开始 通过我们的介绍内容让您自己加快速度。

未能实施足够的物联网安全框架威胁互联网

1978年,美国宇航局科学家唐纳德J.Kessler提出了一个关于在低地球轨道的物体数量达到一定高密度时可能发生的理论。一旦达到该阈值,他就会定位这些对象之间的碰撞是不可避免的。即使是油漆芯片也可能足以破解航天飞机的窗户。这将触发级联效果:碰撞越多,碎片就越多;碎片越多,碰撞就越多。结果?一个如此堵塞的气氛,垃圾堵塞,它将通过几十年来恢复空间活动。男人将被困,无法部署卫星或探索空间。在Kessler的理论和今天的物联网安全挑战之间绘制的平行区都太令人担忧了。

如果我们将其带回地球并将那些与连接的IOT设备替换为连接和缺少适当的物联网安全框架的嵌入式物联网设备,该对象我们应该担心Kessler效果威胁到互联网本身的未来吗?

凯斯勒效应

绕地球运行的太空垃圾与公共互联网上不安全的物联网设备有相似之处

已被证明是安全摄像机,家庭路由器和DVR等设备,如安全摄像机,家庭路由器和DVR。最大中使用的mirai僵尸网络的一部分分布式拒绝服务(DDoS)攻击在历史上。2016年9月世界上最大的DDOS是针对网络安全记者布莱恩·克雷布斯的网站。它涉及超过620gbps的流量,是当时最大的DDoS攻击。然后,仅仅一周之后,一场规模比克雷布斯攻击大40%的DDoS攻击摧毁了法国网络主机供应商OVH。

以物联网规模建立僵尸网络

要创建能够生成那些流量水平的东西,你需要一个巨大的破坏设备的僵尸网络。在过去,僵尸网络包括成千上万的受感染的PC,但有IOT,规模问题完全变化;那里有多个数百万无人值守的物联网设备。估计变化,但即使是Gartner的最低数字也是现在的64亿连接设备,不包括PC和智能手机。

不同之处在于,大多数人大部分时间都在使用个人电脑。许多用户会注意到他们的电脑有问题,所以他们会打补丁、重启或更新,这些电脑就会退出僵尸网络。这使得攻击者很难建立长时间保持庞大的僵尸网络。

但与PC和智能手机不同,大多数IOT设备的部署模型是忘记的。毕竟,谁仔细注意他们的IP相机,他们在度假屋留下手表,或者从家具店购买的廉价数字录像机?

许多这些设备都有无限的互联网访问;这种连接使它们对黑客有吸引力,而他们缺乏IOT安全框架使它们能够容易地劫持大量。一旦完全武装和运作,结果是要指出的目标的武器,否认他们使用互联网。

这到底是谁的物联网安全?

这是IoT和PC / Smartphone Paradigm之间的另一个区别:低功耗,嵌入式软件设备,这些软件设备是部署的,可能多年来,不适合在“人机界面”设备周围建立的补丁月度方法。就像IOT传感器它们的寿命可能更长,而它们的制造商的寿命却更短:产品、部门甚至整个公司合并、倒闭或改变方向。这种“孤儿”设备从很少被修补到被遗弃——但它们仍然存在。

负责任的手机网关制造商正在发布通知,说“打补丁”或“升级”,但很多其他厂商都没有这么做。没有一个供应商、ISP或政府可以解决这个问题。仅仅通过制定标准或立法来对付安全漏洞是不够的。物联网的每一个利益相关者都需要考虑大量连接良好的设备淹没或(更有可能的是)割裂互联网的内在风险。

解决这个问题的一个积极步骤是接入网。我们认为,物联网设备连接需要从默认的开放状态转移到最小特权的规则。嵌入式IP地址与它不应该或不应该与的系统进行通信,相反,它只被授予最低限度的访问权,比如为了执行其功能而与三个指定的端点通信。

另一种方法是深入的分层防守,尽管从外人的常规卫冕中反转。其中IoT设备使用家庭网关或路由器,让它是不同的SSID.VLAN.可以控制。如果在蜂窝上,请确保自定义DNS.和IPACL控件可用来确保访问仅对必要的api或端点可用。

在最坏的情况下,我们看到的是一个经典的公地悲剧。但是,如果没有一个利益相关者能够解决缺乏物联网安全框架的问题,我们至少可以做的是——就目前而言——不要让情况变得更糟。

所有IOT议程网络贡献者负责其帖子的内容和准确性。意见是作者,不一定能够传达物联盟议程的思想。

搜索首席信息官

搜索安全

搜索联网

搜索数据中心

搜索数据管理

关闭