理论教育 物联网安全示例:信息安全基础中的典型案例

物联网安全示例:信息安全基础中的典型案例

时间:2023-11-24 理论教育 版权反馈
【摘要】:而其中最为兴奋的竟然是网络安全世界里的黑客们,各种花样地玩转特斯拉。智能网联车的生态环境中面临的潜在安全风险几乎无处不在。

物联网安全示例:信息安全基础中的典型案例

1. 网络摄像头背后的物联网安全危机

2016年所发生的大规模物联网DDoS测试攻击,导致了美国东部Internet全部“下线”。而其罪魁祸首之一竟然是某安防视频产品方案和技术提供商所生产的摄像模组。该摄像模组被许多网络摄像头、DVR厂家采用,并于美国大量销售。该公司部分早期摄像模组产品的密码被写入到固件里,且很难进行修改。黑客发现了这一可乘之机,通过默认密码打开了大门,控制其成了物联网DDoS 攻击的对象。如此不经意的一个问题,竟然就让小小的网络摄像头发挥出如此“巨大的作用”!

由此可见,物联网繁多的各类终端里一个不起眼的小毛病一旦被黑客挖掘出来,加乘上终端设备庞大的个体数量,所将爆发出来的破坏力不容小觑。

2. 智能网联车的安全隐患

自从特斯拉惊艳亮相之后,人们才发现原来汽车世界还可以是这样,原来科幻电影里炫酷的未来交通工具也能够来到我们的身边。而其中最为兴奋的竟然是网络安全世界里的黑客们,各种花样地玩转特斯拉。

但从智能网联车自身角度来看安全能够发现,T-BOX、IVI、OBD、USB、充电接口、GPS、摄像头等更多的攻击入口,动力系统、转向系统、制动系统、车身控制系统、仪表盘等更多的被攻击点在越来越多地暴露在人们视野里。智能汽车与外部的每个接口都可能被利用,每个控制单元都可能被攻击。(www.daowen.com)

再从智能网联车的生态环境来看,与智能汽车有信息交互的外部组件如果被入侵,都可能引发智能汽车的信息安全事件、交通安全事故。例如,智能汽车的充电桩、行车记录、智能标示牌等一旦被恶意攻击,“无人驾驶”失控将更为频繁。

无须认证、明文传输、通信流程伪造……智能网联车的生态环境中面临的潜在安全风险几乎无处不在。现实生活中,已经有厂商因为各类信息安全问题,开始召回存在安全隐患的智能汽车。

3. 智能家庭网络的安全漏洞

现在许多人的手上会有3部移动设备:智能手机、智能手表(智能手环)、平板电脑。而当人们回到家里后,需要联网的智能设备会增加为智能门锁、智能电视、智能空调、智能冰箱、智能洗衣机等。物联网另外一个重要分支—— 智能家庭网络的雏形已经开始显露出来。

然而,绝大部分智能家居产品在设计、生产过程中都没有将安全性考虑进去,黑客对于智能家居产品的破解几乎是手到擒来。去年就频繁爆出各类智能家居产品存在安全漏洞、安全隐患,某国外品牌智能电视会将语音搜索功能产生的信息数据直接明文发送到网络,黑客通过网络嗅探就可以窃取到这些没有进行加密的用户信息。

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈