據TCG Aaron McIntosh透露。由于物聯網(IoT)和人工智能(AI)的興起,網絡安全的風險比以往更加復雜。2020年,預計每個人每秒將產生1.7兆字節的信息。隨著技術的發展,網絡罪犯會發現新的黑客方法來逮捕敏感數據。人工智能和物聯網具有變革社會的潛力,但這些新技術被網絡罪犯武器化時又會發生什么呢?
需要在IoT和AI設備中實施基于硬件的端點安全解決方案,否則用戶將容易遭受網絡攻擊。任何控制這些設備的人都可以訪問大量的數據。銀行,政府,醫療保健行業乃至私人住宅都是主要的風險領域,互連的設備越多,越容易受到威脅。
AI是為了使用機器學習超越人類的能力,并看到人類無法感知的模式。它也可以進化為實現人類沒有編程來處理的模式。以全新的方式查看數據帶來了許多可能性,但也為許多風險敞開了大門,因為在制造IoT和AI設備時應當適當考慮可能帶來的風險。
金融風險
移動設備,支付卡和支付信息都可用于平臺和自動設備,這些設備可用于在智能家居時代購買食品雜貨。將這些信息存儲在這些平臺和設備上是為了給日常生活帶來了便利。但是,很多人并不真正了解他們的數據正在發生什么。而對于制造商而言,這些設備的主要關注點是客戶體驗和可用性,目前尚不清楚有多少技術集中在保護使用它們的人及其數據上。
此外,金融機構提供的移動銀行應用程序可以學習人們的模式,例如何時何地購買物品。他們還具有檢測標準每周操作之外的模式的能力,并使用此功能創建個人的數據配置文件。銀行應用程序通常比其他物聯網和AI設備具有更高的安全性,并具有內置的欺詐警報,但是可用數據太多,以至于激勵第三方花費大量時間和精力嘗試訪問和操縱此數據進而擴展到銀行網絡和金融機構。
醫療衛生風險
借助醫療保健行業中的技術,風險集中在個人層面上。許多設備是可以在人體中的嵌入式設備,例如起搏器或輸血設備。盡管這些設備提供了智能醫療技術,但由于安裝在設備上的網絡安全性較低,它們仍有遭受惡意軟件攻擊的風險。這意味著存儲的數據很容易被第三方讀取。為防止這種情況,設備需要內置一定程度的信任,以便人們可以防止入侵和未經授權的訪問,這也可能導致生死攸關的情況,例如黑客可以訪問起搏器并使其無效或故意使之失效,引起故障。造成生命安全。
居家風險
智能家居在幾十年前似乎是不可能或荒謬的事情:冰箱,水壺,電燈泡,門鈴等等!與網上銀行一樣,其吸引力在于使日常生活更加順暢,并使個人將注意力集中在其他地方。智能家居設備的關鍵在于它們能夠預測一個人的需求及其日常模式的能力,通過跟蹤該人與該設備的交互并進行記錄來做到這一點。記錄的數據將被傳送到服務器,但是如果該通信連接不安全,那么它將成為黑客進入您家中的便捷途徑。同樣,如果未加密存儲在服務器或數據庫中的數據,則有遭受破壞的危險。
盡管您的冰箱被黑客入侵的想法似乎很有趣,但是危險遠非黑客知道您吃了多少雞蛋。通過訪問數據和所有其他連接的設備,黑客可以進入家中,這可能會導致嚴重的安全問題。這些設備很多都很小,以至于嵌入可信平臺模塊(TPM)并不是供應商優先考慮的事情,因為它不具有成本效益,但是從長遠來看,這一決定最終會影響消費者。
駕駛風險
近年來,將IoT設備安裝在車輛中的數量有了極大的增長,這促使人們開始通過接受監視來駕駛汽車的方式的。重要的是,這些已連接到保險提供商,保險提供商允許客戶安裝報告數據的設備并在一定參數范圍內行駛時降低保險費用。但是,此類設備的網絡安全風險可能會在消費者和企業層面上產生影響,無論該設備是否為硬線黑匣子,可安裝到車載診斷端口(OBD)的自安裝插件-II dongle)或通過消費者智能手機收集數據的移動應用。
車輛連接到互聯網后,就會在保險提供商和車輛之間建立連接,從而使車輛暴露給黑客。OBD-II加密狗可以遠程訪問車輛,這些車輛可能會造成嚴重的人身傷害,例如通過停用汽車的制動器。在更大范圍內,接收數據的保險提供商的服務器也可以成為目標。再者黑客可以訪問后端系統,并對整個車隊發起遠程攻擊。最后,如果網絡劃分不正確,黑客訪問可能會破壞大量個人數據的保險提供商網絡。
車輛制造商增加了新模型中安裝的智能系統的數量。這些系統允許車輛訪問個人的電話,聯系人,相機以及與“智能生活”相關的所有其他數據。此信息全部反饋給制造商及其服務器。如果沒有正確清理數據就出售汽車,它將保留存儲在云存儲中。這帶來了一系列的安全風險,例如以前的所有者可以遠程訪問汽車的功能以及新用戶的數據。這同樣適用于智能家居:如果您出售房屋,是否擦除了數據集和用戶憑證?如果從一開始就沒有對這些設備進行適當的加密,然后在每個用戶使用之后將其擦除,那么這將使個人面臨巨大的網絡安全風險。
網絡安全問題
從2020年開始,從制造的角度來看,物聯網和AI設備的安全性需要顯著提高,從購買到購買后一直提供安全性。如果單個設備不能提供足夠的安全性來防止網絡攻擊,則該設備的整個網絡都將立即暴露出來。解決這些弱點將在個人,公司和國家范圍內提供保護。
你更享受技術進步帶來的便利還是更擔心技術進步帶來的風險呢?
-
物聯網
+關注
關注
2927文章
45847瀏覽量
387819 -
人工智能
+關注
關注
1804文章
48677瀏覽量
246385 -
機器學習
+關注
關注
66文章
8490瀏覽量
134074
發布評論請先 登錄
開售RK3576 高性能人工智能主板
智能網聯汽車網絡安全開發解決方案

人工智能助力網絡安全:引領安全防護新紀元

嵌入式和人工智能究竟是什么關系?
AI for Science:人工智能驅動科學創新》第4章-AI與生命科學讀后感
《AI for Science:人工智能驅動科學創新》第一章人工智能驅動的科學創新學習心得
risc-v在人工智能圖像處理應用前景分析
隨著全球網絡安全威脅日益升級,3只網絡安全美股值得投資者關注

評論