RSA2018安全大会热议物联网设备安全

VSole2018-04-26 20:40:42

随着联网设备逐渐走进人们的数字生活,物联网(IoT)安全也就成了2018 RSA安全大会的热门话题。RSA 2018大会上有很多关于物联网漏洞的讨论,但似乎并未给出一个明确的解决方案。

赛门铁克产品管理资深总监约翰•库克表示,如今的大量物联网设备的制造商更像是“淘金热”,每个人都想快速捞金。

IDC 市场研究公司表示,物联网智能家居设备市场相当诱人,将成为第四大行业,预计的消费者物联网支出2018年将达到620亿美元(约合人民币3900亿元)。尽管如此,大多数设备的设计并未考虑安全性。

物联网存在哪些安全问题?

2016年的 Mirai 僵尸网络感染了30多万台包括网络摄像头和路由器在内的物联网设备,这足以说明物联网安全问题带来的影响巨大。尽管 Mirai 僵尸网络敲响了警钟,但联网智能家居设备的安全性似乎并未改观。

ESET 全球安全推广大使托尼•安斯科姆花费数月时间测试了12款物联网设备,结果发现这些设备存在未加密的固件升级问题、未加密的摄像机视频流、明文通信,密码存储未设置保护等安全缺陷。

物联网安全过去几年一直备受批评,物联网设备隐私问题也是此次 RSA 大会频频强调的另一痛点,尤其 Amazon Echo 和 Google Home 这类语音助理设备兴起之后更是如此。

安斯科姆指出,这些物联网设备普遍存在一个可能与漏洞无关的问题——过度分享数据。他以物联网体重秤为例,这类体重秤可与Amazon Alexa 连接,数据中会存储用户与称之间的交互,而这正是网络犯罪梦寐以求的事。

物联网存在的各种安全问题需要物联网设备制造商和终端用户联合采取措施确保设备安全,他们将安全视为低功耗联网设备的昂贵替代品。Fitbit 公司的安全资深总监马克• 鲍恩指出,许多联网设备制造商愿意使用便宜的低功耗芯片,而非安全性高的芯片。鲍恩指出IoT设备的另一个问题是,物联网设备有太多组件,包括处理器、云与Web服务、设备与应用程序,这导致很难兼顾所有这些组件的安全问题。系统的每部分都至关重要,漏洞可能就存在于应用程序、平台、设备、传感器和云中。

许多设备制造商升级物联网设备安全性的第一个步骤是了解设备的使用方式,并利用对设备的了解创建威胁模型。鲍恩指出,设备制造商有必要创建威胁模型以考虑保护设备的所有情形。

库克表示,制造商对安全性的重视必须由终端用户来推动,但消费者强求要求安全性更佳的情况可能还没有发生。

物联网大会rsa
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着联网设备逐渐走进人们的数字生活,联网(IoT)安全也就成了2018 RSA安全大会的热门话题。RSA 2018大会上有很多关于联网漏洞的讨论,但似乎并未给出一个明确的解决方案。 赛门铁克产品管理资深总监约翰•库克表示,如今的大量联网设备的制造商更像是“淘金热”,每个人都想快速捞金。
RSA大会的内容策划Kacy Zurkus基于大会专家委员会的思考,发布了2022年网络安全预测,内容涵盖供应链安全、勒索软件、安全人员供给等。
一年一度的RSAC大会也是网络安全创业公司集中亮相和展示能力的舞台,今年来自全球的35家网络安全初创公司在RSAC的创新空间Early Stage Expo设有展位,这些创业公司代表着网络安全行业最活跃的创新趋势,例如DevSecOps、IAM、威胁管理、云安全、安全培训和联网安全。
本文编辑整理了在RSA2022大会上亮相的热门新产品。
2022年,绿盟科技于运营商、金融、能源等领域实现业务与安全的进一步合作,围绕5G安全、业务流量监测等多个主题进行了技术合作与产品联合研发。基于全球化的威胁情报体系,连年发布APT高级威胁报告,支持各行业对安全态势的研判。2022年,绿盟科技再次成为国家工业信息安全产业应急服务支撑单位和工业和信息技术人才培养工程培训基地。
透过5年创新沙盒变化、创新赛道和热点技术演进,观察网络安全产业创新方向。
2021 年上半年,全球网络安全界遭受了勒索软件攻击、重大供应链攻击以及有组织的黑客行动的轮番轰炸,攻击目标遍及医疗、金融、制造业、电信及交通等重点行业。数据泄露的规模、漏洞存在的年限、影响设备的数量、破坏效果呈扩大趋势。黑客攻击手段也更加复杂化,单笔勒索赎金更是达到创记录的 7000 万美元。
美国旧金山时间4月24日下午,RSA Conference 2023正式公布创新沙盒本年度冠军,人工智能安全厂商HiddenLayer一举夺魁。本文将从创新沙盒冠军HiddenLayer出发,进一步解读探讨AI安全。这在印证一个趋势:AI安全将会成为一个独立的赛道。而HiddenLayer的夺冠,将会带动AI自身安全的产业。
虽然5G在消费市场一夜之间“不香了”,但事实上5G正变得与当初炒作的那样重要,其面临的安全威胁也更加严峻。 在本周三的RSA2022大会上,德勤公司和弗吉尼亚大学的研究人员发现了针对5G架构基础组件——网络切片的潜在攻击方法。
VSole
网络安全专家