close
当前位置: 物联网在线 > 行业应用 > 智能安防 >

物联网嵌入式系统居安思危

有人担心物联网引申新一轮资料外泄风暴,新增的设备并不是传统个人计算机或智能装置般具有一定防护功能,可能意味着为攻击者提供更多潜在切入点来入侵企业。

物联网嵌入式系统居安思危

 
 
有人担心物联网引申新一轮资料外泄风暴,新增的设备并不是传统个人计算机或智能装置般具有一定防护功能,可能意味着为攻击者提供更多潜在切入点来入侵企业。很多这些设备都属于嵌入式系统范畴,该领域的专家担心,从嵌入式澳门美高梅娱乐城令人担忧的历史来看,这种澳门美高梅娱乐城可能给企业带来最严重的安全风险。
 
物联网令Stuxnet恶梦随时翻生
 
传统嵌入式设备包含很小的芯片组,并通常有「精简版」的Linux操作系统。日常见的嵌入式设备例子有USB闪储记忆装置,而令伊朗核电厂受感染的Stuxnet正是利用USB记忆装置潜入内部系统。其他诸如联网打印机,甚至还有现在的硬盘驱动器固件与Equation间谍软件就有密切关系。
 
物联网的出现让该类别的设备正迅速增加,将网络功能扩展到广泛的设备中,这些设备以前从没有过这种功能,例如恒温器和雪柜等办公设备。这样一来,企业可能很快就会发现他们网络中出现更多新的攻击点,令企业资料在危机之下,专家并不确定这些新一代嵌入式设备是否已经解决了传统的安全漏洞。
 
更新慢成最大隐忧
 
嵌入式系统历来都会使用大量专有组件,并没有与其他系统共享太多共同电路,这意味着当发现漏洞时,由于成本或资源限制,漏洞不太可能得到修复。现代嵌入式系统开始与其他流行移动设备共享一些相同的内部系统组件(例如ARM芯片),但嵌入式设备通常必须在几年甚至几十年受到支持,这又会导致一些新的问题。
 
手机更新迅速,但嵌入式系统应用周期会较长,手机快速迭代的过程并没有出现在持续使用10年到20年的嵌入式设备中,调试这些设备的团队会继续向前发展,所以安全过程很有限。除了嵌入式系统需要的支持水平,即使有可用的软件更新,企业可能都会忽视这些设备,例如打印机或者智能温控器这些被认为很低生产价值的东西,管理层愿意花多少成本来确保其安全性?
 
最常被忽略的嵌入式威胁之一是VoIP会议电话和其他有录音设备,因为可以在不被察觉的情况下打开来记录敏感信息。物联网的普及意味着企业将面对更广泛类型设备带来的安全问题,可穿戴设备和其他设备都可能会进入企业网络,而且通常它们没有内置安全控制。智慧空调或咖啡机等设备将为企业及家居带来新风险,这些设备的支持责任可能很模糊,因为它们可能属于物业管理者,而不在企业IT部门的职权范围。
 
统一安全设计
 
专家指出目前还不知道在长期来看新的嵌入式设备是否将比过去得到更好的支持,但保护嵌入式设备的关键是在一开始就安全地设计设备。企业必须在一开始设计硬件和固件时,就确保它们可以防止恶意软件访问或物理篡改,硬件可以在现场进行升级来修复漏洞和安全漏洞,这非常常见,但在你进行这个过程时如果没有全面思考,你将制造更多问题。安全的设计包括防止对设备的物理篡改、加密以及硬件数字签名。
 
这些硬件不仅在安装之前会检查安全性,在第一次运行之前也会进行检查。但这可能很困难,所以企业可能需要改变嵌入式设备政策。从企业的角度来看,这是关于允许什么连接到网络,使用端点保护来阻止除白名单澳门美高梅娱乐在线以外的设备,这应该会让企业非常严格地明确哪些可以连接到网络,我认为我们将会看到企业开始限定允许联网的设备。
 
Wind River Systems公司物联网解决方案高级主管Alexander Damisch同意这种说法。Damisch建议企业安全地设计自己的基础设施,这可能包括在发送或接收企业网络的数据之前对设备进行身份验证;因为很难检测嵌入式固件中的恶意软件,监控流量是关键。这就是说,企业需要在一定程度上管理个人设备,这是使用者不喜欢的事情,但另一种选择是,让用户根本就没有访问权限。最关键的不是阻止个人设备,而是让用户知道系统被设计成这样,这可以帮助员工更容易地接受这种做法。
 
对网关背后或虚拟系统中的易受攻击嵌入式系统进行隔离,这通常是更具成本效益的做法,并允许更新网关规则来阻止新的威胁,毕竟嵌入式系统可能会变化,因为它们没有被设计为经常更新。
 
找到安全薄弱的地方,然后把它放在虚拟系统,或者在前面部署网关,从而监控和加密其中的所有流量,安全应该是从开发过程就开始考虑的因素。











(责任编辑:ioter)

用户喜欢...

工业、企业、消费者领域物联网安全趋势分析

对消费者来说,物联网有助于提升生活的舒适度、改善生活方式,并节省开销。对产业来说,物联网能增进效率、节...


90%消费者对物联网(iot)装置缺乏信心

数字安全公司Gemalto最新调查显示,90%的消费者对物联网装置的安全性缺乏信心。有3分之2的消费者和几乎80%企业因不...


三大步骤确保物联网安全

澳门美高梅娱乐城的价值与其实用性直接相关,今日,物联网设备的先进性和数量正在重塑我们的文明。但实用性是一把两面刃。...


万物联网无所不在 安全设计不可缺

我们每个人都将连接到许多不同的“物”,创造许多接触点。虽然这会为消费者及企业带来更大的方便性,但同时这...


Cisco副总裁:制造业的IT和营运紧密合作,才有可能防范物联网安全威胁

在网通设备中,Cisco 是相当重要的公司,而在安全上面 Cisco 也有着墨的地方。Cisco 负责企业安全的安全业务集团副总...


公共安全物联网:利用数据让城市更安全

2017年10月1日,拉斯维加斯市曼德勒海湾酒店附近发生枪击事件。截止10月3日,枪案已造成至少59人死亡,527人受伤 。...


物联网设备漏洞不断增加 五大安全层面随时检视

随着物联网(IOT)设备陆续进入市场后,相关安全问题也受到重视。有鉴于日前曾发生物联网设备遭骇事件,凸显物联网...


物联网应用可望为企业带来五大贡献

物联网协助企业打造个人化体验,从物联网科技的发展来看,其对企业可产生五大贡献。...


释放物联网数据潜能的5种方法

要真正释放物联网的潜力,您必须克服数据挑战,这比解决“物”本身的问题更为重要。为了充分实现物联网分析的...


托管服务如何充分发挥物联网的作用

在整个商业界中,MSP处理复杂的IT部署,如设备即服务和托管打印服务,为客户增加重要价值。这个价值来自于节约成...


博聚网