<label id="jgr5k"></label>
    <legend id="jgr5k"><track id="jgr5k"></track></legend>

    <sub id="jgr5k"></sub>
  1. <u id="jgr5k"></u>
      久草国产视频,91资源总站,在线免费看AV,丁香婷婷社区,久久精品99久久久久久久久,色天使av,无码探花,香蕉av在线
      您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
      此為臨時鏈接,僅用于文章預(yù)覽,將在時失效
      業(yè)界專題 正文
      發(fā)私信給天諾
      發(fā)送

      3

      為什么物聯(lián)網(wǎng)很脆弱,卻沒人在意?

      本文作者: 天諾 2014-08-25 21:50
      導(dǎo)語:物聯(lián)網(wǎng)很快就會“封裝”我們的生活,過去幾十年如果我們從互聯(lián)網(wǎng)和計算機安全里面學(xué)到一些經(jīng)驗和教訓(xùn),那就是就要把安全主動應(yīng)用到物聯(lián)網(wǎng)規(guī)劃之中。我們無法每一個漏洞和威脅做好規(guī)劃,但必須設(shè)計好快速部署代碼補丁的方法,否則物聯(lián)網(wǎng)將會變成“僵尸網(wǎng)絡(luò)”。

      為什么物聯(lián)網(wǎng)很脆弱,卻沒人在意?

      如今,物聯(lián)網(wǎng)持續(xù)發(fā)展,筆記本和移動手機已經(jīng)不是訪問互聯(lián)網(wǎng)的唯一途徑了,電視機,嬰兒監(jiān)視器,烤箱,汽車都可以連網(wǎng)。甚至越來越多的醫(yī)療器械和其他重要設(shè)備也開始嵌入互聯(lián)網(wǎng)功能。不幸的是,技術(shù)發(fā)展同樣會引發(fā)一個問題——安全。就在前不久的黑帽大會和Defcon安全大會上,技術(shù)人員展示了很多物聯(lián)網(wǎng)設(shè)備被黑的場景。雖然物聯(lián)網(wǎng)安全受到了很多關(guān)注,但我們依然要面對一場艱苦的戰(zhàn)斗。

      更新不足是要害

      對于物聯(lián)網(wǎng)安全而言,最大的障礙就是部署無效的,或是不合理的安全更新。代碼隨時會出現(xiàn)漏洞,如果在設(shè)計和開發(fā)過程中就慎重考慮安全問題,那么相關(guān)威脅肯定會明顯減少。不僅如此,所有的軟件商必須要對漏洞做出快速反應(yīng),及時發(fā)布補丁。

      從過去學(xué)習(xí)經(jīng)驗

      如果我們看看目前的iOS和Android系統(tǒng),就知道補丁修復(fù)的影響。這兩款系統(tǒng)都有很多安全資源,而且也有非常優(yōu)秀的系統(tǒng)組織,一旦發(fā)現(xiàn)了安全問題他們都可以快速提供補丁包。不過,相比于蘋果,Android升級的及時性似乎做的不夠好。蘋果可以通過iOS更新將安全補丁直接發(fā)送給用戶,但Android由于設(shè)備制造商和運營商的問題,通常會出現(xiàn)各種時延,很多設(shè)備要經(jīng)過數(shù)月、甚至數(shù)年才能更新。目前只有不到18%的Android設(shè)備運行最新的版本,82%沒有及時完成安全更新。

      物聯(lián)網(wǎng)各方都在為自己考慮,讓安全補丁“很受傷”

      如果你最近購買的可連網(wǎng)烤箱,冰箱或是嬰兒監(jiān)視器出現(xiàn)了一個安全漏洞,補丁包可以解決這個問題嗎?我們不妨先看看涉及物聯(lián)網(wǎng)的各方都在考慮什么。

      制造商

      銷售產(chǎn)品;把互聯(lián)網(wǎng)連接看做是一項功能,而不是要涉足的一塊特殊領(lǐng)域;關(guān)注公眾對產(chǎn)品的看法,驅(qū)動銷售。

      消費者

      設(shè)備可以滿足主要需求;互聯(lián)網(wǎng)連接是一個不錯的功能,或是次要功能;絕大多數(shù)人不希望為“修設(shè)備”費神。

      犯罪組織

      控制設(shè)備,把目標(biāo)網(wǎng)絡(luò)變成“僵尸網(wǎng)絡(luò)”,進行分布式攻擊;“隱藏自己”,不被發(fā)現(xiàn),盡量不影響設(shè)備工作,這樣“受害者”就不會“維修”設(shè)備,也不會根除惡意軟件。

      如果評估一下上述因素,就會發(fā)現(xiàn)在制造商一端,給設(shè)備打補丁的優(yōu)先級并不高。而犯罪組織則會在一系列過時的設(shè)備上尋找漏洞,他們非常聰明,可以在不影響設(shè)備性能的前提下,部署惡意軟件。這意味著消費者無法察覺設(shè)備已經(jīng)被部署了惡意軟件,安全漏洞幾乎不會影響消費者對設(shè)備的看法,也不會刺激制造商去主動關(guān)注物聯(lián)網(wǎng)設(shè)備的安全問題。

      安全漏洞有很多受害者

      制造商可能不急于解決設(shè)備缺陷,但不意味著損害不嚴(yán)重。

      消費者將會失去隱私,數(shù)據(jù)會被監(jiān)視,甚至被賣給他人。隨著物聯(lián)網(wǎng)的擴張,這些數(shù)據(jù)會涉及到更多隱私,比如健康數(shù)據(jù)、地理位置、室內(nèi)視頻、孩子等。

      跨互聯(lián)網(wǎng)的網(wǎng)絡(luò)應(yīng)用程序會遇到非常大的風(fēng)險。可連接設(shè)備很容易受到攻擊,它們不僅會被盜用,甚至?xí)贿B接到惡意“僵尸網(wǎng)絡(luò)”上面。被盜用的設(shè)備會發(fā)送垃圾郵件,參與阻斷服務(wù)攻擊,甚至?xí)诰W(wǎng)絡(luò)上偷竊用戶的認(rèn)證信息。

      有效部署補丁是一個大問題

      黑客非常謹(jǐn)慎,不過還是會有漏洞被發(fā)現(xiàn),用戶會要求打補丁。但是這又能怎樣?

      設(shè)備制造商們?nèi)绻龅竭@種情況,通常會“匆忙”發(fā)布一個補丁包,但是之后呢?這些補丁是如何發(fā)送到設(shè)備上的?完成更新后,消費者需要重啟他們的烤箱,汽車,或是起搏器嗎?這些補丁適用于下一代產(chǎn)品嗎?不幸的是,這些問題都是我們目前遇到的挑戰(zhàn),即使有了一個補丁包,也無法及時有效地部署到設(shè)備上。

      我們?nèi)绾文茏龅母茫?/h3>

      消費者需要改變“動機模式”,讓制造商快速修補漏洞。實現(xiàn)這一點,需要加大對安全威脅的披露和宣傳,同時還要研究物聯(lián)網(wǎng)安全漏洞的相關(guān)數(shù)據(jù)。那些經(jīng)常從事物聯(lián)網(wǎng)犯罪的黑客,必須對其行為負(fù)責(zé),也要受到嚴(yán)懲。還需要了解正面、積極的安全方法,幫助構(gòu)建更加穩(wěn)定和安全的物聯(lián)網(wǎng)設(shè)備。

      設(shè)備制造商必須為產(chǎn)品可能出現(xiàn)的安全漏洞做好準(zhǔn)備。在設(shè)計和制造階段就要將安全問題考慮進去,避免明顯的安全漏洞。此外,還必須建立可行的“補丁模式”,至少在每次升級更新的時候也要安裝一些必要的安全補丁。

      物聯(lián)網(wǎng)很快就會“封裝”我們的生活,過去幾十年如果我們從互聯(lián)網(wǎng)和計算機安全里面學(xué)到一些經(jīng)驗和教訓(xùn),那就是就要把安全主動應(yīng)用到物聯(lián)網(wǎng)規(guī)劃之中。我們無法每一個漏洞和威脅做好規(guī)劃,但必須設(shè)計好快速部署代碼補丁的方法,否則物聯(lián)網(wǎng)將會變成“僵尸網(wǎng)絡(luò)”。

      VIA VB

      雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

      分享:
      相關(guān)文章
      當(dāng)月熱門文章
      最新文章
      請?zhí)顚懮暾埲速Y料
      姓名
      電話
      郵箱
      微信號
      作品鏈接
      個人簡介
      為了您的賬戶安全,請驗證郵箱
      您的郵箱還未驗證,完成可獲20積分喲!
      請驗證您的郵箱
      立即驗證
      完善賬號信息
      您的賬號已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
      立即設(shè)置 以后再說
      主站蜘蛛池模板: 天干天干天啪啪夜爽爽99| 日本欧美大码a在线观看| 三级无码在钱av无码在钱| 精品国产乱码久久久久夜深人妻| 精品国产亚洲一区二区三区在线观看| 熟女人妻aⅴ一区二区三区电影| 欧美一线天| 欧美日韩xxx| 边做边爱完整版| 午夜精品久久久久久久99| 国产亚洲精品AA片在线爽| 日韩国产欧美精品在线| 亚洲精品美女久久777777| 亚洲成人国产精品| 无码午夜福利片| 四虎国产精品成人| 在线精品无码字幕无码av| 亚洲欧美另类久久久精品播放的| 欧美福利视频导航| 原阳县| 久色精品国产亚洲av麻豆一| 亚洲 日韩 在线精品| 九一九色国产| 中国少妇无码专区| 污污污污污污www网站免费| 在线亚洲人成电影网站色www| 人妻人人澡人人添人人爽| av无码精品一区二区三区宅噜噜| 亚洲一区二区无码偷拍| 免青青草免费观看视频在线| 超碰成人电影| 日日碰狠狠躁久久躁96avv| 亚洲精品理论电影在线观看| 国内成人综合| 日韩丰满少妇无码内射| 国内精品视频区在线2021| 91在现观看| 又硬又粗又大一区二区三区视频| 国产JJIZZ女人多水喷水| 无码人妻精品一区二区在线视频| 久久精品中文字幕无码绿巨人|