91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)安全有多重要?

我快閉嘴 ? 來源:賢集網(wǎng) ? 作者:賢集網(wǎng) ? 2020-11-02 10:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一個名為CVE-2020-15858的Java漏洞早在2019年就被發(fā)現(xiàn),并從2月開始提供修復(fù)程序。現(xiàn)在,IBMs安全團隊X-Force Red正在敦促制造商更新易受攻擊的EHS8模塊。

物聯(lián)網(wǎng)安全有多重要?

隨著物聯(lián)網(wǎng)設(shè)備數(shù)量的迅速增加,以及與日常生活的日益融合,物聯(lián)網(wǎng)設(shè)備的安全性變得前所未有的重要。由于雙核和四核soc,過去用來發(fā)送良性信息的設(shè)備現(xiàn)在能夠流式傳輸視頻和處理人工智能算法,同時有足夠的處理空間在后臺運行應(yīng)用程序。因此,現(xiàn)代物聯(lián)網(wǎng)設(shè)備可用于各種惡意應(yīng)用,包括DDoS攻擊、加密挖掘、監(jiān)視、網(wǎng)絡(luò)側(cè)鏈攻擊和個人信息盜竊。

物聯(lián)網(wǎng)設(shè)備在過去曾遭受過多次攻擊,設(shè)計人員和用戶很容易忽視物聯(lián)網(wǎng)設(shè)備的安全性的一個典型例子就是,賭場網(wǎng)絡(luò)被黑客入侵,玩家數(shù)據(jù)被盜。

此類攻擊表明了安全性的重要性,當發(fā)現(xiàn)缺陷時,制造商和所有者都必須對其產(chǎn)品進行更新,以防受到此類攻擊。當然,其他安全措施,如不使用常用密碼、默認密碼或?qū)⒚舾袛?shù)據(jù)存儲在不受保護的內(nèi)存區(qū)域,也大大有助于加強系統(tǒng)。

什么是EHS8模塊?

EHS8模塊是一個集成Java ME 3.2客戶端運行時的模塊,用于需要蜂窩連接的全球物聯(lián)網(wǎng)應(yīng)用程序。EHS8還集成了GPS、干擾檢測、高級溫度管理、嵌入式TCP/IP堆棧和USB控制器,允許創(chuàng)建各種不同的設(shè)計,包括工業(yè)、商業(yè)和住宅環(huán)境中的設(shè)計。

2G和3G連接的使用允許下行連接速度高達7.2Mbps,上行速度達到5.7Mbps。雖然這些在現(xiàn)代標準看來可能很低,但物聯(lián)網(wǎng)設(shè)備設(shè)計為一次發(fā)送數(shù)百字節(jié),這樣的速度確保了數(shù)據(jù)包在最小延遲下快速發(fā)送和接收。該模塊25.4毫米x 27.6毫米的小尺寸使其成為物聯(lián)網(wǎng)設(shè)備的理想候選者,使用Java運行時可以快速開發(fā)應(yīng)用程序,易于維護,代碼可重用性高。

什么是CVE-2020-15858漏洞?

早在2019年9月,名為X-Force Red的IBMs精英黑客團隊在EHS8 M2M模塊中發(fā)現(xiàn)了一個漏洞,該模塊目前正被數(shù)百萬臺設(shè)備使用。該漏洞被稱為CVE-2020-15858,影響EHS8模塊安全存儲敏感信息的能力,并能夠查看內(nèi)存中未經(jīng)授權(quán)用戶不允許查看的區(qū)域中的代碼和數(shù)據(jù)。該漏洞的問題在于,它允許攻擊者危害設(shè)備,通過對核心代碼進行逆向工程獲得知識產(chǎn)權(quán),獲取密碼和加密密鑰。

該漏洞的根本原因與該模塊如何與AT命令(如ESP32ESP8266模塊)一起使用有關(guān)。這些命令不使用Java,本質(zhì)上是“低級”的,由于這些命令可以通過UART發(fā)送,所以可以訪問UART的Java應(yīng)用程序可以繞過它下面的任何運行時。如果應(yīng)用程序能夠訪問AT命令結(jié)構(gòu),它可以使用包括ATI(獲取制造商詳細信息)或ATD(撥打號碼)在內(nèi)的所有命令。

由于EHS8(以及同一生產(chǎn)線的其他產(chǎn)品也受到影響)被廣泛的不同應(yīng)用所使用,包括醫(yī)療和能源,攻擊者能夠影響這些設(shè)備的讀數(shù),這可能隱藏問題事件或產(chǎn)生錯誤警報。同樣的設(shè)備,如果用在智能電表上,可能會減少用戶的賬單,或者更糟的是,荒謬地增加賬單。
責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 控制器
    +關(guān)注

    關(guān)注

    114

    文章

    17786

    瀏覽量

    193050
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47812

    瀏覽量

    414769
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    8251

    瀏覽量

    94685
  • 人工智能
    +關(guān)注

    關(guān)注

    1817

    文章

    50091

    瀏覽量

    265241
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要

    聯(lián)網(wǎng)設(shè)備的遠程監(jiān)測和控制,提供可靠的網(wǎng)絡(luò)連接和管理,保障聯(lián)網(wǎng)設(shè)備的數(shù)據(jù)安全。隨著
    發(fā)表于 12-03 07:09

    請問如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全的?
    發(fā)表于 11-18 07:30

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實際應(yīng)用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    聯(lián)網(wǎng)的基本概念和技術(shù)是學(xué)習(xí)聯(lián)網(wǎng)重要第一步。聯(lián)網(wǎng)是指互聯(lián)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進行整合,實現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負責(zé)保障聯(lián)網(wǎng)
    發(fā)表于 10-11 16:40

    云里里打造校園安全聯(lián)網(wǎng)解決方案

    如何利用科技手段提升校園安全水平,既是教育部門和家長關(guān)心的問題;同時也是云里里聚焦的重要課題?;趯π@安全場景的深度洞察,云里里依托低
    的頭像 發(fā)表于 09-08 17:21 ?1087次閱讀

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用性。安全性高:藍牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)設(shè)備五大安全認證和標準

    在當今高度互聯(lián)的世界中,聯(lián)網(wǎng) (IoT) 設(shè)備的信息安全能力達到前所未有的重要性。隨著工業(yè)聯(lián)網(wǎng)
    的頭像 發(fā)表于 06-17 10:07 ?1991次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備五大<b class='flag-5'>安全</b>認證和標準

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    在運輸車輛上安裝傳感器,能實時監(jiān)控車輛位置、行駛速度、油耗等,提高運輸效率,降低物流成本。比如京東的智能倉儲物流系統(tǒng),利用聯(lián)網(wǎng)實現(xiàn)了貨物的自動化管理與高效配送。 交通領(lǐng)域:智能交通是聯(lián)網(wǎng)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    :隨著聯(lián)網(wǎng)設(shè)備和傳感器的普及,數(shù)據(jù)安全和隱私保護將成為聯(lián)網(wǎng)行業(yè)發(fā)展的重要關(guān)注點。保護用戶數(shù)據(jù)
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    依賴Linux的安全啟動機制。 三、職業(yè)需求與就業(yè)優(yōu)勢 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯(lián)網(wǎng)開發(fā)崗位明確要求具備Linux系統(tǒng)編程、內(nèi)核移植或驅(qū)動開發(fā)經(jīng)驗。例如,設(shè)備端固件開發(fā)
    發(fā)表于 05-26 10:32

    凌科芯安LKT4305GM打造安全聯(lián)網(wǎng)

    不論是互聯(lián)網(wǎng)還是聯(lián)網(wǎng),身份認證、數(shù)據(jù)的安全性、通信通道的安全都是十分重要的。如果黑客獲得了不
    的頭像 發(fā)表于 04-24 15:30 ?782次閱讀
    凌科芯安LKT4305GM打造<b class='flag-5'>安全</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>

    聯(lián)網(wǎng)設(shè)備和應(yīng)用的安全

    。 由于多種原因,安全聯(lián)網(wǎng)和無線連接中變得越來越重要??紤]到這些風(fēng)險,在設(shè)計過程中盡早優(yōu)先考慮和確定安全要求非常
    的頭像 發(fā)表于 03-20 10:49 ?779次閱讀

    蜂窩聯(lián)網(wǎng)怎么選

    、數(shù)據(jù)傳輸、固件更新、額外的基礎(chǔ)設(shè)施設(shè)置和維護等)至關(guān)重要,因為不同技術(shù)的成本可能會因預(yù)期使用情況的不同而大相徑庭。蜂窩聯(lián)網(wǎng)有多種連接模式,從統(tǒng)一費率到按數(shù)據(jù)付費,帶來了可預(yù)測的成本,并消除了與自身基礎(chǔ)設(shè)施
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內(nèi)置服務(wù)質(zhì)量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā),而無需部署和維護與在非授權(quán)頻段運行的其他 LPWAN 技術(shù)相關(guān)
    發(fā)表于 03-17 11:42