91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

WindowsIoT物聯(lián)網(wǎng)操作系統(tǒng)曝出大漏洞,易被黑客攻擊

pIuy_EAQapp ? 來(lái)源:楊湘祁 ? 作者:電子發(fā)燒友 ? 2019-03-05 11:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究員創(chuàng)建了針對(duì)Windows IoT Core設(shè)備的遠(yuǎn)程訪問(wèn)木馬。

據(jù)外媒報(bào)道,在美國(guó)新澤西州大西洋城舉行的WOPR峰會(huì)安全會(huì)議上,一名安全研究人員公布了一個(gè)影響Windows IoT Core操作系統(tǒng)的新漏洞,黑客可以利用該漏洞完全控制設(shè)備。

根據(jù)SafeBreach的數(shù)據(jù),WindowsIoT操作系統(tǒng)在物聯(lián)網(wǎng)設(shè)備市場(chǎng)的份額排名第二,為22.9%,僅次于Linux(71.8%)。

SafeBreach的安全研究人員DorAzouri發(fā)現(xiàn)了內(nèi)置的Sirep測(cè)試服務(wù)的漏洞,它影響了WindowsIoT操作系統(tǒng)中的Sirep/WPCon通信協(xié)議。

在測(cè)試時(shí),Azouri構(gòu)建了一個(gè)遠(yuǎn)程訪問(wèn)木馬,并將其命名為SirepRAT,攻擊者可在Windows IoT Core設(shè)備上運(yùn)行SYSTEM權(quán)限的命令,從而控制運(yùn)行微軟Windows IoT Core OS的智能設(shè)備。

研究人員計(jì)劃在GitHub上公布開(kāi)源代碼。對(duì)黑客來(lái)說(shuō),SirepRAT的缺陷是不能在無(wú)線情況下工作,測(cè)試接口只能通過(guò)以太網(wǎng)連接。這意味著攻擊者需要出現(xiàn)在目標(biāo)附近,或者攻擊公司內(nèi)部網(wǎng)絡(luò)上的另一個(gè)設(shè)備,并將其用作攻擊脆弱設(shè)備的中繼站。

Azouri表示,該漏洞只影響Windows IoT Core,即Windows IoT OS版本,適用于運(yùn)行如智能設(shè)備、控制板等單一應(yīng)用程序的設(shè)備。而Windows物聯(lián)網(wǎng)操作系統(tǒng)的更高級(jí)版本W(wǎng)indowsIoT Enterprise不受該漏洞影響,Windows IoT Enterprise支持桌面功能,常用于工業(yè)機(jī)器人、生產(chǎn)線等工業(yè)環(huán)境中。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:新漏洞|Windows IoT Core設(shè)備易受黑客控制

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    行業(yè)觀察 | 微軟1月修復(fù)112個(gè)漏洞,其中1個(gè)正被黑客主動(dòng)利用

    2026年1月微軟“補(bǔ)丁星期二”正式推送,本次共發(fā)布了112個(gè)微軟安全補(bǔ)丁,并重新發(fā)布了3個(gè)非微軟漏洞公告。此次更新范圍廣泛,涉及Windows核心組件、遠(yuǎn)程訪問(wèn)服務(wù)、文件系統(tǒng)及Office生產(chǎn)力
    的頭像 發(fā)表于 01-22 16:58 ?1353次閱讀
    行業(yè)觀察 | 微軟1月修復(fù)112個(gè)<b class='flag-5'>漏洞</b>,其中1個(gè)正<b class='flag-5'>被黑客</b>主動(dòng)利用

    操作系統(tǒng)體系結(jié)構(gòu)

    操作系統(tǒng)的體系結(jié)構(gòu)是一個(gè)開(kāi)放的問(wèn)題。正如上文所述,操作系統(tǒng)在核心態(tài)為應(yīng)用程序提供公共的服務(wù),那么操作系統(tǒng)在核心態(tài)應(yīng)該提供什么服務(wù)、怎樣提供服務(wù)?有關(guān)這個(gè)問(wèn)題的回答形成了兩種主要的體系結(jié)構(gòu):大內(nèi)核和微
    發(fā)表于 01-15 08:19

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。 因此,嵌入式軟件開(kāi)發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語(yǔ)“代碼注入”意味著
    發(fā)表于 12-22 12:53

    什么是嵌入式操作系統(tǒng)

    、嵌入式操作系統(tǒng)的定義 嵌入式操作系統(tǒng)是專門(mén)為資源受限的嵌入式設(shè)備(比如 STM32 單片機(jī)、聯(lián)網(wǎng)模塊、工業(yè)控制器)設(shè)計(jì)的微型操作系統(tǒng)
    發(fā)表于 12-09 10:33

    芯源半導(dǎo)體在聯(lián)網(wǎng)設(shè)備中具體防護(hù)方案

    中,通過(guò)安全芯片實(shí)現(xiàn) TLS 協(xié)議的握手過(guò)程,完成身份認(rèn)證、密鑰協(xié)商等操作,建立安全的通信通道。對(duì)于采用 UDP 協(xié)議的聯(lián)網(wǎng)設(shè)備,如實(shí)時(shí)監(jiān)控設(shè)備,通過(guò) DTLS 協(xié)議保障數(shù)據(jù)傳輸?shù)陌踩浴? (二
    發(fā)表于 11-18 08:06

    單片機(jī)的操作系統(tǒng)

    。 ? ? RT-Thread ?:國(guó)產(chǎn)開(kāi)源系統(tǒng),集成GUI、網(wǎng)絡(luò)協(xié)議棧、文件系統(tǒng)等組件,兼容POSIX接口,適合聯(lián)網(wǎng)設(shè)備。 ? 嵌入式操作系
    發(fā)表于 11-14 06:18

    嵌入式實(shí)時(shí)操作系統(tǒng)的特點(diǎn)

    實(shí)時(shí)嵌入式操作系統(tǒng)(Real-Time Embedded Operating System)是專門(mén)設(shè)計(jì)用于嵌入式系統(tǒng)的實(shí)時(shí)操作系統(tǒng)。嵌入式系統(tǒng)是一種特殊的計(jì)算機(jī)
    發(fā)表于 11-13 06:30

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門(mén)?

    的關(guān)鍵步驟。學(xué)習(xí)聯(lián)網(wǎng)需要進(jìn)行實(shí)踐操作,通過(guò)實(shí)踐操作掌握聯(lián)網(wǎng)的相關(guān)技術(shù)和應(yīng)用。可以通過(guò)購(gòu)買
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場(chǎng)需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負(fù)責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進(jìn)行整合,實(shí)現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負(fù)責(zé)保障
    發(fā)表于 10-11 16:40

    電力操作系統(tǒng):新型電力系統(tǒng)的智能底座

    實(shí)時(shí)互動(dòng)成為關(guān)鍵挑戰(zhàn)。 面對(duì)電力聯(lián)網(wǎng)終端規(guī)模大幅增加、設(shè)備復(fù)雜度提升、協(xié)議標(biāo)準(zhǔn)不統(tǒng)一的現(xiàn)狀,電力操作系統(tǒng)作為新一代智能終端的“指揮中樞”,正發(fā)揮著至關(guān)重要的作用。 --- 01 電力操作系統(tǒng)
    的頭像 發(fā)表于 08-25 15:57 ?611次閱讀

    樹(shù)莓派操作系統(tǒng):版本、特性及設(shè)置完整指南!

    樹(shù)莓派操作系統(tǒng)是什么?樹(shù)莓派操作系統(tǒng)是由樹(shù)莓派基金會(huì)專為樹(shù)莓派開(kāi)發(fā)的官方操作系統(tǒng)。它基于DebianLinux發(fā)行版,并針對(duì)樹(shù)莓派的ARM架構(gòu)進(jìn)行了專門(mén)優(yōu)化。樹(shù)莓派操作系統(tǒng)有多個(gè)版本,
    的頭像 發(fā)表于 07-28 18:26 ?1497次閱讀
    樹(shù)莓派<b class='flag-5'>操作系統(tǒng)</b>:版本、特性及設(shè)置完整指南!

    聯(lián)網(wǎng)平臺(tái)的十大功能

    在數(shù)字經(jīng)濟(jì)與產(chǎn)業(yè)智能化深度融合的浪潮下,中聯(lián)網(wǎng)平臺(tái)以構(gòu)建了一站式智能化管理生態(tài)。平臺(tái)通過(guò)整合聯(lián)網(wǎng)、云計(jì)算與大數(shù)據(jù)技術(shù),打破傳統(tǒng)產(chǎn)業(yè)數(shù)
    的頭像 發(fā)表于 07-25 16:33 ?1001次閱讀

    RT-Thread操作系統(tǒng)應(yīng)用開(kāi)發(fā)暑期師資培訓(xùn)通知

    。而所有聯(lián)網(wǎng)嵌入式終端設(shè)備的核心就是聯(lián)網(wǎng)操作系統(tǒng)。行業(yè)的發(fā)展帶動(dòng)人才的需求,全國(guó)高校也在不斷探索、改革和深化嵌入式人才培養(yǎng)體系,以滿足產(chǎn)
    的頭像 發(fā)表于 05-26 17:50 ?597次閱讀
    RT-Thread<b class='flag-5'>操作系統(tǒng)</b>應(yīng)用開(kāi)發(fā)暑期師資培訓(xùn)通知

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開(kāi)發(fā)需求、行業(yè)應(yīng)用及就業(yè)競(jìng)爭(zhēng)力四個(gè)角度來(lái)分析: 一、技術(shù)生態(tài)與行業(yè)適配性 1)嵌入式開(kāi)發(fā)的主流平臺(tái) 聯(lián)網(wǎng)設(shè)備往往基于嵌
    發(fā)表于 05-26 10:32

    通攜&lt;飛云&gt;系統(tǒng)助力聯(lián)網(wǎng)新變革!

    一、什么是飛云平臺(tái) 飛云平臺(tái)是一個(gè)基于聯(lián)網(wǎng)技術(shù)的云平臺(tái),經(jīng)過(guò)軟硬件結(jié)合,用戶可以通過(guò)平臺(tái)進(jìn)行設(shè)備定位管理、數(shù)據(jù)傳輸,商品廣告展示等可視化操作
    的頭像 發(fā)表于 03-28 15:28 ?832次閱讀
    飛<b class='flag-5'>易</b>通攜&lt;飛<b class='flag-5'>易</b>云&gt;<b class='flag-5'>系統(tǒng)</b>助力<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>新變革!