物聯(lián)網(wǎng)目前正逐步集成到大多數(shù)工業(yè)和商業(yè)操作系統(tǒng)中,包括公共設施,重要基礎設施,運輸,金融,零售和醫(yī)療保健。物聯(lián)網(wǎng)設備可以感知和測量物理世界,收集有關各種人類活動的數(shù)據(jù),并促進智能,自動化和自主指揮與控制技術的廣泛部署。但是任何事物的發(fā)展,都有著雙面性,近來物聯(lián)網(wǎng)(IoT)設備的新攻擊的新聞越來越多。那么為什么物聯(lián)網(wǎng)攻擊會增加?保護物聯(lián)網(wǎng)設備的方法有哪些?
為什么物聯(lián)網(wǎng)攻擊會增加?
隨著外部力量對全球經(jīng)濟施加壓力,要求其通過高級數(shù)字化轉型項目進行適應和恢復,黑客制造麻煩的機會將會增加。對于那些不受公眾歡迎的行業(yè)或機構,例如物流和供應鏈公司以及與健康相關的研究設施,尤其如此。
根據(jù)組織的規(guī)模、預算和地理位置,組織可能缺乏大型公司的網(wǎng)絡安全工具和資源來保護它們。對這些組織的犯罪襲擊也影響到至關重要的服務,包括政府服務、信息網(wǎng)站、電話服務和食品供應。
保護物聯(lián)網(wǎng)設備的方法有哪些?
迅速發(fā)展的惡意軟件和物聯(lián)網(wǎng)技術使其難以與最新的網(wǎng)絡安全工具和方法保持同步。希望利用物聯(lián)網(wǎng)設備優(yōu)勢的組織必須在安全協(xié)議和工具上進行更多投資。
為了確保其IoT設備的安全并防止對其網(wǎng)絡進行勒索軟件攻擊,IT專業(yè)人員可以:
1、更改默認密碼
創(chuàng)建新憑據(jù)是保護物聯(lián)網(wǎng)設備安全和保護隱私的第一步,因此我們買到新的安全攝像頭或者新冰箱,或者其他什么新的物聯(lián)網(wǎng)設備的時候,首先要做的第一步,是要更改默認密碼。研究表明,“密碼短語”比密碼更安全。這意味著“8OssJ9Kj”的安全性不如“我今天在屋頂曬月亮”。
2、自動修補程序和更新
最好是打開物聯(lián)網(wǎng)新設備的自動修補程序和更新開關。在當今的“設置即遺忘”的社會中,許多電子設備可以自己“照顧”自己。技術通常有一個允許自動更新的設置。當保護物聯(lián)網(wǎng)設備時,這是一個需要開啟的重要設置。
3、設置多因素身份驗證
基于更高的安全性能,多因素身份驗證安全設置現(xiàn)在越來越受歡迎了。但其實這并不是特別復雜,就像登錄系統(tǒng)時需要輸入文本或代碼一樣簡單。通常,可以在設備的帳戶首選項中設置身份驗證。
4、使用密碼管理器
很多人為了圖方便,或者因為害怕忘記密碼,會給許多不同的設備使用同一個密碼。但這是很危險的,想想看,萬一被破解,那就是全部淪陷啦,所以雞蛋不能放在同一個籃子里,有必要保持用戶名和密碼的唯一性。如果害怕忘記密碼,那么推薦大家使用密碼管理器有許多免費的版本可用,大多數(shù)密碼管理器應用程序可以為您生成一個隨機密碼,并允許您安全地存儲它們。
5、更新默認設置
檢查默認情況下啟用了哪些設置,尤其在不知道它們有什么用時。如果不熟悉FTP或UPnP,很可能不會使用它們,甚至不會注意到它們已經(jīng)關閉了。
6、避免公共WI-FI
連接到公共WIFI網(wǎng)絡可能很方便,但這危險性很高,尤其是如果公共無線網(wǎng)絡不需要密碼的時候。一些公共wi-fi建立后,是希望在人們能使用它的時候,竊取人們的信息或憑證,所以最好避免使用公共wi-fi。
以前,勒索軟件運營商會加密文件并要求勒索付款。如今,他們還泄露數(shù)據(jù),并威脅要公開泄漏數(shù)據(jù),以向受害者施加更大的壓力。組織擁有太多的物聯(lián)網(wǎng)設備,無法將企業(yè)網(wǎng)絡擴展到傳統(tǒng)安全范圍之外,從而無法解決安全問題。
上述就是關于為什么物聯(lián)網(wǎng)攻擊會增加,以及保護物聯(lián)網(wǎng)設備的方法有哪些的全部內(nèi)容,想了解更多關于網(wǎng)絡安全的信息,請繼續(xù)關注中培偉業(yè)。