物联网智能了,但还并不安全

发布时间:2016-10-26 阅读量:975 来源: 发布人:

上周五,美国最主要的 DNS 服务商 Dyn 遭遇大规模 DDoS 攻击,导致 Twitter、Spotify、Netflix、AirBnb、CNN、华尔街日报等数百家网站无法访问。媒体将此次攻击称作是 “史上最严重 DDoS 攻击”,可见其影响之恶劣。值得注意的是,此次网络攻击中,黑客利用了大量的物联网设备。
 


如今,越来越多的物品贴上了 “智能” 标签,成为了联网设备。这给人们的生活带来许多便利,但是,这些设备的安全问题常常被人忽视。在卫报的采访中,Technology Partnership 的产品研发顾问 Richard Sims 说,物联网设备通常是默认联网的,并且其代码常是开源软件,因此,它们很容易被黑客攻击。

 

威斯敏斯特大学的教授 Mercedes Bunz 说,物联网设备的问题在于,它们常常不安装安全软件。“你不能在婴儿监控器上安装防火墙,因为它没有足够的存储空间。” 专业领域的物联网设备相对来说更加安全,因为设计之初就考虑到安全问题,而且,它们常常与互联网隔离,难以遭受攻击。

黑客利用物联网设备并不是新事。2014 年,曾有 10 万多台联网设备被黑,包括冰箱、家用路由器和智能电视等,黑客发送了大量的垃圾邮件。不过,黑客们的手法正在变得越来越成熟。Sim 呼吁,制造商应该在设计阶段就重视安全问题。
 
“如果你是一个向消费者市场发布此类产品的公司,你不能期待消费者拥有相关的安全知识,因此,安全问题需要从头考虑。” 他说。

Merchedes 教授指出,公众不重视联网设备的安全。“问题在于,人们不更改密码,” 她说,“他们使用默认密码,而这些密码极易获取。联网设备被轻易地变成僵尸网络的一部分。”
 
她还谈到了物联网设备成为攻击对象的原因。一方面,个人电脑越来越安全,黑客把目标转向了物联网设备,另一方面,为了降低成本,厂商不重视物联网设备的安全,给黑客攻击带来了更多的方便。
 
专家表示,传统的安全措施,比如杀毒软件或者防火墙,并不适用于物联网设备。“我们肯定会收到安全补丁,” Bunz 说,“问题在于,你不能安装杀毒软件,因为它们太不智能了。它们不是个人电脑,因此,你无法安装防火墙。”
 
Richard Sims 则认为,在制造联网设备时,厂商们添加的功能太多了。“你的婴儿监控器为何要与家庭以外的网络连接呢?或许,一些功能应该被削减掉,而且,在打开窗口连接互联网的时候,我们应该更加聪明一些。”
相关资讯
美国被曝秘密植入追踪器监控高端AI芯片流向 严防技术流入中国

美国为防止高端人工智能(AI)芯片通过第三方渠道流入中国,已秘密要求芯片制造商英伟达(NVIDIA)、超威半导体(AMD)等企业在出口至部分国家的AI芯片中植入追踪程序,以便实时监控芯片流向

晶振行业必备术语手册:工程师必收藏(下)

在电子电路设计中,晶振的每一项参数都与产品命运息息相关——哪怕只差0.1ppm,也可能让整板“翻车”。看似最基础的术语,正是硬件工程师每天必须跨越的隐形门槛。

晶振行业必备术语手册:工程师必收藏(上)

在电子电路设计中,晶振的每一项参数都与产品命运息息相关——哪怕只差0.1ppm,也可能让整板“翻车”。看似最基础的术语,正是硬件工程师每天必须跨越的隐形门槛。

3点区分TCXO温补晶振与OCXO恒温晶振

电路板中常用到恒温与温补这两种晶振,恒温晶振与温补晶振都属于晶体振荡器,既有源晶振,所以组成的振荡电路都需要电源加入才能工作

体积缩小58%!Vishay发布185℃耐受汽车级TVS解决方案​

汽车电子系统日益复杂,尤其在48V架构、ADAS与电控系统普及的当下,对瞬态电压抑制器(TVS)的功率密度、高温耐受性及小型化提出了严苛挑战。传统大功率TVS往往体积庞大,难以适应紧凑的ECU布局。威世科技(Vishay)日前推出的T15BxxA/T15BxxCA系列PAR® TVS,以创新封装与卓越性能直面行业痛点,为下一代汽车设计注入强大保护能力。