加入收藏 | 设为首页 | 会员中心 | 我要投稿 江门站长网 (https://www.0750zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 安全 > 正文

发展物联网,安全要向效益妥协吗?

发布时间:2021-12-24 15:58:22 所属栏目:安全 来源:互联网
导读:近日,知名网络安全企业Dark3发布了一份针对物联网安全的报告。报告显示,越来越多的物联网设备遭受威胁,大部分正在进行零售的物联网设备正在收集、传递甚至是分析使用者的隐私,一些设备的信息传递不设加密过程。使用这些物联网设备的用户个人信息和数据存
近日,知名网络安全企业Dark3发布了一份针对物联网安全的报告。报告显示,越来越多的物联网设备遭受威胁,大部分正在进行零售的物联网设备正在收集、传递甚至是分析使用者的隐私,一些设备的信息传递不设加密过程。使用这些物联网设备的用户个人信息和数据存在极大的向全球传播的风险。报告也指出,测试的设备中仍然有一部分程序和固件都比较安全,价格也并不更昂贵的设备。但是由于厂商和零售商缺乏对于安全问题的关注,消费者很难区分哪些是安全风险小的设备。


 
“主动忽略”是物联网快速增长的市场选择:一方面碎片化的物联网产业并没有形成成熟的行业规则,这就导致一些企业受到较少的约束,为了追赶快速增长的市场以得到战略优势,“不得不”在做决策的时候更多地向“效益”妥协而更少关注安全。另一方面,安全应该作为一种基因需要整个行业共同努力,单独企业的修补行为并不能解决整个行业包括制造和零售的系统性问题,任何一个环节的“单打独斗”无法从根本上解决问题,总会有新的安全问题冒出来。
 
 
受审查的一些较安全设备实际上把第三方通信保持很低的限度,只遵循基本的安全原则。而一些设备部署在第三方云平台上,这些云平台不完全加密的传输导致加密审核可以被旁路。例如,一些安卓App SDK未对数据进行加密,导致他人可以用一部电脑知道用户房间内插座、灯或者其他设备的打开或关闭状态,甚至可以发出指令操控用户的设备,而房间主人除了断电之外没有其他办法阻止这样的操控。
 
安卓程序漏洞非常多。为了控制设备用户需要下载安卓程序并连接设备,这些应用程序本身需要大量权限,仅仅调暗灯泡这一个动作都能泄露用户的隐私,其他巨大的、待挖掘数据是用户无法想象的。

(编辑:江门站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!