大多數惡意攻擊瞄準的是最終用戶設備,例如計算機、平板電腦和智能手機。我們還沒有看到很多攻擊針對其他聯網設備,但最終這將會逐漸增加。攻擊者可能不會滲透到你的聯網冰箱,改變你的購物秩序,但他們可能會瞄準報警系統和汽車公司。不要將所有安全努力放在用戶設備上,還應該注意其他聯網設備。確保你的物聯網是安全的,保持更新漏洞,這可以幫助你在攻擊發生前減少風險。
賽門鐵克:隨著可穿戴設備的流行,2014年,你將看到越來越多的事物變得更加智能。互聯網上連接著數百萬種設備,而且在很多情況下,這些設備運行著嵌入式操作系統,因此,它們也將成為吸引黑客的工具。安全研究人員已經論證了針對智能電視、醫療設備和監控攝像機的攻擊。我們曾經見到嬰兒監視器被網絡黑客攻擊,此外,在以色列,一條主隧道的交通被切斷。據報道,兩起攻擊事件均是黑客通過監控攝像系統進入計算機系統造成的。
主要的軟件供應商已經知道了如何通知用戶,以及如何為用戶修補漏洞等解決措施,但是對于那些安裝了小型網絡應用程序的公司來說,他們甚至沒有意識到他們即將面臨的安全問題。這些嵌入式系統不僅容易受到攻擊,而且缺乏發現漏洞并及時通知用戶和企業的途徑,而且他們缺乏簡易的終端用戶操作方法來修復這些新的漏洞。因此,物聯網時代,我們建議企業在采用更多樣化的網絡應用的同時,部署有效的安全解決方案,同樣地,消費者也需要相應地提升安全意識。
Watch Guard:目前人們使用的很多設備都是基于嵌入式系統的應用。例如智能手機就是一個嵌入式系統,手機上有很多各種各樣的傳感器,如速度傳感器、位置傳感器、加速度傳感器、溫度傳感器和高度傳感器等等。一部手機基本可以把一個人大部分的生活行為記錄下來,如通過GPS能夠記錄位置信息,從位置信息中可以分析出個人的消費行為、業務行為等等;加速度傳感器會反應個人的交通行為,是乘坐地鐵、汽車、公交還是走路等等。
我們會發現,物聯網已經把人通過各種各樣的傳感器,把每個個體進行了很細的量化。不只是手機,現在的汽車也有嵌入式系統,還有智能手表、醫療設備起搏器等等。我們正在進入一個被信息采集傳感器包圍的時代,而這些個人隱私信息很可能被別有用心的黑客獲取和利用。
Fortinet :2014 年雖然不會出現移動版的Stuxnet病毒,我們認為網絡罪犯會將注意力轉向比常規的SMS欺詐更廣的系統平臺,包括可以控制家庭用電量、冰箱的溫度等的家庭自動化設備,以及功能性軟件,例如遠程登錄控制面板,可顯示以及確認家中可能在家的成員或設定時間段內該情況。這必然會帶給網絡罪犯份子通過網絡"洗劫"家庭用戶的不法的想法。
趨勢科技:萬物互聯注定將成為個人技術的游戲規則顛覆者,這一點已眾所周知。從2014年到未來的一段時間內,隨著通過包括智能手表和智能眼鏡在內的可穿戴技術實現的增強現實技術應用持續激增,到2020年,因身份竊取帶來的大規模網絡犯罪很有可能會變為現實。趨勢科技預計,萬物互聯的興起會導致互聯網安全威脅出現,但大規模的威脅和和數據泄露暫時不會爆發。同時,萬物互聯也將導致類似"深網"的執法難題,給網絡安全相關法律法規的制定提出了更嚴峻的挑戰。