仙侠

物联网安全每个人都可以为其作出贡献区域

如果不出意外,今年黑帽大会上所提出的物联安全问题,在不久的将来会得到更多关注。

在未来几年,数以亿计的设备都有望连接到互联上,也就是这所谓的物联(IoT),它激起了一场数据生成和共享的革命。然而目前还比较模糊的是,那些生产出新的连接到络的设备厂家是否有考虑到安全性。

在2014美国黑帽大会上,各方面研究人员都谈到了与物联有关事物的安全问题,包括容易被破解的汽车、智能恒温器和卫星通信设备。

安全行业的大师级人物DanGeer(In-Q-Tel公司的首席信息安全官),用一个警告为会议定下了基调:由于一 连入络的新设备来袭,互联的攻击面正在扩大,所以我们必须做一些准备。正如Geer过去所做的那样,他这次强调了那些大量推出IoT设备的公司应该选择是否定期对嵌入系统打补丁,而且除了补丁支持之外,需再为这些设备创建一个报废日期,也就是他们基本停止运作的时间,这些都是非常有必要的。

Geer还指出,当谈及对 软件商业成功 的理解以及当一个攻击者想要攻击某个产品,对于这些成功软件来说又会发生什么这样的问题时,他宁愿聘请一些 更悲观但是更聪明 的安全专家。但是即使是Geer,一位在安全行业诞生时就进入该行业的专家都感到要被物联压倒。

Geer说: 没有人经历过我们现在所谈到的这样大规模的失败。当你将所有事物相连接时,没有人知道会发生什么。

一切都可以被破解

从Geer的主题演讲中得知,黑帽大会的研究人员几乎可以破解我们所能想象的所有事物。

首先,Twitter公司的CharlieMiller和IOActive公司的ChrisValasek展示了如何用计算机操作系统控制一辆现代汽车上几乎所有的操作,从刹车到方向盘到引擎。Valasek在CNN的一个采访中表示,机动车面板上就有一个络,如果这个络被攻击者破解,那么他们就可以 从任意程度上模拟操作车上任何一个设备 。

月经不调日常注意什么
腰疼脖子疼吃什么药
邢台白癜风医院
友情链接