物聯網中的網絡安全風險
在當今社會,我們比以往任何時候都更加相互聯系。我們使用的設備以前所未有的方式相互關聯。這背后的一個重要因素是物聯網 (IoT) 的興起。它為一系列設備帶來了互聯網連接。從手表和手機到冰箱和汽車,物聯網旨在讓我們的社會“更智能”。
物聯網的潛力毋庸置疑。但也無法逃避風險。一個更加互聯的世界為惡意行為者提供了更多的犯罪機會。
因此,讓我們探索這種威脅的性質。作為企業和個人,我們可以做些什么來更好地保護我們的設備?
注意您的數字足跡
我們所做的很多事情都會留下某種形式的足跡。盡管可能更難看到,但這 在數字世界中也沒有什么不同。
每當我們與物聯網設備交互時,它都會在網絡和物理世界之間建立連接。通過無線接口,我們手機上的數字助理或應用程序向外部設備發出命令。這些設備存在于我們的家中、汽車或辦公室中。
這種連接創建了一個物聯網足跡,它超出了原始設備的領域。不幸的是,這也為剝削打開了大門。
有什么威脅?
我們每天使用的許多設備現在都連接到互聯網,這些設備上的無線接口可能對我們的個人數據構成威脅。
在家里,這可以通過我們的智能家居設備來實現。犯罪者可以利用智能鎖等聯網設備進行盜竊。許多這些設備還控制物理動作,例如打開車庫門。犯罪分子可以利用這些設備的遠程控制功能闖入。
在公共層面,“智能醫療保健”正在幫助改善患者護理和效率。但這也增加了機密數據落入壞人之手的風險。這可能導致分布式拒絕服務攻擊,從而對患者構成身體威脅。
法律和物聯網
此類威脅需要強有力的回應。鑒于我們在物聯網設備上看到的創新步伐,立法要跟上步伐可能是一項挑戰。大流行已經見證了智能設備的大量使用,這使得這一挑戰的緊迫性變得更大。
英國政府正在采取措施應對這一威脅。今年 4 月, 他們宣布了新的法律,迫使制造商提高連接設備的安全級別。公司現在必須通知客戶他們的設備將在多長時間內收到更新。簡單的默認密碼也面臨禁令。
這些措施是使我們的智能設備更安全的重要第一步,但我們可以走得更遠。 只有 2% 的設備鼓勵人們對在線帳戶使用雙因素身份驗證。只能鎖定 17% 以防止未經授權的訪問。顯然,我們可以做得更多。
我們可以做什么
在我們等待立法趕上的同時,我們個人可以采取以下措施來進一步保護我們的智能設備。
首先,在購買之前研究設備總是明智的。一些制造商將比其他制造商集成更多的安全措施。檢查軟件更新的可用性并保證您的個人數據將受到保護。
我們都可以采取的另一個簡單但有效的步驟是更改默認密碼。許多設備都會配備已經安裝的密碼,這些密碼很容易被犯罪分子猜到。養成良好的密碼衛生習慣總能降低我們面臨網絡威脅的風險。這些步驟雖然表面上很簡單,但在確保我們在智能社會中的網絡安全方面大有幫助。