数百亿设备将接入物联网信息安全需重视

发布者:声慢慢最新更新时间:2015-04-15 来源: 中关村在线关键字:物联网  信息安全 手机看文章 扫描二维码
随时随地手机看文章
物联网是指在小到手表、钥匙,大到汽车、楼房等世界万物之中嵌入信息传感设备,再与互联网结合起来而形成的一个巨大网络。对于物联网黑客怎么看?请想象一下,对于你家中连接至互联网的车库大门,怀有恶意的人会做些什么。

信息安全公司Veracode也在研究这一问题。该公司对6款消费类物联网设备进行了分析,发现这些设备存在令人惊讶的安全漏洞。研究报告中直接列出了每款产品的名称,以及其中一些具体漏洞。惠普去年进行的一项类似研究没有指名道姓提到具体的设备,但也得出了类似结论。因此,如果你计划在家中安装各种智能设备,那么这一问题应当引起你的关注。

Veracode于去年12月购买了这些设备,并于今年1月在实验室中进行了测试。在测试过程中,研究者监控了设备的数据输入输出。Veracode发现,大部分这些设备存在“严重的”信息安全漏洞。“产品制造商对信息安全和隐私保护的关注还不够,在设计时并未优先考虑这些问题。这导致用户有可能遭到信息安全攻击,或是家中被入侵。”

对于这6款产品,Veracode均联系了生产商,告知了Veracode的结论。这6家公司均对产品漏洞进行了修复。即便如此,这里仍将介绍这一研究中的两个案例。这两个案例很有趣,并且略显棘手。

其中一款产品是Chamberlain的MyQGarage车库系统。这一设备帮助用户通过智能手机去打开及关闭车库大门。Veracode发现,窃贼可能会入侵这一设备,并通过该设备了解用户的车库大门是打开还是关闭。这将为入室盗窃提供便利。

对于Veracode的发现,Chamberlain的一名发言人表示,Veracode测试的产品已经“过时”。“我们并不同意报告中的一些结论,并将告知Veracode我们的意见。”

另一款引起我注意的产品是WinkRelay。这是一款支持触控操作的控制器,大小类似一个灯开关,可以方便地控制家中的许多智能设备。

这款设备支持谷歌Android系统的多个版本。Veracode发现,通过一款被程序员用来调试软件代码的工具Android Debug Bridge,这一设备的麦克风可以被打开,从而记录附近的对话,并将录音下载至攻击者的计算机。Veracode在报告中指出,Wink已在随后的软件升级中禁用了Android Debug Bridge。

在这6款被测试的物联网设备中,SmartThings Hub的信息安全问题最少。SmartThings Hub是SmartThings平台的中心,能够连接传感器、门锁、灯开关、插座、恒温器,以及其他智能家居产品。这一设备启用了Telnet服务,可能导致黑客获得一定的权限。不过,Veracode工程师未能攻破这一设备的其他部分。与Telnet有关的问题可以在设备未来的软件更新中得到解决。

Veracode的发现表明,智能设备厂商应当更谨慎地对待信息安全和隐私保护问题。报告称:“很明显,有必要对这些设备的架构以及配套应用进行信息安全评估,从而使用户的风险最小化。”

如果研究一下,未来几年内将会有多少智能设备连接至互联网,那么信息安全问题显得尤为重要。市场研究公司Gartner的一份报告显示,到2020年,全球将有约260亿个独立的智能设备。而Verizon进行的另一项研究表明,目前仅企业用户使用的智能设备数量就超过10亿个。
关键字:物联网  信息安全 引用地址:数百亿设备将接入物联网信息安全需重视

上一篇:Altera加入工业互联网联盟
下一篇:助力物联网落地,深圳国际嵌入式系统展盛大开幕

推荐阅读最新更新时间:2024-03-30 23:44

微芯半导体收购台湾厂商创杰科技 押注物联网
    北京时间5月23日早间消息,美国微芯半导体周四宣布,将收购台湾无线技术厂商创杰科技。创杰科技的技术能帮助汽车和灯泡等多种设备联网。   微芯半导体目前的主要产品包括存储和模拟芯片。与英特尔(26.15, -0.05, -0.19%)、思科(24.38, -0.10, -0.41%)和Nvidia(18.32, 0.08, 0.44%)等公司类似,微芯半导体也在尝试推动物联网业务的发展。   英特尔去年成立了物联网部门。而Zebra Technologies今年4月宣布,将收购摩托罗拉系统(66.63, -0.26, -0.39%)的企业业务,加强互联设备产品线。Zebra的产品帮助亚马逊(304.91, -0.10, -0
[手机便携]
国家电网董事长寇伟:建设泛在电力物联网 助推能源革命
建设泛在电力物联网 助推能源革命 ——访国家电网有限公司董事长、党组书记寇伟 当今世界,能源革命迅猛发展,数字革命快速推进,正在深刻改变着能源电力和经济社会发展。2014年6月,习近平总书记提出“四个革命、一个合作”能源安全新战略,为我国能源革命指明了方向,也为电网创新发展提供了指引。 2019年年初,国家电网有限公司以习近平新时代中国特色社会主义思想为指导,顺应行业转型发展趋势,作出了建设“三型两网”世界一流能源互联网企业的战略部署,通过泛在电力物联网建设,促进电网升级,助推能源革命。近日,国家电网有限公司董事长、党组书记寇伟接受中电传媒记者专访,对泛在电力物联网助推能源革命、建设成果、内涵特征及发展规划进行了深刻
[新能源]
长虹、海思共同推动物联网芯片应用与技术升级
中新网8月23日电 长虹与华为全资控股子公司深圳市海思半导体有限公司(以下简称海思)在中国科技城绵阳签署了战略合作协议,双方将在国内就“物联网”领域技术和产品应用层面展开实质性合作。 根据协议内容,长虹与海思将围绕着窄带蜂窝物联网及无线通讯产品(NB-IOT、IOT、WIFI模组等)、多媒体产品(TV及周边产品)、数字电视及宽带接入终端产品(DVB数字电视机顶盒、IPTV/OTT机顶盒、PON系列产品、物联网终端产品等)等领域形成长期战略合作关系。 签约仪式上,长虹公司首席技术官(CTO)阳丹表示,海思在各类家电控制主芯片、物联网芯片技术及应用方面具备行业领先水平。长虹和海思形成战略合作,将共享“物联网”领域的资源、技术和
[半导体设计/制造]
美光科技任命Raj Talluri 为移动产品事业部高级副总裁兼总经理
   美光科技 有限公司今日宣布,公司已任命 Raj Talluri 为 美光科技 移动产品事业部高级副总裁兼总经理。下面就随手机便携小编一起来了解一下相关内容吧。   Talluri 将负责领导和拓展美光的移动产品业务,包括打造世界级的移动解决方案,以把握从低端设备到旗舰智能手机的新使用模型所带来的日益增多的市场机会。Talluri 将向 美光科技 执行副总裁兼首席商务官 Sumit Sadana 汇报。   Talluri 是一名经验丰富的领导者,在半导体行业拥有 25 年的经验,曾在业务、工程管理和战略营销领域担任管理职务。加入美光前,他在高通担任产品管理高级副总裁,在任职高通的九年期间,先后负责其移动计算平台和 物联网
[手机便携]
物联网半导体销售额 未来4年CAGR达19.2%
    市场研究机构IC Insights指出,物联网应用市场的强劲成长将带动相关半导体销售额,由2015年的154亿1,100万美元,大幅攀升至2019年的310亿8,300万美元,年复合成长率(CAGR)达19.2%。其中,光电、感测及离散(O-S-D)元件的销售额增长更为明显,CAGR高达26%。
[手机便携]
IC insights:IoT终端应用 车联网成长最强劲
集微网消息,IC insights最新报告指出,今年物联网(IoT)市场总产值将上看939亿美元,其中成长幅度最高为车联网市场,预期将成长21.6%至45亿美元。 并预测车联网领域在2016~2021年的年复合成长率(CAGR)将可望上看22.9%,将为物联网市场当中成长最为强劲的终端应用。 IC insights预期,今年物联网市场总产值可望达到939亿美元,其中成长最为迅速的则为车联网市场,成长幅度为21.6%达到45亿美元。 其次则由工业物联网位居第二,成长幅度17.7%至359亿美元。 位居第三的智能家庭产品,今年则可望成长16%至29亿美元,另外穿戴产品则年增12.4%至118亿美元。 至于智能城市领域则将成长7%至
[手机便携]
华为携手东芝研发智能工厂方案 加速NB-IoT商业应用
智能工厂关乎物联网(IoT)、人工智能(AI)等先进技术,为了迎接工业物联网(IIoT)和工业4.0时代来临,通讯方案供货商无不摩拳擦掌展开合作计划。 据TelecomTV报导,华为跟东芝(Toshiba)签署合作备忘录,确定在工业窄频物联网(NB-IoT)展开合作,共同研发智能工厂方案。 双方信心满满表示,这项合作计划将加速NB-IoT在各种垂直产业(vertical industries)的商业应用。 华为跟东芝签署合作备忘录,确定在NB-IoT展开合作。 华为无线产品线总裁邓泰华表示,主流营运商已展开NB-IoT的商业部署,目前全球部署数量已破30大关,未来会有更多营运商跟进。 NB-IoT备受瞩目,尤其是受到垂直产业的关
[手机便携]
CC2530F256RHAR Zigbee物联网2.4G无线射频收发RF芯片
品牌;TI 型号:CC2530F256RHAR 封装:QFN-40 包装;2500 CC2530F256RHAR 产品信息:296-24547-2-ND 制造商 Texas Instruments CC2530是用于IEEE 802.15.4,Zigbee和RF4CE应用的真正片上系统(SoC)解决方案。它可以以非常低的总物料清单成本构建强大的网络节点。 CC2530将领先的RF收发器的卓越性能与行业标准的增强型8051 MCU,系统内可编程闪存,8 KB RAM以及许多其他强大功能相结合。 CC2530有四种不同的闪存版本:CC2530F32 / 64/128/256,分别具有32/64/128/256 KB的闪存。 CC2
[单片机]
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新物联网文章
换一换 更多 相关热搜器件
随便看看
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved