成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

保護物聯網安全的6條基本原則,你做到了幾條?

安全 物聯網安全
2016到2017年,大型僵尸網絡發起的攻擊都是通過入侵物聯網設備實現的。很多專家都認為互聯網安全“前路險惡”,但是也不必太悲觀,方法總比問題多。

隨著物聯網深入普及,點進來看這篇文章的你肯定也聽說過各種關于“物聯網宿命”的預言。任何聯網的設備,例如,監控攝像、路由器、數字視頻記錄器、可穿戴設備、智能燈等都存在安全風險,并且大多數使用人群都不知道如何保護它們的網絡安全。

2016到2017年,大型僵尸網絡發起的攻擊都是通過入侵物聯網設備實現的。很多專家都認為互聯網安全“前路險惡”。但是也不必太悲觀,方法總比問題多。下文我們將介紹提高物聯網安全的6條基本原則,降低被攻擊風險,避免讓物聯網設備成為你最大的弱點。

[[219191]]

第1條:避免設備直接聯網。

不部署防火墻或將防火墻置于設備后端的行為均不可取。防火墻應置于該設備聯網之前,在防火墻中開放特定端口實現設備的遠程訪問。

很多IoT設備在生產過程中都不會考慮到安全這一環,如果聯網前沒有防火墻保護,這相當于我們主動將攻擊者邀請到我們的網絡中“做客”。很多路由器一般都有內置防火墻,但其它設備我們就必須為它們穿上防火墻這件保護衣。

第2條:更改默認密碼。

拿到這些設備后我們要做的第一件事就是把初始密碼改成復雜的你又記得住的密碼。就算密碼忘記了,也不是走投無路,現在市場上大多數設備都有恢復出廠設置的功能。

但是也有很多情況比較悲劇,很多物聯網設備,尤其是安全監控設備、DVR在安全問題上實在設計得太差,就算改掉初始密碼,一旦連網,內置的web界面還是無法阻止任何攻擊活動的入侵。

而且,很多設備被發現存在隱藏的后門,攻擊者能夠利用這些后門程序對你的設備進行遠程控制。所以第一條原則的重要性也就可想而知。

第3條:更新固件。

硬件供應商有時會為支持他們設備的軟件(稱為“固件”)提供安全更新程序。因此,安裝設備之前先訪問廠商官網查看是否有固件更新,另外也要養成定期查看的習慣。

第4條:檢查默認設置。

確保像UPnP(通用即插即用,主要用于設備的智能互聯互通,能夠在你不知情的情況下開放防火墻端口)這類你不需要的功能已經被設置成“禁用”。

如何才能知道路由器的防火墻是否被“挖了洞”?Censys這個搜索引擎兼具掃描功能:首先打開whatismyipaddress.com,然后將IP地址復制到censys.io的搜索框中,從下拉菜單中選擇“ipv4 hosts”,點擊“搜索”。

如果剛好你的ISP地址在censys的黑名單中,可以訪問Steve Gibson的 Shield’s Up頁面 ,上面有一個點擊工具,能夠幫助你發現你所在網絡中哪個網關或端口被惡意打開。通過網絡搜索開放端口往往能夠獲得有效信息,確定設備可能存在的漏洞。

如果你的計算機中安裝了反病毒軟件,確保升級到網絡安全或互聯網安全版本,開啟軟件防火墻的所有功能,確保能夠攔截特定端口的進出流量。

另外,Glasswire(基礎版39美元,專業版69美元)也是一個不錯的工具,不但具備防火墻所有功能,并且能夠告知用戶哪些設備帶寬占用最多。最近我用Glasswire發現了一個每天使用千兆字節帶寬的程序(“亞馬遜音樂”客戶端一個糟糕的更新版本)。

第5條:避免購買具有內置P2P(對等網絡)功能的物聯網設備。

P2P物聯網設備的安全防護實施起來非常困難。很多研究都表明,即使有防火墻,攻擊者也能實現遠程訪問,因為P2P的配置特點之一就是持續不斷地連接共享網絡,直到成功。因此攻擊者完全有可能實現遠程訪問。這也是人們對物聯網設備安全存在恐慌心理的原因之一。

第6條:成本越低的設備,安全性可能越差。

90%廉價的物聯網設備都不安全。當然,價格與安全性沒有直接關聯,但是無數案例說明,價格范圍較低的設備往往漏洞和后門更多,廠商的維護和售后支持力度也不夠。

2017年年底,Mirai病毒(有史以來規模最大的物聯網惡意軟件威脅之一)的三元兇認罪,美國司法部(DOJ)也發布了一系列保護物聯網設備的安全提示,詳情戳此處

最后的溫馨提醒

很多人看到這些安全提示都會嗤之以鼻,明明道理都懂,有時候就是做不到。良好的開發、部署和操作習慣非常有必要,減少物聯網對全球安全問題的影響,最重要的還是每一個人從最基本的做起。采取主動防御措施,自求多福。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2015-06-09 11:08:20

2020-08-25 10:41:52

SD-WAN安全網絡安全網絡

2024-04-28 11:32:32

軟件架構開發

2022-10-25 09:50:56

2017-04-17 20:50:50

2010-09-28 15:07:48

JavaScript

2022-04-14 10:01:49

云原生Kubernetes

2021-09-13 10:30:42

C++代碼設計模式

2010-08-12 10:03:21

Flex性能優化

2015-06-04 10:13:56

DCIM運維管理

2020-01-08 18:27:53

七項基本原則高效漏洞管理IT

2011-04-22 16:17:53

電腦維修

2018-01-07 00:10:39

數據中心運營IT

2010-05-21 11:22:04

2011-06-16 13:45:14

2020-01-09 08:55:45

漏洞漏洞管理VM

2010-09-09 13:59:55

CSS

2010-09-08 13:53:31

CSS

2010-08-10 09:53:45

Flex性能優化

2011-06-20 16:27:06

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本久久一区二区三区 | 国产精品五月天 | 欧美区日韩区 | 激情五月综合 | 国产精品亚洲一区二区三区在线 | 国产伦精品一区二区三区精品视频 | 亚洲综合激情 | 天天操天天插天天干 | 久久99精品久久久97夜夜嗨 | 欧美视频成人 | 婷婷中文在线 | 中文字幕在线中文 | 亚洲一区二区三区久久久 | 亚洲免费在线观看 | 黄色毛片在线播放 | 久久一二 | 亚洲精品久久嫩草网站秘色 | 日韩欧美精品一区 | 红桃成人在线 | 亚洲视频免费在线 | 中文视频在线 | 色偷偷噜噜噜亚洲男人 | 三级黄色片在线 | 亚洲综合无码一区二区 | 国产成人精品一区二区三区 | 久久高潮 | 国产羞羞视频在线观看 | 在线视频 亚洲 | 精品一区在线免费观看 | 欧美一级黄带 | 亚洲一区av| 国产在线观看一区二区三区 | 亚洲免费网 | 国产不卡在线播放 | 在线观看亚洲专区 | 四虎成人精品永久免费av九九 | 99久久免费观看 | 日韩精品av一区二区三区 | 欧美黄色大片在线观看 | 成人精品国产一区二区4080 | www.亚洲免费 |