在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

五種常見的物聯網安全威脅

物聯網智慧城市D1net ? 來源:企業網D1Net ? 作者:企業網D1Net ? 2020-11-12 16:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

由于物聯網的攻擊面很大,并且缺乏安全性,因此黑客有更多機會進入組織的物聯網網絡。物聯網行業并沒有一套明確的安全標準,供開發人員和制造商構建一致的安全性,但是有許多安全最佳實踐。IT管理員必須在其物聯網部署中解決五種常見的物聯網安全威脅,然后實施相應的策略來防止這些威脅。

對于一些組織來說,遭遇物聯網安全攻擊的沉重教訓令人難忘,例如物聯網僵尸網絡,但其他安全問題可能不容易想到,例如DNS威脅和物理設備攻擊。

由于物聯網的攻擊面很大,并且缺乏安全性,因此黑客有更多機會進入組織的物聯網網絡。物聯網行業并沒有一套明確的安全標準,供開發人員和制造商構建一致的安全性,但是有許多安全最佳實踐。組織IT管理員可能會發現很難跟蹤和更新設備,而這些設備可能已經運行多年。

黑客每天都在掃描網絡中的設備和已知漏洞,并越來越多地使用非標準端口來獲取網絡訪問權限。一旦他們擁有設備訪問權限,就更容易避開安全設備對惡意軟件或內存進行的檢測。

IT管理員必須在其物聯網部署中解決五種常見的物聯網安全威脅,然后實施相應的策略來防止這些威脅:

1.物聯網僵尸網絡

在2016年發生Mirai等重大的僵尸網絡攻擊之后,物聯網開發人員、管理員和安全人員積極采取措施來防止此類攻擊。僵尸網絡攻擊者發現物聯網設備是極具吸引力的目標,因為物聯網設備大多安全配置較弱,并且可以用于構建僵尸網絡。

網絡攻擊者可以通過不受保護的端口或網絡釣魚詐騙,用惡意軟件感染物聯網設備,并將其加入用于發起大規模網絡攻擊的物聯網僵尸網絡中。黑客可以很容易地在互聯網上找到惡意代碼,檢測易受攻擊的機器,或者向設備發出攻擊或竊取信息之前隱藏代碼。物聯網僵尸網絡也經常用于分布式拒絕服務(DDoS)攻擊。

對于僵尸網絡攻擊的檢測并不容易,但是IT管理員可以采取幾個步驟來保護設備,例如保存每個設備的清單;遵循基本的網絡安全措施(例如身份驗證、定期更新和修補程序);并在管理員將其添加到網絡之前確認物聯網設備符合安全標準和協議。網絡分段可以隔離物聯網設備,以保護其網絡不受僵尸設備的侵害。IT管理員可以監視網絡活動以檢測僵尸網絡,并且一定不要忘記為整個設備生命周期(包括壽命終止)進行規劃。

2.DNS威脅

許多組織使用物聯網從原有機器上收集數據,這些機器并不總是按照更新的安全標準設計的。當組織將原有設備與物聯網相結合時,可能會使物聯網暴露在這些設備的一些漏洞中。物聯網設備連接通常依賴于域名系統(DNS),它可能無法處理可能增長到數千個設備的物聯網部署規模。黑客可以利用DDoS攻擊和DNS隧道中的DNS漏洞來獲取數據或引入惡意軟件。

IT管理員可以使用域名系統安全擴展(DNSSEC)確保DNS漏洞不會對物聯網安全構成威脅。這些規范通過數字簽名保護DNS,以確保數據準確無誤。當物聯網設備連接到網絡以進行軟件更新時,域名系統安全擴展(DNSSEC)會檢查更新是否到達了預期的位置而沒有惡意重定向。組織必須升級協議標準,包括MQ遙測傳輸,并檢查協議升級與整個網絡的兼容性。組織還可以使用多個DNS服務和附加的安全服務層。

3.物聯網勒索軟件

隨著連接到組織網絡的不安全設備的數量增加,物聯網勒索軟件攻擊也在增加。黑客采用惡意軟件感染設備,將它們變成僵尸網絡,探測接入點或在設備固件中搜索有效憑證,以便他們侵入網絡。

通過物聯網設備的網絡訪問,網絡攻擊者可以將數據泄露到云中,并威脅要保持、刪除或公開數據(除非支付贖金)。但有時支付贖金還不足以使組織收回所有數據,勒索軟件會自動刪除文件。勒索軟件會影響政府機構或重要部門,例如政府服務或食品供應商。

IT管理員可采取的防止勒索軟件攻擊的基本策略,其中包括部署前評估設備漏洞、停用不需要的服務、定期數據備份、安裝災難恢復程序、進行網絡分段和部署網絡監控工具。

4.物聯網物理安全

雖然網絡攻擊者似乎不太可能實際接觸到物聯網設備,但是IT管理員在制定物聯網安全策略時一定不要忘記這種可能性。黑客可以竊取設備,打開設備并連接電路和端口以侵入網絡。IT管理員只能部署經過身份驗證的設備來應對,并且只允許授權和經過身份驗證的設備訪問。

為了采取物理安全措施,組織應將設備放在防篡改盒中,并刪除制造商可能在零件上包括的所有設備信息,例如型號或默認密碼。物聯網設計人員應將導體埋在多層電路板中,以防止黑客輕易接入。如果黑客確實篡改了設備,則它應具有禁用功能,例如在打開時實行短路。

5.影子物聯網

IT管理員不能總是控制哪些設備連接到他們的網絡,這就造成了一種名為“影子物聯網”的物聯網安全威脅。例如健身跟蹤器、數字助理或無線打印機等具有IP地址的設備,可以增加個人便利或協助員工工作,但它們不一定符合組織的安全標準。

如果不了解影子物聯網設備,IT管理員就無法確保硬件和軟件具有基本的安全功能,也無法監控設備是否存在惡意流量。當黑客訪問這些設備時,他們可以使用權限提升來訪問組織網絡上的敏感信息,或將這些設備用于僵尸網絡或DDoS攻擊。

當員工向網絡添加設備時,IT管理員可以制定適當的策略來限制影子物聯網的威脅。對管理員來說,擁有所有連接設備的清單也很重要。他們可以使用IP地址管理工具或設備發現工具來跟蹤任何新的連接,并隔離或阻止不熟悉的設備。

責任編輯:lq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網安全
    +關注

    關注

    2

    文章

    111

    瀏覽量

    17459
  • DNS
    DNS
    +關注

    關注

    0

    文章

    225

    瀏覽量

    20364
  • 物聯網設備
    +關注

    關注

    1

    文章

    239

    瀏覽量

    20203

原文標題:需要優先考慮的5個物聯網安全威脅

文章出處:【微信號:D1Net01,微信公眾號:物聯網智慧城市D1net】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    聯網設備五大安全認證和標準

    在當今高度互聯的世界中,聯網 (IoT) 設備的信息安全能力達到前所未有的重要性。隨著工業聯網 (IIoT) 和智能家居技術的不斷發展,
    的頭像 發表于 06-17 10:07 ?384次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備<b class='flag-5'>五大安全</b>認證和標準

    工業聯網常見的協議有哪些

    工業聯網常見的協議有哪些
    的頭像 發表于 06-14 15:52 ?220次閱讀

    聯網未來發展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環境。 工業互聯網:工業互聯網聯網行業中的熱門領域。通過將傳感器、設備和計算機系統相連接,實
    發表于 06-09 15:25

    為什么選擇蜂窩聯網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯網產品的開發,而無需部署和維護與在非授權頻段運行的其他 LPWAN 技術相關
    發表于 03-17 11:42

    宇樹科技在聯網方面

    能力。例如,在安防巡邏場景中,機器人可以通過學習歷史數據和實時環境信息,自動識別異常行為和潛在的安全威脅,并及時做出相應的決策和報警。 產業生態合作 與上下游企業協同發展:宇樹科技在聯網
    發表于 02-04 06:48

    借助Qorvo QPG6200簡化聯網設備安全設計

    聯網(IoT)日益融入日常生活的時代,消費者對相關技術的信任建立在其安全性保障的基礎之上。穩健的 網絡安全措施對于構建這種信任至關重要。為應對這一需求,行業和政府紛紛出臺規定,加強
    的頭像 發表于 01-14 15:09 ?805次閱讀
    借助Qorvo QPG6200簡化<b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備<b class='flag-5'>安全</b>設計

    聯網就業有哪些高薪崗位?

    架構師: 負責制定聯網解決方案,設計聯網系統的整體架構,對于整個系統的穩定性、安全性和性能負有重要責任。由于技術要求較高,該崗位通常享有
    發表于 01-10 16:47

    聯網數據采集設備安全:警惕看不見的威脅

    聯網數據采集設備是數字化時代不可或缺的關鍵基石,它們在生活中的應用日益廣泛,從健康生活、出行安全到工廠生產,無處不在。然而,網絡安全威脅
    的頭像 發表于 01-06 10:13 ?377次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>數據采集設備<b class='flag-5'>安全</b>:警惕看不見的<b class='flag-5'>威脅</b>

    八大聯網設備安全威脅與應對策略,助力智能環境防護

    隨著聯網(IoT)技術的飛速發展,越來越多的設備和系統通過網絡連接實現數據交換和自動化管理,IoT設備已無處不在,然而也帶來了安全挑戰。它們成為了網絡攻擊的潛在目標。一旦被攻破,不僅會導致信息泄露,還可能
    的頭像 發表于 12-19 09:46 ?2247次閱讀
    八大<b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備<b class='flag-5'>安全</b><b class='flag-5'>威脅</b>與應對策略,助力智能環境防護

    聯網學習路線來啦!

    和組合邏輯電路、觸發器及時序邏輯電路。 EDA軟件應用基礎:掌握電路設計EDA軟件的基本用法,了解硬件PCBA設計基本流程。 常見傳感器電路:聯網的底層依賴各種傳感器,對常見的傳感器
    發表于 11-11 16:03

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    聯網系統的安全漏洞分析

    隨著聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,聯網的應用范圍不斷擴大。然而,隨著
    的頭像 發表于 10-29 13:37 ?1153次閱讀

    什么是聯網技術?

    什么是聯網技術? 聯網技術(Internet of Things, IoT)是一通過信息傳感設備,按約定的協議,將任何物體與網絡相連
    發表于 08-19 14:08

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?869次閱讀

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    告采用全球380萬個家庭的聯網數據,披露了一些新的聯網安全威脅趨勢。在全球
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進
    主站蜘蛛池模板: 日本在线www | 欧美一级视频免费 | 色偷偷女男人的天堂亚洲网 | 日本不卡一区在线 | 日日噜噜夜夜狠狠久久丁香 | 免费视频在线观看1 | 1024视频在线观看国产成人 | 99插插| 日韩一级精品视频在线观看 | 婷婷丁香视频 | 乱人伦的小说 | 日本福利片午夜免费观着 | 欧美亚洲综合一区 | 亚洲一区中文字幕在线观看 | 美女视频网站色软件免费视频 | 青青热久久国产久精品秒播 | 老司机色网 | 韩国韩宝贝2020vip福利视频 | 乱j伦小说在线阅读 | 亚洲美女啪啪 | 中日韩精品视频在线观看 | 日本特黄a级高清免费酷网 日本特黄色大片 | 日本一区二区三区不卡在线看 | 夜夜夜夜曰天天天天拍国产 | 在线视免费频观看韩国aaa | 日本经典在线三级视频 | 护士巨好爽好大乳 | 久久99操| 四虎国产精品永久地址49 | 国产亚洲精品久久久极品美女 | 日本黄页网站在线观看 | 人阁色第四影院在线观看 | 免费国产一区 | 特黄特色大片免费视频大全 | 你懂的网址在线 | 性欧美大战久久久久久久野外 | 日本在线不卡免费 | 日韩欧美高清色码 | 日本高清不卡视频 | 国产精品永久免费 | 亚洲成人免费看 |