在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)漏洞報告仍然很少

陳鍵 ? 來源:szcxwgyc ? 作者:szcxwgyc ? 2022-07-18 16:42 ? 次閱讀

物聯(lián)網(wǎng)設(shè)備正以創(chuàng)紀錄的數(shù)量激增,僅以旨在竊取數(shù)據(jù)和劫持其運營的攻擊的增長為目標。與此同時,消費設(shè)備供應(yīng)商繼續(xù)拒絕報告其設(shè)備中的漏洞:自從我們一年半前討論這個主題以來,報告數(shù)字并沒有太大改善。

對已部署和將要部署的物聯(lián)網(wǎng)設(shè)備數(shù)量的估計差異很大。例如,雖然一些分析師的數(shù)量是兩倍或更多,但IoT Analytics在 9 月份預測,到 2021 年底,全球連接的物聯(lián)網(wǎng)設(shè)備的數(shù)量將達到 123 億個活動端點。到 2025 年,該公司預計這一數(shù)字將達到超過270億。由于 Covid-19 大流行和芯片短缺,去年設(shè)備增長僅略有放緩。

根據(jù)卡巴斯基 9 月份的數(shù)據(jù),2021 年上半年,對這些設(shè)備的攻擊翻了一番,達到 15 億次。

漏洞不斷暴露,例如 Forescout 和 JSOF 發(fā)現(xiàn)的NAME:WRECK DNS 漏洞,可能影響 1 億臺 IoT 設(shè)備,以及Nozomi Networks 報告的安全攝像頭漏洞,影響數(shù)百萬臺聯(lián)網(wǎng)設(shè)備。

7 月,Zscaler ThreatLabz 的一項研究報告稱,與 2019 年封鎖前期間發(fā)生的類似攻擊相比,在 2020 年 12 月 15 日至 31 日期間的 5 億次設(shè)備交易中,對物聯(lián)網(wǎng)設(shè)備的惡意軟件攻擊增加了 700%。

根據(jù) Ordr 于 8 月發(fā)布的2021 年“機器崛起”報告,超過 40% 的聯(lián)網(wǎng)設(shè)備現(xiàn)在是“無代理的”,這意味著它們無法受到傳統(tǒng)端點安全代理的保護。其中包括工業(yè)環(huán)境中的常見設(shè)備,例如 IP 電話、打印機、安全攝像頭和徽章閱讀器。近一半的連接設(shè)備容易受到中度和高度嚴重性的攻擊。

與此同時, Tripwire 去年 3 月調(diào)查的99% 的安全專業(yè)人士表示,他們在保護組織的物聯(lián)網(wǎng)和工業(yè)物聯(lián)網(wǎng)設(shè)備方面面臨挑戰(zhàn)。大約三分之二的人表示,他們在嘗試發(fā)現(xiàn)和修復漏洞方面遇到了問題。

未報告的漏洞

漏洞報告程序現(xiàn)在被廣泛認為是物聯(lián)網(wǎng)設(shè)備安全的基本要求。然而,根據(jù)物聯(lián)網(wǎng)安全基金會關(guān)于設(shè)備漏洞披露的第四份報告,報告從 2020 年的 18.9% 增長到 2021 年的 21.26%,增幅很小。

poYBAGLOtMeAaE9PAAfNJIXtZ0Q704.png


資料來源:物聯(lián)網(wǎng)安全基金會

該研究指出:“幾乎五分之四的公司仍未提供非?;镜陌踩l(wèi)生機制,以便向供應(yīng)商報告安全漏洞以便修復它們?!?“這是令人無法接受的低水平?!?/p>

IoTSF 董事總經(jīng)理 John Moor 告訴EE Times ,雖然有一些改善,但報告從 2019 年到 2020 年期間從 13.3% 躍升至 18.9%,主要是由于“預期監(jiān)管要求”增加了更多的消費設(shè)備類別。報告中討論的未決或即將出臺的物聯(lián)網(wǎng)安全法規(guī)包括來自英國和美國政府的法規(guī)。例如,英國正在尋求強制性的物聯(lián)網(wǎng)安全標準,并以違規(guī)罰款為后盾。

pYYBAGLOtOiARD43ABlvZwMtins278.png


約翰·摩爾

2021 年,IoTSF 報告增加了 B2B 類別,以評估消費者和企業(yè)實踐之間的差異;Moor 說,B2B 的數(shù)字看起來比 B2C 的數(shù)字要好得多。這部分是因為擁有有效的協(xié)調(diào)漏洞披露計劃的公司往往是大型的傳統(tǒng) IT 供應(yīng)商,而規(guī)模較小、相對較新的消費者公司則相反。

至于消費者供應(yīng)商的報告,進展仍然是“緩慢的”,Moor 說?!半m然有些公司可能仍然不知道有什么幫助可用,但由于有關(guān)法規(guī)和免費材料的大量宣傳,這種借口已經(jīng)沒有太多空間了,”他說。

“此外,漏洞披露可以外包給第三方,這意味著公司也可以獲得外部專業(yè)知識或額外能力,所以這也不是一個有效的借口。然而,消費物聯(lián)網(wǎng)行業(yè)仍未能滿足市場對售后漏洞修復的明確需求。”

Moor 說,盡管物聯(lián)網(wǎng)安全存在幾個強有力的標準,但它們不是強制性的。與商業(yè)買家不同,消費者傾向于假設(shè)他們是否可以購買產(chǎn)品,它必須是安全的。此外,眾所周知,消費者的利潤率非常低?!八裕绻愕氖袌鰶]有特別要求安全,也沒有法規(guī)要求,供應(yīng)商可能會合理地問‘為什么要增加成本?’”

設(shè)備安全很難

pYYBAGLOtSCAJD6YAB_mFireBEE536.png


拉里·奧康奈爾

連接設(shè)備沒有得到更好保護的原因之一是物聯(lián)網(wǎng)安全性很困難。“微處理器很難保護,”Sequitur Labs 營銷副總裁拉里·奧康奈爾說。Sequitur Labs 專注于網(wǎng)絡(luò)邊緣智能設(shè)備的芯片到云安全,主要是工業(yè)客戶和一些芯片供應(yīng)商。

O'Connell 說,安全性被取消了優(yōu)先級,并且整個披露過程沒有得到妥善管理,因為物聯(lián)網(wǎng)供應(yīng)商不從事安全業(yè)務(wù)。他們的首要任務(wù)是構(gòu)建設(shè)備并快速發(fā)貨?!鞍踩皇撬麄兊氖澜?,這是一個難以解決的問題,”他說?!芭妒峭患碌难由欤阂话愕陌踩院团?,在產(chǎn)品生命周期的整個設(shè)計、開發(fā)和部署階段都需要放在首位。”

Sequitur Labs 首席執(zhí)行官 Philip Attfield 補充說,安全性也是一個不斷變化的目標?!澳惚仨毎ㄋ⒖紤]處理它的機制,”阿特菲爾德說?!傲鞒瘫仨毜轿唬员悻F(xiàn)場操作系統(tǒng)的任何人都可以維護它們。”

處理器類經(jīng)常決定系統(tǒng)攻擊,這也受系統(tǒng)架構(gòu)的影響。“如果它是大容量微處理器,它的供應(yīng)商將盡可能降低成本,”Attfield 說。系統(tǒng)壽命也是一個因素?!皩τ谙M者系統(tǒng),需要兩到五年;對于工業(yè)來說,它是五到十年,甚至更長。因此,它歸結(jié)為風險與將所有這些系統(tǒng)部署到位以進行管理的費用?!?/p>

poYBAGLOtUqAIZkiAChpDcWGMNU402.png


菲利普·阿特菲爾德

到 2022 年,由于正在處理的原始數(shù)據(jù)量,網(wǎng)絡(luò)邊緣智能設(shè)備中 AI 部署的大幅增加只會增加保護物聯(lián)網(wǎng)和工業(yè)物聯(lián)網(wǎng)設(shè)備的緊迫性。“IP 現(xiàn)在處于邊緣,”O(jiān)'Connell 說。

鑒于軟件堆棧和存儲架構(gòu)的變化,另一個趨勢是“電子系統(tǒng)的可破壞足跡實際上非常小,而且規(guī)模正在迅速縮小,”Attfield 說?!袄纾?a target="_blank">智能手機越來越難破解,支付終端也發(fā)生了同樣的事情。

“因此,接下來受到攻擊的將是其他尚未趕上的系統(tǒng),例如工業(yè)控制系統(tǒng)和醫(yī)療設(shè)備,”他預測道。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2928

    文章

    46030

    瀏覽量

    389615
  • 物聯(lián)網(wǎng)安全

    關(guān)注

    2

    文章

    111

    瀏覽量

    17454
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15649
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    聯(lián)網(wǎng),簡單來說,就是“萬相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶端延伸至物品與物品之間,實現(xiàn)信息的交換與通信。打個比方,你的智能手表能實
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    近年來,聯(lián)網(wǎng)行業(yè)以其驚人的增長速度和無限的潛力成為了全球科技界的焦點。它正在改變我們的生活方式、商業(yè)模式和社會運轉(zhuǎn)方式。那么,聯(lián)網(wǎng)行業(yè)的未來發(fā)展趨勢將會是怎樣的呢?讓我們一同探尋其
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開發(fā)需求、行業(yè)應(yīng)用及就業(yè)競爭力四個角度來分析: 一、技術(shù)生態(tài)與行業(yè)適配性 1)嵌入式開發(fā)的主流平臺 聯(lián)網(wǎng)設(shè)備往往基于嵌
    發(fā)表于 05-26 10:32

    智慧消防聯(lián)網(wǎng)平臺

    本人想建立一個聯(lián)網(wǎng)智慧消防平臺,想找懂技術(shù)的有合伙意愿的共同投資開發(fā),有感興趣的聯(lián)系我13633612945
    發(fā)表于 04-15 22:18

    如何利用iptables修復安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級來修復。
    的頭像 發(fā)表于 03-18 18:02 ?372次閱讀

    蜂窩聯(lián)網(wǎng)怎么選

    的數(shù)據(jù)傳輸速率。有了蜂窩聯(lián)網(wǎng)技術(shù),您就不必在功耗和數(shù)據(jù)傳輸速率之間做出妥協(xié),而是可以兩全其美。 終身成本:雖然某些 LPWAN 技術(shù)的前期成本可能看起來很吸引人,但評估整個生命周期的成本(部署
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網(wǎng)

    在為您的聯(lián)網(wǎng)(IoT)應(yīng)用評估最合適的低功耗廣域網(wǎng)(LPWAN)技術(shù)時,除了考慮技術(shù)指標外,還必須考慮各種因素,因為技術(shù)指標本身可能與實際性能大相徑庭。與 LoRaWAN、Sigfox
    發(fā)表于 03-17 11:42

    宇樹科技在聯(lián)網(wǎng)方面

    宇樹科技在聯(lián)網(wǎng)領(lǐng)域有多方面的涉及和發(fā)展,以下是一些具體信息: 傳感器技術(shù)合作 與傳感器公司合作:宇樹科技與一些傳感器技術(shù)公司有合作,例如奧比中光為宇樹機器狗提供激光雷達及結(jié)構(gòu)光傳感器,這些傳感器
    發(fā)表于 02-04 06:48

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位? 聯(lián)網(wǎng)行業(yè)迎來了全面爆發(fā)式的發(fā)展,眾多高薪崗位吸引著人們的目光。聯(lián)網(wǎng)
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)學習路線來啦!

    聯(lián)網(wǎng)學習路線來啦! 聯(lián)網(wǎng)方向作為目前一個熱門的技術(shù)發(fā)展方向,有大量的人才需求,小白的學習入門路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,聯(lián)網(wǎng)的應(yīng)用范圍不斷擴大。然而,隨著
    的頭像 發(fā)表于 10-29 13:37 ?1127次閱讀

    潤和軟件星閃派聯(lián)網(wǎng)開發(fā)套件資料+答疑帖

    星閃派聯(lián)網(wǎng)開發(fā)套件具有豐富的通信接口、開放性、模塊化、集成化等多個亮點;可基于星閃派聯(lián)網(wǎng)開發(fā)套件開發(fā)實現(xiàn)設(shè)備的遠程監(jiān)控和控制、數(shù)據(jù)的實時采集和分析、預測性維護、人體出沒檢測等功能。
    發(fā)表于 09-29 10:24

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實現(xiàn)智能化識別、定位、跟蹤、監(jiān)管等功能的
    發(fā)表于 08-19 14:08

    六大聯(lián)網(wǎng)應(yīng)用場景及其解決方案

    聯(lián)網(wǎng)應(yīng)用場景的多樣化和廣泛性為各行各業(yè)帶來了許多創(chuàng)新和便利。智能家居、智慧城市、工業(yè)聯(lián)網(wǎng)、農(nóng)業(yè)聯(lián)網(wǎng)
    的頭像 發(fā)表于 08-06 15:51 ?4314次閱讀
    六大<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用場景及其解決方案

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進

    近日,安全解決方案廠商NETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備安全形勢的報告,該報告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>安全制度建設(shè)需加速推進
    主站蜘蛛池模板: 色综合色综合色综合色综合 | 视频h在线| 九九re6精品视频在线观看 | yy8090韩国日本三理论免费 | 日本免费精品视频 | 天天综合久久久网 | 欧美色图888 | 夜夜爽夜夜爽 | 四虎永久网址 | www操| 色噜噜狠狠成人中文小说 | 国产精品久久永久免费 | 9久热久re爱免费精品视频 | 天天草天天爽 | 一二三四日本视频社区 | 国语自产自拍秒拍在线视频 | 天天成人综合网 | 成人5252色| 亚洲第一看片 | 国产网站大全 | 国产亚洲第一伦理第一区 | 天天操夜夜爱 | 黄色片日本网站 | 黄色a站| 免费四虎永久在线精品 | 免费看欧美理论片在线 | 成人国产精品高清在线观看 | 天天操天天干天天舔 | 色多多在线观看视频 | 2018国产大陆天天弄 | 伊人蕉久| 九九久久久久午夜精选 | 国模大尺度在线 | 四虎影酷 | 亚洲黄色小说网站 | 婷婷四房播客五月天 | 美女屁屁免费视频网站 | 特黄黄三级视频在线观看 | 亚洲欧美在线视频免费 | 国产一区二区在线视频播放 | 亚1州区2区3区4区产品乱码 |