物联网设备与黑客:如何在物联网中保持安全


近年来,物联网设备作为本世纪最关键的创新之一而声名鹊起。像亚马逊 Echo 和谷歌 Home 这样的物联网 (IoT) 设备,使得仅凭用户的声音就能控制音乐播放、定时器和数据检索成为可能。

物联网的简要描述

物联网创新通过使用有限的计算、云服务、大数据、数据分析以及移动技术,使得物理对象能够在几乎无需人工干预的情况下开始共享和收集数据。

物联网是指通过互联网相互通信和共享数据的设备网络。这些设备内置传感器、软件以及其他接收器。像亚马逊 Echo 这样的智能音箱是最知名的物联网设备。

黑客如何入侵物联网?

在 2018 年和 2019 年上半年,拒绝服务攻击比以往任何时候都多。黑客利用 DDoS 即服务工具、匿名支付方式以及物联网设备作为僵尸网络。

黑客发现物联网设备是发起大规模攻击的绝佳途径,因为它们始终处于开启状态,很少受到检查,并且通常密码非常弱。因此,黑客可以接管大量物联网设备来创建机器人大军。根据 Radware 对 2018 年网络犯罪状况的分析,由于物联网设备的使用越来越多,黑客发起了更多僵尸网络。

物联网如何让人们更安全?

在我们回答这个问题之前,物联网有一个好处可能会让你感到惊讶。那就是物联网确实有很多良好的用途,可以直接改变许多人的生活。

我们可以在医疗保健和危险条件下工作的员工中看到这种情况最常发生。

在医疗保健领域 - 物联网设备能够在医疗保健领域实现远程机器人辅助手术。这可以帮助患者获得更好的治疗并节省资金。物联网数据收集还使医生能够密切关注患者的早期疾病症状,从而使预防性护理更加有效。

在危险情况下 - 在危险条件下工作的员工需要了解可能影响他们的灾难是否即将发生。例如,在矿山、石油和天然气、化工厂以及发电厂工作的员工,如果连接到物联网传感器驱动的应用程序,则可以尽快了解事故或从中获救。

因此,即使我们最终将讨论个人信息安全,也必须提到物联网并非一无是处。

个人信息安全

IntellectSoft 表示,大多数物联网安全问题发生的主要原因是制造商没有投入足够的时间和金钱来保障安全。

物联网越来越受欢迎,因此每天都会推出创新的物联网设备。

例如,大多数蓝牙健身追踪器在初始连接后不会消失。联网冰箱可能会泄露用户的 Gmail 密码。

这是物联网最危险的事情之一。即使没有针对物联网的通用安全标准,制造商仍然会制造安全性较差的设备。

从物联网设备制造商的角度来看,以下是一些安全风险 -

  • 不安全的传输和存储数据

  • 弱密码、易猜密码或硬编码密码

  • 缺少安全的更新方式

  • 过时的嵌入式操作系统以及未更新的软件

  • 硬件问题

物联网设备也容易受到通过受感染的 USB 感染恶意软件、僵尸网络以及被黑客接管的攻击。

当这些设备的用户对物联网设备的漏洞以及如何保护其信息知之甚少时,情况会变得更加糟糕。

怀有恶意黑客的危险

我们已经确定了一些当今困扰物联网设备的最紧迫的安全问题,并探讨了一些我们可以作为最终用户采取的措施来降低这些风险。

但是,专家们预计物联网设备会带来更多威胁,如果没有适当的网络安全保护措施到位,这些威胁可能会非常危险,例如智能汽车等技术即将进入市场。

为设备安全采取的预防措施

需要记住的一个重要事实是,物联网设备并不是特别容易受到恶意软件的攻击。但是,物联网 (IoT) 用户可以采取一些预防措施,以降低其设备被感染的可能性。

使用物联网时的安全方法

  • 使用强密码和唯一密码来保护您的连接设备、Wi-Fi 热点和帐户。

  • 将您的物联网设备连接到计算机、平板电脑或智能手机需要安装可靠的互联网安全软件。

  • 在购买之前,请确保您已经做好功课。智能设备会收集大量用户信息。

  • 使用应用程序时注意保护自己。请记住,除非您阅读并同意其隐私政策,否则应用程序用户可能会以您不知道的方式收集和使用您的信息。

  • 了解设备或应用程序需要访问的移动设备上的信息。如果它不是应用程序运行所必需的,请拒绝许可。

  • 使用这些应用程序的内置共享功能时要小心。位置和信息(例如用户的位置以及用户不在家的事实)可以通过社交共享功能公开。

  • 无论您是在家还是在公共场所,都要将您的 Wi-Fi 安全委托给可靠的虚拟专用网络 (VPN)。

  • 在公共场所使用智能手机时,请始终注意它。如果可能,请勿在人群密集的区域使用 Wi-Fi 和蓝牙连接。

  • 如果您想在物联网设备上保护电子邮件地址、密码以及财务信息的安全,则需要确保智能手机的安全。

结论

对于企业来说,任何类型的物联网 (IoT) 事件都是一场噩梦。例如,客户的个人信息泄露、由于温度管理不当导致货物损坏或计算机感染恶意软件。

在设备审核和监控方面,首席信息官或其他物联网决策者必须积极主动,即使这涉及“走动”以了解哪些类型的设备连接到公司网络。为此,企业需要获得一群可靠的网络安全专家,他们可以为他们提供有关如何最好地保护其物联网操作的建议。

更新于: 2023年1月9日

141 次查看

开启您的 职业生涯

通过完成课程获得认证

立即开始
广告