成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

發展物聯網,安全要向效益妥協?

安全 物聯網安全
在我國,IoT、AI+IoT等話題備受關注,而愈演愈烈的物聯網商業競爭吸引了更多的企業加入之余,也出現了關于物聯網安全的質疑聲,“安全”是每一次重大物聯網行業峰會都會被提及的詞匯。

近日,知名網絡安全企業Dark3發布了一份針對物聯網安全的報告。報告顯示,越來越多的物聯網設備遭受威脅,大部分正在進行零售的物聯網設備正在收集、傳遞甚至是分析使用者的隱私,一些設備的信息傳遞不設加密過程。使用這些物聯網設備的用戶個人信息和數據存在極大的向全球傳播的風險。報告也指出,測試的設備中仍然有一部分程序和固件都比較安全,價格也并不更昂貴的設備。但是由于廠商和零售商缺乏對于安全問題的關注,消費者很難區分哪些是安全風險小的設備。

[[265697]]

在我國,IoT、AI+IoT等話題備受關注,而愈演愈烈的物聯網商業競爭吸引了更多的企業加入之余,也出現了關于物聯網安全的質疑聲,“安全”是每一次重大物聯網行業峰會都會被提及的詞匯。

“安全”也成為物聯網生態創建至今最容易被“主動忽略”的關鍵詞。

“主動忽略”是物聯網快速增長的市場選擇:一方面碎片化的物聯網產業并沒有形成成熟的行業規則,這就導致一些企業受到較少的約束,為了追趕快速增長的市場以得到戰略優勢,“不得不”在做決策的時候更多地向“效益”妥協而更少關注安全。另一方面,安全應該作為一種基因需要整個行業共同努力,單獨企業的修補行為并不能解決整個行業包括制造和零售的系統性問題,任何一個環節的“單打獨斗”無法從根本上解決問題,總會有新的安全問題冒出來。

報告總結了產生物聯網安全問題的原因:

受審查的一些較安全設備實際上把第三方通信保持很低的限度,只遵循基本的安全原則。而一些設備部署在第三方云平臺上,這些云平臺不完全加密的傳輸導致加密審核可以被旁路。例如,一些安卓App SDK未對數據進行加密,導致他人可以用一部電腦知道用戶房間內插座、燈或者其他設備的打開或關閉狀態,甚至可以發出指令操控用戶的設備,而房間主人除了斷電之外沒有其他辦法阻止這樣的操控。

安卓程序漏洞非常多。為了控制設備用戶需要下載安卓程序并連接設備,這些應用程序本身需要大量權限,僅僅調暗燈泡這一個動作都能泄露用戶的隱私,其他巨大的、待挖掘數據是用戶無法想象的。

提供設備和服務的企業對安全的漠視讓安全問題更加嚴重。一些公司的設備從硬件到應用程序都存在安全問題,此外,一些設備為了更好的用戶體驗與第三方進行了交互和關聯,這使設備、數據通信和應用程序綁定,同時也擴大了隱私數據的擴散范圍。

不是使用了云基礎架構就一定安全。一些第三方云平臺公司聲稱他們的云平臺是部署在AWS或者其他云平臺上,因此云平臺是安全的,這是完全不成立的。即使平臺部署在AWS上,不能做到宣傳那樣的加密,安全漏洞就永遠存在。

任何公司或生產環節個體的補丁和挽救無法解決整個行業的系統性問題。一些企業的確可以通過修補設備來解決發現的問題,但是如果想重拾消費者對于物聯網產品的信心,需要整個行業意識到根本問題并通過行業規范和行業承諾來進行約束。制造商受到法律和道德的約束,零售商把安全作為采購決策中重要的組成部分,從上到下形成安全維護意識,才能讓整個行業健康規范前行。

該安全企業也發出了建議:消費者的安全必須得到保護。在社會新技術面前,不知情的消費者處于弱勢地位,因為他們沒有能力做決策,但是消費者有權要求零售商保護他們遠離不安全的物聯網設備。

零售商必須為所有不安全設備負責任。一些制造工廠和平臺對安全問題的漠視導致了安全問題,但是零售商有責任對供貨商提出安全要求或者形成有安全保障的供應鏈。關注安全問題并不會增加成本反而會增加消費者的信任,減少風險成本。在這個過程中,選擇安全可靠并且符合當地法規的平臺公司是非常必要的,一些權威機構的獨立第三方認證也可以提供指導,如服務組織控制報告SOC認證。

政府的參與很必要。政府法律法規的出臺在一定程度上能夠減小安全風險,只有政府才有能力和權力要求公民得到保護。令人欣慰的是,一些權威的對于平臺安全性的評估已經發布,例如MachNation2019發布了云平臺的實際使用測試報告,包括Ayla平臺在內的20家云平臺均通過了該機構的安全評估測試。

不過,消費者無須對物聯網技術產生恐慌,因為有更多的企業正在為了保護用戶數據而努力。他們不光幫助企業保護終端用戶的隱私,還引導企業在保護數據的同時正確規避法律風險,努力促進行業規范的形成。

 

責任編輯:趙寧寧 來源: 人民郵電報
相關推薦

2019-09-28 22:55:17

2020-08-06 14:09:44

物聯網安全趨勢

2022-04-20 17:05:45

物聯網

2022-09-16 11:04:40

物聯網安全

2021-04-25 12:00:13

物聯網新興技術IoT

2023-08-03 13:34:24

2020-07-14 22:08:14

AI

2022-10-13 15:47:25

物聯網行業發展

2023-08-15 15:05:33

2019-04-08 11:18:09

2021-09-27 13:39:12

物聯網物聯網安全IoT

2022-04-20 22:04:58

物聯網安全勒索軟件網絡攻擊

2019-12-02 09:11:24

物聯網物聯網平臺工業物聯網

2020-06-16 16:25:40

物聯網安全物聯網5G

2018-12-25 08:44:56

2020-12-08 06:00:00

物聯網物聯網安全數據安全

2020-12-24 14:55:00

物聯網物聯網安全安全威脅

2023-02-28 11:03:50

物聯網IOT

2022-06-21 11:04:23

物聯網LOT

2021-08-17 14:00:08

物聯網安全IoT
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91视频在线 | 亚洲综合免费 | 国产婷婷色综合av蜜臀av | 在线成人av | 久久久99精品免费观看 | 国产精品视频一二三区 | 午夜视频免费在线 | 亚洲男人的天堂网站 | 亚洲欧美日韩久久 | 91xxx在线观看| 亚洲黄色在线免费观看 | 日韩在线不卡 | 国产日韩欧美 | 91观看| 国产精品国产成人国产三级 | 九九久久国产精品 | 亚洲风情在线观看 | 男人天堂手机在线视频 | 天天干天天操天天爽 | 亚洲精品www | 日本精品一区二区三区在线观看视频 | 一区二区三区网站 | 天堂综合 | 男人天堂午夜 | 亚洲一区中文字幕 | 日韩欧美一区二区三区在线播放 | 中文字幕一区二区三区精彩视频 | 久久久久久久综合 | 日韩一区二区在线视频 | 久久com| 综合中文字幕 | 欧洲免费毛片 | 国产91亚洲精品 | 欧洲成人 | 黄色片免费看视频 | 欧美色综合一区二区三区 | 中文字幕人成乱码在线观看 | 亚洲精品久久视频 | 国产精品免费看 | 国产精品五区 | 日本免费在线 |