安全漏洞心脏出血继续原因是丘比特柔软

除锈机砖机设备2020年04月18日

安全漏洞处理正当时 三个手段让物联不再脆弱

计算机安全是个棘手问题。问问美国人事管理局(Office of Personnel Management)吧,该机构在7月9日承认2200万政府雇员的敏感个人信息被黑客窃取。或者问问大型保险公司Anthem,它在1月公布其8000万客户记录被盗。还有美国国家安全局,它在2013年遭遇了史上最大的泄密事件,项目外包商爱德华.斯诺登(Edward Snowden)携带其大量机密文件出逃。

不幸的是,这一问题还会更加棘手。计算机已从桌面被装进了人们的口袋,如今更是嵌入到汽车、电视、玩具、冰箱、工业套件等各种各样的设备中。络设备制造商思科估计目前联设备达150亿台,到2020年这一数字可能攀升至500亿。设备联的支持者们信誓旦旦,说一个充斥着联计算机和传感器的世界将无比便利高效。他们称之为物联。

计算机安全人员则将其称之为一个正在酝酿的灾难。他们担心,生产联部件的公司匆匆把产品推出市场,并未汲取互联早年的教训。上世纪八九十年代的大型计算机公司对安全问题后知后觉。只有当电脑病毒、黑客攻击这类威胁显而易见时,微软、苹果等公司才着手补救。但相比防患于未然,亡羊补牢要难得多。

付钱,否则冰箱被黑

物联正在重蹈覆辙。把日常物品变为计算设备的风险已经浮现。在一个案例中,一名黑客发现他可以远程控制自己的药泵,影响输药剂量。还有黑客曾让新车的刹车和转向系统失灵。络罪犯是富有创意的一批人。举例来说,将来电脑化的洗衣机或冰箱可能会被篡改程序,用来发送垃圾邮件或存放儿童色情内容。又或者,电脑联的房门会要挟你交出比特币赎金,否则不让你进门。

三个手段有助于让物联变得不那么脆弱。

首先要建立一些基本的监管标准。应该要求部件制造商确保产品在出售后发现的安全漏洞也能通过补丁修复。如果一台设备可以被远程管理,必须强制用户更改默认用户名及密码

,以防黑客利用默认设置进入系统。已经在美国大多数州实施的安全漏洞法规应当责成公司坦承问题,而非隐瞒。

第二道防线是建立妥善的赔偿制度。几十年来,软件厂商一直在许可协议中对使用其产品的任何不良后果列出免责条款。随着计算机被集成到从汽车到医疗设备的各式产品之中,这样的立场将变得站不住脚。举例而言,软件开发人员可能不得不接受对产品使用常态的假定,一旦违背假定,他们会面临法律诉讼的风险。保险公司、制造商及开发人员还是尽早开始研究解决这些问题为妙。

第三,各行各业的公司都必须重视计算机公司早已领受过的教训。编写万无一失的代码几无可能。所以,开放的氛围是最好的防范,因为这有助于传播补救方案。曾有学术研究人员联系大众汽车的一家芯片供应商,称发现了其遥控车钥匙系统的一个漏洞。大众汽车却以申请法院禁令等方式回应。斩杀信使是行不通的。事实上,谷歌等公司现在会提供金钱奖励,或称漏洞报告奖励(bug bounties),吸引黑客告知公司他们发现的漏洞详情。

30年前,未能正视安全问题的计算机厂商尚可托辞无知。如今借口不再。物联将带来众多好处。规划应对其不可避免的缺陷,现在正是时候。

孩子消化不好怎么办小孩老是便秘丁桂薏芽健脾凝胶多少钱儿童止咳药用药安全

如何调理新生儿黄疸

玉林湿毒清胶囊作用

老年缺钙吃什么
芜湖看牛皮癣要花多少钱
日照治疗不孕不育方法
相关阅读
8岁女童吃这种水果急性中毒!近期大量该公司,很多人爱吃

一到夏天 许多好不吃的蔬菜开始大量该公司 这其中所就还包括它 果肉鲜甜,...

2023-10-07
这一夏,都是电影感!快来vivo快闪店感受vivo S15系列的摄影机魅力

全因,vivo召开了一场隆重的新品同月,以vivo S15第一部的特点“每一入镜,都...

2023-09-22
长春多地风险等级调整为中风险

之中新网哈尔滨4月19日电 (采访 刘锡菊)18日,哈尔滨市应对新冠肺炎疫情工作...

2023-09-20
新增5个准入地!2022年法考准入条件地方名单汇总

有更加多乒乓私信追问合合杆菌,关于2022法考调高前提条件地四区有哪些的...

2023-09-18
妈妈给儿子志工作业被气到双手痉挛!网友:不写作业母慈子孝…

社会工作父母发包, 堪称一大难题啊, 为啥这么说? 因为岳阳就有一位爷...

2023-09-14
金信诺:公布2022年限制性股票无疑计划及员工持股计划

金信诺5月20日应于,发布2022年原则上投资人无疑原先(决议),白鱼获得者原则...

2023-09-11
友情链接