那么多物联网安全事件,我们从中学到了什么?

简介: 物联网为企业带来了前所未有的灵活性和功能性。更多的物联网设备有望帮助企业简化供应链运作,提高效率,降低现有流程中的成本,提高产品和服务质量,甚至为客户创造新的产品和服务。物联网将优化甚至彻底改革商业模式,使之变得更好。

云栖号资讯:【点击查看更多行业资讯
在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来!

物联网为企业带来了前所未有的灵活性和功能性。更多的物联网设备有望帮助企业简化供应链运作,提高效率,降低现有流程中的成本,提高产品和服务质量,甚至为客户创造新的产品和服务。物联网将优化甚至彻底改革商业模式,使之变得更好。

物联网数据的大规模生成、收集和分析无疑将为企业提供巨大的利好,但通过不安全的网络和易受攻击的切入点,物联网设备很容易遭受攻击,这吸引了不少蠢蠢欲动的网络罪犯分子。

2020_04_20_235e65e9d3_ee3d_4ea3_8856_51d29546cbee

根据Gartner的数据,近20%的企业在过去三年中至少受到一次基于物联网的攻击。到2025年,全球联网设备预计将有750亿个,也就是说,网络安全漏洞和数据泄露的风险将在现在的基础上增加5倍。

因此,随着我们进入一个以物联网为主导的新时代,在部署多个连接设备时,必须重新审视企业面临的威胁,并将其纳入企业安全战略。以下是所有企业在制定网络防御计划中都应考虑到的物联网安全漏洞的三个案例——从对看似无利害关系的产品入侵,到彻头彻尾的恶意攻击。

1、最简单的连接设备也容易受到攻击

几乎所有去拉斯维加斯赌场的人都是赢少输多,但这通常与网络攻击没有联系,更不用说从鱼缸开始的物联网攻击了。然而,这正是拉斯维加斯一家赌场首次遭遇网络安全攻击的原因。

在赌场的浴缸里,用于远程监控和投喂的连接温度计为黑客提供了一个完美的访问点,让他们可以获取有关高级游客的数据。黑客总共窃取了10GB的个人数据,并将其发送至芬兰的一个远程服务器。

物联网设备正越来越多地应用于各个领域,正如拉斯维加斯鱼缸的事例,即使是最简单的连接设备也可能成为通往企业网络或其他私有网段的潜在网关。鉴于世界上80%的数据都保存在私人服务器上,因此阻止黑客入侵比以往任何时候都更重要。

2、连接设备的物理保护和处理很复杂

有时候,你需要警惕的不是黑客,而是物联网设备本身的运作。2018年,网络安全博客LimitedResults对LIFX迷你白炽灯泡进行了黑客攻击,发现了智能灯泡自身的漏洞,即任何能够实际访问该产品的人都可以提取用户的Wi-Fi密码、以及RSA私钥和root密码。

LIFX通过固件更新修复了该漏洞,但它引出了有关设备的物理状态的重要问题,包括旧的或有缺陷的智能设备的使用和处理过程中的保护。随着企业业务继续采用和升级IoT,这个经常被遗忘的漏洞必须铭记于心。

3、恶意软件带来网络物理威胁

世界已经习惯了恶意软件窃取私人信息,但正如拉斯维加斯鱼缸和LIFX的例子那样,它很少对受害者构成身体上的威胁。直到2018年,人们发现了针对沙特阿拉伯一家炼油厂安全系统的Tritonindustrial恶意软件。据说这是有史以来第一个被设计用来危害工业安全系统的恶意软件,通过该软件,黑客能够禁用传感器,严重的话会有致命的灾难发生。黑客们采取措施,慢慢渗透进越来越多的系统,并开发出更精确的恶意软件。

幸运的是,在更多的攻击被执行之前,这个实例就被发现了,但这并不能阻止黑客开发出更危险的恶意软件。因此,随着工业控制系统日益连接并依赖于物联网设备,企业必须采取措施为这些设施建立安全保障。

合规合理的难题

即使物联网没有广泛应用,许多企业也面临着创新的挑战,这些创新可能为数据保护打开潜在的漏洞。在过去的几个月里,英国航空公司(BritishAirways)、万豪酒店(MarriottHotels)和多家地方政府机构因意外泄露大量个人数据,根据欧盟(eu)《一般数据保护条例》(GeneralDataProtectionRegulations,简称GDPR)被处以巨额罚款。事实上,仅万豪酒店的数据泄露就暴露了700万条与英国居民有关的记录。

这些巨额罚款表明,欧盟委员会(EC)内部的监管机构是很积极地解决安全和合规问题,以确保个人数据保持私密。即将出台的新的基于英国的物联网安全法律将要求设备制造商对连接设备本身内易受攻击的切入点负责。然而,企业还需要对自身IT架构中的弱点——安全性和遵从性,承担更多的责任。

解决方案是什么?

物联网尚处于雏形状态,在可预见的未来,它很可能会成为黑客的一个极具吸引力的目标。随着越来越多的技术出现,IT环境变得越来越复杂,物联网的攻击面将会迅速增加。企业必须采取正确的预防措施,防止黑客攻击对物联网项目造成严重破坏。

加强网络安全的一种方法是在安全环境中使用机器学习(ML)和人工智能(AI)等先进分析技术处理物联网数据。通过采用先进的分析技术,可以监测所有连接设备的运作和异常,从而识别关键的安全事件或误操作。更重要的是,通过采用BlockChain,企业可以消除物联网中对数据中心的需求。这意味着,如果管理员被要求执行一项不寻常的任务,网络中的任一连接设备都可以提醒管理员。

企业在支持物联网环境时,也必须考虑到他们的合作伙伴——专业的网络安全机构,其运营的用于实时应对网络攻击的先进安全防御中心,可以为企业提供一站式服务,满足它们的网络安全、合规和新兴技术需求。

这样的网络安全中心应该是由一系列复杂的工具和平台提供动力,包括日志和行为分析、网络威胁情报、基于云的安全框架、由机器学习驱动的高级攻击预测平台,并集成到一个自动化和编排平台中。

因此,这些中心可以为企业提供一个全面的安全仪表板,可鸟瞰IT和物联网网络及其安全性。从成本和技能的角度来看,这样的中心很难建立和维护,因此企业可以利用专家合作伙伴的深厚专业知识来加强他们的系统和数据保护态势,并应对日新月异的法规。

只有采用整体方法来解决物联网安全问题——采用基于云的普适控制,并通过新兴技术进行扩展可见性和保护,才能确保企业端到端受到保护,并始终遵守数据保护标准。

总之,没有必要害怕物联网。有了正确的保障措施,它就可以履行其承诺,并改进它要提供的流程和服务。

【云栖号在线课堂】每天都有产品技术专家分享!
课程地址:https://yqh.aliyun.com/zhibo

立即加入社群,与专家面对面,及时了解课程最新动态!
【云栖号在线课堂 社群】https://c.tb.cn/F3.Z8gvnK

原文发布时间:2020-04-20
本文作者:大喵
本文来自:“畅享网”,了解相关信息可以关注“畅享网

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
1月前
|
安全 物联网 网络安全
智能设备的安全隐患:物联网(IoT)安全指南
智能设备的安全隐患:物联网(IoT)安全指南
72 12
|
1月前
|
安全 物联网 物联网安全
智能物联网安全:物联网设备的防护策略与最佳实践
【10月更文挑战第26天】随着物联网(IoT)技术的快速发展,智能设备已广泛应用于智能家居、工业控制和智慧城市等领域。然而,设备数量的激增也带来了严重的安全问题,如黑客攻击、数据泄露和恶意控制,对个人隐私、企业运营和国家安全构成威胁。因此,加强物联网设备的安全防护至关重要。
69 7
|
1月前
|
安全 物联网 物联网安全
智能物联网安全:物联网设备的防护策略与最佳实践
【10月更文挑战第27天】随着物联网技术的快速发展,智能设备已广泛应用于生活和工业领域。然而,物联网设备的安全问题日益凸显,主要威胁包括中间人攻击、DDoS攻击和恶意软件植入。本文探讨了物联网设备的安全防护策略和最佳实践,包括设备认证和加密、定期更新、网络隔离以及安全标准的制定与实施,旨在确保设备安全和数据保护。
50 0
|
2月前
|
安全 物联网 物联网安全
探索未来网络:物联网安全的最佳实践
随着物联网设备的普及,我们的世界变得越来越互联。然而,这也带来了新的安全挑战。本文将探讨在设计、实施和维护物联网系统时,如何遵循一些最佳实践来确保其安全性。通过深入分析各种案例和策略,我们将揭示如何保护物联网设备免受潜在威胁,同时保持其高效运行。
57 5
|
3月前
|
机器学习/深度学习 安全 物联网安全
探索未来网络:物联网安全的最佳实践与创新策略
本文旨在深入探讨物联网(IoT)的安全性问题,分析其面临的主要威胁与挑战,并提出一系列创新性的解决策略。通过技术解析、案例研究与前瞻展望,本文不仅揭示了物联网安全的复杂性,还展示了如何通过综合手段提升设备、数据及网络的安全性。我们强调了跨学科合作的重要性,以及在快速发展的技术环境中保持敏捷与适应性的必要性,为业界和研究者提供了宝贵的参考与启示。
|
3月前
|
存储 安全 物联网
探索未来网络:物联网安全的挑战与对策
本文深入探讨了物联网(IoT)技术的基本概念、发展现状以及面临的主要安全挑战,并提出了相应的解决策略。通过对当前物联网设备的安全漏洞和攻击手段的分析,文章强调了加强设备认证、数据加密和隐私保护等措施的重要性。同时,呼吁业界共同努力,制定统一的安全标准和规范,以促进物联网技术的健康发展。
|
2月前
|
存储 安全 物联网
|
3月前
|
存储 安全 物联网
智能家居安全:物联网设备的风险与防护
在智能家居的浪潮中,物联网技术让生活更加便捷。然而,随之而来的安全问题也不容忽视。本文将揭示智能家居设备可能面临的安全风险,并提供实用的防护措施,帮助用户构建一个更安全的智能生活环境。
|
3月前
|
监控 安全 物联网
智能家居安全:物联网设备的风险与防护
在智能家居的便捷背后,潜藏着不容忽视的安全风险。本文旨在揭示物联网设备可能遭遇的网络攻击类型,并探讨如何通过合理的预防措施来加固我们的智能家园。从技术角度出发,我们将深入分析黑客入侵的途径,并提出有效的防御策略,以期为打造一个更安全的智能家居环境提供指导。
68 1
|
3月前
|
传感器 安全 物联网
物联网安全实战:保护你的智能设备免受攻击
【9月更文挑战第3天】物联网安全是一项复杂而艰巨的任务,需要我们共同努力来应对。通过采取上述实战措施,我们可以有效保护智能设备免受攻击,保障用户的数据隐私和网络安全。在未来的物联网发展中,我们将继续面临新的安全挑战和威胁,但只要我们保持警惕和不断创新,就一定能够构建一个更加安全、可靠的物联网生态系统。

热门文章

最新文章

相关产品

  • 物联网平台