隨著越來越多的物聯(lián)網(wǎng)設備和智能硬件涌入企業(yè)IT環(huán)境,舊的企業(yè)網(wǎng)絡安全邊界消失,企業(yè)的IT團隊正面臨全新的風險。
安全公司Tripwire近日對400多位IT專業(yè)人士和300多位CIO進行調查后發(fā)現(xiàn),企業(yè)正面臨企業(yè)網(wǎng)絡與物聯(lián)網(wǎng)“交叉感染”的安全風險;但更糟糕的是,企業(yè)管理層對物聯(lián)網(wǎng)安全的重視程度遠遠不夠。
根據(jù)Tripwire的報告,那些SOHO辦公的員工的家庭網(wǎng)絡中平均有11個物聯(lián)網(wǎng)設備,包括智能手機、智能路由、打印機、智能電視、智能吸塵器、智能插座等等。
根據(jù)安全牛之前的報道,家庭路由器已經(jīng)成為黑客的重點目標,而與路由器相連的家庭智能設備通常安全性都非常差(參考閱讀:AVtest,多數(shù)智能家居產品都門戶大開)
這意味著員工個人設備的安全威脅將有可能通過BYOD的方式交叉感染,成為企業(yè)網(wǎng)絡的安全隱患。根據(jù)Tripwire的報告,25-50%的遠程辦公員工和IT人員都在企業(yè)網(wǎng)絡中接入了至少一個物聯(lián)網(wǎng)設備。四分之三的受訪者從家庭網(wǎng)絡訪問企業(yè)文檔。
新的黑客攻擊手段使得物聯(lián)網(wǎng)交叉感染的威脅變得比過去任何時候都可怕,例如今年爆出的影響全球數(shù)十億設備的BadUSB漏洞,理論上任何擁有USB接口的設備都可以成為攻擊工具,英國衛(wèi)報甚至還報道過電子香煙的通過USB充電傳播惡意軟件。
Tripwire的物聯(lián)網(wǎng)安全報告顯示,63%的C-level高級管理者表示愿意嘗試使用物聯(lián)網(wǎng)技術提升生產力,但是只有27%的高級管理者關心物聯(lián)網(wǎng)相關安全問題。當管理層將信息安全風險與其他業(yè)務風險進行對比時,安全風險的優(yōu)先級總是很低。但是企業(yè)的信息安全專業(yè)人士卻不這樣認為,根據(jù)報告,受訪大中型企業(yè)的IT人員中,59%認為物聯(lián)網(wǎng)將成為企業(yè)網(wǎng)絡中最大的安全風險。
安全公司Duo Security的物聯(lián)網(wǎng)安全項目經(jīng)理Mark Stanishlav認為,目前市場上的大量物聯(lián)網(wǎng)智能硬件產品出自眾籌創(chuàng)業(yè)項目,這些眾籌創(chuàng)業(yè)團隊對安全幾乎一無所知。
與物聯(lián)網(wǎng)產品極差的安全性相對應,企業(yè)對物聯(lián)網(wǎng)安全威脅顯然也為做好準備。根據(jù)SANS的物聯(lián)網(wǎng)安全報告,接近半數(shù)的企業(yè)信息安全經(jīng)理并不知道如何建立自己的物聯(lián)網(wǎng)安全防御體系。這些都為物聯(lián)網(wǎng)惡意軟件的交叉感染提供了絕佳的時間窗口。