香蕉视频久久-香蕉视频三级-香蕉视频亚洲一级-香蕉视频一级-青草国产在线-青草国产在线观看

物聯網安全漏洞到底從何而來?

2021-01-11 11:59:44 38

如今,物聯網安全問題備受關注。從固件漏洞到開放的后門,在物聯網的“狂野西部”,安全性可能是脆弱的。成千上萬的新設備即將上市,但是,到目前為止,還缺少確保最佳安全實踐的官方標準和監管機制。
 
為什么保護物聯網設備如此困難?
 
物聯網不是尖端科學——至少在理論上不是。但要使其正常工作,您必須完全掌控設備的設計、生產和部署,然后調整其網絡連接。
 
當您無法掌控某一個方面時(例如,另一家公司生產設備或運營網絡),確保安全就會變得異常復雜。
 
想象一下,在全球范圍內部署數千個物聯網資產跟蹤設備。您將如何使固件保持最新狀態?您將如何監控所有設備的異常使用情況?您將如何確保它們在全球移動時接入的網絡是安全的?
 
在大型物聯網系統中,保護網絡上的單個設備將變得更加困難。難以監控、更新和審查所有設備,以確保它們運行正常。您需要強大的工具來促進團隊之間的交流并協調流程,因為一個人不可能完成所有事情。
 
物聯網黑客在行動
 
為了了解物聯網設備在出現安全漏洞時會發生什么,我們可以看一些著名的黑客攻擊行為。
 
▲安全攝像頭
 
早在2012年,黑客就發現了某款流媒體IP攝像頭的一個主要安全漏洞:一個后門,允許未經授權的用戶從連網的家庭安全攝像頭觀看實時視頻。大多數攝像頭位于人們房屋的內部和外部,有些被用作嬰兒監視器。在2010年至2012年間,該攝像頭通過互聯網以可讀、未加密的文本形式傳輸用戶的敏感信息(如登錄憑證)。
 
▲切諾基吉普車
 
2015年,兩名黑客利用汽車娛樂系統的漏洞遠程控制了一輛吉普切諾基,以操縱其控制面板功能。兩名黑客研究人員“劫持”了這輛汽車,發起了一系列意想不到的干擾,最終導致剎車失靈,并導致車輛開進馬路邊的溝里。該實驗證明了物聯網安全漏洞的嚴重性及其威脅生命的能力。
 
▲圣裘德心臟裝置
 
2017年,FDA發出警報,宣布超過465,000個連網起搏器存在安全漏洞。雖然沒有黑客傷害患者的報告出現,但心臟起搏器存在安全漏洞,可能會讓不良行為者獲得訪問權限并更改設置,進而對患者健康構成威脅。
 
這些事件教給我們什么?
 
在上述每種情況下,漏洞都是由物聯網堆棧不同層之間的不一致造成的。設計團隊、工程師和操作員之間缺乏溝通會導致重大問題發生。
 
在吉普車黑客事件中,工程師們忽略了關閉多媒體系統和CAN總線之間的開放端口,而CAN總線連接了汽車的關鍵系統。雖然娛樂系統和CAN總線沒有直接連接,但開放端口充當了它們之間的走廊,讓黑客可以滲透到汽車的主系統。
 
在圣裘德心臟裝置中,發射器是罪魁禍首。Merlin@home外部發射器中的漏洞可能允許未經授權的用戶控制植入身體的心臟設備。而在網絡攝像頭的例子中,攝像頭留下了一個后門,允許黑客無需密碼就可以進入并監視他們的鄰居。
 
當一個團隊對一個物聯網設備進行編程和測試,而另一個團隊部署該設備時,他們必須保持持續的溝通,以確保該設備在整個過程中保持安全。網絡運營商還應實施多個防火墻,以檢測和阻止異常流量或意外的端口訪問嘗試,并發出警報,以便用戶可以立即響應。
 
黑客的各種可能性
 
就像一個有很多門的房屋一樣,一個有很多組件的連網設備為黑客提供了很多發現漏洞的機會。這些可能的切入點被稱為攻擊面,它們的漏洞通常源自工程設計和更新過程。即使有不同的工程師來保護他們的組件,但如果沒有一個全面的安全計劃,整個系統仍然是脆弱的。讓我們仔細看看物聯網堆棧層中可能存在的安全漏洞:
 
▲SIM卡
 
SIM中運行的軟件可以創建攻擊媒介,例如,某些SIM卡中暗藏S@T瀏覽器。根據最近的研究,該瀏覽器中存在漏洞,黑客可以在用戶不知情的情況下獲取位置信息。
 
▲模塊
 
正如一名安全研究人員最近用ESP32物聯網芯片演示的那樣,模塊層的漏洞可以讓黑客訪問設備并植入惡意軟件。在這種情況下,該模塊被發現易受黑客攻擊,這將對芯片造成不可逆轉的損害。
 
▲固件
 
固件存在許多安全漏洞,包括未經授權的訪問、默認密碼、后門、數據加密不足和開放源代碼。即使固件在發布時是安全的,但也必須保持最新的安全補丁和更新,以防止出現新的漏洞。
 
▲有線和無線接口
 
無論接口是在設備上還是在云中,源代碼中都有可能存在漏洞,這為黑客獲取設備訪問權限提供了另一個機會。
 
▲服務器
 
大多數物聯網部署利用云服務器來管理設備。雖然基于云的計算提供了許多好處,但它也帶來了可能的安全風險,包括不安全的API或數據泄露。
 
▲定向攻擊與非定向攻擊
 
定向攻擊,例如高級長期威脅(APT),是指隱匿而持久的計算機入侵過程,通常由某些人員精心策劃,針對特定網絡或設備。例如,如果有人想侵入您的網絡或設備,他會想盡一切辦法來獲取訪問權限。就像房屋的防盜外殼一樣,竊賊將檢查每個攻擊面,以期找到可以進入的漏洞(比如窗戶)。針對這些攻擊的最佳方法是通過多層保護,包括網絡級別的入侵和異常檢測系統。這些系統會向您發出警告,并在您的設備被破壞之前鎖定它們。
 
另一方面,非定向攻擊起源于黑客四處尋找漏洞進行攻擊。他們并沒有針對您,但您的網絡和設備仍然可能處于危險之中。僵尸網絡和蠕蟲被設計用來利用廣泛系統中的單一漏洞。有多種方法可以抵御這些攻擊,例如維護專用網絡、保持固件和軟件更新以及使用強密碼。
 
網絡運營商可以將安全性構建到物聯網堆棧中
 
許多物聯網安全措施都屬于網絡運營商的職責范圍。您應該期望他們這樣做:
 
▲提供多層防火墻
 
網絡運營商應構建防火墻以保護其網絡上的設備,然后再將不同客戶相互隔離開來,并將彼此之間的單個設備相互隔離,這樣一臺受損的設備就不能用來攻擊其他客戶的設備。這些措施應該是最基本的。
 
▲最小特權原則
 
默認情況下,網絡上的物聯網設備不應訪問該網絡上的其他設備。這些不必要的鏈接會產生額外的攻擊面。網絡提供者應執行“最小特權原則”以限制設備間的訪問。他們還應該能夠對可能影響設備的網絡和帳戶訪問進行基于角色的控制。
 
▲堅持嚴格的變更管理政策
 
變更管理是指對已批準構建或實施的配置項所作的增刪改管理,以防止未經授權的變更發生。變更管理降低了人為因素造成的風險,其中可能包括錯誤以及社會工程。它創建了一個標準流程,對于網絡訪問控制或設備管理的任何更改,都必須嚴格遵循該流程。
▲提供安全隧道選項
 
當您需要對設備進行訪問時,正確的解決方案不是公共IP地址,而是在運營商防火墻背后的私有IP地址,然后使用一種產品(例如Hologram Spacebridge),該產品允許您通過隧道進入與您設備相關聯的安全域。
 
物聯網設備設計師的最佳安全實踐
 
盡管網絡運營商提供多種保護機制,但物聯網設計人員也必須從頭開始設計安全性。以下是一些最佳實踐:
 
▲關閉任何不必要的開放端口。
▲消除任何不需要的可信接口。
▲在設備基礎架構和設計團隊中實施最小特權原則。
▲禁用默認密碼。
▲正確使用加密。
▲根據使用情況,考慮使用安全硬件。
 
每個設備、每個新網絡以及堆棧中的每一層都引入了更多的攻擊面和漏洞,因此,在進行物聯網項目時,要著眼于識別風險、消除漏洞,并讓團隊中每個人隨時了解最新情況。
網站首頁
解決方案
產品中心
在線咨詢
国产成人综合一区人人| 亚洲午夜无码久久久久软件| 亚洲AV无码成人影院一尤物区| 亚洲精品无码专区| 中文字幕人成无码免费视频| FUCK东北老熟女人HD叫床| 德国FREE性VIDEO极品| 国产内射老熟女AAAA∵| 精品无码成人片一区二区| 美日韩一区二区三区| 日本A级作爱免费观看在线| 无码人妻少妇久久中文字幕蜜桃| 亚洲精品成人网久久久久久 | 国产AV无码专区影视| 黑人又大又粗又长欧美网站 | 国产成年无码久久久久下载| 精品国产乱码久久久久久浪潮| 妺妺窝人体色WWW在线下载| 色欲色香天天天综合WWW| 亚洲第一狼人天堂网亚洲AV| √8天堂资源地址中文在线| 久久精品午夜一区二区福利| 男人J桶进女人P无遮挡的图片| 视频一区二区三区在线观看密桃 | 国产精品成人99一区无码| 久久精品国产久精国产爱| 人妻人人做人碰人人添青青| 亚洲6080YY久久无码产自国| 中文字幕无码成人片| 国产精品成熟老妇女| 麻豆精品国产综合久久| 特级毛片爽WWW免费版| 一本大道在线无码一区| 道德沦丧一家3口小说| 久久精品亚洲精品无码| 日日噜噜夜夜爽爽| 亚洲中字无码AV电影在线观看| 波多野结衣456| 九九99久久精品国产| 日本怡春院一区二区三区| 亚洲欧洲老熟女AV| 东北妓女激情普通话对白| 久久久久久精品国产亚洲AV麻豆| 日老太太毛茸茸B.内射| 夜夜春夜夜爽一区二区三区| 高跟丝袜AV专区| 门卫老头吮她的花蒂| 性妇VODAFONEWIFI精| XX娇小嫩XX中国XX| 精品无人区卡卡卡卡卡二卡三乱码| 日产无人区一线二线三线新版| 亚洲欧洲综合有码无码| 国产AV在线观看| 女性の乳頭を遮住する方法| 亚洲а∨天堂男人色无码蜜臀69| 草莓丝瓜向日葵黄瓜榴莲IOS| 久久精品国产亚洲AV麻豆甜 | 厨房掀起少妇裙子挺进去| 久久久久亚洲AV成人无码| 熟女俱乐部五十路六十路AV| 18禁爆乳无遮挡免费观看日本动| 国内精品乱码卡一卡2卡三卡| 人善交VIDE欧美| 在线观看AV片永久免费| 国产午夜精品免费一区二区三区| 人妻少妇啊灬啊灬用力啊快| 亚洲综合小说另类图片五月天 | 国产在线精品一区二区三区不卡| 人妻有码中文字幕| 在线观看特色大片免费视频 | 啊~每一次都撞到最里面| 久久精品国产精品国产一区| 无码AV蜜臀AⅤ色欲在线| JAPANESEHD熟女熟妇伦| 久久久久久精品免费免费WER| 为了撞上你1∨1SC| PYTHON人狗大CSDN| 撩起老师旗袍挺进去玉足| 亚洲AV无码一区二区三区18| 绯色AV一区二区三区蜜臀| 欧美日韩人妻一区二区| 伊人色综合久久天天小片| 含羞草传媒入口免费网站腾讯网| 熟妇女领导呻吟疯狂| 把腿张开让老子臊烂你的视频| 蜜桃av噜噜噜一区二区三区| 亚洲欧美日韩中文字幕在线一区| 国产精品亚洲产品一区二区三区| 日韩VS欧美VS亚洲VS无码| ALEXAGRACE大战黑人| 久久青榴社区福利无码| 亚洲国产成人精品无码区二本 | 水蜜桃AV无码一区二区| 薄荷奶糖(1V2)笔趣| 女主被强迫侵犯H文| 在线观看成人网站| 久久久久久精品免费免费HD| 亚洲第一AV无码专区| 国产无遮挡又黄又爽免费视频| 四虎国产精品永久免费网址| 成人精品老熟妇一区二区| 欧美亚洲日韩不卡在线在线观看 | 午夜成人无码片在线观看影院| 吃饭时把腿张开故意让公| 人妻少妇精品视频三区二区一区| 80岁老熟妇乱子伦牲交| 免费极品AV一视觉盛宴| 天堂中文最新版在线中文 | 亚洲AV无码成人精品区在线观看 | 色综合热无码热国产| 波多野结衣一区二区三区高清| 欧美在线观看免费做受视频| AV天堂永久资源网| 欧美成人精品在线| AK福利利电影在线看视频| 欧美黑人粗大猛烈18P| 2021久久精品国产99国产精| 免费A级毛片18禁| 主人给我戴上奶牛榨乳器调教| 毛片内射久久久一区| 综合无码精品人妻一区二区三区| 免费人妻无码不卡中文字幕18禁| 做AJ的姿势教程大全图| 女人张开腿让男人桶爽免| 97精品依人久久久大香线蕉97| 你的婚礼免费观看完整版| 99久久人妻无码精品系列蜜桃| 女人国产香蕉久久精品| GOGO大胆啪啪艺术| 人人澡人人妻人人爽人人蜜桃| 成人精品视频99在线观看免费| 日韩无码av一区二区| 国产成人精品免费午夜APP| 无码欧亚熟妇人妻AV在线外遇| 国产免费永久精品无码| 亚洲AV影院一区二区三区| 精品人无码一区二区三区| 夜夜夜夜猛噜噜噜噜噜试看| 美女把尿口扒开让男人桶爽 | 猫咪成人网站WWW永久网站| 在线天堂おっさんとわたしWWW| 免费观看美女裸体的网站| DY888午夜福利视频| 日韩AV无码免费播放| 国产成人蜜桃AV无码永久免费| 午夜亚洲AⅤ无码高潮片苍井空| 国内精品久久人妻无码| 亚洲一卡2卡3卡4卡精品分类| 每晚都被他添的流好多水| HENNESSY女RAPPER| 色综合色狠狠天天综合色| 国产日产高清欧美一区| 亚洲精品自偷自拍无码| 蜜臂无码AV在线| 草木影视在线视频免费观看| 偷窥无罪之诱人犯罪| 黑人巨根在线观看| 在线A级毛片免费视频| 秋霞午夜无码鲁丝片午夜精品| 粉嫩小泬无遮挡久久久久久| 性色AV夜夜嗨AV浪潮牛牛| 久久久精品无码中文天美 | 厨房里的激战2免费观看不打丐赛| 无码高清一区二区三区| 精品人人妻人人澡人人爽人人 | 久久亚洲AV午夜福利精品一区| AV无码精品久久久久精品免费| 少妇厨房愉情理9仑片视频| 国色天香网WWW在线观看| 一区二区av在线| 人妻一区二区三区高清AV专区| 国产精品永久免费视频| 一面亲上边一面膜下边| 全力以赴的行动派第二季| 国产伦精品一区二区三区妓女| 野花香HD免费高清版6高清版| 青青草无码精品伊人久久7| 国产精品无码一区二区三级| 亚洲综合欧美在线一区在线播放 | 四虎永久免费地址WW41.6| 精品国产一区二区AV片| AV一本久道久久波多野结衣| 我和闺蜜在KTV被八人伦| 久久精品日日躁夜夜躁欧美| 爱性久久久久久久久| 西方最大但人文艺术| 老熟女@TUBEUMTV| 丰满人妻一区二区三区免费视频| 亚洲精品卡2卡三卡4卡2卡乱码| 欧美性XXXXX极品少妇| 国产无遮挡又黄又爽免费网站| 最新亚洲人成无码网WWW电影 | 亚洲av中文无码| 欧美虐SM另类残忍视频| 国产美女久久精品香蕉69| 中文字幕乱码亚洲无线码三区| 玩两个丰满老熟女| 妺妺窝人体色www聚色窝| 国产乱XXXX搡XXXXX搡| 97精品伊人久久久大香线蕉|