日前,美国两家网络供应商遭遇网络攻击,诸多知名网站一时间无法登陆,号称半个美国互联网被弄瘫。后经调查显示,这是黑客利用病毒感染物联网设备,进而利用这些设备发起网络攻击。

作为互联网大国的美国尚且遭此一劫,中国互联网是否也会有此威胁?对于即将到来的物联网时代、以及越来越多的智能硬件,我们的安全又由谁来保障?

物联网搞定了互联网?

在这次弄瘫半个美国互联网的事件中,物联网被普遍认为是“导火索”。360攻防实验室负责人刘健皓表示,此次感染病毒的物联网设备数以十万计,包括网络摄像头等。主要原因还是这些接入互联网的设备存在大量漏洞,有些漏洞属于系统通用性漏洞,容易被控制,然后成为攻击互联网的“马仔”。

虽然此次事件影响巨大,但多位业内人士认为,这次攻击的技术含量并不高。

一位安全专家告诉记者,这次病毒攻击的都是弱口令设备,攻击门槛其实并不高。那些暴露在公网上的物联网设备,如果都是简单的初始默认密码,就很容易被攻击。

为什么一次技术含量不高的攻击,却能造成这么大的伤害?

对此,专注物联网安全投资的永洲创投创始合伙人陆一舟也告诉记者,因为物联网设备都讲究通用性,不像每家的PC都各不相同,物联网设备都是标准化的,一次出货可能就是几万台甚至几十万台。一旦一个漏洞被发现,黑客就能劫持一批产品,这个影响就非常大了。

更坏的消息是,这次美国的网络事件可能只是一个开始。如果不加注意,将来物联网引起的安全事件会比想象的更多。

空调能窃听、插座能放火:智能硬件还有多少坑?

“现在的物联网设备基本都是在‘裸奔’。”陆一舟直言不讳地告诉记者。

他向记者举了一个例子,有家厂商为了检测一款空调的噪音以改进产品,就在空调里安装了收集声音的装备,这些设备可以回传众多空调的分贝数。但就是这么一个装备,很快被外部的安全专家发现了漏洞,只需要略施小计,就可以将其变成“窃听器”。当每台空调都可能变成一只窃听器时,想一想这有多可怕?

这可不是一家之言的危言耸听,安天实验室首席技术架构师肖新光也告诉记者,现在很多人家里都买了扫地机器人,这个机器人都有麦克、摄像头等装置,也需连接网络,这就相当于是一台潜在的监控设备。一旦遭到攻击,家庭隐私也就无处可藏。

至于现在很多人都在用的智能插座,更是有可能成为安全隐患。专家表示,现在的智能插座的安全漏洞是比较多的,如果被黑客攻破利用,轻则可制造一批用户无故断电,重则可以让插座过载发热,成为放火的“凶器”。

至于现在风头正劲的新能源车特斯拉,尽管其安全团队已经足够强大,但仍被攻破过。可以设想,如果黑客能远程遥控一辆智能汽车,对于车主将是件多么可怕的事情。

“PC和移动端的设备漏洞,最多也就是谋财。但是物联网的漏洞,真是可能害命的。”陆一舟告诉记者,“但是,现在很多向物联网转型的企业,多数都是白色家电企业出身。他们的安全能力严重不足,固有思维是追求硬件的标准化,而黑客就是喜欢标准化的硬件。”

对此,网络安全专家、安在创始人张耀疆告诉记者,当前的物联网设备厂商,很少真正关注并引入安全控制,物联网设备的用户也普遍缺乏安全意识,其安全状况的惨淡就可想而知了。

拒绝还是拥抱物联网?

一方面,物联网时代已经逐渐降临,各类智能硬件产品层出不穷,消费者购买的智能硬件也越来越多;而另一方面,物联网的安全却仍非常脆弱,甚至有专业人士认为,大多数物联网设备就是“裸奔”。

那么,作为消费者,我们该如何应对这些可能“裸奔”的智能设备呢?

多位业内人士告诉记者,对于物联网安全,消费者能做的不多。肖新光告诉记者,“不像电脑、手机等设备具有诸如下载杀毒软件等成熟的安全措施,智能硬件无法形成交互。”

为此,对于那些可能出现的安全问题,物联网设备厂商们“责无旁贷”。

陆一舟告诉记者,因为物联网设备的发展方向是越来越傻瓜式,因此对厂商来说,就更需要重视物联网安全,必须要加大对安全重视和投入。同样,那些不注重安全的物联网厂商,每一次安全事件的爆发,也会让他们在市场竞争中被淘汰。

肖新光认为,关键是要在生产、设计等环节中如何融入安全基因,比如建立安全企业与智能硬件厂商之间的深度融合,从源头嵌入安全能力。通过远程部署,建立响应机制和联动机制。

此外,多位安全专家也提出,需要通过改变规则、制定法律等办法来明确智能硬件厂商的安全责任,尤其对于隐私、数据的合理采集、合法使用及妥善保管等方面。这也是推动厂商投入安全成本,防范其可能产生的关联风险的有效办法。

当然,对于竞争相对白热化的制造业企业来说,安全投入多少才够,这也是件需要摸索的事。业内人士对此也更多是观望。

张耀疆告诉记者,“物联网安全可能是一个潜在的蓝海市场。只不过,物联网安全企业的商业模式还有待探寻。毕竟,制造业成本控制才是基本的生存之道。”

日前,美国两家网络供应商遭遇网络攻击,诸多知名网站一时间无法登陆,号称半个美国互联网被弄瘫。后经调查显示,这是黑客利用病毒感染物联网设备,进而利用这些设备发起网络攻击。

作为互联网大国的美国尚且遭此一劫,中国互联网是否也会有此威胁?对于即将到来的物联网时代、以及越来越多的智能硬件,我们的安全又由谁来保障?

物联网搞定了互联网?

在这次弄瘫半个美国互联网的事件中,物联网被普遍认为是“导火索”。360攻防实验室负责人刘健皓表示,此次感染病毒的物联网设备数以十万计,包括网络摄像头等。主要原因还是这些接入互联网的设备存在大量漏洞,有些漏洞属于系统通用性漏洞,容易被控制,然后成为攻击互联网的“马仔”。

虽然此次事件影响巨大,但多位业内人士认为,这次攻击的技术含量并不高。

一位安全专家告诉记者,这次病毒攻击的都是弱口令设备,攻击门槛其实并不高。那些暴露在公网上的物联网设备,如果都是简单的初始默认密码,就很容易被攻击。

为什么一次技术含量不高的攻击,却能造成这么大的伤害?

对此,专注物联网安全投资的永洲创投创始合伙人陆一舟也告诉记者,因为物联网设备都讲究通用性,不像每家的PC都各不相同,物联网设备都是标准化的,一次出货可能就是几万台甚至几十万台。一旦一个漏洞被发现,黑客就能劫持一批产品,这个影响就非常大了。

更坏的消息是,这次美国的网络事件可能只是一个开始。如果不加注意,将来物联网引起的安全事件会比想象的更多。

空调能窃听、插座能放火:智能硬件还有多少坑?

“现在的物联网设备基本都是在‘裸奔’。”陆一舟直言不讳地告诉记者。

他向记者举了一个例子,有家厂商为了检测一款空调的噪音以改进产品,就在空调里安装了收集声音的装备,这些设备可以回传众多空调的分贝数。但就是这么一个装备,很快被外部的安全专家发现了漏洞,只需要略施小计,就可以将其变成“窃听器”。当每台空调都可能变成一只窃听器时,想一想这有多可怕?

这可不是一家之言的危言耸听,安天实验室首席技术架构师肖新光也告诉记者,现在很多人家里都买了扫地机器人,这个机器人都有麦克、摄像头等装置,也需连接网络,这就相当于是一台潜在的监控设备。一旦遭到攻击,家庭隐私也就无处可藏。

至于现在很多人都在用的智能插座,更是有可能成为安全隐患。专家表示,现在的智能插座的安全漏洞是比较多的,如果被黑客攻破利用,轻则可制造一批用户无故断电,重则可以让插座过载发热,成为放火的“凶器”。

至于现在风头正劲的新能源车特斯拉,尽管其安全团队已经足够强大,但仍被攻破过。可以设想,如果黑客能远程遥控一辆智能汽车,对于车主将是件多么可怕的事情。

“PC和移动端的设备漏洞,最多也就是谋财。但是物联网的漏洞,真是可能害命的。”陆一舟告诉记者,“但是,现在很多向物联网转型的企业,多数都是白色家电企业出身。他们的安全能力严重不足,固有思维是追求硬件的标准化,而黑客就是喜欢标准化的硬件。”

对此,网络安全专家、安在创始人张耀疆告诉记者,当前的物联网设备厂商,很少真正关注并引入安全控制,物联网设备的用户也普遍缺乏安全意识,其安全状况的惨淡就可想而知了。

拒绝还是拥抱物联网?

一方面,物联网时代已经逐渐降临,各类智能硬件产品层出不穷,消费者购买的智能硬件也越来越多;而另一方面,物联网的安全却仍非常脆弱,甚至有专业人士认为,大多数物联网设备就是“裸奔”。

那么,作为消费者,我们该如何应对这些可能“裸奔”的智能设备呢?

多位业内人士告诉记者,对于物联网安全,消费者能做的不多。肖新光告诉记者,“不像电脑、手机等设备具有诸如下载杀毒软件等成熟的安全措施,智能硬件无法形成交互。”

为此,对于那些可能出现的安全问题,物联网设备厂商们“责无旁贷”。

陆一舟告诉记者,因为物联网设备的发展方向是越来越傻瓜式,因此对厂商来说,就更需要重视物联网安全,必须要加大对安全重视和投入。同样,那些不注重安全的物联网厂商,每一次安全事件的爆发,也会让他们在市场竞争中被淘汰。

肖新光认为,关键是要在生产、设计等环节中如何融入安全基因,比如建立安全企业与智能硬件厂商之间的深度融合,从源头嵌入安全能力。通过远程部署,建立响应机制和联动机制。

此外,多位安全专家也提出,需要通过改变规则、制定法律等办法来明确智能硬件厂商的安全责任,尤其对于隐私、数据的合理采集、合法使用及妥善保管等方面。这也是推动厂商投入安全成本,防范其可能产生的关联风险的有效办法。

当然,对于竞争相对白热化的制造业企业来说,安全投入多少才够,这也是件需要摸索的事。业内人士对此也更多是观望。

张耀疆告诉记者,“物联网安全可能是一个潜在的蓝海市场。只不过,物联网安全企业的商业模式还有待探寻。毕竟,制造业成本控制才是基本的生存之道。”

本文转自d1net(转载)

空调能窃听插座能放火?物联网成了“危”联网相关推荐

  1. 灯泡窃听,照射出物联网的“深层黑洞”

    最近大家打招呼的方式都变成了"嗨,一起爬山吗?" 几部优秀悬疑剧的集体上线,也让我对各种"暗黑"手段开始感兴趣了.更幸运的是,科技的世界里从来不乏这类行动,什么 ...

  2. 物联网成网络安全防护新重点!

    在昨天的 2019 北京网络安全大会上,工信部负责人表示,我国面向 5G 和车联网将建设网安防护体系,提升监测预警和应急响应能力.其中物联网设备已成为网安防护新重点. 为什么工信部会这么重视物联网?物 ...

  3. 物联网成全球热点 七大看点全面呈现行业近况

    随着互联网的不断发展,我们的生活也在逐渐与网络产生关联.物联网是互联网发展的产物,这是一个基于互联网.传统电信网等信息承载体,让所有能够被独立寻址的普通物理对象实现互联互通的网络.其具有:智能.先进. ...

  4. 小米、百度等巨头加速布局,物联网成争夺新风口

    近日,小米手环官微宣布,小米手环3 NFC版现已支持167个城市.得益于全功能NFC的加持,小米手环3 NFC版支持乘公交.地铁刷手环,成功绑定公交卡后只需抬起手腕在刷卡感应区即可刷卡上车,同时支持线 ...

  5. 转战物联网·基础篇02-物联网中的角儿

      今天的物联网,主要向遥控遥感.智能互联.数据综合.高效安全方向发展.人们对未来的向往总会找到一些漂亮的词语去美化一下,如智能家居.智慧交通.智能医疗.智能电网.智能物流.智能农业.智能电力.智能安 ...

  6. 转战物联网·基础篇01-物联网之我见

      先说一下为什么叫"转战物联网"系列.这个系列文章是写给之前从事互联网开发或嵌入式开发人员,现在想转入物联网项目开发,并想了解物联网开发与互联网开发的区别和必要的新侧重知识点,以 ...

  7. 物联网基础知识_联网| 基础知识能力问答 套装1

    物联网基础知识 1) There are the following statements that are given below, which of them are correct about ...

  8. 两线怎么接三线插座图_公牛空调插座两线三孔如何接图

    哪位朋友知道带线空调插座怎么接 首先要选择插头的大小,空调插头及插座一般不小于16A,据空调大小而定. 插头上标有L,N及E三种标识.L代表火线应接褐色线,N为零线应接蓝色线,毫无疑问双色线为接地线, ...

  9. 一张图让你读懂鹅厂的物联网框架

    一张图让你读懂鹅厂的物联网框架 本文从物联网的中心要素.物联网的关键场景.微信硬件平台的通讯协议剖析三个维度去剖析基于微信硬件平台的物联网架构. 一.基于微信硬件平台的物联网架构图 上图涵盖以下信息: ...

最新文章

  1. 红旗Linux认证简介
  2. Linux三剑客之awk详解
  3. mysql批量修改http为https,墨涩网 - typecho系统升级全站https数据库批量替换网址/内容——墨涩网...
  4. 160 - 1 Acid burn
  5. 前端学习(808):复杂数据类型传参
  6. maven依赖avro_Apache Avro使用入门指南
  7. Java通过代理服务器访问外部网络
  8. 如何优化你的布局层级结构之RelativeLayout和LinearLayout及FrameLayout性能分析
  9. java中堆和栈的区别_java中堆和栈的区别
  10. imx8mm yocto_bsp 编译
  11. (三)IDEA部署Tomcat原理
  12. Python应用开发——爬取网页图片
  13. 领导力与团队管理上课笔记--上
  14. App Store上的健身应用
  15. 如何找到最新的RFC文档
  16. 三、【React-Router6】重定向 Navigate
  17. 2008年GCT考试真题A卷
  18. 转行学软件测试,月薪5k到30k,给IT赶路人一些个人建议...
  19. php外语文献有哪些,外语论文参考文献
  20. Android笔记之(图片高斯+Glide实现微信图片加载策略+仿微信进度条)

热门文章

  1. 基于SSM实现保健院管理系统
  2. 生物信息学基本知识笔记
  3. Isolation Forest
  4. Spark Streaming VS Flink Streaming
  5. Flutter 动画全解析(动画四要素、动画组件、隐式动画组件原理等)
  6. Codeforces Round #545 B. Circus
  7. js 之 object
  8. getOutputStream() 的问题
  9. 实例讲解如何把表格变量传递到存储过程中
  10. 我心目中的编程高手(转)