新思科技:物联网功能丰富,安全性仍然不足

发布者:代码律动最新更新时间:2019-05-30 来源: eefocus关键字:新思科技  物联网  安全性 手机看文章 扫描二维码
随时随地手机看文章

有没有想过黑客正在通过你使用的智能家居产品收集、传递甚至分析你的隐私?他们可以只用一部电脑就知道你房间内插座、灯或者其它设备的状态,甚至可以发出指令操控这些设备。“安全”已经成了物联网行业发展的必修课。

 

如何防止物联网黑客攻击?在软件发布之前就要确保其安全。新思科技认为这并不难。但为什么并没有许多物联网设备制造商会这么做呢?

 

首先,我们参考一下近期发生的几起物联网(IoT)安全事件:

 

谷歌旗下智能家居公司Nest的摄像头遭黑客攻击

美国国家广播公司新闻报道称,智能家居技术的“狂热”用户向电视台爆料,他听到婴儿室有一些噪音,检查后发现安装在里面的Nest安全摄像头发出了“深沉的男声”。网络入侵者还控制了房间内的恒温器,将温度设定为90华氏度。

 

智能手表可成为黑客攻击的目标

挪威消费者委员会曾经分析了四款儿童可穿戴式手机/智能手表。这些设备是为了方便让父母与孩子交流并定位他们的位置。

 

经过分析,消费者委员会报告了这些产品的“关键缺陷”,这可能让黑客“控制应用程序,从而获得孩童的实时和历史位置以及个人信息”。黑客甚至可以“在父母不知情的情况下直接联系孩子”。

 

蓝牙设备也可能被入侵

来自巴西伯南布哥联邦大学和美国密歇根大学的研究人员研究了32款智能手机应用程序。亚马逊平台上销售的96款畅销的Wi-Fi和支持蓝牙的设备都有安装这些应用程序。

 

他们发现“31%的应用程序不使用任何加密以保护设备应用程序通信;19%的应用程序使用硬编码密钥。很大一部分应用程序(40-60%)使用本地通信或本地广播通信,因此提供了利用加密或使用硬编码加密密钥的攻击路径。“

 

增长过快对IoT本身发展有好处吗?

物联网应用已经开始渗入我们的生活,并正在呈爆炸性增长。但是物联网行业仍然存在一个严重的问题:制造商倾向于在违规之后,或者安全研究人员发现漏洞后才去进行修复。他们不会在发布之前就为产品构建强大的安全性以防患于未然。

 

同时,新思科技首席顾问Larry Trowell认为指出: “随着越来越多的专业人士加入物联网行业,进行安全测试的设备的比率正在上升。而且安全测试工具也越来越精细。”

 

呼吁政府监管物联网

尽管如此,物联网安全事件现在仍然层出不穷。一些专家呼吁政府对物联网安全进行监管。

 

Larry Trowell指出政府监管的主要问题是技术发展速度比立法要快。他说:“物联网的每个元素都会产生新的技术,而且在大多数情况下,这些技术还不够安全。”

 

开源管理有待加强

新思科技软件质量与安全部门高级安全架构师杨国梁指出:“设计缺陷、安全漏洞和弱密码等是造成物联网威胁的主要因素。同时,物联网行业也需要重视开源代码的安全使用。”

 

物联网需要无数的软件来支撑。但是开发人员往往更关注他们创建的软件代码,而忽略了使用的开源代码,导致黑客有机可乘。例如,不久前,黑客窃取了分析服务Picreel和开源项目Alpaca Forms的数据,并修改了它们的JavaScript文件,进而在超过4,600个网站上嵌入恶意代码。

 

根据新思科技发布的《2019年开源安全和风险分析》(OSSRA)报告,2018年物联网行业被审计代码库中使用了开源代码的占比为91%,而存在许可证冲突的被审代码库的百分比为72%。

 

杨国梁强调:“当然,我们不是说企业应该停止使用开源,而是应该积极主动地去进行开源管理,从一开始就将安全内置在物联网中。”

 

如何防止IoT黑客攻击

那怎么能正确地执行IoT安全方案?

 

Larry Trowell归结为:重视。

 

他补充说:“人们重视驾驶安全,配置了安全带、车架、安全气囊,提升汽车的安全性。大家注意到这些问题,意识到重要性,所以会要求有所改变。往往这些改变先发生在顶级车型中,然后才强制配置到普通车辆。”

 

他说:“安全专业人员要解释为什么这些事情很重要,以及如何解决这些问题。如果我们只做这两项任务中的一项,那么也不会取得效果。”


关键字:新思科技  物联网  安全性 引用地址:新思科技:物联网功能丰富,安全性仍然不足

上一篇:Efinix与M31合作推出新兴人工智能(AI)边缘计算需求的解決方案
下一篇:中国云安全联盟《SDP标准规范1.0》发布,华为全程参与

推荐阅读最新更新时间:2024-11-18 17:08

英特尔和苹果 谁将赢得未来联网
   美国时间9月9日,英特尔(35.02, 0.11, 0.32%)IDF(英特尔信息技术峰会)与苹果(101, 3.01, 3.07%)新品发布会在美国举行。英特尔IDF在旧金山,苹果新品发布会在库比提诺,两个城市都在湾区,沿一号公路,车程半个小时。   iPhone6 Plus除了大屏、支付之外没有新故事可讲。大屏是向安卓机学习,互联网支付则是十多年前就出现的事物。移动终端创新的时代已经结束了,新的创新竞争,一幕更精彩的大剧开始了。   同一天的两个发布会,英特尔与苹果都试图解决同一个问题,即公司的未来专注方向在哪里?他们的答案是相同的:是可穿戴设备,未来则是物联网。只不过路径不尽相同:苹果是“软件+硬件+互联网”的“硬件
[手机便携]
使用STM32快速开发AliOS Things硬件与软件环境
ST与阿里巴巴集团旗下的云计算科技公司——阿里云合作,推出基于STM32L4 IoT探索套件快速开发AliOS Things的方案。STM32用户可以在STM32L4 IoT上运行阿里的物联网操作系统AliOS,无缝连接阿里云。本文以WiFi连接阿里云收发消息为例介绍了,如何获得AliOSThings开源代码,和如何基于IoT探索套件STM32B-L475E-IOT01A与STM32常用开发工具IAR来快速编译、烧写、调试MQTT应用。 硬件概述 **这块开发板使用的是ST低功耗MCU系列中的STM32L475这款芯片,拥有1M字节的Flash和128K字节的SRAM。 **支持WiFi,蓝牙,SubG, NFC等多种
[嵌入式]
自主导航 – 精确到毫米
在物联网(IoT)和工业4.0(Industry 4.0)时代内部物流发挥着越来越重要的作用。对货物和材料进行精确运输将成为高效生产的关键因素。由Evocortex公司研发的移动运输系统通过与众不同的方式完成此任务。在实现他们的创新技术方案过程中,具有高功率密度的FAULHABER电机也起到了决定性作用。 在今天,“生产”似乎已经成为“复杂性”的代名词。越来越多的产品需要根据客户的特殊要求来生产。通过应用IoT技术,即使是极小的批量,甚至单个工件,也能够实现全自动生产。多变的参数需要工艺过程之间的紧密衔接,同时还要保证高度的灵活性。在零部件参数变化无止境的情况下,还必须保证正确的部件在正确的时间到达对应生产工位。 A
[工业控制]
自主导航 – 精确到毫米
安森美半导体展示在视觉IoT、无电池感测和采集能量
推动高能效创新的安森美半导体 (ON Semiconductor,美国纳斯达克上市代号:ON) 将在 IoT World 2018 展示物联网(IoT)的快速进展与创新。公司的展品涵盖互联、感测和系统开发等关键技术,突显安森美半导体持续取得的进步,及其致力于在这势头快速增长且令人兴奋的领域中推动创新和采用的长期承诺。 参观者将有机会体验为视觉IoT相机系统设计的最新图像传感器,包括领先业界的100万像素全局快门CMOS图像传感器AR0144,它采用一个3 um像素设计,可在各类光照条件下捕获移动物体而不模糊。这在诸如工业条形码扫描、机器视觉、机器人导航和无人机防撞等应用中尤为有用。 同时展出的还有一款400万像素CMOS图
[物联网]
研华再推《联网·智慧城市创新2017案例精选集》
2017年6月5日,智能系统领导厂商研华科技正式发布《物联网•智慧城市创新2017案例精选集》(以下简称“案例精选集“),这是继《智慧城市白皮书2014》、《案例精选集2015》、《案例精选集2016》之后推出的第四本关于物联网创新实践选集。在2016年案例精选集中,研华提出“共赢新生态”的产业观点。今年继续深入这一观点,积极打造合作、共赢的产业生态圈,加速物联网落地。 (图注:2017年6月5日,研华《物联网·智慧城市创新2017案例精选集》正式发布。) 物联网的发展,需要多方技术集成与跨界合作,面对产业升级的不断推进,研华集结生态伙伴之力,共同拓展行业应用深度和广度。通过推动WISE-PaaS联盟(以下简称“联盟”)
[其他]
研华再推《<font color='red'>物</font><font color='red'>联网</font>·智慧城市创新2017案例精选集》
电力通信、以太网与联网三者有何关系?
  物联网(IoT)一词往往与商业、工业和政府环境内的“智能物体”之间的嵌入式机器对机器(M2M)网络通信相关联。   凭借其提供连接物体的实时可见性和控制能力,物联网网络注定将给我们的生活带来无与伦比的透明度和效率。工业是物联网的重要应用领域。基于物联网的智能工业模式正是当前工业发展的新热潮,因此形成的工业物联网网络也随之不断地发展与完善。   目前,虽然专有的通信协议已在工业物联网应用的网络通信中长期占据主导地位,但日益提高的联网能力和物联网网络的高带宽需求,已使以太网成为了取代传统通信协议阻力最小的升级途径。以太网及TCP/IP通信技术在IT行业获得了很大的成功,成为IT行业应用中首选的网络通信技术。   近年来,由于
[嵌入式]
纯电动车安全性仍是重点问题,BMS 中有何重任?
1.相比续航焦虑来说, 纯电动 汽车的安全焦虑是车主们更关注的话题。 2.有数据显示:80%的新能源车自燃事故是在充电中或充满电后 1 小时内发生。 3.新能源车的热管理效果会影响超过 40%以上的续航效果。 那些忽视电池的安全性,盲目的只关注“高续航里程”和“高能量密度”这些数据的选车人,真的有一天会后悔都来不及。 如果能够有效规避充电导致的起火,电动汽车的安全事故将大幅降低。这个时候,我们需要了解一下 BMS。 BMS(battery management system),是电动汽车不可或缺的重要部件,是管理和监控动力电池的中枢,管理、维护、监控电池各个模块,肩负着防止电池过充过放电、延长电池使用寿命、帮助
[汽车电子]
纯电动车<font color='red'>安全性</font>仍是重点问题,BMS 中有何重任?
联网:“卷烟上水平”的引擎
    2010年,物联网首次被写入《政府工作报告》。这一年,被称为物联网元年。     早在2009年8月,温家宝总理就在视察中科院无锡物联网产业研究所时,对微纳传感器研发中心予以高度关注,提出了把传感网络中心设在无锡、辐射全国的想法。温家宝总理指出,在传感网发展中,要早一点谋划未来,早一点攻破核心技术,在国家重大科技专项中,加快推进传感网发展,尽快建立中国的传感信息中心,或者叫“感知中国”中心。     同年9月,无锡市与北京邮电大学就传感网技术研究和产业发展签署合作协议,标志着我国物联网进入战略研究阶段。     随后,物联网被正式列为国家五大新兴战略产业之一,在国内受到了全社会的广泛关注。     为什么将
[网络通信]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved