一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網安全有多重要?

我快閉嘴 ? 來源:賢集網 ? 作者:賢集網 ? 2020-11-02 10:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一個名為CVE-2020-15858的Java漏洞早在2019年就被發(fā)現,并從2月開始提供修復程序?,F在,IBMs安全團隊X-Force Red正在敦促制造商更新易受攻擊的EHS8模塊。

物聯網安全有多重要?

隨著物聯網設備數量的迅速增加,以及與日常生活的日益融合,物聯網設備的安全性變得前所未有的重要。由于雙核和四核soc,過去用來發(fā)送良性信息的設備現在能夠流式傳輸視頻和處理人工智能算法,同時有足夠的處理空間在后臺運行應用程序。因此,現代物聯網設備可用于各種惡意應用,包括DDoS攻擊、加密挖掘、監(jiān)視、網絡側鏈攻擊和個人信息盜竊。

物聯網設備在過去曾遭受過多次攻擊,設計人員和用戶很容易忽視物聯網設備的安全性的一個典型例子就是,賭場網絡被黑客入侵,玩家數據被盜。

此類攻擊表明了安全性的重要性,當發(fā)現缺陷時,制造商和所有者都必須對其產品進行更新,以防受到此類攻擊。當然,其他安全措施,如不使用常用密碼、默認密碼或將敏感數據存儲在不受保護的內存區(qū)域,也大大有助于加強系統(tǒng)。

什么是EHS8模塊?

EHS8模塊是一個集成Java ME 3.2客戶端運行時的模塊,用于需要蜂窩連接的全球物聯網應用程序。EHS8還集成了GPS、干擾檢測、高級溫度管理、嵌入式TCP/IP堆棧和USB控制器,允許創(chuàng)建各種不同的設計,包括工業(yè)、商業(yè)和住宅環(huán)境中的設計。

2G和3G連接的使用允許下行連接速度高達7.2Mbps,上行速度達到5.7Mbps。雖然這些在現代標準看來可能很低,但物聯網設備設計為一次發(fā)送數百字節(jié),這樣的速度確保了數據包在最小延遲下快速發(fā)送和接收。該模塊25.4毫米x 27.6毫米的小尺寸使其成為物聯網設備的理想候選者,使用Java運行時可以快速開發(fā)應用程序,易于維護,代碼可重用性高。

什么是CVE-2020-15858漏洞?

早在2019年9月,名為X-Force Red的IBMs精英黑客團隊在EHS8 M2M模塊中發(fā)現了一個漏洞,該模塊目前正被數百萬臺設備使用。該漏洞被稱為CVE-2020-15858,影響EHS8模塊安全存儲敏感信息的能力,并能夠查看內存中未經授權用戶不允許查看的區(qū)域中的代碼和數據。該漏洞的問題在于,它允許攻擊者危害設備,通過對核心代碼進行逆向工程獲得知識產權,獲取密碼和加密密鑰。

該漏洞的根本原因與該模塊如何與AT命令(如ESP32ESP8266模塊)一起使用有關。這些命令不使用Java,本質上是“低級”的,由于這些命令可以通過UART發(fā)送,所以可以訪問UART的Java應用程序可以繞過它下面的任何運行時。如果應用程序能夠訪問AT命令結構,它可以使用包括ATI(獲取制造商詳細信息)或ATD(撥打號碼)在內的所有命令。

由于EHS8(以及同一生產線的其他產品也受到影響)被廣泛的不同應用所使用,包括醫(yī)療和能源,攻擊者能夠影響這些設備的讀數,這可能隱藏問題事件或產生錯誤警報。同樣的設備,如果用在智能電表上,可能會減少用戶的賬單,或者更糟的是,荒謬地增加賬單。
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 控制器
    +關注

    關注

    114

    文章

    17113

    瀏覽量

    184322
  • 物聯網
    +關注

    關注

    2931

    文章

    46251

    瀏覽量

    392635
  • 網絡
    +關注

    關注

    14

    文章

    7815

    瀏覽量

    90968
  • 人工智能
    +關注

    關注

    1807

    文章

    49029

    瀏覽量

    249562
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    聯網藍牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設備的可用性。安全性高:藍牙模塊采用了加密技術,可以有效地保障通信數據的安全性,防止數據被非法獲取。這對于一些對安全性要求較高的
    發(fā)表于 06-28 21:49

    聯網設備五大安全認證和標準

    在當今高度互聯的世界中,聯網 (IoT) 設備的信息安全能力達到前所未有的重要性。隨著工業(yè)聯網
    的頭像 發(fā)表于 06-17 10:07 ?661次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備五大<b class='flag-5'>安全</b>認證和標準

    聯網的應用范圍有哪些?

    在運輸車輛上安裝傳感器,能實時監(jiān)控車輛位置、行駛速度、油耗等,提高運輸效率,降低物流成本。比如京東的智能倉儲物流系統(tǒng),利用聯網實現了貨物的自動化管理與高效配送。 交通領域:智能交通是聯網
    發(fā)表于 06-16 16:01

    聯網未來發(fā)展趨勢如何?

    :隨著聯網設備和傳感器的普及,數據安全和隱私保護將成為聯網行業(yè)發(fā)展的重要關注點。保護用戶數據
    發(fā)表于 06-09 15:25

    聯網工程師為什么要學Linux?

    依賴Linux的安全啟動機制。 三、職業(yè)需求與就業(yè)優(yōu)勢 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯網開發(fā)崗位明確要求具備Linux系統(tǒng)編程、內核移植或驅動開發(fā)經驗。例如,設備端固件開發(fā)
    發(fā)表于 05-26 10:32

    聯網設備和應用的安全

    。 由于多種原因,安全聯網和無線連接中變得越來越重要??紤]到這些風險,在設計過程中盡早優(yōu)先考慮和確定安全要求非常
    的頭像 發(fā)表于 03-20 10:49 ?321次閱讀

    為什么選擇蜂窩聯網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯網產品的開發(fā),而無需部署和維護與在非授權頻段運行的其他 LPWAN 技術相關
    發(fā)表于 03-17 11:42

    宇樹科技在聯網方面

    是機器人感知環(huán)境的重要部件,如同機器人的 “眼睛”,能夠幫助機器人獲取周圍環(huán)境的三維信息、識別物體和障礙等,為機器人在復雜環(huán)境下的導航、避障和操作提供了關鍵支持。 傳感器技術應用拓展:隨著
    發(fā)表于 02-04 06:48

    聯網就業(yè)有哪些高薪崗位?

    架構師: 負責制定聯網解決方案,設計聯網系統(tǒng)的整體架構,對于整個系統(tǒng)的穩(wěn)定性、安全性和性能負有重要
    發(fā)表于 01-10 16:47

    加密算法的選擇對于加密安全有多重要?

    加密算法的選擇對于加密安全至關重要,因為它直接影響到數據保護的有效性和可靠性。以下是幾個關鍵點來說明加密算法選擇的重要性: 加密強度: 加密算法的加密強度直接關系到數據的安全性。一個強
    的頭像 發(fā)表于 12-17 15:59 ?536次閱讀

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業(yè)造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發(fā)表于 11-08 15:38

    傳感器在聯網中的多重作用

    模式。而在聯網的宏大架構中,傳感器無疑扮演著至關重要的角色,肩負著數據采集、智能控制以及助力精準決策等多重關鍵作用,成為實現萬互聯與智能
    的頭像 發(fā)表于 10-30 14:08 ?767次閱讀

    聯網系統(tǒng)的安全漏洞分析

    隨著聯網技術的快速發(fā)展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業(yè)自動化,聯網的應用范圍不斷擴大。然而,隨著
    的頭像 發(fā)表于 10-29 13:37 ?1227次閱讀

    如何實現聯網安全

    隨著聯網(IoT)技術的飛速發(fā)展,越來越多的設備被連接到互聯網上,從智能恒溫器到工業(yè)控制系統(tǒng),IoT設備已經成為我們日常生活和工業(yè)生產中不可或缺的一部分。然而,隨著這些設備的普及,安全
    的頭像 發(fā)表于 10-29 10:24 ?962次閱讀

    什么是聯網技術?

    的概念最早可以追溯到1999年,由凱文·阿什頓在寶潔公司提出,并用作新傳感器項目的演講標題。隨著技術的不斷發(fā)展,聯網逐漸成為信息科技產業(yè)的重要組成部分。
    發(fā)表于 08-19 14:08