精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

5步建立起更好的IoT安全基線

安全
2017年,沒理由讓某些設(shè)計(jì)缺陷在一個(gè)又一個(gè)產(chǎn)品中不斷復(fù)現(xiàn)。安全人員是時(shí)候開始對供應(yīng)商期待更多了。

企業(yè)接入點(diǎn)制造商Ruckus又補(bǔ)上了一堆指令注入漏洞,這些漏洞可致ZoneDirector控制器和Unleashed AP虛擬控制器被黑客完全掌控。其中一個(gè)漏洞,與去年被披露的Ruckus Web-GUI問題極端相似。雖說任何足夠復(fù)雜的軟件都難免出現(xiàn)漏洞,但仍有幾個(gè)緩解方法可以大幅減小成功漏洞利用的影響。

[[213358]]

2017年,沒理由讓某些設(shè)計(jì)缺陷在一個(gè)又一個(gè)產(chǎn)品中不斷復(fù)現(xiàn)。安全人員是時(shí)候開始對供應(yīng)商期待更多了。

以下幾個(gè)安全操作,我們應(yīng)納入IoT安全基線來考慮:

 

1. 別再什么都用root權(quán)限來運(yùn)行

或許在嵌入式Linux早期,資源限制讓開發(fā)者不得不放棄傳統(tǒng)基于用戶的安全模式,而轉(zhuǎn)向什么都用root用戶來執(zhí)行。時(shí)至今日,再?zèng)]有任何借口連Web服務(wù)器都以uid為0的最高權(quán)限來運(yùn)行了。

默認(rèn)情況下,管理界面應(yīng)以較小權(quán)限運(yùn)行,只可執(zhí)行部分特權(quán)操作。只要Ruckus采用了任何形式的權(quán)限分離,就不會(huì)發(fā)生曝出的漏洞被直接用于完全入侵的狀況。

2. 反跨站請求偽造令牌應(yīng)普遍應(yīng)用

跨站請求偽造(CSRF)是嵌入式設(shè)備中最常見的安全缺陷之一。再加上大多數(shù)IoT產(chǎn)品本就設(shè)計(jì)成盲目信任局域網(wǎng),或壓根兒不能恰當(dāng)?shù)仳?yàn)證身份令牌,情況就更嚴(yán)重了。

如果Ruckus在接到漏洞報(bào)告之后就實(shí)現(xiàn)了CSRF防護(hù),這些新漏洞最多也就能算作是內(nèi)部人威脅。然而,現(xiàn)實(shí)是,編寫JavaScript代碼在局域網(wǎng)上定位設(shè)備并中繼轉(zhuǎn)發(fā)攻擊,并不是太難的事。

3. 建立漏洞利用緩解機(jī)制

防御技術(shù)最近幾年有了長足發(fā)展,但沒看到嵌入式設(shè)備對此有何利用。很多設(shè)備都沒采用地址隨機(jī)化(ASLR)、位置無關(guān)可執(zhí)行文件(PIE),或不可執(zhí)行(NX)之類的技術(shù)。雖然這本身不是什么漏洞,這些技術(shù)也并不完美,但它們確實(shí)抬高了利用內(nèi)存崩潰漏洞的門檻。

當(dāng)然,供應(yīng)商們采用更新一點(diǎn)的技術(shù),比如控制流完整性(CFI),甚或某些運(yùn)行時(shí)殺軟,也很棒。但這不是不采用早在15年前就可供Linux使用的安全功能的理由。

4. 身份驗(yàn)證請求

設(shè)備默認(rèn)來自局域網(wǎng)的請求已通過驗(yàn)證的情況太普遍了。比如說,Belkin WeMo智能開關(guān)就允許用戶家庭網(wǎng)絡(luò)中的任何人進(jìn)行控制,并關(guān)聯(lián)上你的家庭賬戶。Mios Vera智能家居控制器想要啟用任何形式的身份驗(yàn)證,都要求用戶翻遍各設(shè)置選項(xiàng)才能找到,如果其間遇到互聯(lián)網(wǎng)服務(wù)中斷,還會(huì)讓設(shè)備無法使用。

同時(shí),Control4智能家居系統(tǒng)需要身份驗(yàn)證才能登錄App,但設(shè)備卻無需任何令牌或口令,就可以通過基于XML的協(xié)議接受指令。授權(quán)機(jī)制的缺乏或脆弱,再加上CSRF,可使惡意網(wǎng)頁在無需受害者之前已驗(yàn)證過的情況下,就直接操縱設(shè)備。

5. 別再用那么多的HTTP

即便不通過Web瀏覽器訪問設(shè)備,也很有可能有臺(tái)Web服務(wù)器正在運(yùn)行。路由器和智能家居控制器之類設(shè)備的Web管理界面,通常都是攻陷設(shè)備的最大攻擊界面。雖然路由器這種東西的管理界面極少被用到,但HTTP服務(wù)器卻是一直在運(yùn)行,隨時(shí)等待接收請求。

HTTP服務(wù)器的使用意味著,托管惡意Web內(nèi)容的攻擊者(可能是惡意廣告),可以直接向服務(wù)器發(fā)出請求。即便CSRF緩解措施就位,Web服務(wù)器實(shí)現(xiàn)中的漏洞本身,往往就是致命的。

舉個(gè)例子,多款NETGEAR路由器,為其所有管理功能使用了基于時(shí)間戳的CSRF防護(hù),但因?yàn)樵揥eb服務(wù)器中的一個(gè)低級錯(cuò)誤,這些路由器都可通過CSRF進(jìn)行利用。

理想狀態(tài)下,我們當(dāng)然更希望看到大多數(shù)設(shè)備通信,都從HTTP遷移到更專用的協(xié)議上來,比如消息隊(duì)列遙測傳輸協(xié)議(MQTT),這樣就基本上能對跨站和跨協(xié)議漏洞利用免疫了。配置頁面之類的情況,或許HTTP/HTTPS是最佳選擇,但既然用到它們的時(shí)候極少,又何必隨時(shí)開啟呢?

一個(gè)簡單的解決方案是,用個(gè)按鈕或其他某種非HTTP觸發(fā)器,來啟動(dòng)管理界面,然后在特定超時(shí)期限后自動(dòng)禁用。

總結(jié)

以上5個(gè)相對簡單的策略顯然不算完整,但實(shí)現(xiàn)它們確實(shí)可以大幅減小攻擊界面。隨著現(xiàn)實(shí)世界IoT攻擊的增多,比如曾經(jīng)的Mirai和現(xiàn)在的Reaper,限制缺乏基本安全控制的聯(lián)網(wǎng)設(shè)備的增值擴(kuò)散,就顯得越來越重要。

責(zé)任編輯:趙寧寧 來源: 安全牛
相關(guān)推薦

2009-06-01 11:02:53

2018-04-15 15:02:23

2015-12-11 08:00:05

Web設(shè)計(jì)工具網(wǎng)站成品

2020-10-13 15:31:55

人工智能機(jī)器學(xué)習(xí)技術(shù)

2012-05-11 11:47:55

存儲(chǔ)虛擬化

2021-08-20 11:34:43

Glibc漏洞紅帽

2020-10-27 06:36:12

5G網(wǎng)絡(luò)攻擊威脅情報(bào)

2013-07-03 15:29:45

iOS 7人機(jī)交互iOS 7 UI設(shè)計(jì)Interactivi

2013-07-23 10:41:08

2010-10-26 16:54:16

oracle全文索引

2013-07-18 10:01:10

2020-03-23 09:27:10

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2021-05-31 18:25:02

云安全架構(gòu)云安全安全架構(gòu)

2021-12-01 23:20:25

網(wǎng)絡(luò)安全信息安全數(shù)據(jù)安全

2018-08-23 07:34:16

2020-07-15 10:46:22

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2025-06-13 09:14:36

2025-04-11 08:45:00

Linux安全基線配置運(yùn)維

2024-03-20 15:25:43

2011-02-25 09:14:27

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

亚洲第一av色| 波多野结衣视频一区| 色悠悠久久久久| aaa一级黄色片| 免费网站在线观看人| 99久久久无码国产精品| 国产成人一区二区三区电影| 很污很黄的网站| 综合激情久久| 色婷婷狠狠综合| 精品嫩模一区二区三区| 青梅竹马是消防员在线| 国产乱一区二区| 68精品久久久久久欧美| 三级黄色录像视频| 巨人精品**| 777奇米成人网| 成人在线免费观看av| a免费在线观看| 国产三级欧美三级| 国产亚洲精品久久飘花| 91麻豆国产在线| 久久久久综合| 久久久久久久国产精品| 亚洲少妇xxx| 亚洲日本三级| 亚洲国产精品视频在线观看| 国产成人美女视频| 成人免费网站www网站高清| 亚洲综合在线免费观看| 亚洲精品在线免费看| 日韩美女一级视频| 成人av第一页| y111111国产精品久久婷婷| 进去里视频在线观看| 亚洲综合日本| 久久久久久久久久国产| 黄色片子在线观看| 久久免费大视频| 亚洲偷熟乱区亚洲香蕉av| 丰满人妻一区二区三区免费视频棣| 欧美亚洲二区| 欧美日高清视频| 中文字幕在线综合| 成人在线黄色| 欧美日韩国产欧美日美国产精品| 精品视频一区二区在线| 中文字幕人成乱码在线观看| 亚洲五码中文字幕| 少妇大叫太大太粗太爽了a片小说| 毛片av在线| 国产精品国产三级国产| 亚洲一区二区三区免费观看| 91xxx在线观看| 欧美激情一区二区三区不卡| 日韩精品大片| 在线免费看a| 中文字幕在线播放不卡一区| 日韩尤物视频| aaa日本高清在线播放免费观看| 欧美另类xxx| 97在线电影| 一二三四区视频| 美女视频黄频大全不卡视频在线播放| 国产精品91免费在线| 青青视频在线免费观看| 视频精品一区二区| 国产精品人人做人人爽| 亚洲字幕av一区二区三区四区| 久久国产成人午夜av影院| 国产欧洲精品视频| 国产精品女同一区二区| 国产aⅴ综合色| 国产精品日韩欧美一区二区三区| 天天干天天摸天天操| 久久影院视频免费| 亚洲精品一区二区三区蜜桃久| 免费在线观看黄| 国产精品看片你懂得| 国产又大又长又粗又黄| 毛片大全在线观看| 日本精品视频一区二区三区| 思思久久精品视频| 6080成人| 国产亚洲欧洲在线| 成年人av电影| 久久国产99| 91亚洲一区精品| 天天干天天操av| 国产精品不卡视频| 中文精品无码中文字幕无码专区| 免费在线小视频| 欧美在线免费播放| 日本少妇xxx| 伊人成综合网yiren22| 色偷偷888欧美精品久久久| 久久婷婷一区二区| 人人爽香蕉精品| 国产伦精品一区二区| av电影在线观看| 亚洲成人av在线电影| 五月婷婷狠狠操| 丁香一区二区| 少妇高潮 亚洲精品| 久久精品国产亚洲av高清色欲 | 久久久精品2019中文字幕神马| 久久久久久久久久久网| 日本最新不卡在线| 好吊色欧美一区二区三区视频| 成a人片在线观看www视频| 一卡二卡欧美日韩| 亚洲污视频在线观看| 国产成人澳门| 久久精品国产电影| 天堂网视频在线| 成人国产精品免费观看视频| 在线一区日本视频| 午夜精品成人av| 亚洲精品久久久久久久久久久| 日本中文在线视频| 日本免费在线视频不卡一不卡二 | theporn国产精品| 亚洲香蕉视频| 午夜欧美大片免费观看| 99久久国产免费| 国产精品黄色在线观看| www黄色av| 国偷自产视频一区二区久| 久久精品一区中文字幕| 中文字幕永久在线| 久久免费电影网| 久久久久久久中文| wwwxxxx国产| 欧美国产在线观看| 国产精品视频一区二区三区四区五区| 最新国产精品精品视频| 操日韩av在线电影| 一级久久久久久久| 国产精品色呦呦| 激情五月婷婷久久| 国产欧美一区二区精品久久久| 97av在线播放| 五月天福利视频| 午夜国产精品一区| 一本加勒比波多野结衣| 99国产精品视频免费观看一公开| 国产主播一区二区三区四区| 草莓视频丝瓜在线观看丝瓜18| 欧美一级xxx| 久久精品www| 国产成人精品免费在线| 日韩一级免费看| 国产劲爆久久| 91精品国产精品| 玖玖综合伊人| 在线亚洲+欧美+日本专区| 国产综合精品久久久久成人av | 91性高潮久久久久久久| 久久精品一区二区不卡| 91精品视频在线免费观看| 国产在线高潮| 欧美成人bangbros| 日韩精品视频免费播放| 久久影院午夜论| 国产免费999| 亚洲人成免费网站| 国产日韩欧美综合精品| 中文字幕乱码在线播放| 曰本色欧美视频在线| 国产一区二区三区四区视频 | 嫩草影院中文字幕| 美女视频亚洲色图| 国产精品激情av电影在线观看| 日韩av中文| 欧美mv和日韩mv的网站| 日本va欧美va国产激情| 国产婷婷色一区二区三区四区| 日韩一级免费片| 国产精品激情电影| 欧美日韩免费高清| 国产95亚洲| 91精品成人久久| 欧美日韩伦理片| 337p亚洲精品色噜噜狠狠| 日本三级网站在线观看| 久久久.com| 亚洲精品乱码久久久久久9色| 99香蕉国产精品偷在线观看 | 欧美中文字幕一区二区三区| 精品国产视频一区二区三区| 成人97人人超碰人人99| 啊啊啊国产视频| 欧美视频在线观看| 欧美日韩亚洲免费| 欧美影院在线| 国产成人精品久久久| 菠萝菠萝蜜在线视频免费观看| 日韩精品一二三四区| eeuss中文字幕| 国产福利91精品一区| 国产成人亚洲精品无码h在线| 色中色综合网| 久久久久欧美| 福利一区三区| 国产精品久久久久一区二区| 99热99re6国产在线播放| 中文字幕日韩在线播放| 国产91免费在线观看| 欧美日韩免费高清一区色橹橹 | 免费a级在线播放| 日韩精品视频在线免费观看| 国产精品亚洲lv粉色| 色综合中文综合网| 精品无码久久久久久久久| 欧美国产精品一区| 双性尿奴穿贞c带憋尿| 国产乱人伦偷精品视频免下载| 国产三级日本三级在线播放| 91久久亚洲| 热久久最新地址| 婷婷亚洲综合| 三区精品视频观看| 欧美调教视频| 国产精品久久久久久久小唯西川 | 亚洲欧美在线播放| 亚洲经典一区二区三区| 555www色欧美视频| 中文字幕人成人乱码亚洲电影| 午夜国产精品一区| 日本三级网站在线观看| 亚洲午夜私人影院| 男人与禽猛交狂配| 亚洲人成伊人成综合网小说| 天堂在线中文视频| 国产片一区二区| 91网站免费视频| 久久先锋资源网| 国产精品探花一区二区在线观看| 成人黄色网址在线观看| 精品人妻一区二区免费| 成人在线视频一区| av漫画在线观看| 高清日韩电视剧大全免费| 欧美污在线观看| 国产精品99久久久久久久vr| 69久久精品无码一区二区| 国产麻豆日韩欧美久久| 欧美专区第二页| 国产成人免费视频网站高清观看视频| 中文字幕一区二区三区四| 九一九一国产精品| 手机在线免费毛片| 大桥未久av一区二区三区中文| 日本成人在线免费| 丁香婷婷深情五月亚洲| 欧美成人精品一区二区综合免费| 成人免费精品视频| 中文字幕在线播放视频| 国产色产综合产在线视频| 欧美激情视频二区| 自拍视频在线观看一区二区| 真实国产乱子伦对白在线| 亚洲一区av在线| 国产精品自拍99| 色噜噜狠狠成人网p站| 奴色虐av一区二区三区| 欧美日韩不卡在线| 亚洲av无码片一区二区三区| 亚洲国产精品电影在线观看| 欧美日韩影视| 久久精品一偷一偷国产| 黑人极品ⅴideos精品欧美棵| 91精品成人久久| 成人在线高清| 99久久99久久| 亚洲精品推荐| 亚洲一区三区| 亚洲黄色影片| 艹b视频在线观看| 国产精品 欧美精品| 亚洲狠狠婷婷综合久久久久图片| 国产欧美日韩在线看| 老熟妻内射精品一区| 天天操天天色综合| 在线观看xxxx| 精品久久久久99| 久久久久国产精品嫩草影院| www.久久色.com| 99在线视频影院| 成人妇女免费播放久久久| 国产精品调教| 亚洲一区二区三区乱码| 日韩一级精品| 在线能看的av网站| 91原创在线视频| 黑人と日本人の交わりビデオ| 亚洲小说欧美激情另类| 在线免费观看视频网站| 亚洲国产精品久久久久| 色哟哟免费在线观看| 91国产视频在线| 久久av偷拍| 天堂一区二区三区| 日韩一级在线| 日本网站在线看| 国产欧美一区二区在线| 日本少妇激情舌吻| 欧美精品在线观看播放| 青青草在线视频免费观看| 欧美丰满片xxx777| 超碰这里只有精品| 久久96国产精品久久99软件| 亚洲影视一区二区三区| 丝袜制服一区二区三区| 99久久综合色| 青青草原国产视频| 欧美蜜桃一区二区三区| 黄色片在线播放| 91超碰caoporn97人人| 婷婷综合国产| 中文字幕免费高| 日本一不卡视频| 91久久免费视频| 精品欧美一区二区三区| 午夜免费福利视频| 欧美另类极品videosbestfree| 日本欧美韩国| 蜜桃精品久久久久久久免费影院| 黄色一区二区三区四区| 天堂网成人在线| 亚洲桃色在线一区| 91精品在线视频观看| 色偷偷888欧美精品久久久 | 欧美在线不卡视频| 欧美成人片在线| 91精品国产91久久久久| 成人性生交大片免费看96| 中文字幕精品在线播放| 精品在线免费观看| 黄色一级片一级片| 欧美日韩精品一区二区| 午夜小视频在线| 国产日韩欧美在线看| 色综合蜜月久久综合网| 超碰在线人人爱| 国产精品婷婷午夜在线观看| 亚洲精品无码久久久久| 在线视频一区二区| 国产a亚洲精品| 亚洲一区在线直播| 激情图区综合网| avtt天堂在线| 精品国精品自拍自在线| av日韩国产| 久久综合一区| 视频精品一区二区| 成人18视频免费69| 欧美一区二区三区日韩视频| www在线观看播放免费视频日本| 91天堂在线视频| 红桃视频欧美| 成人免费毛片日本片视频| 欧美性色xo影院| 成人免费黄色网页| 成人福利网站在线观看11| 欧美午夜视频| av直播在线观看| 欧美无砖专区一中文字| 黄色精品在线观看| 国产66精品久久久久999小说| 亚洲伦伦在线| 最新中文字幕av| 7777精品伊人久久久大香线蕉最新版| 中文在线观看免费| 精品日产一区2区三区黄免费| 日韩激情一二三区| 成人涩涩小片视频日本| 精品国产sm最大网站免费看| 中文不卡1区2区3区| 一区二区精品在线| 国产 日韩 欧美大片| 激情网站在线观看| 超薄丝袜一区二区| 深爱激情综合| 欧美人与性动交α欧美精品| 欧美三级xxx| 久久综合网导航| 久久99久久精品国产| 免费成人av资源网| 国产稀缺真实呦乱在线| 一本一道久久a久久精品逆3p| 亚洲日日夜夜| 中国丰满人妻videoshd | 91浏览器在线观看| 中文字幕国产日韩| 国产精东传媒成人av电影| 亚洲最大成人在线观看| 亚洲高清久久久| 日本成a人片在线观看| 久久久久免费网|