警惕树莓派的安全风险

Raspberry Pi 是一种有如信用卡般大小的微电脑模块。不过,可别让它小巧的体积给唬了。它原本是专为学生设计的一种低成本计算机程序设计辅助工具,但它丰富的多元性却让它应用到各式各样的项目。有许多人发挥创意为 Pi 找到了很酷的用途,例如将它改造成无线路由器、私人音乐串流装置,甚至变成一台可帮您泡咖啡的机器人

IOE-RASPberry PI

图文解说:Raspberry Pi 是否需要安全防护?

它不仅用途广泛,而且定价只有 25 美元,大约是五个大麦克汉堡或三个月 Xbox Live® 金会员资格的价格。这正是 Pi 在美国大卖的原因。

Pi 轻轻松松就登上 DIY 之王,它可以用来建立强大的系统。它提供了 SD 卡插槽、USB 端口、以太网络端口、RCA 插槽、HDMI 端口、音讯输出以及 micro USB。因此,您可以扩充它的储存容量、用它来播放多媒体、或者用它来连上因特网。您可以将它打造成一台行动计算机、文件服务器、居家保全控制盒、游戏装置、玩具或创意电子设备,或是当成教学工具。

但它也不是没有风险。Raspberry Pi 强大而吸引人的原因之一是可以连上互联网,而这将带来风险(编者按:尤其是当将其改造成WiFi路由器、NAS、web、VPN服务器等时)。网络上充斥着恶意软件感染与数据外泄的风险。既然 Pi 是可储存与加载数据的硬件,因此自然需要受到保护。

由于这台多用途微电脑当中使用了许多手机上的技术,因此,其防护措施做起来也不算全然陌生。光是将您 Pi 上的操作系统安全功能全都打开或许还不足够。就像桌面计算机与行动装置一样,切记避免从可疑来源下载 App 程序到 Pi 上,因为这很可能导致数据遭到窃取。由于 Pi 可轻松连接各种装置与网络,因此这些全都应该采用最新的安全防护方案。

 

原文链接:http://about-threats.trendmicro.com/us/threat-intelligence/internet-of-everything/understanding-ioe/raspberry-pi-has-its-potentials-and-perils

第一时间获取面向IT决策者的独家深度资讯,敬请关注IT经理网微信号:ctociocom

   

除非注明,本站文章均为原创或编译,未经许可严禁转载。

相关文章:


关于作者

TrendLabs 是趋势科技的研究、服务与技术支持中心,总部位于菲律宾,且在美国加利福尼亚/洛杉矶、日本东京、台湾台北、法国巴黎、德国慕尼黑与中国有专门的地区性实验室。

X