<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    RSA2018安全大會熱議物聯網設備安全

    VSole2018-04-26 20:40:42

    隨著聯網設備逐漸走進人們的數字生活,物聯網(IoT)安全也就成了2018 RSA安全大會的熱門話題。RSA 2018大會上有很多關于物聯網漏洞的討論,但似乎并未給出一個明確的解決方案。

    賽門鐵克產品管理資深總監約翰?庫克表示,如今的大量物聯網設備的制造商更像是“淘金熱”,每個人都想快速撈金。

    IDC 市場研究公司表示,物聯網智能家居設備市場相當誘人,將成為第四大行業,預計的消費者物聯網支出2018年將達到620億美元(約合人民幣3900億元)。盡管如此,大多數設備的設計并未考慮安全性。

    物聯網存在哪些安全問題?

    2016年的 Mirai 僵尸網絡感染了30多萬臺包括網絡攝像頭和路由器在內的物聯網設備,這足以說明物聯網安全問題帶來的影響巨大。盡管 Mirai 僵尸網絡敲響了警鐘,但聯網智能家居設備的安全性似乎并未改觀。

    ESET 全球安全推廣大使托尼?安斯科姆花費數月時間測試了12款物聯網設備,結果發現這些設備存在未加密的固件升級問題、未加密的攝像機視頻流、明文通信,密碼存儲未設置保護等安全缺陷。

    物聯網安全過去幾年一直備受批評,物聯網設備隱私問題也是此次 RSA 大會頻頻強調的另一痛點,尤其 Amazon Echo 和 Google Home 這類語音助理設備興起之后更是如此。

    安斯科姆指出,這些物聯網設備普遍存在一個可能與漏洞無關的問題——過度分享數據。他以物聯網體重秤為例,這類體重秤可與Amazon Alexa 連接,數據中會存儲用戶與稱之間的交互,而這正是網絡犯罪夢寐以求的事。

    物聯網存在的各種安全問題需要物聯網設備制造商和終端用戶聯合采取措施確保設備安全,他們將安全視為低功耗聯網設備的昂貴替代品。Fitbit 公司的安全資深總監馬克? 鮑恩指出,許多聯網設備制造商愿意使用便宜的低功耗芯片,而非安全性高的芯片。鮑恩指出IoT設備的另一個問題是,物聯網設備有太多組件,包括處理器、云與Web服務、設備與應用程序,這導致很難兼顧所有這些組件的安全問題。系統的每部分都至關重要,漏洞可能就存在于應用程序、平臺、設備、傳感器和云中。

    許多設備制造商升級物聯網設備安全性的第一個步驟是了解設備的使用方式,并利用對設備的了解創建威脅模型。鮑恩指出,設備制造商有必要創建威脅模型以考慮保護設備的所有情形。

    庫克表示,制造商對安全性的重視必須由終端用戶來推動,但消費者強求要求安全性更佳的情況可能還沒有發生。

    物聯網大會rsa
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著聯網設備逐漸走進人們的數字生活,聯網(IoT)安全也就成了2018 RSA安全大會的熱門話題。RSA 2018大會上有很多關于聯網漏洞的討論,但似乎并未給出一個明確的解決方案。 賽門鐵克產品管理資深總監約翰?庫克表示,如今的大量聯網設備的制造商更像是“淘金熱”,每個人都想快速撈金。
    RSA大會的內容策劃Kacy Zurkus基于大會專家委員會的思考,發布了2022年網絡安全預測,內容涵蓋供應鏈安全、勒索軟件、安全人員供給等。
    一年一度的RSAC大會也是網絡安全創業公司集中亮相和展示能力的舞臺,今年來自全球的35家網絡安全初創公司在RSAC的創新空間Early Stage Expo設有展位,這些創業公司代表著網絡安全行業最活躍的創新趨勢,例如DevSecOps、IAM、威脅管理、云安全、安全培訓和聯網安全。
    本文編輯整理了在RSA2022大會上亮相的熱門新產品。
    2022年,綠盟科技于運營商、金融、能源等領域實現業務與安全的進一步合作,圍繞5G安全、業務流量監測等多個主題進行了技術合作與產品聯合研發。基于全球化的威脅情報體系,連年發布APT高級威脅報告,支持各行業對安全態勢的研判。2022年,綠盟科技再次成為國家工業信息安全產業應急服務支撐單位和工業和信息技術人才培養工程培訓基地。
    透過5年創新沙盒變化、創新賽道和熱點技術演進,觀察網絡安全產業創新方向。
    2021 年上半年,全球網絡安全界遭受了勒索軟件攻擊、重大供應鏈攻擊以及有組織的黑客行動的輪番轟炸,攻擊目標遍及醫療、金融、制造業、電信及交通等重點行業。數據泄露的規模、漏洞存在的年限、影響設備的數量、破壞效果呈擴大趨勢。黑客攻擊手段也更加復雜化,單筆勒索贖金更是達到創記錄的 7000 萬美元。
    美國舊金山時間4月24日下午,RSA Conference 2023正式公布創新沙盒本年度冠軍,人工智能安全廠商HiddenLayer一舉奪魁。本文將從創新沙盒冠軍HiddenLayer出發,進一步解讀探討AI安全。這在印證一個趨勢:AI安全將會成為一個獨立的賽道。而HiddenLayer的奪冠,將會帶動AI自身安全的產業。
    雖然5G在消費市場一夜之間“不香了”,但事實上5G正變得與當初炒作的那樣重要,其面臨的安全威脅也更加嚴峻。 在本周三的RSA2022大會上,德勤公司和弗吉尼亞大學的研究人員發現了針對5G架構基礎組件——網絡切片的潛在攻擊方法。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类