研究:消費者安全意識遠遠落后于物聯(lián)網(wǎng)威脅形勢

隨著互聯(lián)網(wǎng)連接設備包括消費者和工業(yè)設備的快速擴張,網(wǎng)絡威脅形勢的增長速度超過了個人跟上的能力。消費者發(fā)現(xiàn)威脅的能力落后,更不用說防御威脅了。由于消費者對保護其網(wǎng)絡接觸點的安全漠不關心,因此商業(yè)以及公共和私人基礎設施和系統(tǒng)都面臨風險。

康卡斯特每兩年發(fā)布一次關于消費者網(wǎng)絡健康的報告《2022Xfinity 網(wǎng)絡健康報告》發(fā)現(xiàn),每個家庭平均擁有 15 臺聯(lián)網(wǎng)設備,比 2020 年增加了 25%——“高級用戶”擁有多達 34 臺。

家庭物聯(lián)網(wǎng):基礎設施攻擊的后門

影響不僅對個人是可怕的:根據(jù)約翰霍普金斯大學電力基礎設施和網(wǎng)絡物理彈性方面的專家Yury Dvorkin 的說法,任何節(jié)點的漏洞,無論是家庭氣候控制系統(tǒng)、汽車還是大型電器,都可以作為威脅參與者的切入點。

Dvorkin 說:“這種物聯(lián)網(wǎng)設備可以被大規(guī)模黑客攻擊的假設是我們在 EV 安全方面工作的基礎?!?/p>

Dvorkin 與人合著了關于電動汽車和其他大功率電器如何受到需求方網(wǎng)絡攻擊并對電網(wǎng)產(chǎn)生影響的研究。這是因為它們具有物聯(lián)網(wǎng)通信和控制接口,包括與智能手機應用程序的集成。

物聯(lián)網(wǎng)漏洞的典范很可能是臭名昭著的Mirai 僵尸網(wǎng)絡 DDoS 攻擊,該攻擊在 2016 年感染了超過 50 萬臺具有出廠設置默認身份驗證憑據(jù)的物聯(lián)網(wǎng)設備。對 Dyn DNS 提供商的攻擊暫時導致 Airbnb、PayPal 和 Twitter 癱瘓,并使 Dyn 損失了大約 8% 的客戶。

Dvorkin 說:“攻擊者可能會修改受感染的物聯(lián)網(wǎng)控制負載的功耗,從而惡意導致負載脫落、降低安全裕度甚至觸發(fā)級聯(lián)故障?!?/p>

為什么你低估了網(wǎng)絡安全風險

Comcast 首席信息安全和產(chǎn)品隱私官 Noopur Davis 在研究中寫道,文化的快速轉變到遠程和混合工作以及物聯(lián)網(wǎng)的發(fā)展和發(fā)展“繼續(xù)模糊我們的職業(yè)和私人生活之間的界限,這 -許多人在不知不覺中——為網(wǎng)絡犯罪分子創(chuàng)造了新的漏洞和機會”(圖 A)。

圖A

圖片:康卡斯特 Xfinity。圖表顯示 2020 年和 2022 年之間幾乎沒有變化:只有不到一半的受訪者了解或可以解釋風險。

在這篇結合了新消費者調查數(shù)據(jù)和康卡斯特 Xfinity 的 xFi 高級安全平臺收集的威脅數(shù)據(jù)的論文中:

58% 的調查受訪者表示,他們計劃在即將到來的假日購物季購買至少一臺聯(lián)網(wǎng)設備。61% 的人在某種程度上、強烈或完全(錯誤地)相信新的智能家居設備在默認情況下可以免受大多數(shù)網(wǎng)絡威脅。78% 的受訪者承認存在使他們面臨網(wǎng)絡威脅的危險在線行為,例如重復使用或共享密碼以及跳過軟件更新——比兩年前增加了 14%當被問及他們多久會知道自己是否是網(wǎng)絡攻擊的受害者時,只有 20% 的人會立即回答,而大約三分之一 (32%) 的消費者表示他們不確定自己是否會成為網(wǎng)絡攻擊的受害者網(wǎng)絡攻擊,51% 的受訪者表示,他們不確定自己會知道非屏幕設備是否遭到黑客攻擊。四分之三的美國人錯誤地認為每個月只有不到 10 次攻擊襲擊他們的家庭網(wǎng)絡——Comcast 報告稱,安全協(xié)議平均每個家庭每月阻止 23 種獨特的威脅,實際攻擊總數(shù)為三到四次乘以該數(shù)字,重復攻擊次數(shù)。

從好的方面來說,該研究發(fā)現(xiàn)人們對威脅的普遍認識有所提高:在 2020 年的研究中,53% 的受訪者聽說過網(wǎng)絡釣魚,但只有 28% 的人認為他們可以自信地描述它是什么。在新的調查中,71% 的受訪者表示他們聽說過網(wǎng)絡釣魚,39% 的受訪者表示他們能夠自信地解釋它(圖 B)。

圖B

圖片:康卡斯特 Xfinity。圖表顯示,與 2020 年相比,如今了解有關惡意軟件、病毒、網(wǎng)絡釣魚和安全的網(wǎng)絡安全基礎知識的人數(shù)有所增加。

個人網(wǎng)絡安全的代際差異

將近四分之三的嬰兒潮一代表示他們會冒重復使用密碼和拒絕多因素身份驗證等風險,但 80% 的 X 一代、82% 的千禧一代和 87% 的 Z 世代也持相同看法。

超過四分之三的受訪千禧一代表示,他們最有可能在這個假期購買智能設備,包括新的智能手機、筆記本電腦和游戲機。只有 56% 的 Z 世代受訪者表示他們聽說過惡意軟件,只有 38% 的人聽說過網(wǎng)絡釣魚。相比之下,72% 的千禧一代聽說過惡意軟件和 65% 的網(wǎng)絡釣魚。

保護你的企業(yè)免受風險

你無法控制誰在攻擊你,也無法控制他們從哪個方向接近,但是有多種方法可以通過采取諸如進行安全風險評估、確定哪些風險是您的操作所特有的以及進行資產(chǎn)盤點等措施來減少您的組織的風險。要了解如何降低組織中的安全風險,可以參考以下這些最佳實踐。

--------------------------峰會預告

近期,由千家網(wǎng)主辦的2022年第23屆中國國際建筑智能化峰會將正式拉開帷幕,本屆峰會主題為“數(shù)智賦能,碳索新未來”,屆時將攜手全球知名建筑智能化品牌及專家,共同分享AI、云計算、大數(shù)據(jù)、IoT、智慧城市、智能家居、智慧安防等熱點話題與最新技術應用,并探討如何打造“更低碳、更安全、更穩(wěn)定、更開放”的行業(yè)生態(tài),助力“雙碳”目標的實現(xiàn)。

歡迎建筑智能化行業(yè)同仁報名參會,分享交流!

報名方式

廣州站(2023年1月6日):https://www.huodongxing.com/event/2638587914600

西安站(2023年1月10日):https://www.huodongxing.com/event/4638585444400

上海站(2023年1月12日):https://www.huodongxing.com/event/3638582473900

北京站(待定):https://www.huodongxing.com/event/4638577546900

更多2022年峰會信息,詳見峰會官網(wǎng):http://summit.qianjia.com/

免責聲明:本網(wǎng)站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內容可能涉嫌侵犯其知識產(chǎn)權或存在不實內容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。

2022-12-26
研究:消費者安全意識遠遠落后于物聯(lián)網(wǎng)威脅形勢
康卡斯特的一項新研究暗示,由于蓬勃發(fā)展的物聯(lián)網(wǎng)行業(yè)網(wǎng)絡安全不佳,企業(yè)、政府和公共系統(tǒng)面臨重大風險。

長按掃碼 閱讀全文