#每日一书#

8.1 物联网安全

物联网安全

此本书入手于2018年,物联网安全当时也是有兴趣想去多了解了解就买了。 这本书是国外人写的书,翻译过来是有一些滞后的,不过内容不过时。

物联网安全在最近几年还是比较火,各种大量的Iot设备出来,安全研究也是必须跟上的。 这本书详细介绍了物联网安全的一些基础概念,还对涉及到的常见漏洞都介绍了一遍,算是一本好的入门书。

从物联网安全的生命周期来讲,前几年国内很多物联网设备几乎对安全没任何的投入,想hack是很简单的,也搞出了很多安全事件。以前随便拿一些常用的密码都能拿到很多关键路由器的权限,这也是醉了。

整个物联网安全周期,实现,集成,运行,维护和处置, 每一个都有很多安全问题需要注意。 像,以前黑客大会上hack ATM机啥的,大家觉得很cool, 但是如果hack 心脏起勃器,大家还会认为cool么。

现在大家家里的物联网设备太多了,太多设备都能联网,体重秤,微波炉,空调,电视,扫地机器人,汽车,各种设备,安全问题除了厂商要注意外,用户其实也需要注意。 选购和使用都需要,很多摄像头为啥被hack,也有用户使用不当的原因。

厂商需要教育,用户也需要教育,都需要注意安全问题和隐私问题。 这本书除了介绍常见的漏洞外,还介绍了安全工程,在设计的时候需要注意哪些安全设计。像密码学,协议,隐私都是需要注意的。 以前还去学过无人机的hack,都蛮好玩的。

最后这本书还介绍了物联网的云安全,其实就是厂商和用户都需要注意的问题。很多人会把各种隐私存在云服务器上,厂商也大多使用云服务的开发平台,这一块其实特别的重要。 很多时候,你再安全也没有,第三方伙伴不靠谱,就能hack你。

这本书搞物联网开发和安全研究的人可以看看,有兴趣的好玩的都可以看看。
评论加载中...