在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何解決物聯網設備中隱藏的安全漏洞

ZWxF_iot12345 ? 來源:未知 ? 作者:胡薇 ? 2018-08-20 09:23 ? 次閱讀

研究機構Gartner估計,到2020年,全球將有204億個物聯網設備,高于2017年預估的84億個。波士頓咨詢集團2017年的一份報告顯示,物聯網產品和服務市場預計到2020年將達到2670億美元。該報告還指出,到2020年,50%物聯網支出將由制造、運輸和物流以及公用事業(企業和社區基礎設施)的關鍵領域驅動。然而,物聯網的采用和增長并沒有得到保障。物聯網設備中存在大量隱藏的安全漏洞,在我們達到預期增長之前必須解決這些漏洞。

物聯網安全的定時炸彈

大多數嵌入式部件和物聯網設備固件使用第三方開源代碼。通過使用第三方代碼,而不是自行開發軟件,OEM(代工生產)設備制造商可以降低組裝成本,并快速增加創新,從而節省原本需要數月或數年的開發時間。這些組件的較新版本不存在安全漏洞。然而,對于OEM開發團隊及其第三方軟件供應商來說,幾乎不可能準確有效地追蹤代碼中所有開源軟件。尤其是當他們的精力主要集中在開發高階系統時。普華永道最新研究報告顯示,在接受調查的大約9700家公司中,只有35%的公司表示他們已經制定了物聯網安全戰略。許多公司正在擴大對聯網設備和傳感器的使用,這些設備和傳感器收集操作數據或客戶數據,并將其發送回數字業務工具,以推動決策制定。然而,只有28%的公司表示,他們已經開始實施額外的安全措施,以防范物聯網造成的網絡攻擊增多風險。遺憾的是,如果OEM設備制造商和開發人員不愿意有效保護其物聯網產品,我們將會面臨脆弱的關鍵企業和社區基礎設施,或者對物聯網市場增長造成損害。技術、制造、公用事業和政府組織將需要對其系統和基礎設施中的設備采取更加謹慎態度。

類似Equifax訴訟可能會阻礙物聯網的采用

客戶和最終用戶對OEM設備制造商提起的高昂訴訟可能導致負面的物聯網采用和增長。為什么?因為當絕大多數物聯網安全漏洞都是由固件中已知的開源安全問題造成時,OEM設備制造商將很難為自己辯護——這些問題本來可以通過軟件補丁或者使用包含補丁的OSS組件最新版本補救。這正是Equifax發生的事情。一個眾所周知記錄在案的Apache strup安全漏洞未被修補,導致數據泄露,引發了數十億美元訴訟。

消費者移動設備和客戶端“推送更新”模式不適用于大多數物聯網實施

十多年來,銷售企業客戶端和消費者移動設備的OEM設備制造商,通過軟件更新來修補操作系統和應用程序上的安全漏洞。像微軟和蘋果這樣的主要公司已經成功實施了這種“修補”模式,保護個人電腦和移動設備免受網絡犯罪侵害。其他公司,如特斯拉,已經將這一過程提升到一個新的高度,用補丁更新整個車隊,并消除了車主干預的需要。像微軟和蘋果這樣的主要廠商可以保護個人電腦和移動設備免受網絡攻擊。然而,目前卻還沒有標準化系統來管理物聯網結構的強大安全性,盡管它們大量使用開源組件;同時也沒有任何領先玩家能夠有效推動 “修補”更新。因此,物聯網平臺特別容易受到已知安全漏洞的影響。物聯網OEM設備制造商必須承擔責任,在產品出廠之前,找到并消除固件中所有的已知安全漏洞。很好,但是他們如何才能做到?用正確的工具。考慮到90%或更多的分布式軟件包含某種形式開源代碼,那么可以通過最有效機制的代碼掃描找到和清除物聯網安全漏洞。

掃描安全漏洞

大多數OEM設備制造商都會購買固件或第三方代碼,以降低開發和采購成本。OEM設備制造商通常以二進制格式獲取其全部或部分固件,這使得在沒有源代碼情況下識別任何潛在安全漏洞變得異常困難。OEM設備制造商和開發人員可以使用很多軟件的安全性和合規性分析掃描工具。不幸的是,大多數都只專注于解決源代碼中的常見編程錯誤。雖然現有的開源和商業代碼分析工具提供部分二進制掃描,但它們第一步就將二進制代碼逆向工程為源代碼了。還有更有效的方法來檢查二進制代碼——即二進制代碼掃描工具。他們評估所有原始二進制文件,以確定代碼中開源組件和版本,然后,掃描工具將它們的發現與已知安全漏洞已建立的、經常更新的數據庫進行比較。二進制掃描工具可以檢查以二進制格式排序的其他代碼,而不是反匯編。在個人、商業和社會的廣泛應用中,物聯網設備提供的積極潛力近乎難以想象。新的產業將會出現,其他產業將會徹底轉型。但是,除非物聯網安全得到有效解決,否則它可能只是一個潛在的積極產品或相關服務。OEM設備制造商及其開發團隊應該通過掃描和解決固件中存在的潛在安全漏洞,以尋求實施物聯網安全防御的第一道防線。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2914

    文章

    44978

    瀏覽量

    377469
  • 安全漏洞
    +關注

    關注

    0

    文章

    151

    瀏覽量

    16750

原文標題:如何解決物聯網安全的定時炸彈問題

文章出處:【微信號:iot12345,微信公眾號:物聯之家網】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    微軟Outlook曝高危安全漏洞

    近日,美國網絡安全和基礎設施安全局(CISA)發布了一項緊急安全公告,揭示了微軟Outlook存在的一個高危遠程代碼執行漏洞(CVE-20
    的頭像 發表于 02-10 09:17 ?152次閱讀

    聯網就業有哪些高薪崗位?

    對市場需求和技術趨勢有敏銳洞察力。隨著聯網產品的增多,聯網產品經理的需求也在不斷增加。 聯網
    發表于 01-10 16:47

    IoT聯網平臺如何解決工廠數字化問題?

    設備管理功能,包括設備注冊、配置、監控和固件升級等。此外,平臺還能夠從各種傳感器和設備收集數據,通過有線或無線網絡傳輸到云端,并利用云計算和大數據技術對這些數據進行存儲、處理和分析。
    的頭像 發表于 01-06 17:45 ?176次閱讀

    對稱加密技術有哪些常見的安全漏洞

    對稱加密技術在實際應用可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行
    的頭像 發表于 12-16 13:59 ?197次閱讀

    聯網系統的安全漏洞分析

    設備制造商的安全意識不足 許多聯網設備制造商在設計和生產過程,往往忽視了
    的頭像 發表于 10-29 13:37 ?529次閱讀

    如何實現聯網安全

    凸顯。 1. 設備安全:從源頭開始 聯網設備安全性應該從設計階段就開始考慮。制造商需要確保
    的頭像 發表于 10-29 10:24 ?489次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和數據。我們將深入研究IOTA的工作
    的頭像 發表于 09-29 10:19 ?310次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的
    的頭像 發表于 09-25 10:25 ?518次閱讀

    FPGA賦能嵌入式設備,筑牢安全防線

    在探討嵌入式設備領域時,安全性始終是核心議題,但遺憾的是,當前社會的關注焦點似乎偏離了問題的本質。聯網(IoT)與邊緣計算網絡
    的頭像 發表于 08-26 16:02 ?668次閱讀

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?596次閱讀

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b><b class='flag-5'>設備</b>每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進

    iOS 17.4.1修復兩安全漏洞,涉及多款iPhone和iPad

     據報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發現并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發表于 03-26 10:47 ?801次閱讀

    何解聯網設備安全問題

    依據統計數據顯示,當前聯網技術所面對的挑戰,主要來自聯網設備開發商急于開發未得到適當保護的
    發表于 02-29 14:58 ?720次閱讀
    如<b class='flag-5'>何解</b>決<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>設備</b>的<b class='flag-5'>安全</b>問題

    聯網邊緣設備安全:IIoT安全的硬件解決方案

    IIoT環境存在的安全漏洞可能會給犯罪分子以可乘之機,終將導致企業機密泄露或敏感數據丟失,比如產品制造藍圖或關鍵業務信息等。
    發表于 02-28 09:25 ?812次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>邊緣<b class='flag-5'>設備</b><b class='flag-5'>安全</b>:IIoT<b class='flag-5'>安全</b>的硬件解決方案

    何解聯網應用的網絡安全性議題?

    隨著聯網應用的普及,聯網設備已經逐漸出現在我們的日常生活之中,但這些產品也成為了惡意份子攻擊的目標,如何確保
    的頭像 發表于 02-21 09:42 ?960次閱讀
    如<b class='flag-5'>何解</b>決<b class='flag-5'>物</b><b class='flag-5'>聯網</b>應用的網絡<b class='flag-5'>安全</b>性議題?
    主站蜘蛛池模板: 一级毛片一级毛片一级毛片aa | 国产精品一区在线播放 | 操操操综合网 | 天天挨操 | 欧美一级黄色片 | 国产视频资源 | 天天做天天看夜夜爽毛片 | 黄色成人在线 | 午夜寂寞视频在线观看 | 欧美屁屁影院 | av72成人 | 性夜影院爽黄e爽在线观看 羞羞色院91精品网站 | 99午夜高清在线视频在观看 | 欧美日韩国产一区二区三区不卡 | 成人国产亚洲欧美成人综合网 | 四虎影院在线网址 | 黄a视频 | 日韩特黄特色大片免费视频 | 手机在线一区二区三区 | 色综合激情 | 天堂综合网 | 日本黄色免费网站 | 国产精品久久久香蕉 | 一区二区三区无码高清视频 | 日本视频色 | 黄色免费看视频 | 激情五月激情综合 | 小雪被撑暴黑人黑人与亚洲女人 | 日韩毛片在线视频 | 四虎永久在线精品视频免费观看 | 欧美xxxx做受欧美88bbw | 亚洲欧美成人 | 一区二区三区福利 | 四虎新地址 | 欧美成人高清性色生活 | 快色视频免费 | 在线观看日本一区 | 亚洲视频免费一区 | 午夜色福利| 亚洲第一香蕉视频 | 久久xxx |