物联网安全的“三重门”是怎么回事

来源:贝博ballbet体育网页版    发布时间:2024-02-24 06:28:50
  • 贝博ballbet体育网页版地址
描述:...

  入侵心脏起搏器”“黑客攻破车联网”这样能引发好莱坞式炸裂场面的事故新闻,已经不怎么让大众心潮起伏。

  而替代它们的,则是一些不断于细微处考验用户心理承担接受的能力的“日式惊悚”时刻。

  比如说前不久The Verge报道的,一位Reddit用户将小米米家安全摄像头连接到Google Nest Hub,却意外看到了他人房屋内部的图像。其中,既有躺在客厅的老人,还有摇篮里的婴儿。

  一时间坊间哗然,谷歌更是直接把自家设备上所有的小米设备集能暂时给禁了……

  当然,小米很快修复了相关软件bug,从官方声明中我们也看到,有相关使用场景的用户是1044人,只有极少数可能受到影响。

  实际上,包括亚马逊、谷歌在内的家居物联科技公司,其产品都被爆出过有这样那样的问题。比如亚马逊的Ring摄像头也曾被黑客攻破,对用户自称是“圣诞老人”;360也曾为避免摄像头被恶意利用,永久关闭了水滴直播。

  小孩子才会相信“圣诞老人”,大人只会相信“黑暗森林”逻辑——自家的智能设备背后有没有一双正在窥视的眼睛,它会在何时成为一把刺向家庭安全的尖刀?

  隐藏在暗处的危险,就如同那只总也掉不下来的靴子,让用户时时沉浸在想象的恐惧里。那么,究竟怎么样才可以逃离“被直播”的命运呢?

  当然,这是开玩笑的。用一句流行的话——我们遇到什么困难,都别害怕它,消除恐惧的最好办法是面对恐惧,奥利给!

  所以在讨论物联网安全状况时,我们仍旧是先弄清楚,物联的安全水位,都经历了怎样的发展阶段。

  尽管目前公认最早的概念出现,是1995年比尔盖茨在《未来之路》一书中提及物联网,但这一概念线年美国召开的移动计算和网络国际会议,明确了“物联网”作为实物互联网——“Internet of Things”的定位。

  此后,物联网就被抬上了国家舞台,在政府主导下开始铺设,一大批物联项目开始崛起。比如2004年日本总务省(MIC)就曾提出u-Japan计划,就力求将日本建设成一个泛在网络社会。

  而最早,这些设备都是通过频识别RFID技术与互联网结合,配合GPS、红外感应器等信息传感设备,借助无线数据通信来实现物品之间的交流。与IT设备相比的弱安全性,使其成为黑客挑战政府权威、刷存在感的绝佳标的。

  像是2007年,美国副总统迪克·切尼心脏病发作,就是暗杀者远程攻破了他的心脏除颤器。2008年,波兰的一个黑客则用改装过的电视遥控器控制了波兰第三大城市罗兹的有轨电车系统。2010年,美国得克萨斯州一个汽车经销商的电脑系统被入侵,然后大量客户的车辆开始故障,出现喇叭半夜鸣响、车辆无法发动等bug。

  耸人听闻的案件,此时正是普通大众在新闻报纸上读到的谈资,但很快,危险变开始登堂入室了。

  到了第二个十年,国家基础设施的信息化已经基本完成,大众消费级市场开始得到关注,物联网也借助互联网公司、家电厂商等助推,形成了如火如荼的发展之势。

  从2012年的87亿台,以每年30%的速度增长。据美国有线电视协会(NCTA)预测,到2020年,连接设备的安装基数预计将增长到500亿台以上。

  联网设备越来越普及,可攻击范围与商业利益变广,加上“安全性”总是消费者巨选择物联网产品的次要要素,最后导致的结果就是,物联网“被黑”成为全社会的潜在“毒瘤”。

  最臭名昭著的2016年物联网僵尸网络攻击,就是黑客通过操纵物联网设备的漏洞,比如网络摄像头、智能开关等,将其作为“肉鸡”攻击其他网络设备。这场超过百万台设备参与的DDoS攻击,一度导致整个美国东海岸的互联网瘫痪,Twitter、Paypal、Spotify 等网站被迫中断服务,科技公司Dyn直接损失就超过了1.1亿美元。

  而众多小微智能家居产品的出现,更是让风险进入了千家万户。比如可以让家长和孩子们互相发送音频信息的cloudspets智能玩具,就曾被发现父母的电子邮件和密码以及语音记录容易被黑客窃取,任何在10米范围内的人只要用普通智能手机就可以连接,一旦玩具被劫持,后果令人毛骨悚然。

  物联网的“短板效应”,决定了其“技术下限”就能够直接影响总系统的安全性,这也是为什么,2015年短暂的“春天”之后,物联网迄今为止一直在落地的过程中阻碍重重。

  2018年,亚马逊公布的物联网以及 AWS 连接模块的 13 个安全漏洞,该开源操作系统已经被应用在包括汽车、飞机及医疗设施等 40 余种硬件平台。而入侵者很容易利用漏洞破坏设备,获得完全的控制权。

  实际上,2018年Gartner发布的物联网成熟度曲线显示,物联网市场还未达到谷底,距离反弹更是有着不少距离。

  从2019年的“5G元年”开始,人们对海量物联重新点燃了期待。尤其是在AI系统落地终端之后,帮助联网设备获得了源源不断的计算能力。万物智联的AIoT趋势,能否成为物联网市场的上扬起点呢?

  我们知道,物联网从来都不是一个单独的个体,如此多技术堆栈的排列组合,构成了一个较为复杂的系统,也提供了多样的攻击性窗口。

  举个例子,2018年北美一家赌场曾发生一起黑客攻击事件,竟然是通过一个鱼缸实现的。这个鱼缸使用物联网进行自动清洁、喂食等功能,也因此连着赌场的网络,寻常并不会有人注意到,也就成了网络中最薄弱的安全环节。

  可以说,设备的“技术最短板”就是整屋物联网的“安全最长板”。物联网需要的安全水位,需要考虑到所有小而密的微点,但许多产品制造企业在消费级物联网部署的初期,都会将安全性作为低优先级的考虑因素,付出额外的精力投入在安全能力研发上,无疑是自己先掏了一笔“罚金”。企业没有考虑到具体产品如何与整个安全系统对接,使用中自然漏洞百出。

  当然,实现物联网的微点安全管理,除了厂商的主观意愿,还会受到加密技术的水平限制与标准体系的困扰。

  未做加密,或使用弱密码,是物联网设备出现安全风险的头号杀手。据国家信息安全漏洞共享平台(CNVD)公布的多个方面数据显示,所有IoT终端中,80%的设备存在隐私泄露或滥用的风险,80%的设备使用弱密码、70%的设备的网络通讯没有加密、60%设备的web界面存在漏洞、60%设备的软件更新未做加密。

  一方面,物联网设备使用的通信协议十分多样,除了Zigbee蓝牙、WIFi主流选择之外,也会用到HTTP、HTTPS、XMPP等互联网协议。这就导致,要让安全能力泛化在物联网的每个环节,有必要进行充分考虑和规划。而硬件端里可能仅有几K字节的运行USC泛在安全保护架构代码,存储能力、计算能力都极为有限,无法像IT设备一样部署传统的安全软件或高复杂度的解密算法,这就让黑客们有机可乘。

  比如前面提到的2016僵尸网络攻击Dyn的黑客只试了35个密码,就碰到了正确答案。

  另外,大部分智能物联设备如智能家居,对系统的实时性要求不高,信息传输允许延迟,这就极有可能出现系统软硬件升级困难或者忘记更新维护的情况,因此导致自身安全防御体系很快落后,在新出现的网络攻击方式和病毒面前变成“脆皮儿”。

  既然终端设备加密困难,那么不如将“安全水位”做到云级别,是不是就能从根本上实现物联安全呢?理论上是可行的,慢慢的变多的物联设备开始按照“端-管-云”构架铺设,将安全解决方案交给专业的云计算企业来实施,以此来实现物联网系统的整体安全管控。

  如何让云端与边缘产生智慧、实时的响应与协作,让物联网和AI系统实现双向交互,互相辅助优化,SoC这种整合了和无线通讯的系统级芯片,就成了开路先锋。

  作为安全系统的集中单元,SoC芯片显著地降低了使用功耗,更适合在物联网终端部署。与此同时,兼具计算能力,可以取代传统处理单元和工业网络连接,让安全防御不再以孤岛的形式运转,而是依托云计算进行连通,实现整体管控。

  不过目前市面上整合了AI能力、能够应用于大规模物联网的SoC芯片还并不多见,联发科的第一颗5G SoC芯片价格就高达70美元,未来物联网智能安全防护,还需要半导体领域持续发力护航,才有机会不给恶意攻击一丝可乘之机。

  总而言之,物联网的特性决定了,其所面临的安全问题远比互联网更复杂。而其应用又必定会慢慢的与人们的日常生活产生高粘度、自动化的连接,如何在AIoT的底座上建立一个产业安全大厦,需要的是将新的准则嵌入到各个行业、各个企业、各个业务当中。

  可以肯定的是,唯有将散落的星子统一成银河,才能让物联网安全清晰地呈现在世人面前。到那时提起物联网,人们想到的,不再是“日式惊悚”的无限未知和恐惧,而是对一个全新市场崛起的期待,以及为万物智联璀璨盛景的无限心折。

  声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。举报投诉

  中有数十亿台设备收集数据并相互通信时,足以引起人们更大的关注。简单来说,

  的庞大规模增大了攻击面,这在某种程度上预示着即使是能力最差的网络犯罪分子也有较好的机会来窃取你的秘密。

  设备通过无线方式来进行通话,因此一切控制和状态信息以及私人用户数据都可能会暴露于风险之中。不

  的发展和产品的普及,让大家开始注意到了,对于数据加密的需求,开始关于对于数据通信的

  和对于合法用户的认证 深圳市鼎恒创科技专注于固件保护和数据加密传输多年,相关负责人从事

  、智慧制造、智能家居、可穿戴设备等十大领域,如下表所示。这十个领域按照每个客户市场不同,又可为产业

  究竟是什么?首先要搞明白。它是将各种信息传感设备,如射频识别(RFID

  、可靠,同时由于其组网能力强、具备 网络自愈能力并且功耗更低,ZigBee的这些特点与

  的发展要求非常贴近,目前慢慢的变成了全球公认的最后100米的最佳技术解决方案。

  一方面能大大的提升经济效益,大大节省本金;另一方面能为全球经济的复苏提供技术动力。目前,美国及欧盟等都在投入巨资

  作者:安富利首席执行官Bill Amelio据Gartner调查,到2023年每位CIO负责的终端数量将超过2018年的

  时代大家基本的共识。有多个方面数据显示,到2020年,全球将有500亿台设备接入

  应用覆盖广泛,包括可穿戴设备、汽车、住宅、工业、乃至城市等众多领域。这些应用需要更加高效率节约能源的、创新的、

  体系的保护下,使用者往往重点考虑的是使用哪一家通信运营商的公用网络问题,以及担心特大自然灾害影响基础通信设施产生网络波动问题,关于通信网络的信息

  的一个组成部分。如果AI机器学习模型的培训和推理不会成为未来对手的一扇

  SoC设计;采用ARM Cordio? radio IP的完整无线 和Bluetooth? 5;通过ARM mbed? Cloud,云服务能够支持

  管理;ARM Artisan? IoT POP IP针对台积电40ULP工艺实现优化。

  (IoT)技术的垂直集成解决方案来简化开发和大规模部署的一年。随着众多行业依靠

  申请理由:我是一名在校大学生,刚刚学完单片机,开始接触STM32的学习,想往

  。项目大概功能,检测到燃气泄露,实现断气断电,报警,给主人发送信息功能。

  设备与系统要有效的保护措施,以免遭受恶意攻击,盗取用户个人信息和仿造应用场景,

  的理念和有关技术产品已经广泛渗透到社会经济民生的所有的领域,慢慢的变多的穿戴设备、家用电器通过蓝牙

  系统《中国电子报》(2019 MCU 专题)2019年11月8日中国软件行业协会嵌入式系统分会 何小庆面对增长迅速、应用碎片化的

  大家好,我是痞子衡,是正经搞技术的痞子。今天痞子衡给大家伙儿一起来分享的是嵌入式MCU中标准的

  中断控制设计。我们大家都知道在 MCU 裸机中程序代码之所以能完成多任务并行实时处理功能,其实主要是靠中断来

  的攻击数量急剧上升。这些攻击凸显了一个非常现实的需求:为互联设备的整个价值链提供更有效的

  应用的有效连接选项而兴起的背后因素,并讨论了其实现面临的挑战。然后会介绍 STMicroelectronics 提供的一个现成的蜂窝

  个元素:处理器或单片机(“智能”元素)、网络控制器(“连接”元素)以及确保与云

  吗? 我的理解是如果CAE封装里把VCC和地的管脚加进来了,那VCC和地应该选择

  A,如果CAE封装没把VCC和地加进来,那就选择信号管脚,不知道我的理解对不对?

  (IoT)相关的文章充斥在许多电子工程杂志或期刊,数量上也是多的不计其数。众所周知虽然

  包罗万象,但部分基础的特性却都是大同小异。举例来说,不论该技术的应用为何,可以肯定

  降压模式LED驱动器。每个通道为其LED驱动500mA电流。每根灯串可以有8到12个LED,具体取决于类型

  平衡混频器,专为军事、商业和测试设备应用而设计。该设计利用肖特基环形四极二极管和宽带软介电巴伦来获得出色的性能。内部使用的高温焊料和焊接

  平衡混频器,专为军事、商业和测试设备应用而设计。该设计利用肖特基环形四极二极管和宽带软介电巴伦来获得出色的性能。内部使用的高温焊料和焊接装配工艺使其

  平衡混频器,专为军事、商业和测试设备应用而设计。该设计利用肖特基环形四极二极管和宽带软介电巴伦来获得出色的性能。内部使用的高温焊料和焊接

  平衡混频器,专为军事、商业和测试设备应用而设计。该设计利用肖特基环形四极二极管和宽带软介电巴伦来获得出色的性能。使用内部使用的高温焊接组装工艺使其很适合用于手动

  平衡混频器,专为军事、商业和测试设备应用而设计。该设计利用肖特基环形四极二极管和宽带软介电巴伦来获得出色的性能。内部使用的高温焊料和焊接

  过滤器MACOM 的 MAFL-010140-CT0C60 是专为 MoCA 应用而设计的表面贴装

  过滤器MACOM 的 MAFL-011018 是一款专为 MoCA 应用而设计的表面贴装

  眼下,冰箱选购进入旺季,不少消费者去家电卖场买冰箱,都能发现一个新现象:除了保鲜和节能,外观也成了各品牌促销员叫

  “乐视网IPO财务造假事件”一度发酵,贾跃亭又一次被推上了风口浪尖。关于“贾回国”的消息铺天盖地,战略家、颠覆者、造梦人、草莽英雄、画饼大王、大骗子、大忽悠……贾跃亭事件究竟是

  我们在日常生活中经常会碰到家中停电的情况;比如说有的业主会遇到电表有电但是家庭没有电的情况,那么出现这样一种情况是

  ?很多时候我们在打电话的时,听不到对方的声音。自己感觉都喊破喉咙了对方还是听不到。只能听到对方的:喂喂喂,你听得见么,诸如此类的话,可是自己这边太尴尬了。手机听线

  ?资料下载的电子资料下载,更有其他相关的电路图、源代码、课件教程、中文资料、英文资料、参考设计、用户指南、解决方案等资料,希望有机会能够帮助到广大的电子工程师们。

  时控开关只能开不能关:主要是说时控开关在自动定时开、关期间,可以到时间开,但是到了时间不关,是

  许多电子科技类产品依靠电能工作,没有电能,电子科技类产品无法工作。那么电子科技类产品需要的电能是

  它用TensorFlow.js加载了一个10层的预训练模型,相当于在你的浏览器上跑一个CNN模型,只需要打开电脑,就能了解CNN究竟是

  某地区一台定频风管机,空调安装后,每次开机运行几分钟后,机组报E3保护。售后安装工程师反馈开机时制冷正常,运行低压也正常。到底

  中频炉谐振电容小是指在中频炉系统中使用的一种电容器,它在中频炉的正常运行中扮演着重要的角色。那么,中频炉谐振电容小是