当前位置:首页 > 物联网 > 物联网技术文库
[导读] 近日,知名网络安全企业Dark3发布了一份针对物联网安全的报告。报告显示,越来越多的物联网设备遭受威胁,大部分正在进行零售的物联网设备正在收集、传递甚至是分析使用者的隐私,一些设备的信息传递不设

近日,知名网络安全企业Dark3发布了一份针对物联网安全的报告。报告显示,越来越多的物联网设备遭受威胁,大部分正在进行零售的物联网设备正在收集、传递甚至是分析使用者的隐私,一些设备的信息传递不设加密过程。使用这些物联网设备的用户个人信息和数据存在极大的向全球传播的风险。报告也指出,测试的设备中仍然有一部分程序和固件都比较安全,价格也并不更昂贵的设备。但是由于厂商和零售商缺乏对于安全问题的关注,消费者很难区分哪些是安全风险小的设备。

在我国,IoTAI+IoT等话题备受关注,而愈演愈烈的物联网商业竞争吸引了更多的企业加入之余,也出现了关于物联网安全的质疑声,“安全”是每一次重大物联网行业峰会都会被提及的词汇。

“安全”也成为物联网生态创建至今最容易被“主动忽略”的关键词。

“主动忽略”是物联网快速增长的市场选择:一方面碎片化的物联网产业并没有形成成熟的行业规则,这就导致一些企业受到较少的约束,为了追赶快速增长的市场以得到战略优势,“不得不”在做决策的时候更多地向“效益”妥协而更少关注安全。另一方面,安全应该作为一种基因需要整个行业共同努力,单独企业的修补行为并不能解决整个行业包括制造和零售的系统性问题,任何一个环节的“单打独斗”无法从根本上解决问题,总会有新的安全问题冒出来。

报告总结了产生物联网安全问题的原因:

受审查的一些较安全设备实际上把第三方通信保持很低的限度,只遵循基本的安全原则。而一些设备部署在第三方云平台上,这些云平台不完全加密的传输导致加密审核可以被旁路。例如,一些安卓App SDK未对数据进行加密,导致他人可以用一部电脑知道用户房间内插座、灯或者其他设备的打开或关闭状态,甚至可以发出指令操控用户的设备,而房间主人除了断电之外没有其他办法阻止这样的操控。

安卓程序漏洞非常多。为了控制设备用户需要下载安卓程序并连接设备,这些应用程序本身需要大量权限,仅仅调暗灯泡这一个动作都能泄露用户的隐私,其他巨大的、待挖掘数据是用户无法想象的。

提供设备和服务的企业对安全的漠视让安全问题更加严重。一些公司的设备从硬件到应用程序都存在安全问题,此外,一些设备为了更好的用户体验与第三方进行了交互和关联,这使设备、数据通信和应用程序绑定,同时也扩大了隐私数据的扩散范围。

不是使用了云基础架构就一定安全。一些第三方云平台公司声称他们的云平台是部署在AWS或者其他云平台上,因此云平台是安全的,这是完全不成立的。即使平台部署在AWS上,不能做到宣传那样的加密,安全漏洞就永远存在。

任何公司或生产环节个体的补丁和挽救无法解决整个行业的系统性问题。一些企业的确可以通过修补设备来解决发现的问题,但是如果想重拾消费者对于物联网产品的信心,需要整个行业意识到根本问题并通过行业规范和行业承诺来进行约束。制造商受到法律和道德的约束,零售商把安全作为采购决策中重要的组成部分,从上到下形成安全维护意识,才能让整个行业健康规范前行。

该安全企业也发出了建议:消费者的安全必须得到保护。在社会新技术面前,不知情的消费者处于弱势地位,因为他们没有能力做决策,但是消费者有权要求零售商保护他们远离不安全的物联网设备。

零售商必须为所有不安全设备负责任。一些制造工厂和平台对安全问题的漠视导致了安全问题,但是零售商有责任对供货商提出安全要求或者形成有安全保障的供应链。关注安全问题并不会增加成本反而会增加消费者的信任,减少风险成本。在这个过程中,选择安全可靠并且符合当地法规的平台公司是非常必要的,一些权威机构的独立第三方认证也可以提供指导,如服务组织控制报告SOC认证。

政府的参与很必要。政府法律法规的出台在一定程度上能够减小安全风险,只有政府才有能力和权力要求公民得到保护。令人欣慰的是,一些权威的对于平台安全性的评估已经发布,例如MachNation2019发布了云平台的实际使用测试报告,包括Ayla平台在内的20家云平台均通过了该机构的安全评估测试。

不过,消费者无须对物联网技术产生恐慌,因为有更多的企业正在为了保护用户数据而努力。他们不光帮助企业保护终端用户的隐私,还引导企业在保护数据的同时正确规避法律风险,努力促进行业规范的形成。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: 驱动电源

在工业自动化蓬勃发展的当下,工业电机作为核心动力设备,其驱动电源的性能直接关系到整个系统的稳定性和可靠性。其中,反电动势抑制与过流保护是驱动电源设计中至关重要的两个环节,集成化方案的设计成为提升电机驱动性能的关键。

关键字: 工业电机 驱动电源

LED 驱动电源作为 LED 照明系统的 “心脏”,其稳定性直接决定了整个照明设备的使用寿命。然而,在实际应用中,LED 驱动电源易损坏的问题却十分常见,不仅增加了维护成本,还影响了用户体验。要解决这一问题,需从设计、生...

关键字: 驱动电源 照明系统 散热

根据LED驱动电源的公式,电感内电流波动大小和电感值成反比,输出纹波和输出电容值成反比。所以加大电感值和输出电容值可以减小纹波。

关键字: LED 设计 驱动电源

电动汽车(EV)作为新能源汽车的重要代表,正逐渐成为全球汽车产业的重要发展方向。电动汽车的核心技术之一是电机驱动控制系统,而绝缘栅双极型晶体管(IGBT)作为电机驱动系统中的关键元件,其性能直接影响到电动汽车的动力性能和...

关键字: 电动汽车 新能源 驱动电源

在现代城市建设中,街道及停车场照明作为基础设施的重要组成部分,其质量和效率直接关系到城市的公共安全、居民生活质量和能源利用效率。随着科技的进步,高亮度白光发光二极管(LED)因其独特的优势逐渐取代传统光源,成为大功率区域...

关键字: 发光二极管 驱动电源 LED

LED通用照明设计工程师会遇到许多挑战,如功率密度、功率因数校正(PFC)、空间受限和可靠性等。

关键字: LED 驱动电源 功率因数校正

在LED照明技术日益普及的今天,LED驱动电源的电磁干扰(EMI)问题成为了一个不可忽视的挑战。电磁干扰不仅会影响LED灯具的正常工作,还可能对周围电子设备造成不利影响,甚至引发系统故障。因此,采取有效的硬件措施来解决L...

关键字: LED照明技术 电磁干扰 驱动电源

开关电源具有效率高的特性,而且开关电源的变压器体积比串联稳压型电源的要小得多,电源电路比较整洁,整机重量也有所下降,所以,现在的LED驱动电源

关键字: LED 驱动电源 开关电源

LED驱动电源是把电源供应转换为特定的电压电流以驱动LED发光的电压转换器,通常情况下:LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: LED 隧道灯 驱动电源
关闭