跨越物联网安全雷区面临的5大挑战

安全 物联网安全
尽管物联网存在明显风险,但大多数物联网供应商都是事后才想到安全性。在使用门户网站进行设备管理时,组织必须考虑许多最佳实践,但是物联网的安全问题远远超出了门户网站。有时,它会感觉像是在雷区航行。

我今天收到了一封安全摄像头供应商的电子邮件。其产品的主要卖点是 “您可以在任何地方、任何设备、任何时间访问您的视频”。换句话说,“我们将您的数据存储在云中”。只要快速浏览一下它的网站,就会发现没有第三方审计或真正安全框架的证据。相反,有一大堆空洞的陈述,比如,“我们注意保护客户数据的隐私。”

[[240115]]

不用说,我肯定不会使用它们。然而,这揭示了困扰整个物联网产业的一个重大问题:您如何管理和充分保护所有这些设备?集中式门户网站已经成为首选解决方案,使客户可以轻松地插入设备,在门户中注册并从世界任何地方访问设备。

不幸的是,这种便利是有代价的。如果没有适当的安全控制,黑客可以像最终用户一样从任何地方访问这些设备。黑客不仅可以访问和利用个人数据(例如由上述供应商存储的长达120天视频),这些设备还可以很容易地扩展以帮助有针对性的攻击,包括分布式拒绝服务攻击到加密货币挖掘。鉴于大多数设备运行Linux,它们特别容易在某些任务中使用,例如Mirai恶意软件。

尽管存在明显风险,但大多数物联网供应商都是事后才想到安全性。在使用门户网站进行设备管理时,组织必须考虑许多最佳实践,包括密码恢复和帐户锁定程序。但是物联网的安全问题远远超出了门户网站。有时,它会感觉像是在雷区航行。我将其缩小到了物联网供应商今天面临的五大安全挑战:

  1. 硬件安全,包括默认设置和网络服务;
  2. 云门户安全性,以避免SQL注入和跨站点脚本编写等漏洞;
  3. 保护设备到云的数据流量;
  4. API安全性;
  5. 建立和维护将客户数据存储在云中的适当控制。

不幸的是,这些问题没有简单的解决办法。与具有互联网存在的任何其他产品或平台一样,安全性需要从一开始就被纳入管理和开发过程——一旦产品或平台建立起来,就很难解决。适当的安全性还需要各级业务部门的承诺,而不仅仅是在开发级别。因此,强烈建议采用COSO或NIST这样的安全框架,并利用第三方审核员来验证是否确实遵循了控制措施。

责任编辑:赵宁宁 来源: 物联之家网
相关推荐

2014-04-18 10:28:54

2022-08-31 10:57:48

物联网安全网络攻击

2016-08-23 09:58:59

2018-03-06 08:55:26

2020-11-30 11:21:21

物联网大数据安全

2024-03-18 15:46:40

2020-08-30 14:41:28

物联网安全物联网IOT

2019-06-10 05:01:32

2020-07-24 15:48:30

5G物联网网络安全

2019-12-12 07:18:49

物联网安全隐私

2020-12-27 08:39:06

物联网人工智能物联网安全

2018-10-24 10:21:15

工业物联网IIoT物联网

2020-07-01 09:44:48

物联网智能家居技术

2019-02-28 21:32:38

物联网IOT技术

2022-10-24 11:33:12

物联网网络安全

2016-08-29 20:52:57

2022-07-25 16:53:30

物联网云计算数字化转型

2019-04-01 07:43:39

2018-07-10 06:00:26

2022-11-02 11:46:54

点赞
收藏

51CTO技术栈公众号