物联网正在越来越热,安全问题不容忽视。

据美国ABI市场信息研究公司数据显示,目前市场上的无线连接设备超过了100亿个。该公司预计,到2020年,这些设备的数量将达到300亿个;60%的设备是节点设备或传感设备,其余的40%是中心设备,如智能手机、平板电脑和笔记本电脑。

虽然物联网会给人们的生活带来便利,但也可能会带来新的隐私威胁。2008年,美国国家情报委员会发布了一份报告,警告说,我们不能否认"美国的敌人、罪犯和麻烦制造者都能进入传感器网络,并远程控制物体"。

上周有媒体报道,赛门铁克的研究员 Kaoru Hayashi 最近发现了一种 Linux 蠕虫病毒,它能够迅速感染家用路由器、机顶盒、,安全摄像头以及其它一些能够联网的家用设备。

“这种名叫Linux.Darlloz的蠕虫病毒已被归类为低安全风险,因为当前的版本只能感染 x86 平台设备。但是这种病毒在经过一些修改之后产生的变种已经能够威胁到使用 ARM 芯片以及 PPC,MIPS,MIPSEL 架构的设备。这种蠕虫病毒会利用设备的弱点,随机产生一个 IP 地址,通过常用的 ID 以及密码进入机器的一个特定路径,并发送 HTTP POST 请求。如果目标没有打补丁,它就会从恶意服务器继续下载蠕虫,同时寻找下一个目标。”

虽然这种病毒的感染能力并不强,但Linux.Darlloz病毒的发现却提醒了人们,万物互联时代更需要注意信息安全。

一、物联网时代的信息安全

在《物联网发展的三大硬伤:成本、安全和隐私》一文作者如是说“物联网时代中,人类会将基本的日常管理统统交给人工智能去处理,从而从繁琐的低层次管理中解脱出来,将更多的人力、物力投入到新技术的研发中。那么可以设想,如果哪天物联网招到病毒***,也许就会出现工厂停产,社会秩序混乱,甚至于直接威胁人类的生命安全。在互联网时代着名的蠕虫病毒在一天内曾经感染了25万台计算机,可想而知在市场价值更大的物联网上,为了牟取利益而从事物联网病毒的人将会更甚与互联网。虽然有关专家再三表示物联网是绝对安全的,但是这些专家对他们认为简单的互联网病毒都束手无策这番安抚人心的发言又能有多少分量呢?”

Linux.Darlloz病毒并不是第一例***物联网的例子。2010年,布什尔核电站遭到Stuxnet病毒***的消息一经伊朗媒体报道,便成为网上热议的话题之一。这被认为是全球首个针对工业设施进行***的病毒。这被认为这是对“物联网”的***案例之一。

有人说“既然Stuxnet可以通过侵入西门子可编程逻辑控制器(PLC)来***伊朗核电站,那么它也可以***其他使用西门子PLC的系统,进一步当然也可以***“东”门子、“南”门子的PLC,毕竟天底下叫PLM的玩意儿,基本上采用的都是继电器逻辑。你可以说核电站不是物联网,但能否认上述这些基础设施不是数字城市或者智慧城市的组成部分吗?”

物联网时代,信息安全更重要。

二、物联网时代的个人隐私安全

在《物联网隐私威胁:你的生活在被监控吗?》一文中作者如是说“把联网模块安装在各种物体上,如汽车、玩具、家用电器,可用于非法监视。联网模块将使罪犯获得比目前更多的信息。例如,罪犯可以通过安装在玩具上的摄像机来监控孩子,通过安装在鞋子上的互联网模块监控人们的一举一动,通过连接门锁监控房子主人进入和离开房子的时间。这些威胁并不只是推测。华盛顿大学的副教授Yoshi Kohno已经在汽车、医疗设备和儿童玩具的联网模块上发现了"真正的漏洞"。

  此外,2013年,美国联邦贸易委员会(FTC)向法院提起了对TRENDnet 公司的诉讼。TRENDnet 公司是一家生产无线摄像头的厂商,这些摄像头可以安装在人们想安装的任何地方,向计算机设备,如iPhones和笔记本电脑发送动作捕捉的视频。起诉书说,TRENDnet公司生产的无线摄像头缺少合理和适当的安全设置,导致了***的***。******了近700个无线摄像头,盗用视频,并把这些摄像头的网络链接张贴出来。美国联邦贸易委员对******的结果进行了如下陈述:

"这些被盗用的视频暴露了摄像头使用者的私人领域,使***对睡在婴儿床上的婴儿、玩耍的儿童和进行日常活动的成年人进行了非法监视。网络媒体对这种侵犯隐私的行为进行了广泛的报道,其中大多数行为都是截取视频图像,或对被***的视频进行超链接。根据摄像机的IP地址,新闻报道还描述了被盗用摄像机的地理位置(如城市和州)。

联网模块不仅能使罪犯被动地监视他们的受害者,还能使罪犯积极地侵入受害者的私人生活。其原因是,许多联网模块都是安装在可以远程控制的对象上。例如,一个罪犯可以远程控制冰箱、加热器和防盗门的开关。

安全研究人员已经发现罪犯能***各种联网设备这一安全漏洞。安全公司Trustwave的顾问Daniel Crowley最近***了一个日本公司制造的自动化厕所,Crowley能远程控制厕所的冲洗,或者播放音乐。

李承申是一个安全研究员,在韩国首尔大学攻读博士学位,他说他能通过带有病毒的邮件或网站,控制三星电视机。被侵入的电视机能够向任何地点的计算机设备播送电视播放的内容,即使是在电视将关闭的时候也可以。

******和远程控制家用电器可能给受害者带来严重的痛苦。对于一个被******家用电器的受害者来说,******就像"骚灵"现象。"骚灵"现象在民俗学研究中很常见,它指无法解释的物体移动和声音发出的超自然现象” 。

物联网正在越来越热,安全问题不容忽视。希望相关部门早日制订物联网发展规则,做好物联网安全的预防工作。只有这样,物联网的发展才会健康长远。

物联网时代更要注意信息安全相关推荐

  1. 物联网时代 人工智能如何与信息安全平衡发展?

    来源:中新网 近年来,随着机器学习.计算能力.存储能力以及云计算等技术发展,人工智能技术呈现出"井喷式"发展,家电.移动设备等各种硬件产品中都开始融入人工智能技术,AI人工智能的发 ...

  2. 物联网时代如何管理上百万设备?找风河DLM就对了!

    8月22日,"2017年风河中国开发者大会"在北京召开,大会除了分享风河公司对于嵌入式智能化趋势的看法之外,还设立了分会场探讨智能网络.物联网.安全认证以及虚拟化(NFV)等技术热 ...

  3. 梆梆安全卢佐华:用安全拥抱物联网时代

    [51CTO.com原创稿件]当记者准备做IT女性采访系列时,总编第一反应是"你可以采访卢佐华啊!"他随手从案头成堆的刊例杂志中找到了WOT的专刊,翻到了印有卢佐华女士照片的那一页 ...

  4. 物联网时代,从智能咖啡机到车联网都可能被黑!

    "伴随5G明年即将正式商转,物联网(IoT)时代特有的"万物皆联网"景况也近在咫尺,届时x连网对象数量将呈现猛爆增长.物联网技术的前期采用者,除了加速物联网基础建设与创新 ...

  5. 5G将成开启物联网时代的金钥匙

    物联网其实并非新鲜事物,在互联网兴起之初,就有人提出了万物皆可通过网络互联,这被认为是物联网最早的定义.其实早在1995年比尔盖茨在其书<未来之路>也提到了物联网,当初并未引起重视.如今, ...

  6. LoRa VS NB-IoT,一场物联网时代C位争夺战

    来源:脑极体 我国5G商用已经一年多了,比起5G网络所带来的极致体验,我们对于西方世界因对5G网络的安全担忧所引发的一系列事件恐怕更加深有感触. 美国跳脚.英国退网,中国在5G技术的领先深深刺痛了这些 ...

  7. NB-IOT来了,物联网时代才真正来临

    如果采用以往蜂窝网比如GPRS方式,沿用到物联网的领域,从主网或安全性来说,也是比较差的.所以说, NB-IOT来了,才叫物联网时代来临了. OFweek物联网讯 NB-IOT来了,才叫物联网时代来临 ...

  8. 工业物联网时代,这五大职业跻身新热门

    物联网时代,对于就业市场的改变,我们看到的不仅是很多从事传统工作的从业人员向IT相关工作的转移,我们还需要注意到新增的就业岗位所要求的职业技能水平要明显高于现有的水平.正如<天下无贼>里面 ...

  9. gtk移植到嵌入式_物联网时代的盛行,应届毕业生是学嵌入式好呢,还是安卓或ios呢?...

    截至2019年7月1日,看了一遍所有答案,感觉挺有意思的,这里说别学嵌入式的人挺多的,并明示或暗示题主去移动开发.除了赞同「即将到来的物联网时代」是一个伪命题以外,以及感谢某些答案给我一些信息之后,下 ...

最新文章

  1. 实现Qemu aarch32虚拟开发板ping www.baidu.com
  2. A Class For Executing MSSql Store Procedure
  3. POJ 3265 DP
  4. [翻译]Go与C#的比较,第二篇:垃圾回收
  5. 小学生计算机辅助教学系统--练习加,减,乘,除法
  6. 【英语学习】【WOTD】shanghai 释义/词源/示例
  7. Java中,什么是最终类与最终方法?它们的作用是什么?
  8. 循环机换变速箱油教程_变速箱油多久换?很多老司机都可能不知道
  9. java监控文件内容变化_Java使用WatchService监控文件内容变化的示例
  10. c++ 指针与引用区别
  11. 实名寻人搜索引擎app_Lookup:整合多个社交网络的寻人搜索引擎
  12. pycharm英语怎么读_pycharm快捷键翻译
  13. 什么是私有云、公有云、混合云?什么是云计算管理平台?
  14. C#基于Emgucv的圆形识别定位方法
  15. CTF-Web小白入门篇超详细——了解CTF-Web基本题型及其解题方法 总结——包含例题的详细题解
  16. Linux系统安装rar压缩软件
  17. (附源码)计算机毕业设计SSM游戏盒子系统
  18. windows共享文件夹报错:登录失败: 禁用当前的账户 解决办法
  19. PMP备考大全:经典题库(敏捷管理第5期)
  20. php 集成paypal,Laravel中集成PayPal

热门文章

  1. 解决putty中文乱码并远程访问linux界面功能
  2. 张家界a货翡翠,酒泉a货翡翠
  3. 聊聊flink的AscendingTimestampExtractor
  4. [CareerCup] 17.7 English Phrase Describe Integer 英文单词表示数字
  5. 异常处理 课后作业2
  6. freebsd+postfix+mysql+authdaemon+sasl2+bind9
  7. Spring3:AOP
  8. ORA-12919: Can not drop the default permanent tablespace
  9. TestLink学习七:TestLink测试用例Excel转换XML工具
  10. 注册修复动态链接库DLL文件