发展物联网,安全要向效益妥协?

近日,知名网络安全企业Dark3发布了一份针对物联网安全的报告。报告显示,越来越多的物联网设备遭受威胁,大部分正在进行零售的物联网设备正在收集、传递甚至是分析使用者的隐私,一些设备的信息传递不设加密过程。使用这些物联网设备的用户个人信息和数据存在极大的向全球传播的风险。报告也指出,测试的设备中仍然有一部分程序和固件都比较安全,价格也并不更昂贵的设备。但是由于厂商和零售商缺乏对于安全问题的关注,消费者很难区分哪些是安全风险小的设备。

[[265697]]

在我国,IoT、AI+IoT等话题备受关注,而愈演愈烈的物联网商业竞争吸引了更多的企业加入之余,也出现了关于物联网安全的质疑声,“安全”是每一次重大物联网行业峰会都会被提及的词汇。

“安全”也成为物联网生态创建至今最容易被“主动忽略”的关键词。

“主动忽略”是物联网快速增长的市场选择:一方面碎片化的物联网产业并没有形成成熟的行业规则,这就导致一些企业受到较少的约束,为了追赶快速增长的市场以得到战略优势,“不得不”在做决策的时候更多地向“效益”妥协而更少关注安全。另一方面,安全应该作为一种基因需要整个行业共同努力,单独企业的修补行为并不能解决整个行业包括制造和零售的系统性问题,任何一个环节的“单打独斗”无法从根本上解决问题,总会有新的安全问题冒出来。

报告总结了产生物联网安全问题的原因:

受审查的一些较安全设备实际上把第三方通信保持很低的限度,只遵循基本的安全原则。而一些设备部署在第三方云平台上,这些云平台不完全加密的传输导致加密审核可以被旁路。例如,一些安卓App SDK未对数据进行加密,导致他人可以用一部电脑知道用户房间内插座、灯或者其他设备的打开或关闭状态,甚至可以发出指令操控用户的设备,而房间主人除了断电之外没有其他办法阻止这样的操控。

安卓程序漏洞非常多。为了控制设备用户需要下载安卓程序并连接设备,这些应用程序本身需要大量权限,仅仅调暗灯泡这一个动作都能泄露用户的隐私,其他巨大的、待挖掘数据是用户无法想象的。

提供设备和服务的企业对安全的漠视让安全问题更加严重。一些公司的设备从硬件到应用程序都存在安全问题,此外,一些设备为了更好的用户体验与第三方进行了交互和关联,这使设备、数据通信和应用程序绑定,同时也扩大了隐私数据的扩散范围。

不是使用了云基础架构就一定安全。一些第三方云平台公司声称他们的云平台是部署在AWS或者其他云平台上,因此云平台是安全的,这是完全不成立的。即使平台部署在AWS上,不能做到宣传那样的加密,安全漏洞就永远存在。

任何公司或生产环节个体的补丁和挽救无法解决整个行业的系统性问题。一些企业的确可以通过修补设备来解决发现的问题,但是如果想重拾消费者对于物联网产品的信心,需要整个行业意识到根本问题并通过行业规范和行业承诺来进行约束。制造商受到法律和道德的约束,零售商把安全作为采购决策中重要的组成部分,从上到下形成安全维护意识,才能让整个行业健康规范前行。

该安全企业也发出了建议:消费者的安全必须得到保护。在社会新技术面前,不知情的消费者处于弱势地位,因为他们没有能力做决策,但是消费者有权要求零售商保护他们远离不安全的物联网设备。

零售商必须为所有不安全设备负责任。一些制造工厂和平台对安全问题的漠视导致了安全问题,但是零售商有责任对供货商提出安全要求或者形成有安全保障的供应链。关注安全问题并不会增加成本反而会增加消费者的信任,减少风险成本。在这个过程中,选择安全可靠并且符合当地法规的平台公司是非常必要的,一些权威机构的独立第三方认证也可以提供指导,如服务组织控制报告SOC认证。

政府的参与很必要。政府法律法规的出台在一定程度上能够减小安全风险,只有政府才有能力和权力要求公民得到保护。令人欣慰的是,一些权威的对于平台安全性的评估已经发布,例如MachNation2019发布了云平台的实际使用测试报告,包括Ayla平台在内的20家云平台均通过了该机构的安全评估测试。

不过,消费者无须对物联网技术产生恐慌,因为有更多的企业正在为了保护用户数据而努力。他们不光帮助企业保护终端用户的隐私,还引导企业在保护数据的同时正确规避法律风险,努力促进行业规范的形成。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/138926.html<

(0)
运维的头像运维
上一篇2025-03-03 06:01
下一篇 2025-03-03 06:02

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注