盘点物联网网络和设备安全的五个误解
物联网(loT)正在迅猛发展,当越来越多的联网设备在家庭和商业等方面的广泛应用,据估计,到2020年,全球范围内将会部署300亿台联网设备,全球物联网正在迅速发展,而这给企业带来全新威胁。
物联网(IoT)是各种独立设备的互连系统,它与现有互联网基础设施进行通信和数据传输,从而提供更好的洞察力以及设备控制。它们或许带来了各种各样便利的新功能,但无论是最新的尖端婴儿监视器还是连到手机上的无线门铃相机,它都属于一个连接到网络的电脑设备,但这种便利性导致的隐私和安全问题也越来越受到重视。
在2016年的DSL、DDoS和僵尸攻击证明攻击者并不缺乏可利用的机会。下面让我们看看大家对IoT网络和设备安全的常见误解。
为什么我应该关心连接到网络的设备类型?已经有人批准连接啦!
IoT设备似乎可以完全访问企业网络,因为大家认为它们不会对网络带来风险。
事实:用户无法理解的是,IoT设备可能是企业网络中最薄弱的环节。当IP连接到互联网论坛没太大问题,但当这个IP是IP安全摄像机时,这可能意味着该IP安全摄像机已经受到攻击。
只有IT团队将IoT设备连接到企业网络
只有IT团队将IoT设备连接到企业网络的说法并不反映我们的现实。
事实:在很多情况下,员工可将自己的设备连接到企业网络,而不会被IT知晓。例如,医生可能会携带医疗设备来帮助他更好地诊断病人,他只需将设备插入到医院网络并使用它。由于IT从未检查其安全设置,医院网络很容易受到恶意活动攻击,例如病人病历被盗窃。
如果它是硬件设备,则它是安全的!
内部部署设备让安全团队有一种错觉,即它们比其他基于软件的解决方案更加安全。
事实:当设备离开供应商,需要定期进行固件升级。尚未安装最新固件更新的设备将会给企业网络带来威胁。
PoS销售终端、电脑和IP安全摄像机放在相同网段没有问题
可能会出现什么问题呢?这很容易发现,从安全角度来看,不应该会出现任何问题,对吗?不对。
事实:由于IoT设备是最薄弱的环节,将其与其他设备放在相同网段意味着,你不仅将它们置于危险之中,还会让攻击者的工作变得更简单。
如果可正常运行,就没有问题!
另一个常见误解是,如果设备正在以默认配置正常运行,那就足够了。例如,在网络中设置IP摄像机时,没有首先更改默认密码。
事实:这个默认配置会让设备容易遭受其他不安全设备的攻击,从而带来重大威胁。如果不更改IoT设备中的默认设置,可能允许攻击者远程执行恶意代码、监控用户、破坏设备或者通过已知后门程序将设备招募到DDoS僵尸网络中。大多数用户不主动更改默认用户名和密码,这会让黑客的工作变得更加容易。
如果你正在处理敏感数据或者关注自己的隐私,那你一定要以长期严谨的眼光来看待自己的物联网设备。
责任编辑:任我行
-
碳中和战略|赵英民副部长致辞全文
2020-10-19碳中和,碳排放,赵英民 -
两部门:推广不停电作业技术 减少停电时间和停电次数
2020-09-28获得电力,供电可靠性,供电企业 -
国家发改委、国家能源局:推广不停电作业技术 减少停电时间和停电次数
2020-09-28获得电力,供电可靠性,供电企业
-
碳中和战略|赵英民副部长致辞全文
2020-10-19碳中和,碳排放,赵英民 -
深度报告 | 基于分类监管与当量协同的碳市场框架设计方案
2020-07-21碳市场,碳排放,碳交易 -
碳市场让重庆能源转型与经济发展并进
2020-07-21碳市场,碳排放,重庆
-
两部门:推广不停电作业技术 减少停电时间和停电次数
2020-09-28获得电力,供电可靠性,供电企业 -
国家发改委、国家能源局:推广不停电作业技术 减少停电时间和停电次数
2020-09-28获得电力,供电可靠性,供电企业 -
2020年二季度福建省统调燃煤电厂节能减排信息披露
2020-07-21火电环保,燃煤电厂,超低排放
-
四川“专线供电”身陷违法困境
2019-12-16专线供电 -
我国能源替代规范法律问题研究(上)
2019-10-31能源替代规范法律 -
区域链结构对于数据中心有什么影响?这个影响是好是坏呢!