国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網漏洞報告仍然很少

陳鍵 ? 來源:szcxwgyc ? 作者:szcxwgyc ? 2022-07-18 16:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯網設備正以創紀錄的數量激增,僅以旨在竊取數據和劫持其運營的攻擊的增長為目標。與此同時,消費設備供應商繼續拒絕報告其設備中的漏洞:自從我們一年半前討論這個主題以來,報告數字并沒有太大改善。

對已部署和將要部署的物聯網設備數量的估計差異很大。例如,雖然一些分析師的數量是兩倍或更多,但IoT Analytics在 9 月份預測,到 2021 年底,全球連接的物聯網設備的數量將達到 123 億個活動端點。到 2025 年,該公司預計這一數字將達到超過270億。由于 Covid-19 大流行和芯片短缺,去年設備增長僅略有放緩。

根據卡巴斯基 9 月份的數據,2021 年上半年,對這些設備的攻擊翻了一番,達到 15 億次。

漏洞不斷暴露,例如 Forescout 和 JSOF 發現的NAME:WRECK DNS 漏洞,可能影響 1 億臺 IoT 設備,以及Nozomi Networks 報告的安全攝像頭漏洞,影響數百萬臺聯網設備。

7 月,Zscaler ThreatLabz 的一項研究報告稱,與 2019 年封鎖前期間發生的類似攻擊相比,在 2020 年 12 月 15 日至 31 日期間的 5 億次設備交易中,對物聯網設備的惡意軟件攻擊增加了 700%。

根據 Ordr 于 8 月發布的2021 年“機器崛起”報告,超過 40% 的聯網設備現在是“無代理的”,這意味著它們無法受到傳統端點安全代理的保護。其中包括工業環境中的常見設備,例如 IP 電話、打印機、安全攝像頭和徽章閱讀器。近一半的連接設備容易受到中度和高度嚴重性的攻擊。

與此同時, Tripwire 去年 3 月調查的99% 的安全專業人士表示,他們在保護組織的物聯網和工業物聯網設備方面面臨挑戰。大約三分之二的人表示,他們在嘗試發現和修復漏洞方面遇到了問題。

未報告的漏洞

漏洞報告程序現在被廣泛認為是物聯網設備安全的基本要求。然而,根據物聯網安全基金會關于設備漏洞披露的第四份報告,報告從 2020 年的 18.9% 增長到 2021 年的 21.26%,增幅很小。

poYBAGLOtMeAaE9PAAfNJIXtZ0Q704.png


資料來源:物聯網安全基金會

該研究指出:“幾乎五分之四的公司仍未提供非常基本的安全衛生機制,以便向供應商報告安全漏洞以便修復它們?!?“這是令人無法接受的低水平。”

IoTSF 董事總經理 John Moor 告訴EE Times ,雖然有一些改善,但報告從 2019 年到 2020 年期間從 13.3% 躍升至 18.9%,主要是由于“預期監管要求”增加了更多的消費設備類別。報告中討論的未決或即將出臺的物聯網安全法規包括來自英國和美國政府的法規。例如,英國正在尋求強制性的物聯網安全標準,并以違規罰款為后盾。

pYYBAGLOtOiARD43ABlvZwMtins278.png


約翰·摩爾

2021 年,IoTSF 報告增加了 B2B 類別,以評估消費者和企業實踐之間的差異;Moor 說,B2B 的數字看起來比 B2C 的數字要好得多。這部分是因為擁有有效的協調漏洞披露計劃的公司往往是大型的傳統 IT 供應商,而規模較小、相對較新的消費者公司則相反。

至于消費者供應商的報告,進展仍然是“緩慢的”,Moor 說?!半m然有些公司可能仍然不知道有什么幫助可用,但由于有關法規和免費材料的大量宣傳,這種借口已經沒有太多空間了,”他說。

“此外,漏洞披露可以外包給第三方,這意味著公司也可以獲得外部專業知識或額外能力,所以這也不是一個有效的借口。然而,消費物聯網行業仍未能滿足市場對售后漏洞修復的明確需求?!?/p>

Moor 說,盡管物聯網安全存在幾個強有力的標準,但它們不是強制性的。與商業買家不同,消費者傾向于假設他們是否可以購買產品,它必須是安全的。此外,眾所周知,消費者的利潤率非常低。“所以,如果你的市場沒有特別要求安全,也沒有法規要求,供應商可能會合理地問‘為什么要增加成本?’”

設備安全很難

pYYBAGLOtSCAJD6YAB_mFireBEE536.png


拉里·奧康奈爾

連接設備沒有得到更好保護的原因之一是物聯網安全性很困難?!?a target="_blank">微處理器很難保護,”Sequitur Labs 營銷副總裁拉里·奧康奈爾說。Sequitur Labs 專注于網絡邊緣智能設備的芯片到云安全,主要是工業客戶和一些芯片供應商。

O'Connell 說,安全性被取消了優先級,并且整個披露過程沒有得到妥善管理,因為物聯網供應商不從事安全業務。他們的首要任務是構建設備并快速發貨。“安全不是他們的世界,這是一個難以解決的問題,”他說。“披露是同一件事的延伸:一般的安全性和披露,在產品生命周期的整個設計、開發和部署階段都需要放在首位。”

Sequitur Labs 首席執行官 Philip Attfield 補充說,安全性也是一個不斷變化的目標?!澳惚仨毎ㄋ?,并考慮處理它的機制,”阿特菲爾德說。“流程必須到位,以便現場操作系統的任何人都可以維護它們。”

處理器類經常決定系統攻擊,這也受系統架構的影響?!叭绻谴笕萘课⑻幚砥?,它的供應商將盡可能降低成本,”Attfield 說。系統壽命也是一個因素?!皩τ谙M者系統,需要兩到五年;對于工業來說,它是五到十年,甚至更長。因此,它歸結為風險與將所有這些系統部署到位以進行管理的費用?!?/p>

poYBAGLOtUqAIZkiAChpDcWGMNU402.png


菲利普·阿特菲爾德

到 2022 年,由于正在處理的原始數據量,網絡邊緣智能設備中 AI 部署的大幅增加只會增加保護物聯網和工業物聯網設備的緊迫性。“IP 現在處于邊緣,”O'Connell 說。

鑒于軟件堆棧和存儲架構的變化,另一個趨勢是“電子系統的可破壞足跡實際上非常小,而且規模正在迅速縮小,”Attfield 說?!袄纾?a target="_blank">智能手機越來越難破解,支付終端也發生了同樣的事情。

“因此,接下來受到攻擊的將是其他尚未趕上的系統,例如工業控制系統和醫療設備,”他預測道。

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2945

    文章

    47819

    瀏覽量

    414858
  • 物聯網安全
    +關注

    關注

    2

    文章

    112

    瀏覽量

    17714
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15955
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯網的發展,嵌入式設備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環境中。 因此,嵌入式軟件開發人員應該了解不同類型的安全漏洞——特別是代碼注入。 術語“代碼注入”意味著對程序的常規
    發表于 12-22 12:53

    Lora基站在聯網應用的重要性

    Lora基站在聯網應用中具有重要的地位。首先,Lora基站可以實現對聯網設備的遠程監測和控制,為
    發表于 12-03 07:09

    為啥現在這么多人學聯網?

    聯網為啥成了“香餑餑”?找工作或轉行,大家最關心的無非是“行業有前景嗎?”“學完能找到工作嗎?”“薪資怎么樣?”而聯網,剛好把這幾個點都占了,也難怪最近越來越多人往這個方向走。 3
    發表于 11-18 15:39

    學習聯網怎么入門?

    隨著聯網技術的不斷發展,越來越多的人開始關注學習這一領域。但是對于初學者來說,聯網似乎是一個龐雜的概念,學習起來很困難。因此,從哪里開始學習
    發表于 10-14 10:34

    學習聯網可以做什么工作?

    學習聯網專業后,你可以從事多種與聯網相關的工作。聯網是一個非常新穎和實用的領域,各種應用場
    發表于 10-11 16:40

    常見的聯網連接方式有哪些?

    常見的聯網連接方式
    發表于 09-08 08:26

    如何從 MCU/MPU 角度保護聯網應用?

    如何從 MCU/MPU 角度保護聯網應用?
    發表于 09-08 07:33

    請問什么是聯網智庫?

    什么是聯網智庫?
    發表于 08-07 06:45

    聯網藍牙模塊有哪些優勢?

    隨著聯網技術的不斷發展,藍牙模塊作為聯網的重要組成部分,其應用越來越廣泛。那么,聯網藍牙模
    發表于 06-28 21:49

    聯網的應用范圍有哪些?

    聯網,簡單來說,就是“萬相連的互聯網”。它以互聯網為基石,將用戶端延伸至物品與物品之間,實現信息的交換與通信。打個比方,你的智能手表能實
    發表于 06-16 16:01

    聯網未來發展趨勢如何?

    近年來,聯網行業以其驚人的增長速度和無限的潛力成為了全球科技界的焦點。它正在改變我們的生活方式、商業模式和社會運轉方式。那么,聯網行業的未來發展趨勢將會是怎樣的呢?讓我們一同探尋其
    發表于 06-09 15:25

    智慧消防聯網平臺

    本人想建立一個聯網智慧消防平臺,想找懂技術的有合伙意愿的共同投資開發,有感興趣的聯系我13633612945
    發表于 04-15 22:18

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
    的頭像 發表于 03-18 18:02 ?1054次閱讀

    蜂窩聯網怎么選

    的數據傳輸速率。有了蜂窩聯網技術,您就不必在功耗和數據傳輸速率之間做出妥協,而是可以兩全其美。 終身成本:雖然某些 LPWAN 技術的前期成本可能看起來很吸引人,但評估整個生命周期的成本(部署
    發表于 03-17 11:46

    為什么選擇蜂窩聯網

    在為您的聯網(IoT)應用評估最合適的低功耗廣域網(LPWAN)技術時,除了考慮技術指標外,還必須考慮各種因素,因為技術指標本身可能與實際性能大相徑庭。與 LoRaWAN、Sigfox
    發表于 03-17 11:42