物联网终端安全系列(之一) -- 物联网终端安全风险简析

1. 概述

毫无疑问,物联网时代已经到来,据Gartner所发布的调查报告显示,2017年全球物联网设备数量大约为84亿,到2020年这个数字将达到200亿。

然而,和其它的很多行业一样,在物联网迅速发展的同时,安全问题也伴随而生。目前物联网终端面临的安全形势不容乐观,安全事件层出不穷,而且一次比一次规模大,影响深远。那么物联网终端到底面临着哪些安全风险,又有哪些安全解决方案呢?

作为物联网终端安全系列文章的开篇,本文主要为大家分析介绍一下物联网终端面临的安全风险。在后面的系列文章中,将陆续详细介绍物联网终端安全解决方案。

2. 物联网终端安全风险分析

物联网终端面临的安全风险,主要分为如下三大类,即:硬件风险、软件风险以及数据风险。

2.1 硬件风险

硬件风险指的是由于物联网终端硬件攻击面导致的被攻击的风险,即,硬件层面上可能被攻击的薄弱环节所导致的风险,具体包括:硬件设计缺陷、硬件接口未做保护,说明如下:

  • 硬件设计缺陷

由于硬件设计上安全考虑不足,可能导致攻击者长驱直入。比如:如果设备没有防拆功能,攻击者可以拆开设备,并利用工具读取敏感信息;如果硬件没有电磁信号屏蔽机制,攻击者则可能通过侧信道攻击获取密钥。因此硬件安全缺陷,会给物联网终端设备造成极大的安全隐患。

  • 硬件接口未做保护

通常为了便于终端维护,设备生产厂商会预留相应的硬件或者软件调试接口,以便于进行运维过程中单中的本地调试或者远程调试。而如果这些接口没有有效控制和管理的话,可能构成极大隐患。

2.2 软件风险

软件风险是物联网终端面临的第二大类风险,这类风险是由于物联网终端软件攻击面所导致的,具体包括软件漏洞、缺乏安全有效的更新机制、薄弱的身份认证和授权机制,说明如下:

  • 软件漏洞

物联网设备通常采用通用、开源的操作系统,或直接调用并未做任何安全检测的第三方组件,给物联网智能终端带来了极大的安全风险。比如:“Heartbleed”漏洞就是由于开源的OpenSSL1.0.1版本存在缺陷导致的。

  • 缺乏安全有效的更新机制

任何软件的安全漏洞都是无法彻底避免的,物联网终端软件也是一样,因此需要一种快捷、安全地软件更新机制。当然,即使有了软件更新机制,如果软件升级过程中没有完整性和合法性校验,升级过程可能被恶意攻击和利用,这无疑给物联网终端安全带来更大的隐患。

  • 薄弱的身份认证和授权机制

现在的物联网终端身份认证和授权不足是普遍的问题,大量智能终端还在使用弱密码,或者使用缺省登录帐号和密码,设置一些设备没有设置缺省密码,登录不需要任何认证,黑客很容易就可以获取到这类设备的控制权。

2016年美国大规模断网事件,就是由于大量采用弱密码的摄像头被黑客攻击利用,并进而发动DDOS攻击所导致的。

2.3 数据风险

数据风险是物联网终端面临的第三类风险,这类风险是由于物联网终端保存或传输的数据被攻击所导致的,具体包括不安全的通信机制、缺少本地敏感数据保护机制,说明如下:

  • 不安全的通信机制

目前很多的物联网智能终端在通信过程中,只采用了简单加密方式,甚至直接明文传输,这无疑给攻击者窃取、篡改、伪造数据打开方便之门。

  • 缺少本地敏感数据保护机制

除了需要在网络上传输的数据面临风险外,物联网终端本地保存的数据如果缺少保护,也会面临着风险,这种敏感数据,最典型的就是密钥、账户信息、配置信息等,这些数据是终端和管理平台进行安全通信的安全基础,一旦泄漏,则终端身份则可以很容易被伪造、控制,造成极其惨重的后果。

3. 小结

物联网终端面临硬件、软件以及数据方面的安全风险,针对以上的各种安全风险,需要采用针对性的解决方案,才可以对其进行有效的防范。具体的解决方案在后续的文章中陆续介绍,敬请关注。

  • 2
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
2020年IOT终端安全白皮书 在消费互联网时代,物联网本身的价值并没有被充分挖掘,随着5G时代的到来,物联 网领域迎来了新的发展契机。5G通信技术定义了 eMBB、uRLLC, mMTC三大应用场景, 极大提升了物联网的通信能力和灵活性,为物联网的未来发展提供了良好的基础设施。 当前,我国正处于5G网络大规模商用准备阶段,各地纷纷围绕智慧城市、智慧家居、 智慧工厂、智慧医疗、智慧交通等,大力培育物联网应用生态,未 来 "5G+"模式将≡各领 域的数字化转型过程中扮演越来越重要的角色,并逬一步催生新一轮科技变革和物联网产 业变革。据统计,截至2020年底,我国蜂窝物联网连接设备达到11.36亿户,全年净增 1.08亿户,蜂窝物联网连接数占移动网络连接总数的比重已达41.6%.我国蜂窝物联网连 接设备中应用于智能制造、智慧交通、智慧公共事业的终端用户占比分别达18.5%, 18.3%. 22.1%, 1 随着物联网产业规模不断壮大,基于5G网络的新型物联网终端应用越来越多,更多的 黑客蛆织将目标瞄准了各种新型的物联网终端设备,利用这些设备上存在的漏洞植入恶意 程序,控制物联网设备发起DDOS攻击、窃取数据信息或造成业务瘫痪。物联网终端设备 的安全问题已成为限制物联网业务广泛部署的一大障碍.分析物联网终端面临的安全风险, 对提升物联网安全水平,促进物联网及其生态系统的健康发展有着重要意义。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值