《美国联邦调查局发出警告——物联网将助长网络犯罪》

  • 来源专题:宽带移动通信
  • 编译者: gaof
  • 发布时间:2015-09-24
  • 联邦调查局的警告可以唤醒较大的紧迫感,来解决物联网随之带来的安全风险。Eset公司的一个高级安全研究员Stephen Cobb说:“我很高兴能正视现实。社会上必须有人告知这个行业要更小心推动。对于政府来说,已经到了该说明物联网存在的问题的时候了。联邦调查局在周一警告称,当配置设备连接物联网时,企业和消费者都应格外小心。

    联邦调查局在一个公共服务通告中提到,随着越来越多的企业和消费者使用物联网设备来提高效率和便利,他们与互联网的连接,为网络犯罪创造了机会。

    “物联网”是一个广义的术语,它包括大量的通过网络空间连接的设备,其中包括加热设备、通风设备、空调控制设备、网络摄像头、像无线心脏监护器和胰岛素泵等医疗器械、包括智能手表和健身带在内的可穿戴设施、照明控制系统、智能器械、办公设备、用于从移动设备控制音乐或电视的装备,以及燃料监控系统。

    联邦调查局指出,贫乏的安全措施、修补的挑战和缺少的安全意识,给利用物联网设备提供了网络犯罪的机会。

    联邦调查局说道,犯罪分子可以利用这些机会去远程攻击其他系统,发送恶意邮件和垃圾邮件,窃取个人信息,或者妨碍物理安全。

    及时警告

    联邦调查局的发言人Carol Cratty提到,联邦调查局旨在解决用户可能会遇到的一些问题,关于如何使将要带回家的设备更智能。在科技新闻世界中,她说随着科技的发展,许多用户对可能的缺陷提出问题,包括现在使用中的众多网络设备,会导致公众服务公告。Cratty补充道,我们希望信息增加意识,并且为用户提供一些有用的安全技巧。联邦调查局的警告可以唤醒更多的紧迫感,来解决物联网逐渐增加的安全风险。Eset的高级安全研究员Stephen Cobb说:“我很高兴能正视现实。社会上必须有人告知这个行业要更小心推动。”

    在科技新闻世界中他说,对于政府而言,提出物联网的问题是及时的。

    “大跃进”

    Nexusguard的首席科学家Terrence Gareau说:“在过去的五年里,我对联邦调查局很满意。”“他们已经同企业和个人一起取得了很大进步,去主动提醒他们并保卫他们的安全。

    虽然联邦调查局对可能已经存在的漏洞警告着用户,但是公司在考虑安全的同时,从头开始建立设备尤为重要。IT-Harvest的首席研究分析师Richard Stiennon说:“在过去十年发生的一件事,就是在它们出现在新技术中之前,我们已经开始认识到漏洞。”“这是一个大跃进。”

    意想不到的后果

    尽管物联网设备带来的许多安全风险是局部的,例如攻击单个家庭或一个公共接入点,局部的攻击可以造成更大的后果,特别是如果设备是一个数据储存库。

    Digital Shadows的首席执行官 Alastair Paterson说:“连接存储设备的家庭,经常会将它们中的工作内容泄露出去。”

    他说在一个案例中,例如一个银行承包商,备份他的笔记本电脑到一个家庭网络中的附加存储设备中。 攻击者攻破了网络附加存储器,并且通过互联网共享了银行的ATM网络规格。

    Paterson在科技新闻世界中说道,类似的攻破发生在瑞士一个大型机构总部建筑的蓝图上。

    保护你自己

    安全不是物联网设备制造商优先考虑的。

    Malwarebytes的高级安全研究员Jean-Philippe Taggart说:“早期物联网的实施做的非常差。”“制造商正试图去降低成本,并且这通常不利于设备的安全。”IHS Technology的首要安全分析师Jeff Wilson说:“很多用户设备在设计时没有考虑到安全。”“他们只是想把廉价的相机拿出来,并且使人们去买它们。他们不思考从黑客的角度应该做些努力。

    联邦调查局推荐了许多措施,企业和用户可以采取这些措施来保护自己免受物联网攻击:

    •隔离物联网在他们自己的网络中;

    •禁用通用的即插即用网络协议;

    •从具有良好安全记录的制造商中购买设备;

    •改变设备的默认密码,并且在所有设备上使用强密码;

    •保持设备的软件或固件用最新的补丁更新;

    •当连接设备到网络时,使用最佳实践;

    •注意任何家庭医疗设备的连接。

相关报告
  • 《美国联邦调查局调查石油管道争议-ABC 新闻的匿名威胁》

    • 来源专题:油气开发与利用
    • 编译者:cncic
    • 发布时间:2016-09-30
    • 美国联邦调查局调查石油管道争端的匿名威胁。 由美联社北达科他法戈 Sep 15,到 2016 年,美国东部时间下午 4:06 0 股。 . . . 电子邮件明星相关新闻超过一千多人聚集在营地附近北达科塔州站岩苏族保留上星期五 2016 年 9 月 9 日。站在岩苏部落尝试停止其北达科塔州保留附近的石油管道建设失败在联邦法院星期五,但三...
  • 《美国对中广核参与英国核电项目发出警告》

    • 来源专题:中国科学院文献情报先进能源知识资源中心 |领域情报网
    • 编译者:guokm
    • 发布时间:2018-10-31
    • 美国称掌握了中广核窃取民用核计划并将其转用于军事用途的证据,并表示已经与英国共享这些证据。   英国《金融时报》戴维.谢泼德伦敦报道   针对英国与中国最大的核电国企合作建设一系列核电新项目,美国向英国发出严厉警告,称其掌握了中广核窃取民用核计划并将其转用于军事用途的证据。   美国国务院国际安全与防核武扩散局(ISN)助卿克里斯托弗·阿什利·福德表示,投资180亿英镑的欣克利角C(Hinkley Point C)核电站项目的合作方中国广核集团(CGN)是中国把民用核技术军事化的先锋之一。   “现在,显而易见的是,几乎整个中国核工业都和军民融合捆绑在一起了。”福德在一次媒体吹风会上对英国《金融时报》说,“随着时间的推移,我们意识到,与技术窃取问题有关的信息在日益增多。”   福德表示,美国已经与英国共享了“开源”的证据和情报部门收集的证据,这些证据表明中广核参与转移可用于各种军事用途的技术。   福德表示,这些用途可能包括驱动中国新型核动力潜艇、航空母舰,以及“为正在推进的南中国海军事化建造的浮动核反应堆”。   福德说:“如果中广核正在帮助中国海军……研制有可能瞄准包括伦敦在内的西方国家首都的导弹……那么这是否是一个很好的注意,就值得思考了。”   在美方直言不讳地发出警告之际,英国首相特里萨?梅(Theresa May)试图以比前任戴维?卡梅伦(David Cameron)更大的力度来审查中国对英国关键基础设施的投资,包括中方参与建设英国的核电站。