婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 物聯網設備六種攻擊面及其應對

物聯網設備六種攻擊面及其應對

熱門標簽:菏澤自動外呼系統軟件 新鄭外呼系統 合肥防封電銷卡辦理套餐 ppt地圖標注動畫小旗子 企業地圖標注賺錢嗎 福州呼叫中心外呼系統價錢 贛州語音外呼系統收費 晉城400電話如何申請 宿州電商外呼系統廠家

攻擊面一:硬件接口

物聯網終端設備的存儲介質、認證方式、加密手段、通訊方式、數據接口、外設接口、調試接口、人機交互接口都可以成為攻擊面。很多廠商在物聯網產品中保留了硬件調試接口。例如可以控制CPU的運行狀態、讀寫內存內容、調試系統代碼的 JTAG接口、可以查看系統信息與應用程序調試的串口。這兩個接口訪問設備一般都具有系統較高權限,造成重大安全隱患。除此之外還有I2C、SPI、USB、傳感器、HMI等等。還有涉及硬件設備使用的各種內部、外部、 持久性和易失性存儲,如SD卡、USB載體、EPROM、EEPROM、FLASH、SRAM、DRAM、MCU內存等等都可能成為硬件攻擊面。

應對措施:物聯網設備在設計之初就需要考慮安全,保證攻擊者無法獲取以及篡改相關資源,目前Arm公司借鑒在移動終端的可信執行環境TEE成功做法,將TrustZone技術移植到Cortex-M系列芯片平臺中,這是從芯片層面考慮的安全從源頭保證設備安全。

攻擊面二:暴力破解

目前大部分物聯網終端都是單CPU+傳感器架構+通訊模塊,軟件設計大多只強調滿足級別功能即可。但我們說啟動安全和根密鑰安全是一切設備安全的基礎,一切業務邏輯、設備行為都是基于這兩個安全功能,黑客極有可能對設備進行暴力破解,獲取設備信息、通訊數據,甚至對遠程對設備鏡像進行替換,偽裝成合格終端。

應對措施:安全啟動和根密鑰的安全,可以通過使用安全芯片SE來進行保證。這也是技術層面解決物聯網安全、形成安全合規的物聯網終端的最有效方式。

攻擊面三:軟件缺陷

軟件缺陷主要表現在軟件bug、系統漏洞、弱口令、信息泄露等等。

比如,目前物聯網設備大多使用的是嵌入式linux系統,攻擊者可以通過各種未修復漏洞進行系統漏洞利用,獲取系統相關服務的認證口令。比如,弱口令的出現一般是由廠商內置或者用戶口令設置不良的習慣兩方面造成的。這個在移動互聯網時代是一樣的道理。比如,多數物聯網設備廠商不重視信息安全,導致泄露的信息極大方便了攻擊者對于目標的攻擊。例如在對某廠商的攝像頭安全測試的時候發現可以獲取到設備的硬件型號、硬件版本號、軟件版本號、系統類型、可登錄的用戶名和加密的密碼以及密碼生成的算法。攻擊者即可通過暴力破解的方式獲得明文密碼。比如,開發人員缺乏安全編碼能力,沒有針對輸入的參數進行嚴格過濾和校驗,導致在調用危險函數時遠程代碼執行或者命令注入。

應對措施:軟件缺陷,一方面需要加強產品開發過程中的安全開發流程,一方面是安全管理流程。產品開發過程中需要遵循安全編碼規范,減少漏洞產生,降低潛在風險,物聯網設備需要以全局唯一的身份接入到物聯網中,設備之間的連接需要可信認證,在物聯網設備中確保沒有后門指令或者后門代碼。針對用戶認證,需要設計成在第一次配置和使用設備時由用戶進行自行設置并需要設置強口令策略。在發行版本中去除調試版本代碼,去除JTAG接口和COM口,同時關閉例如SSH,telnet等不安全的服務。

攻擊面四:管理缺陷

管理缺陷導致的問題是安全的最大和最不可防范的問題。雖然是反映在技術上,比如弱口令、比如調試接口、比如設備LOG信息泄露等等但無一例外都是安全開發管理缺陷導致。

比如,產品設計的時候就沒有考慮到授權認證或者對某些路徑進行權限管理,任何人都可以最高的系統權限獲得設備控制權。比如,開發人員為了方便調試,可能會將一些特定賬戶的認證硬編碼到代碼中,出廠后這些賬戶并沒有去除。攻擊者只要獲得這些硬編碼信息,即可獲得設備的控制權。比如,開發人員在最初設計的用戶認證算法或實現過程中存在缺陷,例如某攝像頭存在不需要權限設置session的URL路徑,攻擊者只需要將其中的Username字段設置為admin,然后進入登陸認證頁面,發現系統不需要認證,直接為admin權限。

應對措施:信息網絡安全需要在產品的各個流程中進行,包括公司管理流程,在設備上市前進行專業的產品安全測試,降低物聯網設備安全風險。

攻擊面五:通訊方式

通訊接口允許設備與傳感器網絡、云端后臺和移動設備APP等設備進行網絡通信,其攻擊面可能為底層通信實現的固件或驅動程序代碼。

比如,中間人攻擊一般有旁路和串接兩種模式,攻擊者處于通訊兩端的鏈路中間,充當數據交換角色,攻擊者可以通過中間人的方式獲得用戶認證信息以及設備控制信息,之后利用重放方式或者無線中繼方式獲得設備的控制權。例如通過中間人攻擊解密HTTPS數據,可以獲得很多敏感的信息。比如,無線網絡通信接口存在一些已知的安全問題,從攻擊角度看,可對無線芯片形成攻擊乃至物理破壞、DOS、安全驗證繞過或代碼執行等。比如,以太網設備接口如wifi接口等都存在一些底層TCP/IP通信漏洞、硬件實現漏洞和其它攻擊向量。比如,無線通信Bluetooth (and BLE)、ZigBee、Zwave、NFC、RFID、LoRA、Wireless HART,等等。

應對措施:物聯網終端設備種類繁多,具體應用場景豐富,通信方法多種多樣,而且在不斷變化過程中,這是物聯網安全最薄弱和最難以克服的問題。可以內置安全機制,增加漏洞利用難度,廠商可以通過增量補丁方式向用戶推送更新,用戶需要及時進行固件更新。

攻擊面六:云端攻擊

近年來,物聯網設備逐步實現通過云端的方式進行管理,攻擊者可以通過挖掘云提供商漏洞、手機終端APP上的漏洞以及分析設備和云端的通信數據,偽造數據進行重放攻擊獲取設備控制權。

應對措施:建議部署廠商提供的整體安全解決方案。比如目前的IFAA技術方案如果應用在物聯網上可以進行安全的身份認證,同時保護數據安全。再比如阿里主導下的ICA聯盟在這方面也作出了一些有益的工作。

相關鏈接

http://www.namesmade.com/ask/63.html

http://www.namesmade.com/ask/61.html

http://www.namesmade.com/ask/38.html

標簽:河源 三沙 張家口 香港 阿里 運城 哈爾濱 哈爾濱

巨人網絡通訊聲明:本文標題《物聯網設備六種攻擊面及其應對》,本文關鍵詞  物,聯網,設備,六種,攻擊,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《物聯網設備六種攻擊面及其應對》相關的同類信息!
  • 本頁收集關于物聯網設備六種攻擊面及其應對的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    夜夜嗨av一区二区三区四季av | 91国产精品成人| 日韩午夜三级在线| 亚洲国产成人91porn| 色噜噜狠狠成人网p站| 中文字幕在线免费不卡| www.久久久久久久久| 国产欧美日韩中文久久| 粉嫩一区二区三区在线看| 国产情人综合久久777777| 成人自拍视频在线| 亚洲最大成人网4388xx| 亚洲国产精品v| 欧美情侣在线播放| 在线看不卡av| 蜜桃视频在线一区| 日韩欧美www| 欧美性色黄大片| 91福利在线导航| 日韩欧美一区二区在线视频| 色哟哟在线观看一区二区三区| 国产三级欧美三级日产三级99| 另类小说一区二区三区| 日韩午夜中文字幕| 九九热在线视频观看这里只有精品| 在线91免费看| 久久精品av麻豆的观看方式| 26uuu精品一区二区在线观看| 久久99精品久久久久久久久久久久 | 中文字幕高清不卡| 大胆欧美人体老妇| 最新中文字幕一区二区三区| 91成人免费在线| 午夜伦欧美伦电影理论片| 欧美一级日韩不卡播放免费| 国产一区二区伦理| 中文字幕乱码日本亚洲一区二区| 色诱亚洲精品久久久久久| 午夜电影一区二区三区| 日韩欧美色电影| 成人免费看的视频| 亚洲国产成人av网| 久久亚洲私人国产精品va媚药| 风流少妇一区二区| 亚洲一区二区不卡免费| 精品福利二区三区| 91丨九色丨黑人外教| 日韩中文欧美在线| 国产女人aaa级久久久级| 欧美亚洲自拍偷拍| 久久 天天综合| 亚洲日本一区二区三区| 成人免费看视频| 日本大胆欧美人术艺术动态| 国产成a人亚洲精品| 欧美三级午夜理伦三级中视频| 欧美一区二区私人影院日本| 成人免费在线播放视频| 亚洲国产精品尤物yw在线观看| 韩国精品一区二区| 欧美中文字幕久久 | 丁香五精品蜜臀久久久久99网站 | 欧美在线看片a免费观看| 久久精品国产在热久久| 亚洲丝袜精品丝袜在线| 日韩视频一区在线观看| av不卡在线观看| 精品亚洲免费视频| 亚洲福利国产精品| 精品一区二区免费| 亚洲一级二级三级| 中文字幕不卡在线观看| 日韩一级片在线播放| 99久久国产综合精品女不卡| 久草中文综合在线| 午夜电影一区二区| 亚洲精品视频在线看| 久久久国产午夜精品| 日韩一级高清毛片| 欧美色窝79yyyycom| 99精品国产一区二区三区不卡| 久久机这里只有精品| 亚洲成人av免费| 一区二区在线免费| 国产精品私人自拍| 久久久久久久电影| 日韩欧美成人一区| 67194成人在线观看| 日本道精品一区二区三区 | 日本不卡的三区四区五区| 伊人夜夜躁av伊人久久| 国产精品理论在线观看| 久久精品视频免费| 精品国产乱码久久久久久免费| 欧美怡红院视频| 99re成人精品视频| 91在线高清观看| hitomi一区二区三区精品| 国产在线精品一区在线观看麻豆| 久久久久综合网| 欧美日本在线一区| 成人深夜在线观看| 蜜臂av日日欢夜夜爽一区| 欧美精品一区二区三区蜜臀| 成人一二三区视频| 老司机精品视频线观看86 | 一区二区三区在线高清| 久久久亚洲精品石原莉奈| 337p亚洲精品色噜噜噜| 欧美日韩国产美| 884aa四虎影成人精品一区| 欧美精品乱人伦久久久久久| 7777精品伊人久久久大香线蕉的 | 国产精品国产三级国产普通话三级| 久久久国产综合精品女国产盗摄| 精品国产sm最大网站| 精品国精品国产尤物美女| 精品国产一区二区三区久久影院| 精品理论电影在线| 久久久精品免费网站| 国产精品久久久久久久蜜臀| 亚洲精选在线视频| 天天操天天色综合| 国内精品伊人久久久久av影院| 国产成人午夜视频| av不卡在线播放| 欧美最猛性xxxxx直播| 制服丝袜成人动漫| 欧美va亚洲va国产综合| 国产香蕉久久精品综合网| 精品久久久久久无| 国产精品久久久久久久久免费桃花| 亚洲色图视频免费播放| 4438x成人网最大色成网站| 精品中文字幕一区二区小辣椒| 精品一区二区三区在线播放| 成人午夜激情视频| 欧美中文字幕不卡| 精品免费一区二区三区| 自拍偷拍国产亚洲| 日本亚洲电影天堂| 成人综合婷婷国产精品久久免费| 色94色欧美sute亚洲线路一久 | 久久精品免费观看| 激情都市一区二区| 日韩午夜精品电影| 国产色综合一区| 一区二区三区四区在线播放| 偷拍与自拍一区| 中文字幕一区二区三| 一二三区精品视频| 日产国产高清一区二区三区| 日韩vs国产vs欧美| 美国十次综合导航| 不卡视频一二三四| av影院午夜一区| 欧美美女一区二区三区| 久久精品人人爽人人爽| 亚洲国产视频一区| 国产91在线观看| 欧美精品日韩一区| 国产精品传媒在线| 裸体健美xxxx欧美裸体表演| 色婷婷久久久亚洲一区二区三区| 精品少妇一区二区三区在线播放| 日韩一本二本av| 亚洲综合一区二区精品导航| 国产69精品一区二区亚洲孕妇| 欧美丰满一区二区免费视频| 日韩伦理av电影| 国产精品影音先锋| 日韩一级高清毛片| 亚洲国产一区二区在线播放| av影院午夜一区| 欧美激情在线看| 91成人在线观看喷潮| 亚洲国产乱码最新视频 | 精品99一区二区三区| www.性欧美| 日韩二区三区在线观看| 国产精品乱码久久久久久| 欧美性猛交一区二区三区精品| 激情小说欧美图片| 亚洲综合免费观看高清完整版在线 | 欧美96一区二区免费视频| 国产精品久久久久aaaa樱花| 日韩一区二区影院| 欧美无砖专区一中文字| 波多野结衣视频一区| 韩日精品视频一区| 黄页网站大全一区二区| 日本福利一区二区| 欧美人与z0zoxxxx视频| 一区二区三区在线视频播放| 成人av在线播放网址| 国产精品免费视频观看| eeuss国产一区二区三区| 国产精品乱人伦中文| 91丝袜美女网| 偷拍亚洲欧洲综合|