安防/物联网面临的网络安全问题
万物互联时代,安防,物联网设备面临越来越多的网络安全问题。安防,物联网的安全威胁可以根据物联网的架构分为感知层威胁、网络层威胁和应用层威胁。
感知层
盗窃和破坏设备
部署在远端的缺乏物理安全控制的物联网资产有可能被盗窃或破坏。
篡改和仿冒设备
终端在户外、分散安装、易被接触到又没有纳入管理,导致物理攻击、篡改和仿冒。
攻击已知漏洞
OS 或软件过时,漏洞无法及时修复。设备的数量巨大使得常规的更新和维护操作面临挑战。
攻击和绕过认证机制
物联网环境中的部分访问无认证或认证采用默认密码、弱密码。
窃取敏感信息
敏感信息明文预置在设备中,易被读取或篡改。
远程控制设备
固件中都保留了测