智能网联汽车安全问题再受关注 物联网智能终端存在安全

发布者:码梦狂人最新更新时间:2018-05-05 来源: 互联网关键字:智能网联汽车  物联网 手机看文章 扫描二维码
随时随地手机看文章

2017 年是物联网安全事件频发的一年。


·  2017 年 3 月,Spiral Toys 旗下的 CloudPets 系列动物填充玩具泄露 200 万父母与儿童语音信息。


·  4 月,安全公司 Comsecuris 的一名安全研究员发现,未公开的基带漏洞 MIAMI 影响了华为智能手机、笔记本 WWAN 模块以及 loT(物联网)组件。


·  7 月,美国自动售货机供应商 AvanTI Markets 遭遇黑客入侵内网。攻击者在终端支付设备中植入恶意软件,并窃取了用户信用卡账户以及生物特征识别数据等个人信息。


·  10 月,WiFi 的 WPA2(一种保护无线网络安全的加密协议)被曝存在重大漏洞,黑客可任意读取通过 WAP2 保护的任何无线网络信息。

·  12 月,美国交通指示牌被黑客攻击,播放反特朗普语言。

……

数量庞大且安全性薄弱的物联网智能终端设备已然成为攻击者的新型利器。而随着物联网智能终端数量的不断增加,其信息安全事件也将呈快速上升趋势,此类攻击将会更加频繁、范围更广且破坏性更强。最近梆梆安全研究院发布了《物联网智能终端信息安全白皮书》,从终端安全风险、终端安全隐患以及典型攻击方式剖析了物联网智能终端存在的安全风险。


终端安全风险


DDoS攻击破坏正常业务


由于物联网智能终端数量庞大,目前已经成为攻击者组建“僵尸网络”的主要来源,并正在逐渐成为DDoS攻击发起的重要阵地。

大量物联网智能终端或因被恶意攻破,或因自身存在漏洞,陆续沦为“肉鸡”被黑客远程控制,变成用来发动DDoS攻击的工具。


个人隐私泄露


如今,越来越多的家庭都在使用智能摄像头,人们通过智能摄像头与异地的家人进行沟通,借助智能摄像头远程监控家庭内部安全状况。然而智能摄像头里潜藏的安全漏洞,却在让其变为黑客偷窥家庭个人隐私的“帮凶”。


2017年6月18日,央视报道大量家庭摄像头遭入侵。黑客破解了大量家庭智能摄像头,在网上进行传播,建立了大量网络摄像头破解交流群,对家庭个人隐私进行“偷窥”,观看用户的日常起居,甚至将破解终端的IP地址、登录名和密码在网上公开叫卖,引发很多家庭对智能终端使用的安全担忧。攻击者主要依靠扫描软件在网络进行大范围扫描,然后用弱口令密码的方式来实现设备的控制。


随后国家互联网应急中心在市场占有率排名前五的智能摄像头品牌中随机挑选了两家,进行了弱口令漏洞分布全国性监测,结果令人十分惊讶:仅仅两个品牌的摄像头竟然有超过十余万部设备里存在弱口令漏洞。


危及用户人身安全


随着互联网发展和工业智能化趋势,汽车产业也在向智能化、网联化发展,智能网联汽车作为智慧交通物联网络当中极为重要的智能终端,其信息安全问题日益严峻,信息篡改、病毒入侵等手段已成功被黑客应用于智能网联汽车攻击中,智能网联汽车的信息安全危机不仅能够造成个人隐私泄露、企业经济损失,还能造成车毁人亡的严重后果。


国家关键基础设施遭破坏


随着智慧城市的大力发展,在国家关键性基础设施建设当中,也有很多物联网智能终端在被广泛使用,这些事关国计民生的基础设施一旦遭遇风险,势必引发重大后果,可能会造成无法估量的经济损失,甚至会引起社会恐慌。


2008年8月5日,土耳其境内跨国巴库-第比利斯-杰伊汉石油管道发生爆炸,破坏了石油运输管道,中断了该管道的石油运输。这条管道内安装了探测器和摄像头,然而在爆炸将管道破坏前,却没有收到任何报警信号,摄像头也未能捕获爆炸事件发生的画面。后经调查发现,引发事故的缘由是监控摄像头本身。黑客利用网络摄像头的通信软件漏洞,攻入内部系统,并在一台负责警报管理网络的电脑上安装了一个恶意程序,然后渗透到管道操作控制系统,在不触动警报的情况下加大管道内压力,石油管道内的超高压力导致这次爆炸的发生,并且黑客删除了长达60个小时的监控录像“毁尸灭迹”,没有留下任何线索。


终端安全隐患


在物联网大力发展的同时,物联网智能终端将广泛覆盖在各个行业和领域,深入涉及国家关键基础设施、工业设备、智慧家庭、个人生活等,如果缺乏必要的安全保障,必将埋下极大的安全隐患。由于成本和技术成熟等原因,物联网系统在信息安全防护方面呈现“重平台、轻终端”的状况,物联网各类终端由于数量庞大或资源、技术等能力的限制,防护能力普遍较弱,成为物联网系统信息安全的薄弱环节。


物联网智能终端面临的主要安全隐患可分为以下几类。


1.软件漏洞


目前,很多终端生产厂商普遍缺乏安全意识和安全能力,在终端操作系统、固件、业务应用等软件的设计和开发过程中并未做任何安全考虑,导致软件存在编码或者逻辑方面的安全漏洞和缺陷,可以使攻击者在未授权的情况下非法利用或破坏。


部分生产商为了节约开发成本,使用通用、开源的操作系统,或直接调用并未做任何安全检测的第三方组件,给物联网智能终端带来了极大的安全风险,很可能会引入一些公开的软件漏洞,极易被黑客利用。一旦这些漏洞被利用,同类设备都将遭受影响。另外,物联网智能终端上所安装的业务应用,普遍没有做相应的识别和控制机制,例如应用软件的来源识别、应用软件的安装限制、对已经安装应用软件的敏感行为控制等,很容易被攻击者安装恶意程序或进程来实施攻击行为。


由于物联网智能终端种类繁多、数量庞大,为企业带来了管理上的困难,再加上多数使用者安全意识不强、软件久不更新等,导致很多物联网智能终端的软件漏洞难以修复,且大量的这些设备直接暴露于互联网。同时,针对物联网智能终端的恶意程序越来越多,传播手段也不断更新,很容易被黑客所利用。


2.硬件设计缺陷


针对物联网智能终端,除了软件层面的安全,硬件安全也是必不可少的。物联网智能终端多数被放置在不安全的物理环境当中,攻击者很容易接触到,而且终端普遍成本不高,攻击者也可以轻易获取。因此对物联网智能终端的硬件设计提出了更高要求,终端生产商在设计开发过程当中应当考虑并实施相应硬件保护机制。


物联网智能终端如果在硬件架构设计上未做安全考虑,会为恶意攻击者提供诸多“便利”。例如,设备在外壳设计上如果没有做相应的防拆除设计,攻击者将能很容易拆除外壳接触到内部硬件,利用工具直接从内部硬件组件中提取固件或数据,然后加以分析寻找可以利用的漏洞进行攻击;设备在芯片、模组或者电路板等硬件上如果没有相应的防篡改、防逆向设计,攻击者就可以对终端的硬件实施篡改、逆向工程或克隆;设备如果没有相应的电磁信号屏蔽机制,攻击者则可通过侧信道攻击方式来进行密码系统的分析和破解。因此,物联网智能终端硬件设备在设计时如未做相应的安全考虑,则会遗留极大的安全隐患。


3.调试接口未做保护


通常为了便于终端维护,设备生产厂商会预留相应的硬件或者软件调试接口,以便于进行运维过程当中的本地调试或者远程调试。如果能在硬件层面实施主动篡改保护功能,就可对终端内部各硬件模块和物理接口进行一定程度的安全保障。但是基于成本考虑,大多数物联网智能终端不具备如此高强度的安全保护手段,也可能没有任何保护措施,这意味着攻击者可以很容易地访问终端的内部硬件,接触到预留的硬件接口,例如USB接口、JTAG接口、串口、网口等。当前,多数生产厂商在预留接口上并未做安全保护,例如接口禁用、认证和访问控制等,攻击者可以利用暴露的物理接口直接访问设备固件,进行固件提取和分析,或者利用远程的软件调试接口进行非授权访问,实施系统层面的操作,更改系统或应用配置。甚至部分终端还遗留了生产调试接口或开发接口,为恶意攻击者深入物联网智能终端内部核心提供了便利。


4.不安全的通信机制


数据通信传输也是物联网智能终端安全当中非常重要的一部分,现在越来越多的黑客开始针对通信传输协议进行破解攻击。在物联网智能终端和云端或者终端之间进行信息通信传输过程中,容易遭受流量分析、窃取、嗅探、重放等网络攻击,进而导致传输信息遭到泄露、劫持、篡改等威胁。物联网智能终端通信传输所使用的网络类型、接入协议、通信协议类型有很多,结合不同的物联网智能终端产品和业务类型,所面临的安全问题也很复杂。

关键字:智能网联汽车  物联网 引用地址:智能网联汽车安全问题再受关注 物联网智能终端存在安全

上一篇:福斯汽车与RealWear携手 引入AR设备大幅缩短维修时间
下一篇:PKE(PEPS)汽车无钥匙操作方案

推荐阅读最新更新时间:2024-07-25 20:06

物联网时代下的保险业该怎样做?
  保险业跟客户之间的对话不像其他产业那么频繁,这会变成一个很严重的问题,因为,这表示保险业不了解自己客户的心声。如果,保险业让客户与其他产业对话的次数比跟自己对话要多很多,这对保险业经营来说是非常危险的。下面就随网络通信小编一起来了解一下相关内容吧。 在物联网时代下的保险业该怎样做? 一、保险业的未来 1. 保险业的趋势预测 ●数字化。针对CEO 做的问卷调查,他们认为未来三年最优先要务是什么? 83%回答数字体验是数字化的关键。 ●全通路。因为年轻时代跟品牌互动,会用自己熟悉的社群媒体,如脸书等。因此消费者会渐渐走向只认品牌不认通路。 ●情境营销。客户希望每次互动是有关联性的,因此,需要对应到符合生活方式的选择和喜
[网络通信]
LPWAN商机突显 意法MCU/RF芯片插旗窄频市场
物联网(IoT)为人们带来更加智能的生活。 而随着低功耗广域网(LPWAN)议题持续发酵,其具备低功耗/成本、长距离,以及多节点等特性,可望为物联网市场推波新产业浪潮。 看好此一趋势,半导体商也企图抢进此一市场分一杯羹,意法半导体(ST)藉其旗下多元化的微控制器(MCU)产品线,进而提升该公司在LPWAN市场的优势。 低功耗广域网可望为物联网市场推波新产业浪潮。目前,ST看好采用非授权频段的LoRa与Sigfox等二大技术标准,意法半导体产品营销经理杨正廉表示,在LoRa方面,该公司已与Semtech合作,利用ST的STM32搭配Semtech LoRa模块,进而制造出低功耗且广域传输的解决方案;只需要一部网关即可完成涵盖整个
[物联网]
Mouser供货NXP PN7120 NFC控制器 为物联网应用开发加速
贸泽电子 (Mouser Electronics) 即日起开始分销NXP Semiconductors的PN7120 NFC控制器。高度集成的PN7120为一个即插即用型全NFC解决方案, 能够轻松集成到任何嵌入式操作系统 (OS) 中。PN7120可协助创建创新型13.56 MHz NFC解决方案,从而加速针对物联网 (IoT) 的新型应用和用例的开发,包括各类电器和消费电子产品, 例如家庭网络网关和路由器、机顶盒 (STB)、音频设备、打印机和游戏机。 Mouser分销的NXP PN7120 NFC控制器具有完全符合NFC Forum要求、小型天线、超低功耗轮询工作模式,以及可使用2.3V至5.5V电池直接供电的
[单片机]
16亿物联网专项基金今年启动
在6日举行的“2012年国家物联网博览会”上,记者获悉,发改委已于近期启动了2012年物联网技术研发及产业化专项,此次发改委物联网专项基金的投入规模可达到6亿。而在去年,工信部、财政部已联合设立了物联网专项基金,该基金将重点支持技术研发类、产业化类、应用示范与推广类和标准研制与公共服务类四大项目,去年首批5个亿的资金已经下拨,目前各地已启动今年专项基金的申报,预计今年资金规模同比增长一倍至10亿元。 如此一来,仅2012年一年,涉及物联网的专项基金就达到16亿。 中国金卡工程协调领导小组办公室主任张琪在博览会上介绍说,物联网是当前热投资热点领域,“截止到目前,各种智能卡发行了80亿张。RFID方面,连续三年都以40%以上的速度
[网络通信]
物联网或将成为5G最重要的应用场景
     总述:5G支撑物联网落地,物联网是5G最重要的应用场景   5G和物联网是通信行业未来10年重要的发展方向,这两者又有着密不可分的关系:要想充分实现物联网的落地,需要5G提供网络支撑;同时,考虑5G建网的完备性和对接入的充分性,物联网或将成为5G最重要的应用场景。因此,本报告将详细阐述物联网和5G之间的关系及协同,以及对物联网产业做一个尽可能完备的梳理。    物联网行业快速发展,2020年整体规模将超过1.8万亿元   从产业发展阶段来看,物联网已经成功度过产业导入期进入快速成长期,其在传感层、网络层和应用层皆有一定技术储备,在部分领域如汽车后装追踪模块的全球出货量已达到千万级别。随着下一代通信标准的建设,行业将迎
[网络通信]
黑芝麻智能单记章:高性能计算才是智能汽车发展的基础
9月25日-28日在北京举办的2021世界智能网联汽车大会(2021 WICV),是智能网联汽车领域的一次高层次、大规模、具有重要影响力的国际盛会。 黑芝麻智能创始人兼CEO单记章出席参加其中的“智能芯片与车载系统”主题论坛,并发表了以《高性能自动驾驶芯片赋能智慧出行》为主题的个人演讲。 黑芝麻智能CEO单记章在WICV大会发表演讲 围绕着高算力芯片与自动驾驶演进的关系、车路协同如何实现等行业热点话题,单记章分享了自己的看法。单记章指出,高性能计算是智能汽车软硬件发展的核心及基础,而自动驾驶的演进需要有大算力计算平台提供支撑。与此同时,车路协同将成为自动驾驶发展的主要方向。 一 自动驾驶的演进需要大算力计算平
[嵌入式]
黑芝麻智能单记章:高性能计算才是智能<font color='red'>汽车</font>发展的基础
据说打败物联网成为下个万亿级产业的是CPS?
真正的下一个万亿级,不是物联网、云计算、大数据,一定是集成了互联网、移动互联网、物联网、云计算、大数据等技术功能于一体的新一代技术系统。下面就随网络通信小编一起来了解一下相关内容吧。 是的,物联网是一个一个庞大的产业,其产业链涉及芯片与技术提供商、设备提供商、系统集成商、中间件与应用软件、网络提供商、运营及服务供应商,规模很大。但仅仅物联网显然只是系统的一个架子,感觉缺乏点内容。 是的,云计算也很重要,但云计算也仅仅是依附于网络的一种新的计算模式,单单云计算还是难以形成庞大的产业。 是的,大数据更重要,数据是资源,但没有物联网和互联网,难以产生大数据,没有云计算,没有数据挖掘,难以利用大数据,大数据本身也很单薄,并不能形成一个庞大
[网络通信]
IoT毕业设计】STM32开发板+机智云IoT+智能家居养老机器人
引言 通过对第七次人口普查数据的研究发现 ,我国60周岁及以上老龄人口截至2021年5月已达到全国总人口的18.7%,其中65周岁及以上人口占比13.5%,仅差0.5%我国就将步入老龄社会,人口老龄化所带来的关于养老的众多问题是我国亟待解决的 。目前人工智能技术已比较成熟,将其应用到智能家居养老服务上是一种当下被多方面认可的解决养老问题的方法。 本系统开发者设计的机器人结合了嵌入式人工智能技术,能够实时监测老人的身体健康状态与居家环境数据,同时可以将数据上传到云端平台进行分析,老人及其监护人可以使用移动设备访问平台查看数据分析曲线。此外,机器人还可以自主规划环境数据监测路线,确保对居家环境全方位监测。因此该系统能满足老人和特
[单片机]
【<font color='red'>IoT</font>毕业设计】STM32开发板+机智云<font color='red'>IoT</font>+智能家居养老机器人
小广播
最新汽车电子文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved