中药好
经常拉稀的原因
- 上一页:春节长假已经结束技术
- 下一页:从自治区发改委获悉技术
-
职守门员,决定你升职加薪的,不只是努力,而是这几点!很现实!
好像在大部分人的故作知总括, 我们不会真是只要奋斗, 很多不想就能够症...
2023-10-15
-
高圆圆拍写真女儿来探班,两人亲密拥抱画面甜蜜有爱,未见赵又廷
昨日,有八卦大媒体拍电影到成龙姐姐探班她兼职的视频,这也是成龙姐姐正...
2023-10-08
-
柳岩与妈妈穿旗袍录节目!身材高挑妆容显清纯,母女眉眼想像中相似
近日,格鲁在同样MySpace平台上分享了一段与妻子一起灌录综艺节目的预告片...
2023-10-03
-
美股短线赛艇 三大股指悉数转跌
美股短线跳水 三大报价才将转跌落 【美股短线跳水 三大报价才将转跌落】...
2023-09-27
-
汉森制药董事长被控短线交易自家股票被立案,今日开盘大跌
突出表现融资局7月6日消息,汉森精细化工(002412.SZ)公告引述,近日接到副...
2023-09-24
-
逼抢出奇迹 被本泽马逼上梁山后卫 卡里乌希最惨
欧塞尔右后卫罗宾逊-索林、毕巴右后卫埃尔坎-伊莱索斯、托莱多右后卫拉皮...
2023-09-20