很多人都认同信息安全的重要性,但又始终不当一回事儿。互联网犯罪也同样如此,除非经历过,否则不会体会到它的严重性。

  物联网安全性有多重要?

对于还处于萌芽期的物联网,它那脆弱的安全性就显得太过稚嫩。实际上安全问题就是物联网技术的致命弱点,也是关乎物联网能否存活并成功应用于市场的关键。

韩国产业研究院认为,2020年因物联网信息安全问题导致的经济损失将达到约180亿美元。现今的黑客行为主要发生在互联网,表现为网上个人信息泄露或者金融账户上的犯;但进入物联网时代,其受害领域不仅包括网络虚拟空间,也将涉及现实生活当。这意味着除了个人隐私泄露、经济损失以外,个人的生命安全以及国家基础设施也都将受到威胁。

被称为“黑客专用谷歌”、“物联网谷歌”的Shodan是一款提供互联网在线设备的搜索引擎。只要输入搜索关键字,就可以帮你找到全世界在线的网络摄像头、路由器、信号灯、核电站等有信息漏洞的设备。

  漏洞如何被利用?

CNN表示,世界上最强、最恐怖的互联网搜索引擎不是谷歌,而是Shodan。人们通常认为谷歌不能搜索到的、找不到的,就真的找不到,但这不是事实。有些公司甚至利用Shodan寻找有安全漏洞的网络节点,并公开销售获利。

Vupen就是其中一家涉及上述业务的互联网安全公司。2015年初该公司更名为Zerodium,通过向全球的黑客购买互联网上的各种信息漏洞并销售,实现了新的事业增长点。最近又以100万美金的价格,公开悬赏收购苹果iOS9的安全漏洞,引起各界的广泛热议。

这些漏洞信息将被用在什么地方,想必所有人都心知肚明。所有与互联网相连的事物,包括智能家庭、智能汽车、智能城市等显得更加不安全和脆弱。

据估计,2020年将会有500亿台设备与互联网连接,但目前的联网设备仅仅为预测值的1%。即便如此,就已经在家庭、工业、交通、广播、医疗等各个领域发生了多次信息漏洞导致的安全事故。列举几个代表性的案例:2014年11月,位于俄罗斯的一家名为Insecam的公司,在其网站上公布了被黑客破解的全球7.3万多台监控摄像头的信息;其中包括了位于寝室、起居室、游泳池的监控摄像头,弄得人心惶惶。

物联网被黑,智能家居大受影响

互联网家电产品也不能掉以轻心。2014年1月,美国一家安全技术企业Proofpoint表示,“通过电视和冰箱,已经向全球各大企业及个人发送了75万件以上的垃圾信息和诈骗信息”。物联网如果被破解,就可以远程控制家里的智能设备,即所谓的“HomeHacking(家庭黑客)”;黑客可以随心所欲地控制玄关的智能大门,解除监控摄像头的监视功能,甚至可以随意控制室内的温控器。

该领域的代表性企业Synack,就曾把谷歌收购的监控摄像头企业DropCam的信息漏洞找到并公之于众;在外部攻击密码薄弱点后,通过摄像头监控室内,并偷偷打开了摄像头上的麦克。

甚至在2014年国际安全技术大会(ISEC)上,现场破解了打扫机器人的安全系统,通过机器人身上的摄像头,将室内的环境一五一十地直播到大会现场。看来今后人们将不得不提防来自监控摄像头以及打扫机器人的犀利眼神。

  汽车和医疗物联网是被黑的重点

互联网汽车也不例外。前段时间Youtube上有一段视频,内容是两名黑客破解了切诺基吉普车的安全系统,并实现了远程遥控。黑客们表示,他们只是想证明汽车也和电脑一样,可以成为网络攻击的对象。因为这段视频,菲亚特·克莱斯勒随即宣布召回140万辆汽车;知名打车软件公司Uber甚至聘用了查理·米勒、克里斯·巴拉塞两位顶级黑客,作为该公司的首席信息安全专家。

这些黑客们也表示,购买汽车的车主们无法为自己的爱车提供足够的安全保障,只能寄希望于厂家为他们生产更加安全的汽车。看来智能汽车以及无人汽车也不能安心地乘坐了。

医疗或者健康领域的情况又会如何呢?国际黑客·安保论坛上曾经展示过现场破解医疗设备,并远程遥控糖尿病患者用的胰岛素泵浦和心脏病患者用的心跳器的活动。

美国食药监督局(FDA)最近也开始禁止使用具有互联网功能、但缺少安全功能的药物注射泵的使用。原因是物联网被黑客破解的话,患者的生命也会受到危险。

据信息安全企业Symantec的测试结果显示,智能手环的运动传感器可以实现用户的位置定位,所以提醒用户谨慎使用各类智能手环。看来医疗、健康智能设备也成为了黑客们的“狩猎场”。

如何有效解决安全漏洞?

集成了传感器以及基本通信功能的一般物联网产品,它的安全漏洞更令人担心。在如此低廉的设备上,几乎不可能使用复杂又耗电的现有安全系统。并且有太多种类的网络环境、运营体系以及运营商,使用一个通用的安全系统难上加难;发现问题也很难指定责任方。

安全技术专家们表示,实现物联网的安全,必须要由传感器、设备、网络、平台、服务等领域各自推出安全方案,最后集成并实现一个综合的解决方案。

韩国已经启动了物联网信息安全路线图计划,力争实现智能的、可以放心使用物联网的国家。所有这一切都需要耗费大量的资金投入,但为了保证物联网的成功普及,这些都是必须要付出的代价。

除了物理安全,个人信息的保护也将变得越来越难。甚至是顾客的一些喜好数据都能作为产品,收集并销售;包括顾客的方位、什么时候买了什么、喜欢什么食物等。物联网时代,个人的所有信息都将存储于物联网设备中的某个模块,个人信息不再是个人的。就如美国政府的棱镜计划,政府也参与到了入侵IT企业服务器的事件中。谷歌的埃里克·施密特会长说,“若想人不知,就离开网络。”

只要连上了互联网,信息泄露将不可避免。美国联邦交易委员会委员长艾迪斯·拉米雷斯在演讲时着重表示,物联网或许现在正席卷IT行业,但仍然没有建立让消费者信赖的体系。

不管什么技术、服务,就算再先进,如果没有用户安全和个人隐私的保障,也无法实现市场的容纳。这将是物联网所面临的又一个难题。

本文转自d1net(转载)

物联网的致命弱点是什么?相关推荐

  1. 安全问题:物联网的致命问题

    很多人都认同信息安全的重要性,但又始终不当一回事儿.互联网犯罪也同样如此,除非经历过,否则不会体会到它的严重性.对于还处于萌芽期的物联网,它那脆弱的安全性就显得太过稚嫩.实际上安全问题就是物联网技术的 ...

  2. 领域驱动设计 敏捷_反馈失败:发现敏捷数据驱动的致命弱点的风险

    领域驱动设计 敏捷 by Phil Seaton 菲尔·西顿(Phil Seaton) 反馈失败:发现敏捷数据驱动的致命弱点的风险 (Feedback fail: discover the risk ...

  3. 我的AI不可能这么傻:深度学习的致命弱点

    转载自 Nature 点击上方"迈微AI研习社",选择"星标★"公众号 原作者:  Douglas Heaven 关注公众号阅读原文,这个排版太差. 人工智能专 ...

  4. 销售人员26个致命弱点

    销售人员有许多积极的态度需要学习,同时也有许多不良的习惯应该避免,以免影响个性及专业能力.仔细看看这些缺点,反省你自己,还需要改善的画×,直到你给自己一百分为止.找一位深知你的好友,让他诚实地给你分数 ...

  5. 07.必须修正致命弱点摘录——卓越领导者

    00.领导者在这方面的失败主要有两个情况.首先,领导者对未来没有清晰的展望同时前进方向模糊:另外,领导者不愿意花时间就此与团队进行沟通和交流. 01.除非你能在会议中大胆地将你的想法说出来,并且将你的 ...

  6. ironpython不想要可以卸载吗_IronPython的致命弱点

    IronPython到最后还是编译为IL代码被执行了,这其中用到了动态生成程序集的技术. 然而,这个动态生成的程序集是需要在某个AppDomain中被定义的,因此,不可避免的要在AppDomain中加 ...

  7. 鸿蒙系统可以安装teams吗,鸿蒙致命弱点被曝光!不能装这个软件,80%用户将望而却步!...

    华为的鸿蒙系统对于我们来说意义重大,因为这是国内的第一个自主研发的系统,根据华为自己的宣传来看,这个系统还很有可能打败安卓!这是非常振奋人心的,也让很多国人看到了中国科技崛起的希望,纷纷表示要支持! ...

  8. 使用了12个月的苹果 M1 芯片,我发现了它的「致命」弱点

    作者 | Attila Vágó 译者 | 弯月 出品 | CSDN(ID:CSDNnews) 首先,我仍然相信苹果 M1 的芯片在技术上取得了巨大的飞跃,再次站在了创新的最前沿,然而一旦新鲜感消失之 ...

  9. 区块链和物联网强强联合,推动智能设备连接发展

    所有的创新都旨在"开创性",但很少真正有做到这一点的.互联网做到了这一点,但是谷歌眼镜没有.什么是突破性技术?毛球科技董事长王明鎏认为,"突破性技术"应该能够使 ...

  10. 洞悉物联网发展1000问之为什么移动通信技术发展如此迅速?

    洞悉物联网发展1000问之为什么移动通信技术发展如此迅速?十年三级跳的秘密是什么? 十年三代技术,为什么移动通信发展这么快? 2009年1月7日,我国决定发放三张3G牌照.2014年,我国又发放了4G ...

最新文章

  1. 2021年春季学期-信号与系统-第四次作业参考答案-第三小题
  2. tc-core-library-js学习笔记
  3. 基于 abp vNext 和 .NET Core 开发博客项目 - 博客接口实战篇(二)
  4. G - Caesar Cipher Gym - 102798G
  5. JavaOne 2012:Lambda之路
  6. [Aaronyang] 写给自己的WPF4.5 笔记17[Page实现页面导航]
  7. 关于std::set的一些补充
  8. python lnum_python 基础笔记 — 数据类型之数字
  9. 【干货分享】嫁给爱情字体设计创意
  10. 腾讯笔试题——逆序对
  11. 到底要不要去外包公司?这篇带你全面了解外包那些坑!
  12. 搭档之家|立秋·暑去凉来 叶落知秋
  13. 人力资源管理-输入、输出、工具和技术
  14. 【JAVA】滴滴-2021校招在线笔试-DE数据开发试卷-0913
  15. 使用DOM技术操纵文档
  16. .NET MVC 后台接受base64的上传图片
  17. std::pi_挤压Pi:家庭音频历险记
  18. 对ORBslam2前端ORBextractor点提取的理解(理解每行代码在干啥)
  19. ISP之Sharpen
  20. foxmail 发不出邮件,被电脑管家云查杀引擎检测出带有病毒:Win32.Trojan.Agent.hryf ...

热门文章

  1. Android 蓝牙耳机录音以及蓝牙耳机播放
  2. 计算机中ar的作用,什么是AR技术?
  3. 数据架构最新趋势:Data Fabric 和 Data Mesh (值得收藏)
  4. linux学习随笔第二天
  5. 【直播回顾】网络通信是如何保障数据安全传输的?
  6. Laravel implements Google login
  7. android界面设计!移动开发程序员怎么优雅迈过30K+这道坎?深度好文
  8. Android面临困境:系统现碎片化nbsp;开…
  9. if语句(关系表达式)中想要表达三个表达式的关系
  10. 区域经济学(知识要点)