物联网功能丰富,安全性仍然欠缺

发布者:EEWorld资讯最新更新时间:2019-05-30 来源: EEWORLD关键字:物联网  新思科技 手机看文章 扫描二维码
随时随地手机看文章

有没有想过黑客正在通过你使用的智能家居产品收集、传递甚至分析你的隐私?他们可以只用一部电脑就知道你房间内插座、灯或者其它设备的状态,甚至可以发出指令操控这些设备。“安全”已经成了物联网行业发展的必修课。

 

如何防止物联网黑客攻击?在软件发布之前就要确保其安全。新思科技认为这并不难。但为什么并没有许多物联网设备制造商会这么做呢?

 

image.png


首先,我们参考一下近期发生的几起物联网(IoT)安全事件:

 

谷歌旗下智能家居公司Nest的摄像头遭黑客攻击


美国国家广播公司新闻报道称,智能家居技术的“狂热”用户向电视台爆料,他听到婴儿室有一些噪音,检查后发现安装在里面的Nest安全摄像头发出了“深沉的男声”。网络入侵者还控制了房间内的恒温器,将温度设定为90华氏度。

 

智能手表可成为黑客攻击的目标


挪威消费者委员会曾经分析了四款儿童可穿戴式手机/智能手表。这些设备是为了方便让父母与孩子交流并定位他们的位置。

 

经过分析,消费者委员会报告了这些产品的“关键缺陷”,这可能让黑客“控制应用程序,从而获得孩童的实时和历史位置以及个人信息”。黑客甚至可以“在父母不知情的情况下直接联系孩子”。

 

蓝牙设备也可能被入侵


来自巴西伯南布哥联邦大学和美国密歇根大学的研究人员研究了32款智能手机应用程序。亚马逊平台上销售的96款畅销的Wi-Fi和支持蓝牙的设备都有安装这些应用程序。

 

他们发现“31%的应用程序不使用任何加密以保护设备应用程序通信;19%的应用程序使用硬编码密钥。很大一部分应用程序(40-60%)使用本地通信或本地广播通信,因此提供了利用加密或使用硬编码加密密钥的攻击路径。“

 

增长过快对IoT本身发展有好处吗?

物联网应用已经开始渗入我们的生活,并正在呈爆炸性增长。但是物联网行业仍然存在一个严重的问题:制造商倾向于在违规之后,或者安全研究人员发现漏洞后才去进行修复。他们不会在发布之前就为产品构建强大的安全性以防患于未然。

 

同时,新思科技首席顾问Larry Trowell认为指出: “随着越来越多的专业人士加入物联网行业,进行安全测试的设备的比率正在上升。而且安全测试工具也越来越精细。”

 

呼吁政府监管物联网


尽管如此,物联网安全事件现在仍然层出不穷。一些专家呼吁政府对物联网安全进行监管。

 

Larry Trowell指出政府监管的主要问题是技术发展速度比立法要快。他说:“物联网的每个元素都会产生新的技术,而且在大多数情况下,这些技术还不够安全。”

 

开源管理有待加强


新思科技软件质量与安全部门高级安全架构师杨国梁指出:“设计缺陷、安全漏洞和弱密码等是造成物联网威胁的主要因素。同时,物联网行业也需要重视开源代码的安全使用。”

 

物联网需要无数的软件来支撑。但是开发人员往往更关注他们创建的软件代码,而忽略了使用的开源代码,导致黑客有机可乘。例如,不久前,黑客窃取了分析服务Picreel和开源项目Alpaca Forms的数据,并修改了它们的JavaScript文件,进而在超过4,600个网站上嵌入恶意代码。

 

根据新思科技发布的《2019年开源安全和风险分析》(OSSRA)报告,2018年物联网行业被审计代码库中使用了开源代码的占比为91%,而存在许可证冲突的被审代码库的百分比为72%。

 

杨国梁强调:“当然,我们不是说企业应该停止使用开源,而是应该积极主动地去进行开源管理,从一开始就将安全内置在物联网中。”

 

如何防止IoT黑客攻击


那怎么能正确地执行IoT安全方案?

 

Larry Trowell归结为:重视。

 

他补充说:“人们重视驾驶安全,配置了安全带、车架、安全气囊,提升汽车的安全性。大家注意到这些问题,意识到重要性,所以会要求有所改变。往往这些改变先发生在顶级车型中,然后才强制配置到普通车辆。”

 

他说:“安全专业人员要解释为什么这些事情很重要,以及如何解决这些问题。如果我们只做这两项任务中的一项,那么也不会取得效果。”


关键字:物联网  新思科技 引用地址:物联网功能丰富,安全性仍然欠缺

上一篇:是德科技以前沿科技打造安全互联世界
下一篇:华为要秀出自己的看家本事—超级蓝牙技术

推荐阅读最新更新时间:2024-11-11 15:26

还在伤脑筋? 物联网测试一次通关
物联网在度过了之前的酝酿期与发展期后,从去年多半都还只是概念性的想法,到今年已有许多真实产品与实际应用问世。而面对未来几年的发展性,市场专家均认为,物联网在未来几年至2020年前,肯定会出现高度成长,这从今年许多相关应用产品陆续问世,就可以看出端倪。下面就随网络通信小编一起来了解一下相关内容吧。 只不过,观察目前物联网的主要应用,范围广泛,分散在各种不同的领域之中,然而主要的杀手应用,则尚不明显。以目前许多物联网所号称的功能,都是厂商刻意加诸于人们的,而非人们真正的需求所在。也因此,才会有现在这种物联网话题热,却看不到重要应用的现象产生。 图一 : 物联网的主要应用,范围广泛,分散在各种不同的领域之中,然而主要的杀手应用,则
[网络通信]
微软Azure Sphere在端到端的物联网领域树立黄金安全标准
随着越来越多的设备连接到Internet以及威胁增加,迫切需要保护从边缘设备到云的数据流以及硬件的安全。因此,在所有四个层面(硬件,软件,网络和云)中集成安全性对于安全的IoT部署至关重要,我们看到这种方法已在以数据为中心的设备(例如智能手机)中被采用。 有哪些启用硬件安全性的选项? 关键是在芯片组(MCU/ SoC)级别上保护硬件,确保首先保护内部总线的数据。这可以通过将安全元素(SE)(例如物理不可克隆功能PUF,可信平台模块(TPM)或硬件安全模块(HSM))嵌入设备中的系统来完成。此外,将安全密钥区/ PUF中的密钥注入与加密密钥管理一起使用,以确保设备的安全身份,并创建在设备内传输及从设备向云的数据安全管道。
[物联网]
微软Azure Sphere在端到端的<font color='red'>物联网</font>领域树立黄金安全标准
物联网应用下的穿戴设备演进与发展历程
在当今人手一智能手机,搭配云端物联应用的年代,穿戴式设备也是各大3C厂商必争的市场之一,其中又以智能手表(Smart Watch)或智能手环(Smart Wristband)为最大宗…下面就随网络通信小编一起来了解一下相关内容吧。 手表-最早的穿戴式电子设备 有关穿戴式手表的电子化历程,早在1970年代当时就有厂商尝试推出多功能的电子表,其功能不只有看时间,还可以做其他包含计算器、玩游戏,甚至整合部份计算机的功能。 在1977年有一家Unitrex推出的Data Time系列电子表中,其中一款Monte Carlo电子表,即内建抽大奖/掷骰子/轮盘等3种游戏,虽然没有丰富的游戏画面,只有单纯数字游戏,并且以随机随机数为主的赌
[网络通信]
Microchip推出全新8位单片机开发板,可连接5G LTE-M窄带物联网网络
Microchip推出全新8位单片机开发板,可连接5G LTE-M窄带物联网网络 AVR-IoT 蜂窝迷你开发板是Microchip AVR®系列的最新产品,为开发人员提供了构建物联网设备的简易蓝图 物联网网络开发人员希望在设计应用中便捷地实现安全蜂窝连接,但却面临着复杂的设计和高昂的部署成本。为了给那些对位置灵活性、低功耗和部署简单性有严格要求的网络设计人员提供解决方案,Microchip Technology Inc.(美国微芯科技公司)今日宣布推出基于AVR128DB48 8位单片机(MCU)的AVR-IoT 蜂窝迷你开发板。该解决方案为在5G窄带物联网网络上构建传感器和执行器节点提供了强大的平台。 AVR-Io
[单片机]
Microchip推出全新8位单片机开发板,可连接5G LTE-M窄带<font color='red'>物联网</font>网络
是德科技助力锐迪科微电子加速窄带物联网芯片研发
2017 年 6 月 1 日,北京――是德科技(NYSE:KEYS)日前宣布,其行业领先的窄带物联网(NB-IoT)射频性能测试方案中标锐迪科微电子(RDA)项目,助力锐迪科加速NB-IoT芯片的测试。 NB-IoT是国际标准组织3GPP设计的、面向物联网应用的窄带蜂窝无线通信技术。其深度的覆盖和极低的功耗对于芯片研发提出了新的挑战,不仅有更严的射频指标,还提出了新的工作模式。芯片厂家在进行NB-IoT芯片研发过程中,需要深入考虑产品在各种实际工作场景下的射频性能,以保证稳定的连接和覆盖。 是德科技与锐迪科正在就NB-IoT测试计划展开合作以确保更高的NB-IoT芯片质量。利用行业领先的NB-IoT综合测试解决方案,控制芯
[物联网]
世强展示多项行业首创的物联网动态多协议技术
自物联网的概念被提出至今,物联网虽在一定意义上进入了我们的生活,但还没有全面深入。有研究机构曾预计,未来十年全球物联网将实现大规模普及。于是,在这个亿万风口下,拿出物联网的新玩法、新产品和新解决方案显得愈发重要。 针对这样一种社会和行业趋势,美国芯片、软件和解决方案的领先供应商Silicon Labs与其在中国最大的分销商,也是本土十大分销商之一的世强,共同举办了系列物联网动态多协议工作坊(IoT Dynamic Multiprotocol Workshop),以谋求为下一代物联网设计开发创造新灵感,共同打造物联网生态圈。 10 月24日,世强&Silicon Labs物联网动态多协议工作坊成都站的活动圆满举行。在
[物联网]
世强展示多项行业首创的<font color='red'>物联网</font>动态多协议技术
云端、物联网、AI等技术助力,智能家居市场望明显增长
上周台湾建筑大厂远雄建设开记者会,介绍该公司旗下的智能二代宅,透过云端、 物联网 、 AI 等技术的整合,擘划出未来居家生活的新面貌,从远雄的相关动作与国外近年来的家电连网进展,可以看出智能住宅这个老议题已再次加温, 尤其是在如Amazon这类型语音智能助理的带动下,近期可望有明显成长。   说智能住宅是老议题一点都不为过,早在10几年前,包括Intel等科技大厂就曾经推动过数字家庭,其诉求是将家中的PC、音响、电视等影音设备串流,不过当时只有科技产业一头热,大型家电业者多持观望态度,后来不了了之, 在数字家庭息声不久后,换工业计算机业者喊出智能住宅,与之前数字家庭不同,智能住宅主要以控制技术为主,应用的设备是家中灯光、窗帘
[嵌入式]
日物流业严重缺工 企业着手打造机器人仓库
 日本物流业和仓储面临严重人力短缺问题,为了改善困境,许多企业除了增聘人力外,也开始进用机器人。虽然机器人并非万能,但稳定的质量和工作效能,得到许多企业青睐,甚至出现以机器人为主的仓库。下面就随网络通信小编一起来了解一下相关内容吧。 宜得利Auto Store内设有60台自动搬运机器人,可将处理好的商品搬运至适当位置出货。 日经新闻(Nikkei)报导,日本经济产业省指出,日本电子商务规模每年以10%幅度成长,2016年市场规模达151兆日圆(约1.35兆美元)。但人口结构却走向高龄化社会,劳动人口持续减少。 日本家具大厂宜得利(Nitori)正面临仓库人力短缺问题。宜得利旗下子公司Home Logistics为了摆脱此困境,
[网络通信]
小广播
最新物联网文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved