当前位置: 首页 > news >正文

警告:未来互联网安全动荡

在一年前,笔者呼吁正在测试IoT的制造企业不要将其传统未联网的产品连接到互联网,很多人都担心IoT会带来很多不安全的产品,并且最终进入我们的日常生活中。

警告:未来互联网安全动荡

我们现在面临着很多安全挑战,如果幸运的话,也许不会导致全球安全和隐私泄露事故。

一方面,戴尔和联想等公司销售的电脑具有开放的根级CA,让攻击者可以伪造证书和欺诈SSL网站,运行中间人攻击,以及在这些Windows系统安装恶意软件。

而且,在戴尔公司推出的新笔记本电脑中,该公司还将这些证书增加到新电脑的Trusted Root Store中,其中包括私钥。这样一来,任何人都可以创建证书在这些笔记本作为合法证书使用。

另一方面,世界各地的政府机构认为他们应该由某种神奇的访问密钥可访问一切形式的加密,让他们可以解密数据,从而在某种程度上抵御“坏人”。正如Hanlon’s Razor所说,“但凡能用愚蠢解释,就莫要归咎于恶意。”

无论是政府对反加密的欲望,还是戴尔和联想的失误,其结果都是一样:他们通过向外部人士提供对“加密”通信的访问权限,而破坏了加密和隐私性。当然,戴尔和联想只是影响其自己的产品,而反加密组织则会影响到每个制造商的每个设备。

然后我们看到IoT的崛起。在看到各种规模的企业糟糕的安全做法后,笔者并不看好企业将互联网连接到以前未联网的产品的做法。

例如,如果冰箱连接到互联网,糟糕的安全做法可能让攻击者控制冰箱功能。联网和受控制的污水泵听起来不错,但它可能被恶意远程关闭。我们看到各种家庭内部安全摄像机生成能提供更高的安全性,但这些摄像头也很容易被用来记录你家庭的每个动作。我们看到微软为Xbox One增加了永远在线的高清摄像头和麦克风,而且无法被禁用,这让微软遭受指控,因其可能监控用户或让政府这样做。

无论是何种设备,只要房间里有能够记录视频和音频的设备,这些设备就可能被利用来在暗中记录一切,而且也不一定是微软或政府在监控(+本站微信networkworldweixin),如果安全做法不够好,这可以是任何人。

总之,使用闭源代码的联网设备都可能构成安全威胁。你购买的漂亮的WiFi装置可能被用来访问你的家庭网络以及连接到僵尸网络。你的新智能电视可能会监听房间里说的话,并发送这些数据进行分析。或者,有人会远程控制你的汽车,并开车上路。

这并不是猜测或者假设,这肯定也不是阴谋论,这就是现在发生的事情。

你可以信任微软和三星不会窥探你的客厅,并相信戴尔和联想会努力保证你的隐私性,同时,希望供应商添加互联网连接到其核心产品。在这种情况下,你还需要相信他们能够保护所有连接、数据以及数据收集方法,让攻击者不会来添乱。

对于私营企业和政府,历史经验表明,这是愚蠢的赌注。(邹铮编译)


作者:邹铮/编译

来源:51CTO

相关文章:

  • 《人民日报》教你如何正确使用路由器
  • 窥探“大数据”全貌(技术篇、产业篇、企业转型篇)
  • 揭秘大数据安全分析”架构”
  • 《深入理解Android:Telephony原理剖析与最佳实践》一3.1 何为同步和异步
  • 《C语言程序设计》一 2.5 案例学习——华氏温度与摄氏温度的转换
  • 安防傍上物联网能否迎来硬件免费时代?
  • 深入探析koa之异步回调处理篇
  • 方法和数组
  • 物联网网络技术市场的发展
  • centos中安装mysql
  • 日志收集+分析+报警 logstash
  • 请问一下发博中出现的问题
  • Educational Codeforces Round 26
  • Android 带你撸一个好玩的 DoodleView(涂鸦)
  • javascript中的this和e.target的深入研究
  • Javascript设计模式学习之Observer(观察者)模式
  • java取消线程实例
  • overflow: hidden IE7无效
  • spring boot下thymeleaf全局静态变量配置
  • V4L2视频输入框架概述
  • 第三十一到第三十三天:我是精明的小卖家(一)
  • 给第三方使用接口的 URL 签名实现
  • 海量大数据大屏分析展示一步到位:DataWorks数据服务+MaxCompute Lightning对接DataV最佳实践...
  • 三分钟教你同步 Visual Studio Code 设置
  • 深度解析利用ES6进行Promise封装总结
  • 说说动画卡顿的解决方案
  • 通过来模仿稀土掘金个人页面的布局来学习使用CoordinatorLayout
  • 小程序上传图片到七牛云(支持多张上传,预览,删除)
  • 国内唯一,阿里云入选全球区块链云服务报告,领先AWS、Google ...
  • 新年再起“裁员潮”,“钢铁侠”马斯克要一举裁掉SpaceX 600余名员工 ...
  • ​​​​​​​Installing ROS on the Raspberry Pi
  • #define 用法
  • #使用清华镜像源 安装/更新 指定版本tensorflow
  • (3)llvm ir转换过程
  • (4.10~4.16)
  • (8)Linux使用C语言读取proc/stat等cpu使用数据
  • (pytorch进阶之路)扩散概率模型
  • (定时器/计数器)中断系统(详解与使用)
  • (附源码)springboot 校园学生兼职系统 毕业设计 742122
  • (九)c52学习之旅-定时器
  • (十二)devops持续集成开发——jenkins的全局工具配置之sonar qube环境安装及配置
  • (十五)devops持续集成开发——jenkins流水线构建策略配置及触发器的使用
  • (四)Android布局类型(线性布局LinearLayout)
  • (转)从零实现3D图像引擎:(8)参数化直线与3D平面函数库
  • .Net Core与存储过程(一)
  • .net mvc actionresult 返回字符串_.NET架构师知识普及
  • .NET/C# 异常处理:写一个空的 try 块代码,而把重要代码写到 finally 中(Constrained Execution Regions)
  • .NETCORE 开发登录接口MFA谷歌多因子身份验证
  • .net对接阿里云CSB服务
  • .NET中使用Protobuffer 实现序列化和反序列化
  • .pyc文件还原.py文件_Python什么情况下会生成pyc文件?
  • [2024最新教程]地表最强AGI:Claude 3注册账号/登录账号/访问方法,小白教程包教包会
  • [Android]使用Android打包Unity工程
  • [C++]C++入门--引用
  • [ChromeApp]指南!让你的谷歌浏览器好用十倍!