安全動(dòng)態(tài)

物聯(lián)網(wǎng)時(shí)代 我們需要怎樣的安全體系?

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2016-02-06    瀏覽次數(shù):
 

信息來(lái)源:比特網(wǎng)

隨著互聯(lián)網(wǎng)物聯(lián)網(wǎng)的迅速普及與發(fā)展,如今的網(wǎng)絡(luò)上已充斥著各種沒(méi)有安全保障的網(wǎng)絡(luò)攝像頭,包括嬰兒監(jiān)視器中的視頻、銀行客戶辦公室的情景甚至攝像頭制造商等的信息都赤裸裸的暴露于網(wǎng)絡(luò)之上。

面對(duì)這一令人萬(wàn)分擔(dān)憂的現(xiàn)狀,僅僅將問(wèn)題的根源歸結(jié)于攝像頭制造廠商卻并非關(guān)鍵要害所在。比起制造方對(duì)安全因素的忽略,當(dāng)人們將攝像頭安置在自己的家庭、企業(yè)中時(shí),幾乎完全沒(méi)有考慮到安全和隱私的影響才是更加令人擔(dān)憂的。

隨著技術(shù)的不斷進(jìn)步,智能終端和高速的網(wǎng)絡(luò)已無(wú)處不在,人們或早或晚終將會(huì)通過(guò)網(wǎng)絡(luò)將家庭、辦公室、以及自己的智能設(shè)備一起鏈接起來(lái)。而如果沒(méi)有了安全的保障,那么網(wǎng)絡(luò)犯罪分子將會(huì)很容易找到一個(gè)突破點(diǎn)來(lái)入侵到你的生活、工作之中,而這一切將造成的后果將是無(wú)法想象的。

對(duì)于網(wǎng)絡(luò)攝像頭的泄露信息事件而言,缺乏有效的安全體系建設(shè)將會(huì)嚴(yán)重影響這一產(chǎn)業(yè)日后的發(fā)展。而另一方面,無(wú)論是網(wǎng)絡(luò)攝像頭設(shè)備供應(yīng)商、還是消費(fèi)者自身,他們對(duì)于安全因素的忽略確實(shí)當(dāng)前需要引起警醒的最大問(wèn)題。

據(jù)早在 2014年5月的一份研究報(bào)告便顯示: 將近有高達(dá)100萬(wàn)數(shù)量之大的攝像頭終端設(shè)備被暴露在網(wǎng)絡(luò)上。當(dāng)然他們并非直接地暴露,想要入侵這些設(shè)備還需一些指紋認(rèn)證等步驟。然而對(duì)于任何黑客而言,這都是一個(gè)極其簡(jiǎn)單的動(dòng)作而已。而這100萬(wàn)+的端點(diǎn)所泄露的信息,對(duì)于網(wǎng)絡(luò)地下黑產(chǎn)而言將是一筆“大有可為”的資料。

不僅僅只是攝像頭,隨著智能終端設(shè)備保有量的迅速增長(zhǎng),長(zhǎng)期缺乏安全機(jī)制將成為更加巨大的問(wèn)題。

據(jù)業(yè)務(wù)戰(zhàn)略公司Frost & Sullivan的預(yù)計(jì),到2019年,接入網(wǎng)絡(luò)的設(shè)備數(shù)量將達(dá)到約220億,并且這一數(shù)字將以每年超過(guò)18%的速度增長(zhǎng)。而在此其中,隨著車聯(lián)網(wǎng)的興起,車載智能系統(tǒng)將占據(jù)不小的比例。

值得慶幸的是,目前不少安全公司已經(jīng)意識(shí)到此類設(shè)備在安全方面的脆弱性,并且,物聯(lián)網(wǎng)時(shí)代的智能終端安全這一有著巨大潛力的市場(chǎng)正在被他們所關(guān)注。例如,去年11月,便有安全公司發(fā)布了智能手機(jī)安全網(wǎng)關(guān),這一安全網(wǎng)關(guān)將對(duì)可能的惡意代碼進(jìn)行掃描。與此同時(shí),已有地區(qū)開(kāi)始啟動(dòng)針對(duì)以上設(shè)備的檢測(cè)機(jī)制,目的是是為了創(chuàng)造更好的產(chǎn)品和服務(wù),讓更加安全的設(shè)備進(jìn)入人們的生活、工作場(chǎng)所。

然而,要徹底改善物聯(lián)網(wǎng)時(shí)代的安全問(wèn)題,消費(fèi)者和設(shè)備制造商同樣負(fù)有義不容辭的安全負(fù)責(zé)??梢赃@么說(shuō):在一個(gè)有效的安全體系中,安全研究人員處于中間位置,更像一個(gè)顧問(wèn)的角色,為消費(fèi)者和設(shè)備供應(yīng)商提供安全建議。而設(shè)備制造商需要對(duì)設(shè)備進(jìn)行有效的安全審計(jì),并有效阻止仍在使用產(chǎn)品默認(rèn)密碼的相關(guān)設(shè)備運(yùn)行。而對(duì)于政府來(lái)說(shuō),其更需要努力監(jiān)督相關(guān)公司有沒(méi)有充分保護(hù)他們的設(shè)備。 最后,作為消費(fèi)者則需要了解,將設(shè)備連接到互聯(lián)網(wǎng)時(shí),他們自身將要承擔(dān)怎樣的責(zé)任。

如上,物聯(lián)網(wǎng)時(shí)代的安全體系,各方因素,缺一不可。

 
 

上一篇:敬業(yè)福”斗“毛玻璃照”:紅包戰(zhàn)背后的算盤

下一篇:關(guān)于OpenSSL加密算法破解漏洞的安全公告