物聯(lián)網(wǎng)目前正逐步集成到大多數(shù)工業(yè)和商業(yè)操作系統(tǒng)中,包括公共設(shè)施,重要基礎(chǔ)設(shè)施,運(yùn)輸,金融,零售和醫(yī)療保健。物聯(lián)網(wǎng)設(shè)備可以感知和測(cè)量物理世界,收集有關(guān)各種人類活動(dòng)的數(shù)據(jù),并促進(jìn)智能,自動(dòng)化和自主指揮與控制技術(shù)的廣泛部署。但是任何事物的發(fā)展,都有著雙面性,近來物聯(lián)網(wǎng)(IoT)設(shè)備的新攻擊的新聞越來越多。那么為什么物聯(lián)網(wǎng)攻擊會(huì)增加?保護(hù)物聯(lián)網(wǎng)設(shè)備的方法有哪些?
為什么物聯(lián)網(wǎng)攻擊會(huì)增加?
隨著外部力量對(duì)全球經(jīng)濟(jì)施加壓力,要求其通過高級(jí)數(shù)字化轉(zhuǎn)型項(xiàng)目進(jìn)行適應(yīng)和恢復(fù),黑客制造麻煩的機(jī)會(huì)將會(huì)增加。對(duì)于那些不受公眾歡迎的行業(yè)或機(jī)構(gòu),例如物流和供應(yīng)鏈公司以及與健康相關(guān)的研究設(shè)施,尤其如此。
根據(jù)組織的規(guī)模、預(yù)算和地理位置,組織可能缺乏大型公司的網(wǎng)絡(luò)安全工具和資源來保護(hù)它們。對(duì)這些組織的犯罪襲擊也影響到至關(guān)重要的服務(wù),包括政府服務(wù)、信息網(wǎng)站、電話服務(wù)和食品供應(yīng)。
保護(hù)物聯(lián)網(wǎng)設(shè)備的方法有哪些?
迅速發(fā)展的惡意軟件和物聯(lián)網(wǎng)技術(shù)使其難以與最新的網(wǎng)絡(luò)安全工具和方法保持同步。希望利用物聯(lián)網(wǎng)設(shè)備優(yōu)勢(shì)的組織必須在安全協(xié)議和工具上進(jìn)行更多投資。
為了確保其IoT設(shè)備的安全并防止對(duì)其網(wǎng)絡(luò)進(jìn)行勒索軟件攻擊,IT專業(yè)人員可以:
1、更改默認(rèn)密碼
創(chuàng)建新憑據(jù)是保護(hù)物聯(lián)網(wǎng)設(shè)備安全和保護(hù)隱私的第一步,因此我們買到新的安全攝像頭或者新冰箱,或者其他什么新的物聯(lián)網(wǎng)設(shè)備的時(shí)候,首先要做的第一步,是要更改默認(rèn)密碼。研究表明,“密碼短語”比密碼更安全。這意味著“8OssJ9Kj”的安全性不如“我今天在屋頂曬月亮”。
2、自動(dòng)修補(bǔ)程序和更新
最好是打開物聯(lián)網(wǎng)新設(shè)備的自動(dòng)修補(bǔ)程序和更新開關(guān)。在當(dāng)今的“設(shè)置即遺忘”的社會(huì)中,許多電子設(shè)備可以自己“照顧”自己。技術(shù)通常有一個(gè)允許自動(dòng)更新的設(shè)置。當(dāng)保護(hù)物聯(lián)網(wǎng)設(shè)備時(shí),這是一個(gè)需要開啟的重要設(shè)置。
3、設(shè)置多因素身份驗(yàn)證
基于更高的安全性能,多因素身份驗(yàn)證安全設(shè)置現(xiàn)在越來越受歡迎了。但其實(shí)這并不是特別復(fù)雜,就像登錄系統(tǒng)時(shí)需要輸入文本或代碼一樣簡(jiǎn)單。通常,可以在設(shè)備的帳戶首選項(xiàng)中設(shè)置身份驗(yàn)證。
4、使用密碼管理器
很多人為了圖方便,或者因?yàn)楹ε峦浢艽a,會(huì)給許多不同的設(shè)備使用同一個(gè)密碼。但這是很危險(xiǎn)的,想想看,萬一被破解,那就是全部淪陷啦,所以雞蛋不能放在同一個(gè)籃子里,有必要保持用戶名和密碼的唯一性。如果害怕忘記密碼,那么推薦大家使用密碼管理器有許多免費(fèi)的版本可用,大多數(shù)密碼管理器應(yīng)用程序可以為您生成一個(gè)隨機(jī)密碼,并允許您安全地存儲(chǔ)它們。
5、更新默認(rèn)設(shè)置
檢查默認(rèn)情況下啟用了哪些設(shè)置,尤其在不知道它們有什么用時(shí)。如果不熟悉FTP或UPnP,很可能不會(huì)使用它們,甚至不會(huì)注意到它們已經(jīng)關(guān)閉了。
6、避免公共WI-FI
連接到公共WIFI網(wǎng)絡(luò)可能很方便,但這危險(xiǎn)性很高,尤其是如果公共無線網(wǎng)絡(luò)不需要密碼的時(shí)候。一些公共wi-fi建立后,是希望在人們能使用它的時(shí)候,竊取人們的信息或憑證,所以最好避免使用公共wi-fi。
以前,勒索軟件運(yùn)營商會(huì)加密文件并要求勒索付款。如今,他們還泄露數(shù)據(jù),并威脅要公開泄漏數(shù)據(jù),以向受害者施加更大的壓力。組織擁有太多的物聯(lián)網(wǎng)設(shè)備,無法將企業(yè)網(wǎng)絡(luò)擴(kuò)展到傳統(tǒng)安全范圍之外,從而無法解決安全問題。
上述就是關(guān)于為什么物聯(lián)網(wǎng)攻擊會(huì)增加,以及保護(hù)物聯(lián)網(wǎng)設(shè)備的方法有哪些的全部?jī)?nèi)容,想了解更多關(guān)于網(wǎng)絡(luò)安全的信息,請(qǐng)繼續(xù)關(guān)注中培偉業(yè)。