物联网的安全性问题是当前人们关注的焦点,物联网设备因其安全防范能力较弱而被网络犯罪分子非法攻击。在美国,物联网设备保密程度较低,几乎所有的设备尚未设置流量加密处理,导致企业和用户所涉及的数据,具有较高的被盗风险。
根据Pao Alto Networks威胁情报团队Unit 42的一份新报告显示,该团队分析了美国企业IT和医疗机构数千个物理位置的120万台物联网设备,发现98%的物联网设备流量是未加密的。
这基本上意味着如果被截获,数据可以很容易地被读取和使用。
所以问题就来了——窃听物联网设备与其各自服务器之间的数据交换有多容易?该报告称,57%的物联网设备易受中等或高强度的攻击,这使物联网成为攻击者的常见目标。
四分之三的医疗保健组织(占72%)将物联网和IT资产混合在虚拟局域网上,使物联网设备面临更大的不必要风险,从而使受感染的员工计算机可以轻松地将恶意软件传播到物联网设备上。
更糟糕的是,83%的医疗设备运行过时的操作系统。
黑客们非常清楚这些事实,并且正在开发新技术来利用旧的传统协议。
网络犯罪分子非常了解现在很多行业的物联网存在的安全风险,所以在认识到这些安全漏洞背后的利用价值,他们将会采用更新的技术来利用旧的传统协议去攻破网络完全屏障。2025年416亿台物联网设备投入使用后,网络安全的压力将会更大,物联网流量的加密工作势在必行。
文章来源:《几乎所有的物联网流量都未加密》,智家网