999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

物聯(lián)網(wǎng)的十大安全隱患

2019-12-23 21:47:17李偉
網(wǎng)絡(luò)安全和信息化 2019年5期
關(guān)鍵詞:用戶設(shè)備

■ 李偉

自從物聯(lián)網(wǎng)(IoT)誕生以來,安全問題一直困擾著物聯(lián)網(wǎng)發(fā)展。從供應(yīng)商到企業(yè)用戶再到消費者,每個人都擔心他們所使用的新物聯(lián)網(wǎng)設(shè)備和系統(tǒng)可能受到損害。實際問題可能更加糟糕,因為脆弱的物聯(lián)網(wǎng)設(shè)備可能隨時會被黑客入侵并被利用到巨大的僵尸網(wǎng)絡(luò)中,甚至感染到那些安全的網(wǎng)絡(luò)。

在構(gòu)建、部署或管理物聯(lián)網(wǎng)系統(tǒng)時,最大的問題和漏洞到底是什么?更重要的是,我們可以采取哪些措施來緩解這些問題?

這就是OWASP(開放式Web應(yīng)用程序安全項目)存在的原因。援引OWASP對自己的介紹,“OWASP物聯(lián)網(wǎng)項目旨在幫助制造商、開發(fā)人員和用戶更好地理解與物聯(lián)網(wǎng)相關(guān)的安全問題,并且使任何環(huán)境中的用戶能夠在構(gòu)建、部署或評估物聯(lián)網(wǎng)技術(shù)時做出更好的安全決策。”

為此,在幾個月前,OWASP發(fā)布了2018年的十大物聯(lián)網(wǎng)隱患,讓我們來看一下該列表,并附上一些評論:

1.使用弱密碼、可猜解密碼或硬編碼密碼

使用易于被暴力破解、公開常見的或不可更改的口令憑據(jù),包括固件或客戶端軟件中的后門,對已部署系統(tǒng)授予未授權(quán)訪問權(quán)限。

點評:坦率講,這個問題非常突出,如今仍然令人難以置信,它仍然是我們必須面對的首要問題。我們也許會認為物聯(lián)網(wǎng)設(shè)備或應(yīng)用程序的價格非常便宜或者覺得這并沒有多大壞處,但這種“懶惰想法”從來都不是使用弱密碼的借口。

2.不安全的網(wǎng)絡(luò)服務(wù)

在設(shè)備上運行的不必要或不安全的網(wǎng)絡(luò)服務(wù),特別是那些暴露在互聯(lián)網(wǎng)上的網(wǎng)絡(luò)服務(wù),會損害信息的機密性、完整性/真實性或可用性,或可導(dǎo)致允許未經(jīng)授權(quán)的遠程控制。

點評:這是有道理的,但它更像是一個灰色地帶,因為我們往往并不清楚這些網(wǎng)絡(luò)服務(wù)是“不必要的還是不安全的”。

3.不安全的生態(tài)系統(tǒng)接口

物聯(lián)網(wǎng)設(shè)備外部生態(tài)系統(tǒng)中的不安全的Web、后端API、云或移動接口,可能導(dǎo)致攻擊破壞設(shè)備或其相關(guān)組件。常見問題包括缺乏身份認證/授權(quán)、缺少或弱加密,以及缺乏I/O過濾。

點評:同樣,接口方面的威脅并不總是明顯的,但身份認證、加密和過濾始終是必要的。

4.缺乏安全的更新機制

缺乏安全更新設(shè)備的能力。這包括設(shè)備上缺少固件驗證,缺乏安全交付(在傳輸過程中未加密),缺乏防回滾機制,以及由于更新而缺乏安全更改通知。

點評:對于物聯(lián)網(wǎng)應(yīng)用而言,這是一個持續(xù)存在的問題,因為許多供應(yīng)商和企業(yè)都不愿意為其設(shè)備的長遠使用考慮。此外,這并不總是技術(shù)問題,在某些情況下,物聯(lián)網(wǎng)設(shè)備的物理位置使得更新和維修/更換工作成為一項重大挑戰(zhàn)。

5.使用不安全或過時的組件

使用可能允許設(shè)備泄露的不安全或已棄用的軟件組件/庫,這包括操作系統(tǒng)平臺的不安全定制,以及來自受損供應(yīng)鏈的第三方軟件或硬件組件的使用。

點評:這種問題沒有任何借口。不要使用便宜的組件并做正確的事。

6.隱私保護不足

用戶的個人信息存儲在物聯(lián)網(wǎng)設(shè)備上或其相關(guān)的生態(tài)系統(tǒng)中,未經(jīng)許可違規(guī)使用。

點評:顯然,個人信息需要妥善處理,但這里的關(guān)鍵是“許可”,除非得到用戶的許可,否則任何人或組織不得違規(guī)使用某人的個人信息。

7.不安全的數(shù)據(jù)傳輸和存儲

物聯(lián)網(wǎng)生態(tài)系統(tǒng)內(nèi)的敏感數(shù)據(jù)缺乏加密或訪問控制,包括數(shù)據(jù)在存儲、傳輸或處理過程中。

點評:雖然許多物聯(lián)網(wǎng)供應(yīng)商都關(guān)注安全存儲,但確保數(shù)據(jù)在傳輸過程中的安全通常會被忽略。

8.缺乏設(shè)備管理

在產(chǎn)品中部署的設(shè)備缺乏安全支持,包括資產(chǎn)管理、更新管理、系統(tǒng)監(jiān)控和響應(yīng)功能。

點評:物聯(lián)網(wǎng)設(shè)備可能很小,價格低廉,并且可以大量部署,但這并不意味著您不必管理它們。事實上,管理它們比以往任何時候都更重要。即便這并不容易。

9.不安全的默認設(shè)置

設(shè)備或系統(tǒng)附帶了不安全的默認設(shè)置,或者缺乏通過限制用戶修改配置來提高系統(tǒng)安全性的能力。

點評:這個問題不應(yīng)該在2019年發(fā)生,每個人都應(yīng)該知道這是個隱患并且知道如何避免它。

10.缺乏物理強化措施

缺乏物理強化措施,允許潛在的攻擊者獲取敏感信息,而這些信息可能被用于未來的遠程攻擊或?qū)υO(shè)備進行本地控制。

點評:物聯(lián)網(wǎng)由“Things”組成。記住物聯(lián)網(wǎng)的物理特性并采取措施保護所涉及的相關(guān)設(shè)備非常重要。

下一步是什么?

展望未來,OWASP社區(qū)計劃每兩年更新一次該列表,以了解行業(yè)變化并擴展到物聯(lián)網(wǎng)的其他方面。例如,嵌入式安全和工業(yè)控制系統(tǒng)以及監(jiān)控和數(shù)據(jù)采集系統(tǒng)(ICS/SCADA),還 計 劃 為每個項目添加示例,并將其映射到其他OWASP項目,例如應(yīng)用程序安全性驗證標準(ASVS)以及外部項目。

最重要的是,或許OWASP正在考慮增加參考架構(gòu),不僅要告訴人們不該做什么,還要考慮他們需要做些什么才能更安全。

猜你喜歡
用戶設(shè)備
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
基于VB6.0+Access2010開發(fā)的設(shè)備管理信息系統(tǒng)
基于MPU6050簡單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
500kV輸變電設(shè)備運行維護探討
如何在設(shè)備采購中節(jié)省成本
Camera360:拍出5億用戶
100萬用戶
主站蜘蛛池模板: 国产区91| 国产欧美日韩资源在线观看| 99久久精品国产麻豆婷婷| 欧美午夜理伦三级在线观看| 欧美亚洲另类在线观看| 九九热这里只有国产精品| 无码人妻热线精品视频| 免费毛片网站在线观看| 色悠久久久| 伊人久久久久久久久久| 99久久这里只精品麻豆| 综合天天色| 在线观看亚洲精品福利片| 精品久久蜜桃| 午夜限制老子影院888| 爆乳熟妇一区二区三区| 久久伊人操| 欧美午夜在线播放| 国产鲁鲁视频在线观看| 亚洲中文字幕av无码区| 欧洲av毛片| 色窝窝免费一区二区三区 | 中文字幕在线一区二区在线| 亚洲欧洲日韩综合| 欧洲成人免费视频| 67194成是人免费无码| 国产乱码精品一区二区三区中文| 成人看片欧美一区二区| 亚洲精品图区| 国产成人免费高清AⅤ| 亚洲午夜福利精品无码不卡| 在线国产综合一区二区三区| 一本色道久久88亚洲综合| 99在线视频精品| 午夜成人在线视频| 国产精品视频公开费视频| 免费视频在线2021入口| 亚洲中文字幕久久无码精品A| 午夜不卡视频| 国产在线小视频| 91精品国产自产在线观看| 久久久噜噜噜| 国产成人综合在线观看| 69精品在线观看| 国产高清在线观看| 亚洲精品福利视频| 国产美女91视频| 亚洲AV无码一二区三区在线播放| 国产欧美日韩专区发布| 亚洲a级在线观看| 精品国产免费观看| 国产一在线| 国产成人91精品免费网址在线| 国产h视频在线观看视频| 1024国产在线| 亚洲综合在线网| 亚洲天堂网在线观看视频| 精品国产乱码久久久久久一区二区| 亚洲 日韩 激情 无码 中出| 国产福利免费视频| 国产小视频a在线观看| 这里只有精品在线播放| 久久精品人人做人人综合试看| 谁有在线观看日韩亚洲最新视频 | 99精品在线看| 亚洲男人天堂2020| 免费中文字幕一级毛片| 中文字幕1区2区| 内射人妻无码色AV天堂| 91免费观看视频| av无码一区二区三区在线| 波多野结衣AV无码久久一区| 日本午夜精品一本在线观看| 天堂亚洲网| 9丨情侣偷在线精品国产| 一级毛片免费的| аⅴ资源中文在线天堂| 精品人妻无码中字系列| 婷婷综合缴情亚洲五月伊| 天天色天天操综合网| 91精品久久久无码中文字幕vr| 91亚洲精选|