工业物联网大规模遭破坏,未来急需大量专注于 IoT 的安全工程师

2019年网络安全预测:

攻击者将利用云基础设施和硬件中的漏洞来破坏工业物联网(IIoT)设备。

[[262560]]

IoT设备攻击背景

那些需要“始终保持”连接的联网工业控制系统(ICS)的被攻击面更大,这在 IoT 设备中尤为如此。WiFi 和其他网络连接的传感器在自动驾驶车辆和装置上的使用,带来了一系列快速演变的安全要求。虽然消费者 IoT 受攻击的情况非常普遍;但如果制造业和类似行业中的 IoT 遭破坏,威胁性要严重得多。

2019 年,攻击者将通过攻击底层云基础设施,攻入工业 IoT 设备。这对于攻击者来说是更为可取的方法,因为一旦能够访问这些多租户、多客户环境的底层系统,便可能获得更大的利益。

需要担心的问题有三个:

  • 使用边缘计算的网络连接越来越多;
  • 随着越来越多的计算移至边缘,在远程设施和 IoT 设备上进行,保护这些设备的难度越来越大;
  • 连接至云以进行更新和维护的设备数量呈指数级。

利用云基础设施和硬件中的漏洞来破坏工业物联网(IIoT)设备

随着管理系统不断进化,它们的修补、维护和管理将通过云服务供应商进行。这些云服务供应商依赖于共用的基础设施、平台和应用程序,以便为 IoT 系统提供可扩展的服务。基础设施的底层组件可能没有为多租户架构或多客户应用程序提供足够强大的隔离,导致大家面临共同的技术漏洞。对于工业 IoT 来说,后端服务器受损必然会导致服务大范围中断,并使重要系统突然停顿。 生产、发电和其他重要行业可能会同时受到影响。

2018 年,我们通过熔毁和幽灵这两个严重漏洞看到,漏洞可以绕过软件和固件层,让处理器硬件暴露并被利用。在此情况下,攻击者会使用低权限程序访问更多的关键数据,如私人文件或密 码。自 1995 年开始,几乎所有的 CPU 都被认为易遭受攻击,12从那时开始便陆续发现新型的幽灵攻击。攻击者将他们注意力集中于开发新型攻击,希望能够破坏 IIoT 系统使用的底层云基础设施。处理器速度是决定性能的关键,为赢得竞争优势,制造商和云服务供应商可能会继续追求速度而不是安全性,继而无意地造成更多漏洞。

IoT 将会是安全领域中最具挑战性的环节

组织需要将关注重点从可见成果转移到实质控制上,让 IT 和 OT 网络联合作战,使 IIoT 系统抵御这些具有针对性的刻意攻击。

  • 81%的受访客户认为 IoT 遭破坏对他们组织来说是一个重要的安全问题。
  • 76%的受访客户认担心其公司或供应链内 IoT 设备或基础设施的安全。

未来急需大量专注于 IoT 的安全工程师

IoT 将会是安全领域中具有挑战性的环节。但是专注于 IoT 的安全专家并不多,而 IoT 已成为我们生活中的一大趋势。IoT 在不断发展壮大,如果 IoT 设备被利用,后果将不堪设想。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/146753.html<

(0)
运维的头像运维
上一篇2025-03-11 05:55
下一篇 2025-03-11 05:56

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注