在過去三年里,物聯網安全已經超過RSA大會提交列表中的項目。在RSAC 2017上,安全專家們最終認為企業的危險是真實的。
2017年RSA大會于2月13日至17日在舊金山的Moscone中心舉行。根據RSA會議高級內容經理Britta Glade的博客文章,物聯網(IoT)安全成為第一個提交的主題,勒索軟件、框架和流程、預測威脅、智能共享和一般數據保護法規(GDPR)為排名前五的話題。
Tenable Network Security戰略官Cris Thomas指出,在RSA大會2017提交名單上看到物聯網安全威脅和勒索軟件沒有什么好奇怪的。
Thomas稱,“雖然大多數都會談到與現今相關的問題,但可能不會反映每個人談論的話題。”
美國Fidelis Cybersecurity威脅系統經理John Bambenek表示,物聯網安全威脅對于RSA大會來說是個很大的問題,畢竟它們容易得到理解。
Bambenek稱“讓人們意識到他們的烤面包機可能會被感染是很容易的,但老實說,這種恐慌是一種營銷策略,能夠賣更多的產品。”
Plixer國際公司首席執行官Michael Patterson說,今年與過去有所不同,實際上物聯網安全威脅在2016年10月既已達到了巔峰。
“今年,有一個非常具體的驅動程序:Mirai代碼被公開發布出來,這使對物聯網設備的攻擊更加普遍,僵尸網絡產生了巨大的影響,”Patterson表示。“歷史上最大的DDoS攻擊事件發生在2016年。”
然而,安全專家表示,物聯網安全威脅仍然在一定程度上脫離了企業的關注,因為被濫用的設備主要是消費類路由器。Authentic8公司首席執行官Scott Petry說,對于企業來說,“這不是一個IoT問題,而是一個網絡永續性問題。”
“抽象來講,物聯網可能很有趣,CIO必須處理的物理風險是傳統網絡上的傳統系統。物聯網已然介入,但事實是,員工使用的當前的資源運行業務仍然脆弱,”Petry表示,“數以百萬計的家庭路由器可能用于DDoS攻擊,那么,公司的CIO可以做什么?更改他們的家庭路由器密碼而非使用默認密碼?對于超過90%的業務來說,IoT安全威脅并不是專門針對物聯網或與其相關的業務的。”