物聯網目前正逐步集成到大多數工業和商業操作系統中,包括公共設施,重要基礎設施,運輸,金融,零售和醫療保健。物聯網設備可以感知和測量物理世界,收集有關各種人類活動的數據,并促進智能,自動化和自主指揮與控制技術的廣泛部署。但是任何事物的發展,都有著雙面性,近來物聯網(IoT)設備的新攻擊的新聞越來越多。那么為什么物聯網攻擊會增加?保護物聯網設備的方法有哪些?
為什么物聯網攻擊會增加?
隨著外部力量對全球經濟施加壓力,要求其通過高級數字化轉型項目進行適應和恢復,黑客制造麻煩的機會將會增加。對于那些不受公眾歡迎的行業或機構,例如物流和供應鏈公司以及與健康相關的研究設施,尤其如此。
根據組織的規模、預算和地理位置,組織可能缺乏大型公司的網絡安全工具和資源來保護它們。對這些組織的犯罪襲擊也影響到至關重要的服務,包括政府服務、信息網站、電話服務和食品供應。
保護物聯網設備的方法有哪些?
迅速發展的惡意軟件和物聯網技術使其難以與最新的網絡安全工具和方法保持同步。希望利用物聯網設備優勢的組織必須在安全協議和工具上進行更多投資。
為了確保其IoT設備的安全并防止對其網絡進行勒索軟件攻擊,IT專業人員可以:
1、更改默認密碼
創建新憑據是保護物聯網設備安全和保護隱私的第一步,因此我們買到新的安全攝像頭或者新冰箱,或者其他什么新的物聯網設備的時候,首先要做的第一步,是要更改默認密碼。研究表明,“密碼短語”比密碼更安全。這意味著“8OssJ9Kj”的安全性不如“我今天在屋頂曬月亮”。
2、自動修補程序和更新
最好是打開物聯網新設備的自動修補程序和更新開關。在當今的“設置即遺忘”的社會中,許多電子設備可以自己“照顧”自己。技術通常有一個允許自動更新的設置。當保護物聯網設備時,這是一個需要開啟的重要設置。
3、設置多因素身份驗證
基于更高的安全性能,多因素身份驗證安全設置現在越來越受歡迎了。但其實這并不是特別復雜,就像登錄系統時需要輸入文本或代碼一樣簡單。通常,可以在設備的帳戶首選項中設置身份驗證。
4、使用密碼管理器
很多人為了圖方便,或者因為害怕忘記密碼,會給許多不同的設備使用同一個密碼。但這是很危險的,想想看,萬一被破解,那就是全部淪陷啦,所以雞蛋不能放在同一個籃子里,有必要保持用戶名和密碼的唯一性。如果害怕忘記密碼,那么推薦大家使用密碼管理器有許多免費的版本可用,大多數密碼管理器應用程序可以為您生成一個隨機密碼,并允許您安全地存儲它們。
5、更新默認設置
檢查默認情況下啟用了哪些設置,尤其在不知道它們有什么用時。如果不熟悉FTP或UPnP,很可能不會使用它們,甚至不會注意到它們已經關閉了。
6、避免公共WI-FI
連接到公共WIFI網絡可能很方便,但這危險性很高,尤其是如果公共無線網絡不需要密碼的時候。一些公共wi-fi建立后,是希望在人們能使用它的時候,竊取人們的信息或憑證,所以最好避免使用公共wi-fi。
以前,勒索軟件運營商會加密文件并要求勒索付款。如今,他們還泄露數據,并威脅要公開泄漏數據,以向受害者施加更大的壓力。組織擁有太多的物聯網設備,無法將企業網絡擴展到傳統安全范圍之外,從而無法解決安全問題。
上述就是關于為什么物聯網攻擊會增加,以及保護物聯網設備的方法有哪些的全部內容,想了解更多關于網絡安全的信息,請繼續關注中培偉業。