freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

这次我们去谈谈物联网行业应用背后的安全风险
2018-04-20 15:40:56

近几年曾经出现过的物联网黑客攻击事件:

 

2016年10月21日,黑客利用全球十多万台智能设备,对美国进行了史上最大规模的DDoS( 拒绝访问服务)攻击,导致美国东海岸出现大面积断网,主要公共服务、社交平台、民众网络服务几乎处于瘫痪状态。

 

2017年8月,深圳某公司制造的17.5万个物联网安防摄像头被爆可能遭受黑客攻击,这些安防摄像头可以提供监控和多项安全解决方案,包括网络摄像头、传感器和警报器等。

 

2017年11月,Check Point研究人员表示LG智能家居设备存在漏洞,黑客可以利用该漏洞完全控制一个用户账户,然后远程劫持LG SmartThinQ家用电器,包括冰箱,干衣机,洗碗机,微波炉以及吸尘机器人。

 

2017年12月,位于达拉斯北中央高速公路附近的一个电子交通指示牌遭到了不明黑客的攻击。标志牌的显示内容被篡改,播放对美国现任总统唐纳德·特朗普(Donald Trump)以及其支持者的侮辱性言语。

 

消费者可能对这一切没有太大的感触,但作为厂商来说一旦出现被攻击事件,损失是不可估量的。

回到行业,物联网作为一种新技术,行业标准以及相关管理都还处于初级阶段。从厂商角度来看,片面追寻新功能而忽略安全性成为一种普遍现象。物联网庞大的设备基数,加上普遍的脆弱性,使物联网安全威胁逐渐成为常态。

物联网攻防态势中呈现出一些显著特点:例如设备基数大、攻击扩散快、技术门槛低,且已经开始出现一些明显的后果。以Mirai为例,在2016年9月底源码公布后,Mirai僵尸网络的规模得到了极大的扩张,2016年10月前后,美国Dyn公司、法国OVH公司都遭到大规模DDoS攻击,攻击流量曾经高达1.5Tpbs。

 WechatIMG3.png


究其原因,厂商的忽视、防护方案的不成熟、用户的安全意识薄弱都是造成如此局面的重要推手。不论从升级、配置、固件补丁维护等,物联网行业的安全状况还非常薄弱。

综合以上种种,为了让大家更加直观的感受到物联网应用安全对厂家的重要性,青莲云受邀出席由物联传媒4月26日在苏州国际博览中心举办的2018苏州国际物联网平台与数据安全高峰论坛并发表主题演讲,从云、端全方位专业解析物联网应用安全问题及应对策略,欢迎业内人士现场聆听,具体业务可现场咨询,以下为议程:


123132.png


关于2018苏州国际物联网平台与数据安全高峰论坛

论坛由中国物联网产业应用联盟主办,长三角协调会物联网产业专业委员会、苏州市物联网协会、上海市物联网行业协会、杭州市物联网行业协会、山东省物联网协会协办,深圳市物联传媒有限公司、深圳市易信物联网络有限公司承办的专业峰会。

 

横向——物联网平台创造万亿美元价值

 

向下,云平台实现了对终端的“管、控、营”;向上,它为应用开发、系统集成提供计算服务,使物联网商业模式更加丰富。换言之,云平台其实是实现了对大数据的收集、存储、分析的功能,无论企业的商业模式是通过直接搬运数据赚钱,还是需要数据加工进行盈利,都无法避开云平台这一环节。

 

纵向——数百亿物联网设备需要安全保障

 

当现实世界的物理信息全部被搬到虚拟的网络世界时,数据安全就不只体现在云平台层面,而是贯穿于整个物联网架构。在硬件终端、网络管道中,数据是企业的命脉,数据安全是整个物联网行业都在考虑的问题。更重要的是,数据安全需要做到滴水不漏,只要存在一个考虑不周到的地方,就可能给黑客留下可乘之机。

 

纵横产业,需齐头并进

物联网这一纵一横两大产业便如同人的双脚一般,需要齐头并进,缺一不可。

届时,在物联网平台、物联网安全领域具有代表性的企业将盛大出席,分享各自领域的最新行业信息,与到场观众共同掘金物联网市场。

 

关于青莲云

青莲云获得国内国际顶级投资机构千万级投资,核心成员来自于奇虎360,技术团队具有10年以上企业级安全产品和大规模云计算平台研发及服务经验。

    

围绕安全开发生命周期,青莲云提供国内首个安全可信的物联网云平台和物联网安全接入整体解决方案,为物联网企业及个人开发者提供强安全的设备独立动态密钥、通信隔离、全链路加密、身份鉴权、异常状态监控、双向消息推送、安全OTA升级、大数据分析等必备云端功能,高效解决硬件设备安全联网和业务逻辑重复开发问题。

    

青莲云是ARM加速器安创空间第一期孵化的明星企业,阿里云物联网解决方案官方推荐伙伴,乐视云物联网战略合作伙伴,天翼物联产业联盟云端合作伙伴,并荣获由工信部颁发的智能硬件(IOT)开放平台一致性可信认证证书和由中国家电协会颁发的AWE2017艾普兰奖“智能创新奖”。未来,青莲云将同物联网生态系统深度合作,助力中国社会和全球企业实现更安全更简单的智能化转型。

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者