張星說,無論是升級(jí)、配置還是補(bǔ)丁維護(hù)等,物聯(lián)網(wǎng)行業(yè)都非常薄弱。當(dāng)前對(duì)物聯(lián)網(wǎng)的攻擊手段與傳統(tǒng)的手段并無不同,只是它們?cè)谖锫?lián)網(wǎng)領(lǐng)域找到了發(fā)揮空間。比如,網(wǎng)絡(luò)嗅探、遠(yuǎn)程代碼執(zhí)行、中間人攻擊等,都是傳統(tǒng)攻擊手段在物聯(lián)網(wǎng)場(chǎng)景中的應(yīng)用。
物聯(lián)網(wǎng)安全如何防控
大流量攻擊在未來將成為常態(tài),每個(gè)物聯(lián)網(wǎng)參與方都應(yīng)針對(duì)性地部署防護(hù)措施
楊傳安說,在大數(shù)據(jù)時(shí)代,任何一點(diǎn)安全風(fēng)險(xiǎn)都可能被放大,造成個(gè)人信息泄露、財(cái)產(chǎn)損失甚至人身安全等問題,給人們生活和社會(huì)運(yùn)行帶來影響。
“物聯(lián)網(wǎng)的安全威脅遠(yuǎn)未見頂,物聯(lián)網(wǎng)應(yīng)用的最終追求是萬物互聯(lián),實(shí)現(xiàn)信息共享,并通過搭建高度自動(dòng)化和智能化的系統(tǒng),為人們的日常生活提供便利。隨著物聯(lián)網(wǎng)在社會(huì)生活中的普及,應(yīng)用場(chǎng)景不斷豐富,安全風(fēng)險(xiǎn)也將隨之增加。”楊傳安說。
《年報(bào)》認(rèn)為,物聯(lián)網(wǎng)的DDoS大流量攻擊在未來將成為常態(tài)。這是因?yàn)槲锫?lián)網(wǎng)設(shè)備增多帶來規(guī)模效應(yīng),最直接的負(fù)面影響就是攻擊者發(fā)起DDoS攻擊應(yīng)用將變得更加容易。安全專家表示,從實(shí)施的難度、運(yùn)營(yíng)的成本、風(fēng)險(xiǎn)與收益來看,DDoS攻擊是一種有效的攻擊形式,在相當(dāng)長(zhǎng)的時(shí)間內(nèi),仍將是一種常見的攻擊方式。
《年報(bào)》分析,當(dāng)前,物聯(lián)網(wǎng)應(yīng)用還較新,在監(jiān)管機(jī)構(gòu)出臺(tái)相關(guān)法律法規(guī)前,廠商缺少動(dòng)力將安全置于整個(gè)產(chǎn)業(yè)鏈中。
“從當(dāng)下的市場(chǎng)環(huán)境看,廠商強(qiáng)調(diào)智能化的功能設(shè)計(jì),求新求快是物聯(lián)網(wǎng)行業(yè)中的主流,安全反倒是可有可無的選項(xiàng),這讓物聯(lián)網(wǎng)環(huán)境更加具有脆弱性?!睏顐靼舱f。
綠盟科技物聯(lián)網(wǎng)安全解決方案總監(jiān)劉弘利說,應(yīng)對(duì)物聯(lián)網(wǎng)安全問題,涉及物聯(lián)網(wǎng)設(shè)備提供商、物聯(lián)網(wǎng)平臺(tái)提供商、網(wǎng)絡(luò)提供商和普通用戶等多個(gè)參與方,每個(gè)環(huán)節(jié)、每個(gè)參與者都應(yīng)有所作為。