2016-2022 All Rights Reserved.平安財經網.復制必究 聯系QQ 備案號:
本站除標明“本站原創”外所有信息均轉載自互聯網 版權歸原作者所有。
郵箱:toplearningteam#gmail.com (請將#換成@)

另一位高級科技行業官員也呼吁政府對物聯網設備進行監管。該電話上周來自黑莓CSOAlexManea,在多倫多舉行的第二屆城市安全和復原力會議上。
”我想在IoT周圍需要有更好的政府法規,”曼EA在主旨演講中表示。
“因此,我想從IoT法規的角度來看,有一套法規,每個連接到Internet的設備都支持、接受并可以加載軟件更新。因為現實是每個軟件都會有漏洞。”
在黑客攻擊臺式計算機或智能手機時,“我擔心的是,IoT從根本上改變了安全方面的威脅模型。”不可能威脅到人的安全,遠程操縱物聯網設備可能是一個安全問題。
他指出,研究人員已經顯示出不正確固定的車輛可以被攻擊。他還指出,巨大的Murai僵尸網絡是由不安全的IoT設備(如家庭路由器和視頻監控攝像頭)組裝起來的,以發起大規模分布式拒絕服務攻擊。
CISO必須擔心兩種物聯網設備的安全:他們購買的企業級設備,這些設備可能有安全控制;以及.
罪犯或國家使用物聯網設備的發現--網絡連接打印機、數碼攝像機、工業……
黑莓(BlackBerry)研究人員已經顯示,連接到企業WiFi網絡的未配置的互聯網連接的水壺會被黑客攻擊,并且獲得對未加密的內部業務流量的訪問。
Manea加入了一些其他技術領袖,他們呼吁政府監管物聯網設備的安全,包括隱私專家和作者布魯斯·施奈德(BruceSchneier),他在去年秋天的部門會議上指出,各國政府已經規范了汽車部門、飛機制造和保健部門的安全。不過,他說只有“當互聯網實際上開始殺害人們時,就會有人呼吁采取行動。”
在2017年RSA大會上,專家小組商定,各國政府有義務迅速改善正在銷售的數百萬工業和消費物聯網設備的網絡安全,盡管它們的不同之處在于如何做到這一點。
在缺乏法規的情況下,在線信任聯盟(現在是互聯網社會的一部分)發布了一個IoT信任框架,供制造商自愿遵循。
Manea并不擔心他所稱的“高水平”IoT設備,他們的制造商意識到無法接收安全修補程序或使用硬編碼密碼的互聯網連接產品的潛在問題。相反,他擔心公司的預算緊縮,并盡可能便宜地制造產品。對于這些制造商而言,添加安全性并不重要。他補充說,他們沒有安全專業知識。
這個問題已經影響到了企業。在今年早些時候發布的一項針對137家公司官員的調查中,TrusWave表示,近3/5的人將包括攻擊在內的某些安全事件歸咎于他們使用物聯網設備。
在接受采訪時,Manea承認,大多數政府將不得不彼此合作,制定這樣的監管標準,否則就不會有效。但這是至關重要的。
“我希望看到各國政府開始實施物聯網的安全框架,并真正開始關注像這樣的事情,例如,授權IoT設備應該能夠支持來自Internet的安全軟件更新并建立它們的源。另一個重要的是很多IoT設備都有默認密碼。我希望看到政府鼓勵人們遠離這些默認密碼,并讓用戶使用自己的密碼或提前設置密碼。
“還有許多其他的安全最佳做法,我認為這將是更有授權的,比如所有來源之間的相互驗證,確保我們加密所有設備上的所有數據,并對所有數據進行加密。我們可以有許多不同的調節層。我希望看到一個IoT安全的總體框架,這個框架現在在世界任何地方都不存在。”
2016-2022 All Rights Reserved.平安財經網.復制必究 聯系QQ 備案號:
本站除標明“本站原創”外所有信息均轉載自互聯網 版權歸原作者所有。
郵箱:toplearningteam#gmail.com (請將#換成@)