盘点 | 物联网未来的9大主要安全挑战

物联网(IoT)是数字转型时代最热门的技术之一,其能够将一切都连接到互联网。它是智能家居、自动驾驶汽车、智能电表和智能城市背后的核心技术。但是物联网(IoT)的未来将面临九个主要的安全挑战。

在过去的几年里,物联网设备的数量正在迅速增长。据分析公司Gartner称,到2020年,全球联网设备将超过260亿部,而2016年仅为60亿部。

虽然物联网设备带来了设备之间的有效通信、自动化、节省时间和成本以及诸多好处,但还有一件事是关于用户的,那就是物联网安全问题。有一些特定的事件使得物联网设备难以信任。

譬如一些智能电视和提款机被黑客攻击,不仅影响了消费者的信任,也影响了企业的信任。那接下来就让我们深入探讨一下物联网(IoT)未来面临的最关键的几大安全挑战:

挑战一:过时的硬件和软件

由于对物联网设备的使用越来越多,这些设备的制造商专注于制造新的设备,而对安全性的关注不够。

这些设备中绝大多数都没有得到及时更新,而其中一些甚至从未进行过更新。这意味着,这些产品在购买时是安全的,但当黑客发现一些bug或安全问题时,就很容易受到攻击。

如果这些问题不能通过定期更新硬件和软件来解决,这些设备仍然容易受到攻击。对于每一个连接到互联网的设备,定期更新是必须的。没有更新不仅会导致客户的数据被泄露,还会导致制造商的数据被泄露。

挑战二:使用弱凭证和默认凭证

许多物联网公司正在销售设备,并向消费者提供默认凭证——比如管理员用户名。黑客只需要用户名和密码就可以攻击设备。当他们知道用户名时,就会进行暴力攻击来感染设备。

Mirai僵尸网络攻击就是一个例子,因为这些设备使用的是默认凭证。消费者应该在获得设备后立即更改默认凭证,但大多数制造商都没有在说明指南中说明如何进行更改。如果不更新指令指南,所有设备都可能受到攻击。

挑战三:恶意软件和勒索软件

物联网产品的迅速发展将使网络攻击的排列变得不可预测。如今,黑客已经变得很先进,他们锁定了消费者使用他们自己的设备。

例如,黑客可能通过入侵一个带有IOT功能的摄像头来窃取来自家庭或办公室的机密信息。攻击者将加密网络摄像头系统,不允许用户访问任何信息。由于该系统包含个人数据,他们可以要求消费者支付一大笔钱来恢复他们的数据。当这种情况发生时,它被称为勒索软件。

挑战四:预测和预防攻击

网络犯罪分子正在积极寻找新的安全威胁技术。在这种情况下,不仅需要找到漏洞并在它们出现时进行修复,还需要学习预测和预防新的威胁。

安全的挑战似乎是连接设备安全的长期挑战。现代云服务利用威胁情报来预测安全问题。其他此类技术包括AI支持的监视和分析工具。然而,在物联网中应用这些技术是复杂的,因为连接的设备需要立即处理数据。

挑战五:很难发现设备是否受到影响

虽然不可能保证100%的不受安全威胁和入侵,但物联网设备的问题是,大多数用户并不知道他们的设备是否被黑客入侵。

当存在大规模的物联网设备时,即使对服务提供商来说,也很难对所有设备进行监控。这是因为物联网设备需要应用程序、服务和通信协议。由于设备的数量正在显著增加,要管理的东西的数量也在不断增加。因此,许多设备在用户不知情的情况下被黑客攻击且继续运行。

挑战六:数据保护和安全挑战

在这个相互联接的世界中,数据的保护变得非常困难,因为它在几秒钟内就能在多个设备之间传输。前一分钟它存储在移动设备中,下一分钟它就可能存储在网络上,然后存储在云端。

所有这些数据都是通过互联网传输的,这可能导致数据泄漏。并不是所有传输或接收数据的设备都是安全的。一旦数据泄露,黑客可以将其卖给其他侵犯数据隐私和安全的公司。此外,即使数据没有从消费者一方泄漏,服务提供者也可能不符合法规和法律,这也可能导致安全事故发生。

挑战七:使用自治系统进行数据管理

从数据收集和联网的角度来看,从连接设备生成的数据量将因为过高而无法处理。

毫无疑问,它将需要使用人工智能和自动化工具。物联网管理员和网络专家将不得不制定新的规则,以便能够很容易地检测到流量模式。

然而,使用这些工具会有一点风险,因为在配置时即使是最轻微的错误也可能导致停机。这对医疗、金融服务、电力和交通运输行业的大型企业至关重要。

挑战八:家庭安全

今天,越来越多的家庭和办公室通过物联网连接变得智能化。大型建筑商和开发商正在用物联网设备为公寓和整栋大楼供电。虽然家庭自动化是一件好事,但并不是每个人都知道物联网安全的最佳实践。

一旦IP地址被暴露,将会导致用户的住宅地址和其他联系方式也被暴露。攻击者或相关方可以将此信息用于不良目的。这使得智能家居面临潜在的风险。

挑战九:自动驾驶车辆的安全

就像家庭一样,自动驾驶汽车或使用物联网服务的汽车也面临风险。智能汽车可能被来自偏远地区的黑客劫持。一旦他们进入,他们可以控制汽车,这对乘客来说是非常危险的。

写在最后

毫无疑问,物联网是一项应该被称为福利的技术。但由于它把所有的东西都连接到互联网上,这些东西很容易受到某种安全威胁。大公司和网络安全研究人员正竭尽全力为消费者打造完美的产品,但仍有很多工作要做。

Image placeholder
hicdl
未设置
  47人点赞

没有讨论,发表一下自己的看法吧

推荐文章
打好网络安全攻坚战 思科年度安全报告系列关注未知安全挑战

当网络攻击愈演愈烈,当勒索软件愈加嚣张,企业对于网络安全的重视程度稳步提升。网络安全在企业中的地位从没像今天这般高涨。但不可否认的是,即便企业提升了对网络安全的防护,但网络安全威胁依旧长期存在且愈加复

物联网软件开发面临的7种挑战

如今,物联网软件开发实际上是一个雷区。市场需要高质量、可扩展、强大、安全且用户友好的解决方案。物联网开发团队必须重新评估其标准流程,以便将所有因素都考虑进去。在物联网项目的背景下,重新评估“一切”意味

思科计划收购物联网安全管理公司Sentryo

为了扩展物联网安全和管理产品,思科计划收购总部位于法国的Sentryo公司,该公司为工业物联网(IIoT)网络提供异常检测和实时威胁检测服务。Sentryo成立于2014年,产品包括ICSCyberV

未来有发展前景的IT技术岗位盘点

众所周知,在互联网时代,IT技术岗位是互联网公司和企业的核心发展力量。现在我们来盘点一下未来有发展前景的IT技术岗位。一般来说,IT技术岗位可以分为开发岗位、测试岗位、UI设计等,下面我将从这几个岗位

关于工业物联网,你应该了解的3件事

世界各地的基础设施日益紧密。我们应该感谢工业物联网(IIoT)带来的这种连通性,它将交通、制造业、医疗保健等行业的机器和设备连接起来,并远远超出了预期范围。IIoT的潜力仍然很高,但风险也是如此。你需

Eclipse发布:2019年物联网开发者调查

如果你想了解一项重要技术的未来,那么先看开发人员在做什么。考虑到这一点,在EclipseFoundation对 1700 多名物 联 网开 发 人 员 (pdf) 进行的一项新调查中,可以获得对整个物

3种可靠的物联网开发编程语言

物联网设备的普及程度持续上升,人们与物联网的联系愈加紧密。物联网为结合虚拟和现实世界提供了最大的平台。大多数支持IoT设备的命令都可以通过智能手机上的一个图标来实现。物联网的发展和成长不能归结为某一方

物联网可以推动IPv6的部署吗?

IPv6具有IPv4所缺乏的特性,这使得它在物联网部署方面具有优势,例如支持大型物联网网络、有助于延长物联网设备的电池寿命,减少其管理和维护负担。那么物联网能否有助于推动企业网络中的IPv6应用?IP

三种类型的物联网平台分析

企业依靠其物联网平台提供许多服务。其中最重要的是分析。通俗地说,物联网分析是一门科学和艺术,它试图在连接资产生成的海量数据中找到模式。MachNation的物联网平台测试实验室给出更详尽地定义,分析是

IDC发布:到2025年,将有416亿台物联网设备

联网设备的数量,包括构成物联网(IoT)设备、传感器和摄像头,继续以稳定的速度增长。根据IDC的预测估计,到2025年,将有416亿台物联网设备,产生79.4十万亿亿泽字节(ZB)的数据。随着物联网设

为什么低功耗WAN是物联网应用的首选?

希望推出和扩展物联网应用的企业无需等待超高速无线技术。低功率广域网(LPWAN)的广泛可用性和吸引力正在引起人们越来越多的兴趣和使用。LPWAN是一个涵盖了多种成熟技术的总称,可用于支持由传感器等设备

5G的到来对于物联网意味着什么?

在当今这个快速发展、超连接和技术支持的时代,我们都见证了多项新技术的发明和颠覆,整个技术支持的生态系统,给整个领域带来了变革。早在2009年,当4G技术出现时,它就为大众带来了一波新的互联网体验,这些

盘点 | 近期网络安全领域的7次重大收购

网络安全在今天比以往任何时候都更加重要。原因是我们比以往任何时候都更紧密地联系在一起。数字转型给我们带来了新的曙光,一切都通过互联网连接起来。然而,这使得我们的数据比以往任何时候都更容易受到攻击。技术

2019十大内容安全事件盘点

2019年,不良违规内容泛滥已成为全球互联网生态治理难题,社会聚焦、监管行动使得内容安全也成为互联网企业发展生命线,受到管理层的重点关注。这一年,内容安全事件频繁爆雷,据不完全统计,就有超过一千家互联

人工智能给陌陌直播带来的变革与挑战

中国的人工智能产业相较国外起步较晚,但崛起迅速,尤其是人工智能上升为国家战略以来,更是吸引科技巨头以及众多垂直领域公司深耕不辍。在内容直播领域更是掀起一股强劲的浪潮,毫不夸张地说,AI技术已经成为了内

为什么SQL正在击败NoSQL,这对未来的数据意味着什么

导读:经过多年的沉寂之后,今天的SQL正在复出。缘由如何?这对数据社区有什么影响?看看本文的分析。以下为译文。自从可以利用计算机做事以来,我们一直在收集的数据以指数级的速度在增长,因此对于数据存储、处

未来已来,如何减少人工智能带来的风险?

为了在新时代蓬勃发展,企业安全需要减少人工智能带来的风险,并充分利用它提供的机会。人工智能(AI)正在创造信息安全的新领域。能够独立学习、推理和行动的系统将越来越多地复制人类的行为。就像人类一样,他们

医疗行业数据安全的主要风险和应对分析

作者:柳遵梁依据Verizon数据泄露报告中对客观现状、数据分布和数据流动等方面综合分析,医疗行业数据安全的主要风险包括如下几个方面:  一、人的安全风险和对策  1.人的安全风险是医疗数据安全的最大

Fortinet的云安全观:上云≠安全 云安全市场或迎“又一春”!

近年来网络攻击事件频繁发生,企业对于网络安全的关注度已经到达前所未有的高度,如何保证业务的正常运转是每个企业最为关注的问题之一。而随着越来越多的企业将业务扩展到云端,云上安全问题也成为企业必谈的话题!

深信服何朝曦:畅想数字化未来 安全是重要保障

处在数字化转型的风口浪尖上,企业都在大谈数字化转型,都希望能够通过数字化转型为企业带来更多的红利。那究竟什么才是数字化转型?企业的数字化未来又是怎样的?针对这些问题,深信服给出了他的答案。8月15日-

深信服何朝曦:畅想数字化未来 安全是重要保障

处在数字化转型的风口浪尖上,企业都在大谈数字化转型,都希望能够通过数字化转型为企业带来更多的红利。那究竟什么才是数字化转型?企业的数字化未来又是怎样的?针对这些问题,深信服给出了他的答案。  8月15

硬核盘点,华为面向开发者的十大技术

随着社会的发展,科技的进步,5G落地、AI爆发、大数据持续突破、云计算已然成为新时代的水电煤。日益增多的新兴技术,为开发者带来机遇的同时也带来了不少挑战。尽管开发者们经常身处历史性事件的前沿,但由于

学计算机我后悔了的原因盘点

  学计算机我后悔了的原因盘点,课程进度快加班多、技术更新换代快需要不断学习,整个IT行业对快速迭代要求很高越快占领市场越好。产品质量难以把控,会频繁出现bug需要及时修改bug。   学计算机我后悔

深度盘点丨华为云数据库布局及研发路线图

“华为是个可怕的对手,一旦下定决心做某件事,鲜有做不成的。”这句在圈内少有达成共识的话,也正在一步一步得到应验。很多人或许以为,华为的优势并非软件而是硬件,但其实在数据库软件领域,华为也玩得风生水起华

OOW2019 :Oracle数据管理技术创新盘点

Oracle作为传统关系型数据库的霸主,不管是数据库性能还是商业上,一直以来都是全球各大数据库厂商致力追赶的对象。近年来,全球云数据库市场迅速发展,Gartner预测,到2023年,世界上四分之三的数