当前位置:首页 > 物联网 > 物联网技术文库
[导读] 今天就来看看对物联网(IoT)前五名分别是哪些威胁吧! 第5名:使用不安全或过时的组件 使用已停止维护或不安全的软件组件/函式库,导致设备可能被入侵。这亦包含了不安全的客制化操作

今天就来看看对物联网(IoT)前五名分别是哪些威胁吧!

第5名:使用不安全或过时的组件

使用已停止维护或不安全的软件组件/函式库,导致设备可能被入侵。这亦包含了不安全的客制化操作系统,以及使用来自供应链中已被入侵的厂商所提供的第三方软硬件组件。

第4名:缺乏安全更新机制

缺乏安全进行设备更新的能力,这包含了缺乏设备韧体的验证、缺乏数据传输时之加密、缺乏防版本回刷机制,及缺乏因应更新而导致之安全性改变之通知。

第3名:不安全的操作系统接口

可用于操控IoT设备的不安全的网页、后端API、云端或智能型手机接口,导致设备可能遭入侵并影响相关组件。常见的问题包括缺乏身份验证机制、缺乏加密机制,或是加密机制很弱,以及缺乏输出入信息的过滤。

第2名:不安全的网络服务

设备上运行有非必要或是不安全的网络服务,特别是那些可以直接由因特网存取的设备,并造成信息之保密性、一致性及可用性受影响,并导致允许未经授权的远程访问。

第1名:弱密码、容易被猜到的密码及写死的密码

使用容易就能被暴力破解的密码、能够公开取得的密码、或是没有改变过的默认密码,例如韧体中藏有之后门,以及透过客户端的软件提权并进到布建的系统内部等。

补充一下,大部分的IoT殭尸网络都是透过这个威胁取得目标设备的访问权限,并透过该设备进行下一步的对外攻击。

建议各位在建置或管理IoT时应该要确认一下,是不是有刚好踩到这些雷,以免造成设备遭入侵或数据外泄导致损失喔!

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

随着物联网的发展,对家庭电器的控制将会有更多的发展,而语音作为一种自然简单的方法将是一种有效便捷的控制方式。如果可以把语音控制与安全控制结合起来,系统就变得更自然直接更人性化了。

关键字: 语音识别 物联网 家庭电器

以更低的功耗和成本在各种应用中高效地实现更高质量的音频流

关键字: 低功耗蓝牙 解码器 物联网

随着科技的飞速发展,我们日常生活的方方面面都在逐渐被智能化、网络化所渗透。物联网(Internet of Things, IoT)作为一项将传统物品与互联网相结合的技术,正在引领着一个全新的技术革命。从家用电器到工业制造...

关键字: 物联网 互联网 IoT

全球物联网解决方案提供商Quectel Wireless Solutions与罗德与施瓦茨成功验证了Quectel创新的5G eCall模块,该模块是汽车模块AG56xN系列的一部分。测试中使用了R&S CMX5...

关键字: 物联网 无线通信 蜂窝网络

支持CSA倡议表明,Nordic Semiconductor始终致力于为客户提供开发符合物联网设备安全规范的物联网产品所需的安全功能。

关键字: 物联网 无线

在现实条件下,通过 sub-GHz Wi-Fi HaLow 信号远程视频通话距离达传统 Wi-Fi 的 十倍以上

关键字: Wi-Fi 物联网

在无线通信领域,无线收发器扮演着至关重要的角色。它是实现无线信号发送和接收的关键设备,广泛应用于无线通信、物联网、远程控制等多个领域。本文将详细探讨无线收发器的基本概念、工作原理、主要类型、应用领域以及未来发展趋势,旨在...

关键字: 无线通信 无线收发器 物联网

随着信息技术的飞速发展和广泛应用,物联网作为连接物理世界与数字世界的桥梁,正逐渐成为推动工业领域创新发展的重要力量。工业物联网(IIoT)作为物联网在工业领域的应用,通过实现设备、系统和服务的互联互通,为工业生产带来前所...

关键字: 物联网 工业领域 智能化

物联网控制模块作为连接物理世界与数字世界的桥梁,在现代科技领域扮演着至关重要的角色。本文将详细探讨物联网控制模块的定义、功能、应用领域以及未来发展趋势,旨在为读者提供全面而深入的了解,并展望其在未来物联网产业中的广阔前景...

关键字: 物联网 控制模块 嵌入式系统

2024年3月14日 – 专注于引入新品的全球电子元器件和工业自动化产品授权代理商贸泽电子 (Mouser Electronics) 即日起开售Laird Connectivity的Sera NX040超宽带 (UWB)...

关键字: IoT UWB 蓝牙
关闭
关闭