在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)安全有多重要?

我快閉嘴 ? 來源:賢集網(wǎng) ? 作者:賢集網(wǎng) ? 2020-11-02 10:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一個名為CVE-2020-15858的Java漏洞早在2019年就被發(fā)現(xiàn),并從2月開始提供修復(fù)程序。現(xiàn)在,IBMs安全團(tuán)隊(duì)X-Force Red正在敦促制造商更新易受攻擊的EHS8模塊。

物聯(lián)網(wǎng)安全有多重要?

隨著物聯(lián)網(wǎng)設(shè)備數(shù)量的迅速增加,以及與日常生活的日益融合,物聯(lián)網(wǎng)設(shè)備的安全性變得前所未有的重要。由于雙核和四核soc,過去用來發(fā)送良性信息的設(shè)備現(xiàn)在能夠流式傳輸視頻和處理人工智能算法,同時有足夠的處理空間在后臺運(yùn)行應(yīng)用程序。因此,現(xiàn)代物聯(lián)網(wǎng)設(shè)備可用于各種惡意應(yīng)用,包括DDoS攻擊、加密挖掘、監(jiān)視、網(wǎng)絡(luò)側(cè)鏈攻擊和個人信息盜竊。

物聯(lián)網(wǎng)設(shè)備在過去曾遭受過多次攻擊,設(shè)計(jì)人員和用戶很容易忽視物聯(lián)網(wǎng)設(shè)備的安全性的一個典型例子就是,賭場網(wǎng)絡(luò)被黑客入侵,玩家數(shù)據(jù)被盜。

此類攻擊表明了安全性的重要性,當(dāng)發(fā)現(xiàn)缺陷時,制造商和所有者都必須對其產(chǎn)品進(jìn)行更新,以防受到此類攻擊。當(dāng)然,其他安全措施,如不使用常用密碼、默認(rèn)密碼或?qū)⒚舾袛?shù)據(jù)存儲在不受保護(hù)的內(nèi)存區(qū)域,也大大有助于加強(qiáng)系統(tǒng)。

什么是EHS8模塊?

EHS8模塊是一個集成Java ME 3.2客戶端運(yùn)行時的模塊,用于需要蜂窩連接的全球物聯(lián)網(wǎng)應(yīng)用程序。EHS8還集成了GPS、干擾檢測、高級溫度管理、嵌入式TCP/IP堆棧和USB控制器,允許創(chuàng)建各種不同的設(shè)計(jì),包括工業(yè)、商業(yè)和住宅環(huán)境中的設(shè)計(jì)。

2G和3G連接的使用允許下行連接速度高達(dá)7.2Mbps,上行速度達(dá)到5.7Mbps。雖然這些在現(xiàn)代標(biāo)準(zhǔn)看來可能很低,但物聯(lián)網(wǎng)設(shè)備設(shè)計(jì)為一次發(fā)送數(shù)百字節(jié),這樣的速度確保了數(shù)據(jù)包在最小延遲下快速發(fā)送和接收。該模塊25.4毫米x 27.6毫米的小尺寸使其成為物聯(lián)網(wǎng)設(shè)備的理想候選者,使用Java運(yùn)行時可以快速開發(fā)應(yīng)用程序,易于維護(hù),代碼可重用性高。

什么是CVE-2020-15858漏洞?

早在2019年9月,名為X-Force Red的IBMs精英黑客團(tuán)隊(duì)在EHS8 M2M模塊中發(fā)現(xiàn)了一個漏洞,該模塊目前正被數(shù)百萬臺設(shè)備使用。該漏洞被稱為CVE-2020-15858,影響EHS8模塊安全存儲敏感信息的能力,并能夠查看內(nèi)存中未經(jīng)授權(quán)用戶不允許查看的區(qū)域中的代碼和數(shù)據(jù)。該漏洞的問題在于,它允許攻擊者危害設(shè)備,通過對核心代碼進(jìn)行逆向工程獲得知識產(chǎn)權(quán),獲取密碼和加密密鑰。

該漏洞的根本原因與該模塊如何與AT命令(如ESP32ESP8266模塊)一起使用有關(guān)。這些命令不使用Java,本質(zhì)上是“低級”的,由于這些命令可以通過UART發(fā)送,所以可以訪問UART的Java應(yīng)用程序可以繞過它下面的任何運(yùn)行時。如果應(yīng)用程序能夠訪問AT命令結(jié)構(gòu),它可以使用包括ATI(獲取制造商詳細(xì)信息)或ATD(撥打號碼)在內(nèi)的所有命令。

由于EHS8(以及同一生產(chǎn)線的其他產(chǎn)品也受到影響)被廣泛的不同應(yīng)用所使用,包括醫(yī)療和能源,攻擊者能夠影響這些設(shè)備的讀數(shù),這可能隱藏問題事件或產(chǎn)生錯誤警報。同樣的設(shè)備,如果用在智能電表上,可能會減少用戶的賬單,或者更糟的是,荒謬地增加賬單。
責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 控制器
    +關(guān)注

    關(guān)注

    114

    文章

    17082

    瀏覽量

    183956
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2930

    文章

    46181

    瀏覽量

    391473
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7810

    瀏覽量

    90811
  • 人工智能
    +關(guān)注

    關(guān)注

    1806

    文章

    48980

    瀏覽量

    248825
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用性。安全性高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)設(shè)備五大安全認(rèn)證和標(biāo)準(zhǔn)

    在當(dāng)今高度互聯(lián)的世界中,聯(lián)網(wǎng) (IoT) 設(shè)備的信息安全能力達(dá)到前所未有的重要性。隨著工業(yè)聯(lián)網(wǎng)
    的頭像 發(fā)表于 06-17 10:07 ?508次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備五大<b class='flag-5'>安全</b>認(rèn)證和標(biāo)準(zhǔn)

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    在運(yùn)輸車輛上安裝傳感器,能實(shí)時監(jiān)控車輛位置、行駛速度、油耗等,提高運(yùn)輸效率,降低物流成本。比如京東的智能倉儲物流系統(tǒng),利用聯(lián)網(wǎng)實(shí)現(xiàn)了貨物的自動化管理與高效配送。 交通領(lǐng)域:智能交通是聯(lián)網(wǎng)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    :隨著聯(lián)網(wǎng)設(shè)備和傳感器的普及,數(shù)據(jù)安全和隱私保護(hù)將成為聯(lián)網(wǎng)行業(yè)發(fā)展的重要關(guān)注點(diǎn)。保護(hù)用戶數(shù)據(jù)
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)設(shè)備和應(yīng)用的安全

    。 由于多種原因,安全聯(lián)網(wǎng)和無線連接中變得越來越重要。考慮到這些風(fēng)險,在設(shè)計(jì)過程中盡早優(yōu)先考慮和確定安全要求非常
    的頭像 發(fā)表于 03-20 10:49 ?304次閱讀

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費(fèi)用,但卻能保證廣泛的覆蓋范圍、可擴(kuò)展性、內(nèi)置服務(wù)質(zhì)量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā),而無需部署和維護(hù)與在非授權(quán)頻段運(yùn)行的其他 LPWAN 技術(shù)相關(guān)
    發(fā)表于 03-17 11:42

    宇樹科技在聯(lián)網(wǎng)方面

    是機(jī)器人感知環(huán)境的重要部件,如同機(jī)器人的 “眼睛”,能夠幫助機(jī)器人獲取周圍環(huán)境的三維信息、識別物體和障礙等,為機(jī)器人在復(fù)雜環(huán)境下的導(dǎo)航、避障和操作提供了關(guān)鍵支持。 傳感器技術(shù)應(yīng)用拓展:隨著
    發(fā)表于 02-04 06:48

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    架構(gòu)師: 負(fù)責(zé)制定聯(lián)網(wǎng)解決方案,設(shè)計(jì)聯(lián)網(wǎng)系統(tǒng)的整體架構(gòu),對于整個系統(tǒng)的穩(wěn)定性、安全性和性能負(fù)有重要
    發(fā)表于 01-10 16:47

    加密算法的選擇對于加密安全有多重要

    加密算法的選擇對于加密安全至關(guān)重要,因?yàn)樗苯佑绊懙綌?shù)據(jù)保護(hù)的有效性和可靠性。以下是幾個關(guān)鍵點(diǎn)來說明加密算法選擇的重要性: 加密強(qiáng)度: 加密算法的加密強(qiáng)度直接關(guān)系到數(shù)據(jù)的安全性。一個強(qiáng)
    的頭像 發(fā)表于 12-17 15:59 ?513次閱讀

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    傳感器在聯(lián)網(wǎng)中的多重作用

    模式。而在聯(lián)網(wǎng)的宏大架構(gòu)中,傳感器無疑扮演著至關(guān)重要的角色,肩負(fù)著數(shù)據(jù)采集、智能控制以及助力精準(zhǔn)決策等多重關(guān)鍵作用,成為實(shí)現(xiàn)萬互聯(lián)與智能
    的頭像 發(fā)表于 10-30 14:08 ?751次閱讀

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著
    的頭像 發(fā)表于 10-29 13:37 ?1186次閱讀

    如何實(shí)現(xiàn)聯(lián)網(wǎng)安全

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能恒溫器到工業(yè)控制系統(tǒng),IoT設(shè)備已經(jīng)成為我們?nèi)粘I詈凸I(yè)生產(chǎn)中不可或缺的一部分。然而,隨著這些設(shè)備的普及,安全
    的頭像 發(fā)表于 10-29 10:24 ?923次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    的概念最早可以追溯到1999年,由凱文·阿什頓在寶潔公司提出,并用作新傳感器項(xiàng)目的演講標(biāo)題。隨著技術(shù)的不斷發(fā)展,聯(lián)網(wǎng)逐漸成為信息科技產(chǎn)業(yè)的重要組成部分。
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?890次閱讀
    主站蜘蛛池模板: 新版天堂8在线天堂 | 一区二区三区福利 | 韩国xxxxxxxx69| 欧美色图网站 | 88影视在线观看污污 | 天堂自拍| 中文字幕在线不卡 | 五月激情综合婷婷 | 亚洲伊人久久大香线蕉影院 | 制服丝袜国产精品 | 性猛交毛片 | 欧美一级日韩一级亚洲一级 | 思思久久96热在精品不卡 | 天天做天天爱天天射 | a久久久久一级毛片护士免费 | 欧美.亚洲.日本一区二区三区 | 狠狠色噜噜狠狠狠狠狠色综合久久 | 5g影院天天| 欧美三级黄视频 | 久久夜色精品国产尤物 | 久久老色鬼天天综合网观看 | 深夜国产成人福利在线观看女同 | 九月丁香婷婷亚洲综合色 | 精品国产污网站在线观看15 | 高清视频在线观看+免费 | se综合 | www.91插插插| 糖心vlog麻豆精东影业传媒 | 在线观看视频免费入口 | 欧美一区二区三区影院 | 亚洲伊人电影 | 亚洲加勒比在线 | 韩日精品 | 噜噜啪啪| 400部大量精品情侣网站 | www.91久久| 免费看黄视频网站 | 免费在线观看的网站 | 国产成人经典三级在线观看 | 欧美亚洲综合另类型色妞 | 夜夜艹日日干 |