當(dāng)前位置:首頁 > 物聯(lián)網(wǎng) > 物聯(lián)網(wǎng)技術(shù)文庫
[導(dǎo)讀] 企業(yè)需要了解不同的物聯(lián)網(wǎng)安全威脅,并實(shí)施全面的網(wǎng)絡(luò)安全戰(zhàn)略來保護(hù)自己。 物聯(lián)網(wǎng)的引入使農(nóng)業(yè)、公用事業(yè)、制造業(yè)和零售業(yè)等多個(gè)行業(yè)取得了長(zhǎng)足的發(fā)展。物聯(lián)網(wǎng)解決方案有助于提高工廠和工作場(chǎng)所的生

企業(yè)需要了解不同的物聯(lián)網(wǎng)安全威脅,并實(shí)施全面的網(wǎng)絡(luò)安全戰(zhàn)略來保護(hù)自己。

物聯(lián)網(wǎng)的引入使農(nóng)業(yè)、公用事業(yè)、制造業(yè)和零售業(yè)等多個(gè)行業(yè)取得了長(zhǎng)足的發(fā)展。物聯(lián)網(wǎng)解決方案有助于提高工廠和工作場(chǎng)所的生產(chǎn)力和效率;此外,物聯(lián)網(wǎng)驅(qū)動(dòng)的醫(yī)療設(shè)備已經(jīng)開發(fā)出一種連網(wǎng)且主動(dòng)的醫(yī)療保健方法;智慧城市還利用物聯(lián)網(wǎng)來建立互聯(lián)交通信號(hào)燈和停車場(chǎng),以減少交通流量的影響。然而,物聯(lián)網(wǎng)安全威脅的影響可能是物聯(lián)網(wǎng)實(shí)施中的一個(gè)主要問題。物聯(lián)網(wǎng)安全威脅,如DDoS、勒索軟件和社交工程,可以用來竊取個(gè)人和組織的關(guān)鍵數(shù)據(jù)。攻擊者可以利用物聯(lián)網(wǎng)基礎(chǔ)設(shè)施中的安全漏洞來執(zhí)行復(fù)雜的網(wǎng)絡(luò)攻擊。這樣的物聯(lián)網(wǎng)安全威脅可能對(duì)消費(fèi)者更為熱衷,因?yàn)橄M(fèi)者不知道它們的存在,并且也不擁有應(yīng)對(duì)這些威脅的資源。因此,企業(yè)領(lǐng)導(dǎo)人必須識(shí)別并解決這些安全威脅,以便向消費(fèi)者提供高質(zhì)量的產(chǎn)品和服務(wù)。

物聯(lián)網(wǎng)安全威脅

組織需要了解以下物聯(lián)網(wǎng)安全威脅:

1、僵尸網(wǎng)絡(luò)

僵尸網(wǎng)絡(luò)是一種將各種系統(tǒng)結(jié)合在一起的網(wǎng)絡(luò),可以遠(yuǎn)程控制受害者的系統(tǒng)并分發(fā)惡意軟件。網(wǎng)絡(luò)犯罪分子利用命令和控制服務(wù)器控制僵尸網(wǎng)絡(luò),以竊取機(jī)密數(shù)據(jù),獲取網(wǎng)上銀行數(shù)據(jù),并執(zhí)行像DDOS和網(wǎng)絡(luò)釣魚這樣的網(wǎng)絡(luò)攻擊。網(wǎng)絡(luò)犯罪分子可以利用僵尸網(wǎng)絡(luò)來攻擊與筆記本電腦、臺(tái)式機(jī)和智能手機(jī)等其他設(shè)備相連的物聯(lián)網(wǎng)設(shè)備。Mirai僵尸網(wǎng)絡(luò)已經(jīng)展示了物聯(lián)網(wǎng)安全威脅的危險(xiǎn)性。如今,Mirai僵尸網(wǎng)絡(luò)已經(jīng)感染了大約250萬臺(tái)設(shè)備,包括路由器、打印機(jī)和智能攝像頭。攻擊者利用僵尸網(wǎng)絡(luò)對(duì)多個(gè)物聯(lián)網(wǎng)設(shè)備發(fā)起分布式拒絕服務(wù)攻擊。在目睹了Mirai的影響后,一些網(wǎng)絡(luò)犯罪分子開發(fā)了多個(gè)先進(jìn)的物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò),這些僵尸網(wǎng)絡(luò)可以對(duì)易受攻擊的物聯(lián)網(wǎng)設(shè)備發(fā)起復(fù)雜的網(wǎng)絡(luò)攻擊。

2、拒絕服務(wù)

拒絕服務(wù)(DDoS)攻擊通過發(fā)送多個(gè)請(qǐng)求故意試圖在目標(biāo)系統(tǒng)中造成容量過載。與網(wǎng)絡(luò)釣魚和暴力攻擊不同,實(shí)施拒絕服務(wù)的攻擊者并不打算竊取關(guān)鍵數(shù)據(jù)。但是,DDOS可以用來減慢或禁用服務(wù),以損害企業(yè)聲譽(yù),例如,遭到拒絕服務(wù)攻擊的航空公司將無法處理機(jī)票預(yù)訂、檢查航班狀態(tài)和取消機(jī)票的請(qǐng)求。在這種情況下,客戶可能會(huì)轉(zhuǎn)而選擇其他航空公司的服務(wù)。因此,拒絕服務(wù)攻擊可能會(huì)破壞企業(yè)聲譽(yù)并影響其收入。

3、中間人(MITM)

在中間人(MITM)攻擊中,黑客破壞了兩個(gè)單獨(dú)系統(tǒng)之間的通信通道,并試圖攔截其中的信息。攻擊者控制其通信并向參與系統(tǒng)發(fā)送非法信息。這種攻擊可以用來黑進(jìn)物聯(lián)網(wǎng)設(shè)備,如智能冰箱和自動(dòng)駕駛汽車。中間人攻擊可用于攻擊多個(gè)物聯(lián)網(wǎng)設(shè)備,因?yàn)樗鼈儗?shí)時(shí)共享數(shù)據(jù)。利用MITM,攻擊者可以攔截多個(gè)物聯(lián)網(wǎng)設(shè)備之間的通信,并導(dǎo)致嚴(yán)重故障,例如,像燈泡這樣的智能家居配件可以被攻擊者利用MiTM來改變其顏色或打開或關(guān)閉。這種攻擊會(huì)給工業(yè)設(shè)備和醫(yī)療設(shè)備等物聯(lián)網(wǎng)設(shè)備帶來災(zāi)難性后果。

4、身份和數(shù)據(jù)盜竊

多起數(shù)據(jù)泄露事件在2018年成為頭條新聞,致使數(shù)百萬人的數(shù)據(jù)被盜。機(jī)密信息,如個(gè)人信息、信用卡和借記卡憑證以及電子郵件地址在這些數(shù)據(jù)泄露中被盜。(來源:物聯(lián)之家網(wǎng))黑客現(xiàn)在可以攻擊物聯(lián)網(wǎng)設(shè)備,如智能手表、智能電表和智能家居設(shè)備,以獲取有關(guān)多個(gè)用戶和組織的額外數(shù)據(jù)。通過收集這些數(shù)據(jù),攻擊者可以執(zhí)行更復(fù)雜和更詳細(xì)的身份盜竊。攻擊者還可以利用連接到其他設(shè)備或企業(yè)系統(tǒng)的物聯(lián)網(wǎng)設(shè)備中的漏洞,例如,黑客可以攻擊組織中易受攻擊的物聯(lián)網(wǎng)傳感器,并訪問其業(yè)務(wù)網(wǎng)絡(luò)。通過這種方式,攻擊者可以滲透多個(gè)企業(yè)系統(tǒng)并獲取敏感的業(yè)務(wù)數(shù)據(jù)。

5、社交工程

黑客利用社交工程操縱人們交出他們的敏感信息,如密碼和銀行信息?;蛘?,網(wǎng)絡(luò)犯罪分子可以使用社交工程來訪問系統(tǒng),以便秘密安裝惡意軟件。通常,社交工程攻擊是使用網(wǎng)絡(luò)釣魚電子郵件執(zhí)行的,攻擊者必須開發(fā)令人信服的電子郵件來操縱他人。然而,在物聯(lián)網(wǎng)設(shè)備的情況下,社交工程攻擊可能更容易進(jìn)行。物聯(lián)網(wǎng)設(shè)備,尤其是可穿戴設(shè)備,收集大量個(gè)人身份信息(PII),然后為用戶開發(fā)個(gè)性化體驗(yàn)。這種設(shè)備還利用用戶的個(gè)人信息來提供用戶友好的服務(wù),例如,通過語音控制在線訂購產(chǎn)品。然而,攻擊者可以通過訪問PII來獲取機(jī)密信息,如銀行詳細(xì)信息、購買歷史記錄和家庭地址。這些信息可以讓網(wǎng)絡(luò)犯罪分子利用易受攻擊的物聯(lián)網(wǎng)網(wǎng)絡(luò),針對(duì)用戶及其家人和朋友實(shí)施高級(jí)社交工程攻擊。通過這種方式,物聯(lián)網(wǎng)安全威脅(如社交工程)可以被用來非法訪問用戶數(shù)據(jù)。

6、高級(jí)持續(xù)性威脅

高級(jí)持續(xù)性威脅(APT)是各種組織的主要安全問題。高級(jí)持續(xù)性威脅是一種有針對(duì)性的網(wǎng)絡(luò)攻擊,入侵者可以非法訪問網(wǎng)絡(luò)并長(zhǎng)時(shí)間未被發(fā)現(xiàn)。攻擊者旨在監(jiān)控網(wǎng)絡(luò)活動(dòng),并使用高級(jí)持續(xù)性威脅竊取關(guān)鍵數(shù)據(jù)。這種網(wǎng)絡(luò)攻擊很難預(yù)防、檢測(cè)或緩解。隨著物聯(lián)網(wǎng)的出現(xiàn),大量關(guān)鍵數(shù)據(jù)可以輕松地在多個(gè)設(shè)備之間傳輸,而網(wǎng)絡(luò)犯罪分子可以將這些物聯(lián)網(wǎng)設(shè)備作為目標(biāo),以獲得對(duì)個(gè)人或企業(yè)網(wǎng)絡(luò)的訪問。通過這種方法,網(wǎng)絡(luò)罪犯可以竊取機(jī)密信息。

7、勒索軟件

勒索軟件攻擊已經(jīng)成為最臭名昭著的網(wǎng)絡(luò)威脅之一。在這種攻擊中,黑客使用惡意軟件加密企業(yè)運(yùn)營(yíng)所需要的數(shù)據(jù),而且攻擊者只有在收到贖金后才會(huì)解關(guān)鍵數(shù)據(jù)。勒索軟件可能是最復(fù)雜的物聯(lián)網(wǎng)安全威脅之一。研究人員已經(jīng)證明了勒索軟件對(duì)智能恒溫器的影響。通過這種方法,研究人員已經(jīng)表明黑客可以調(diào)高溫度,并拒絕回到正常溫度,直到他們收到贖金。同樣,勒索軟件也可以用來攻擊工業(yè)物聯(lián)網(wǎng)和智能家居設(shè)備,例如,黑客可以攻擊一個(gè)智能家居,并向其所有者發(fā)送支付贖金的通知。

8、遠(yuǎn)程錄制

維基解密發(fā)布的文件顯示,情報(bào)機(jī)構(gòu)知道物聯(lián)網(wǎng)設(shè)備、智能手機(jī)和筆記本電腦中“零日攻擊”的存在。這些文件暗示安全機(jī)構(gòu)正在計(jì)劃秘密記錄公眾談話。(來源:物聯(lián)之家網(wǎng))網(wǎng)絡(luò)罪犯也可以利用這些零日攻擊記錄物聯(lián)網(wǎng)用戶的對(duì)話,例如,黑客可以攻擊組織中的智能攝像頭,并記錄日常商業(yè)活動(dòng)的視頻片段。通過這種方法,網(wǎng)絡(luò)犯罪分子可以秘密獲取商業(yè)機(jī)密信息。此類物聯(lián)網(wǎng)安全威脅也將導(dǎo)致嚴(yán)重的隱私侵犯。

為了減輕其影響,企業(yè)領(lǐng)導(dǎo)人需要了解物聯(lián)網(wǎng)安全威脅的最新情況,并在其組織使用物聯(lián)網(wǎng)基礎(chǔ)設(shè)施之前創(chuàng)建一個(gè)全面的網(wǎng)絡(luò)安全戰(zhàn)略。為此,他們可以雇傭?qū)I(yè)的網(wǎng)絡(luò)安全專家團(tuán)隊(duì)來處理所有的安全問題,或者,如果企業(yè)領(lǐng)導(dǎo)人希望獨(dú)立部署網(wǎng)絡(luò)安全技術(shù),他們可以從確保所有機(jī)密數(shù)據(jù)都經(jīng)過加密開始,并定期對(duì)系統(tǒng)進(jìn)行安全審計(jì)。此外,企業(yè)還可以部署大數(shù)據(jù)、區(qū)塊鏈和人工智能等現(xiàn)代技術(shù)來加強(qiáng)網(wǎng)絡(luò)安全工作。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉