張星說,,無論是升級,、配置還是補丁維護等,物聯網行業(yè)都非常薄弱,。當前對物聯網的攻擊手段與傳統(tǒng)的手段并無不同,,只是它們在物聯網領域找到了發(fā)揮空間,。比如,,網絡嗅探,、遠程代碼執(zhí)行,、中間人攻擊等,都是傳統(tǒng)攻擊手段在物聯網場景中的應用,。
物聯網安全如何防控
大流量攻擊在未來將成為常態(tài),,每個物聯網參與方都應針對性地部署防護措施
楊傳安說,在大數據時代,,任何一點安全風險都可能被放大,,造成個人信息泄露、財產損失甚至人身安全等問題,,給人們生活和社會運行帶來影響,。
“物聯網的安全威脅遠未見頂,物聯網應用的最終追求是萬物互聯,,實現信息共享,,并通過搭建高度自動化和智能化的系統(tǒng),為人們的日常生活提供便利,。隨著物聯網在社會生活中的普及,,應用場景不斷豐富,安全風險也將隨之增加,?!睏顐靼舱f。
《年報》認為,,物聯網的DDoS大流量攻擊在未來將成為常態(tài),。這是因為物聯網設備增多帶來規(guī)模效應,最直接的負面影響就是攻擊者發(fā)起DDoS攻擊應用將變得更加容易,。安全專家表示,,從實施的難度、運營的成本,、風險與收益來看,,DDoS攻擊是一種有效的攻擊形式,在相當長的時間內,仍將是一種常見的攻擊方式,。
《年報》分析,,當前,物聯網應用還較新,,在監(jiān)管機構出臺相關法律法規(guī)前,,廠商缺少動力將安全置于整個產業(yè)鏈中。
“從當下的市場環(huán)境看,,廠商強調智能化的功能設計,,求新求快是物聯網行業(yè)中的主流,安全反倒是可有可無的選項,,這讓物聯網環(huán)境更加具有脆弱性,。”楊傳安說,。
綠盟科技物聯網安全解決方案總監(jiān)劉弘利說,,應對物聯網安全問題,涉及物聯網設備提供商,、物聯網平臺提供商,、網絡提供商和普通用戶等多個參與方,每個環(huán)節(jié),、每個參與者都應有所作為,。