隨著互聯(lián)網(wǎng)連接設(shè)備包括消費(fèi)者和工業(yè)設(shè)備的快速擴(kuò)張,網(wǎng)絡(luò)威脅形勢(shì)的增長(zhǎng)速度超過(guò)了個(gè)人跟上的能力。消費(fèi)者發(fā)現(xiàn)威脅的能力落后,更不用說(shuō)防御威脅了。由于消費(fèi)者對(duì)保護(hù)其網(wǎng)絡(luò)接觸點(diǎn)的安全漠不關(guān)心,因此商業(yè)以及公共和私人基礎(chǔ)設(shè)施和系統(tǒng)都面臨風(fēng)險(xiǎn)。
康卡斯特每?jī)赡臧l(fā)布一次關(guān)于消費(fèi)者網(wǎng)絡(luò)健康的報(bào)告《2022Xfinity 網(wǎng)絡(luò)健康報(bào)告》發(fā)現(xiàn),每個(gè)家庭平均擁有 15 臺(tái)聯(lián)網(wǎng)設(shè)備,比 2020 年增加了 25%——“高級(jí)用戶(hù)”擁有多達(dá) 34 臺(tái)。
家庭物聯(lián)網(wǎng):基礎(chǔ)設(shè)施攻擊的后門(mén)
影響不僅對(duì)個(gè)人是可怕的:根據(jù)約翰霍普金斯大學(xué)電力基礎(chǔ)設(shè)施和網(wǎng)絡(luò)物理彈性方面的專(zhuān)家Yury Dvorkin 的說(shuō)法,任何節(jié)點(diǎn)的漏洞,無(wú)論是家庭氣候控制系統(tǒng)、汽車(chē)還是大型電器,都可以作為威脅參與者的切入點(diǎn)。
Dvorkin 說(shuō):“這種物聯(lián)網(wǎng)設(shè)備可以被大規(guī)模黑客攻擊的假設(shè)是我們?cè)?EV 安全方面工作的基礎(chǔ)。”
Dvorkin 與人合著了關(guān)于電動(dòng)汽車(chē)和其他大功率電器如何受到需求方網(wǎng)絡(luò)攻擊并對(duì)電網(wǎng)產(chǎn)生影響的研究。這是因?yàn)樗鼈兙哂形锫?lián)網(wǎng)通信和控制接口,包括與智能手機(jī)應(yīng)用程序的集成。
物聯(lián)網(wǎng)漏洞的典范很可能是臭名昭著的Mirai 僵尸網(wǎng)絡(luò) DDoS 攻擊,該攻擊在 2016 年感染了超過(guò) 50 萬(wàn)臺(tái)具有出廠(chǎng)設(shè)置默認(rèn)身份驗(yàn)證憑據(jù)的物聯(lián)網(wǎng)設(shè)備。對(duì) Dyn DNS 提供商的攻擊暫時(shí)導(dǎo)致 Airbnb、PayPal 和 Twitter 癱瘓,并使 Dyn 損失了大約 8% 的客戶(hù)。
Dvorkin 說(shuō):“攻擊者可能會(huì)修改受感染的物聯(lián)網(wǎng)控制負(fù)載的功耗,從而惡意導(dǎo)致負(fù)載脫落、降低安全裕度甚至觸發(fā)級(jí)聯(lián)故障?!?/p>
為什么你低估了網(wǎng)絡(luò)安全風(fēng)險(xiǎn)
Comcast 首席信息安全和產(chǎn)品隱私官 Noopur Davis 在研究中寫(xiě)道,文化的快速轉(zhuǎn)變到遠(yuǎn)程和混合工作以及物聯(lián)網(wǎng)的發(fā)展和發(fā)展“繼續(xù)模糊我們的職業(yè)和私人生活之間的界限,這 -許多人在不知不覺(jué)中——為網(wǎng)絡(luò)犯罪分子創(chuàng)造了新的漏洞和機(jī)會(huì)”(圖 A)。
圖A
在這篇結(jié)合了新消費(fèi)者調(diào)查數(shù)據(jù)和康卡斯特 Xfinity 的 xFi 高級(jí)安全平臺(tái)收集的威脅數(shù)據(jù)的論文中:
58% 的調(diào)查受訪(fǎng)者表示,他們計(jì)劃在即將到來(lái)的假日購(gòu)物季購(gòu)買(mǎi)至少一臺(tái)聯(lián)網(wǎng)設(shè)備。61% 的人在某種程度上、強(qiáng)烈或完全(錯(cuò)誤地)相信新的智能家居設(shè)備在默認(rèn)情況下可以免受大多數(shù)網(wǎng)絡(luò)威脅。78% 的受訪(fǎng)者承認(rèn)存在使他們面臨網(wǎng)絡(luò)威脅的危險(xiǎn)在線(xiàn)行為,例如重復(fù)使用或共享密碼以及跳過(guò)軟件更新——比兩年前增加了 14%當(dāng)被問(wèn)及他們多久會(huì)知道自己是否是網(wǎng)絡(luò)攻擊的受害者時(shí),只有 20% 的人會(huì)立即回答,而大約三分之一 (32%) 的消費(fèi)者表示他們不確定自己是否會(huì)成為網(wǎng)絡(luò)攻擊的受害者網(wǎng)絡(luò)攻擊,51% 的受訪(fǎng)者表示,他們不確定自己會(huì)知道非屏幕設(shè)備是否遭到黑客攻擊。四分之三的美國(guó)人錯(cuò)誤地認(rèn)為每個(gè)月只有不到 10 次攻擊襲擊他們的家庭網(wǎng)絡(luò)——Comcast 報(bào)告稱(chēng),安全協(xié)議平均每個(gè)家庭每月阻止 23 種獨(dú)特的威脅,實(shí)際攻擊總數(shù)為三到四次乘以該數(shù)字,重復(fù)攻擊次數(shù)。從好的方面來(lái)說(shuō),該研究發(fā)現(xiàn)人們對(duì)威脅的普遍認(rèn)識(shí)有所提高:在 2020 年的研究中,53% 的受訪(fǎng)者聽(tīng)說(shuō)過(guò)網(wǎng)絡(luò)釣魚(yú),但只有 28% 的人認(rèn)為他們可以自信地描述它是什么。在新的調(diào)查中,71% 的受訪(fǎng)者表示他們聽(tīng)說(shuō)過(guò)網(wǎng)絡(luò)釣魚(yú),39% 的受訪(fǎng)者表示他們能夠自信地解釋它(圖 B)。
圖B
個(gè)人網(wǎng)絡(luò)安全的代際差異
將近四分之三的嬰兒潮一代表示他們會(huì)冒重復(fù)使用密碼和拒絕多因素身份驗(yàn)證等風(fēng)險(xiǎn),但 80% 的 X 一代、82% 的千禧一代和 87% 的 Z 世代也持相同看法。
超過(guò)四分之三的受訪(fǎng)千禧一代表示,他們最有可能在這個(gè)假期購(gòu)買(mǎi)智能設(shè)備,包括新的智能手機(jī)、筆記本電腦和游戲機(jī)。只有 56% 的 Z 世代受訪(fǎng)者表示他們聽(tīng)說(shuō)過(guò)惡意軟件,只有 38% 的人聽(tīng)說(shuō)過(guò)網(wǎng)絡(luò)釣魚(yú)。相比之下,72% 的千禧一代聽(tīng)說(shuō)過(guò)惡意軟件和 65% 的網(wǎng)絡(luò)釣魚(yú)。
保護(hù)你的企業(yè)免受風(fēng)險(xiǎn)
你無(wú)法控制誰(shuí)在攻擊你,也無(wú)法控制他們從哪個(gè)方向接近,但是有多種方法可以通過(guò)采取諸如進(jìn)行安全風(fēng)險(xiǎn)評(píng)估、確定哪些風(fēng)險(xiǎn)是您的操作所特有的以及進(jìn)行資產(chǎn)盤(pán)點(diǎn)等措施來(lái)減少您的組織的風(fēng)險(xiǎn)。要了解如何降低組織中的安全風(fēng)險(xiǎn),可以參考以下這些最佳實(shí)踐。
--------------------------峰會(huì)預(yù)告近期,由千家網(wǎng)主辦的2022年第23屆中國(guó)國(guó)際建筑智能化峰會(huì)將正式拉開(kāi)帷幕,本屆峰會(huì)主題為“數(shù)智賦能,碳索新未來(lái)”,屆時(shí)將攜手全球知名建筑智能化品牌及專(zhuān)家,共同分享AI、云計(jì)算、大數(shù)據(jù)、IoT、智慧城市、智能家居、智慧安防等熱點(diǎn)話(huà)題與最新技術(shù)應(yīng)用,并探討如何打造“更低碳、更安全、更穩(wěn)定、更開(kāi)放”的行業(yè)生態(tài),助力“雙碳”目標(biāo)的實(shí)現(xiàn)。
歡迎建筑智能化行業(yè)同仁報(bào)名參會(huì),分享交流!
報(bào)名方式
廣州站(2023年1月6日):https://www.huodongxing.com/event/2638587914600
西安站(2023年1月10日):https://www.huodongxing.com/event/4638585444400
上海站(2023年1月12日):https://www.huodongxing.com/event/3638582473900
北京站(待定):https://www.huodongxing.com/event/4638577546900
更多2022年峰會(huì)信息,詳見(jiàn)峰會(huì)官網(wǎng):http://summit.qianjia.com/
- 從撥號(hào)到5G:萬(wàn)維網(wǎng)的演變
- AST SpaceMobile敲定4300萬(wàn)美元合同 助力低軌衛(wèi)星星座建設(shè)
- 中移集成被踢出局,聯(lián)通數(shù)科拿下拉薩視頻項(xiàng)目3300萬(wàn)大單
- 天津東麗區(qū)舉辦低空經(jīng)濟(jì)產(chǎn)業(yè)對(duì)接大會(huì),共探產(chǎn)業(yè)發(fā)展新路徑
- AI-RAN聯(lián)盟迅速起勢(shì):成員單位一年從11家增至75家
- 播科普之種,育科研之花:中國(guó)移動(dòng)“小小科學(xué)家”成長(zhǎng)記
- AI-RAN聯(lián)盟迅速起勢(shì):成員單位一年從11家增至75家
- 管理IT服務(wù)在支持混合勞動(dòng)力方面的作用
- 為什么企業(yè)需要邊緣計(jì)算和云計(jì)算才能取得成功
- 10年前主導(dǎo)的AI技術(shù),現(xiàn)如今如何了?
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。