精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

物聯(lián)網(wǎng)設(shè)備六種攻擊面及其應(yīng)對

安全 物聯(lián)網(wǎng)安全
針對物聯(lián)網(wǎng)設(shè)備的安全問題,需要提高黑客攻擊物聯(lián)網(wǎng)設(shè)備的成本,降低物聯(lián)網(wǎng)設(shè)備的安全風險。我們將從六個攻擊面對設(shè)備進行安全評估分析,并給出應(yīng)對措施。

Gartner的最新報告指出,近20%的企業(yè)機構(gòu)在過去三年內(nèi)至少觀察到一次基于物聯(lián)網(wǎng)的攻擊。為了應(yīng)對這些威脅,Gartner預(yù)測全球物聯(lián)網(wǎng)安全支出將在2018年達到15億美元,相比2017年的12億美元增加了28%。

針對物聯(lián)網(wǎng)設(shè)備的安全問題,需要提高黑客攻擊物聯(lián)網(wǎng)設(shè)備的成本,降低物聯(lián)網(wǎng)設(shè)備的安全風險。我們將從六個攻擊面對設(shè)備進行安全評估分析,并給出應(yīng)對措施。

[[225256]]

攻擊面一:硬件接口

物聯(lián)網(wǎng)終端設(shè)備的存儲介質(zhì)、認證方式、加密手段、通訊方式、數(shù)據(jù)接口、外設(shè)接口、調(diào)試接口、人機交互接口都可以成為攻擊面。很多廠商在物聯(lián)網(wǎng)產(chǎn)品中保留了硬件調(diào)試接口。例如可以控制CPU的運行狀態(tài)、讀寫內(nèi)存內(nèi)容、調(diào)試系統(tǒng)代碼的 JTAG接口、可以查看系統(tǒng)信息與應(yīng)用程序調(diào)試的串口。這兩個接口訪問設(shè)備一般都具有系統(tǒng)較高權(quán)限,造成重大安全隱患。除此之外還有I2C、SPI、USB、傳感器、HMI等等。還有涉及硬件設(shè)備使用的各種內(nèi)部、外部、 持久性和易失性存儲,如SD卡、USB載體、EPROM、EEPROM、FLASH、SRAM、DRAM、MCU內(nèi)存等等都可能成為硬件攻擊面。

應(yīng)對措施:物聯(lián)網(wǎng)設(shè)備在設(shè)計之初就需要考慮安全,保證攻擊者無法獲取以及篡改相關(guān)資源,目前Arm公司借鑒在移動終端的可信執(zhí)行環(huán)境TEE成功做法,將TrustZone技術(shù)移植到Cortex-M系列芯片平臺中,這是從芯片層面考慮的安全從源頭保證設(shè)備安全。

攻擊面二:暴力破解

目前大部分物聯(lián)網(wǎng)終端都是單CPU+傳感器架構(gòu)+通訊模塊,軟件設(shè)計大多只強調(diào)滿足級別功能即可。但我們說啟動安全和根密鑰安全是一切設(shè)備安全的基礎(chǔ),一切業(yè)務(wù)邏輯、設(shè)備行為都是基于這兩個安全功能,黑客極有可能對設(shè)備進行暴力破解,獲取設(shè)備信息、通訊數(shù)據(jù),甚至對遠程對設(shè)備鏡像進行替換,偽裝成合格終端。

應(yīng)對措施:安全啟動和根密鑰的安全,可以通過使用安全芯片SE來進行保證。這也是技術(shù)層面解決物聯(lián)網(wǎng)安全、形成安全合規(guī)的物聯(lián)網(wǎng)終端的最有效方式。

攻擊面三:軟件缺陷

軟件缺陷主要表現(xiàn)在軟件bug、系統(tǒng)漏洞、弱口令、信息泄露等等。

  • 比如,目前物聯(lián)網(wǎng)設(shè)備大多使用的是嵌入式linux系統(tǒng),攻擊者可以通過各種未修復(fù)漏洞進行系統(tǒng)漏洞利用,獲取系統(tǒng)相關(guān)服務(wù)的認證口令。
  • 比如,弱口令的出現(xiàn)一般是由廠商內(nèi)置或者用戶口令設(shè)置不良的習慣兩方面造成的。這個在移動互聯(lián)網(wǎng)時代是一樣的道理。
  • 比如,多數(shù)物聯(lián)網(wǎng)設(shè)備廠商不重視信息安全,導(dǎo)致泄露的信息極大方便了攻擊者對于目標的攻擊。例如在對某廠商的攝像頭安全測試的時候發(fā)現(xiàn)可以獲取到設(shè)備的硬件型號、硬件版本號、軟件版本號、系統(tǒng)類型、可登錄的用戶名和加密的密碼以及密碼生成的算法。攻擊者即可通過暴力破解的方式獲得明文密碼。

比如,開發(fā)人員缺乏安全編碼能力,沒有針對輸入的參數(shù)進行嚴格過濾和校驗,導(dǎo)致在調(diào)用危險函數(shù)時遠程代碼執(zhí)行或者命令注入。

應(yīng)對措施:軟件缺陷,一方面需要加強產(chǎn)品開發(fā)過程中的安全開發(fā)流程,一方面是安全管理流程。產(chǎn)品開發(fā)過程中需要遵循安全編碼規(guī)范,減少漏洞產(chǎn)生,降低潛在風險,物聯(lián)網(wǎng)設(shè)備需要以全局唯一的身份接入到物聯(lián)網(wǎng)中,設(shè)備之間的連接需要可信認證,在物聯(lián)網(wǎng)設(shè)備中確保沒有后門指令或者后門代碼。針對用戶認證,需要設(shè)計成在第一次配置和使用設(shè)備時由用戶進行自行設(shè)置并需要設(shè)置強口令策略。在發(fā)行版本中去除調(diào)試版本代碼,去除JTAG接口和COM口,同時關(guān)閉例如SSH,telnet等不安全的服務(wù)。

攻擊面四:管理缺陷

管理缺陷導(dǎo)致的問題是安全的最大和最不可防范的問題。雖然是反映在技術(shù)上,比如弱口令、比如調(diào)試接口、比如設(shè)備LOG信息泄露等等但無一例外都是安全開發(fā)管理缺陷導(dǎo)致。

  • 比如,產(chǎn)品設(shè)計的時候就沒有考慮到授權(quán)認證或者對某些路徑進行權(quán)限管理,任何人都可以最高的系統(tǒng)權(quán)限獲得設(shè)備控制權(quán)。
  • 比如,開發(fā)人員為了方便調(diào)試,可能會將一些特定賬戶的認證硬編碼到代碼中,出廠后這些賬戶并沒有去除。攻擊者只要獲得這些硬編碼信息,即可獲得設(shè)備的控制權(quán)。
  • 比如,開發(fā)人員在最初設(shè)計的用戶認證算法或?qū)崿F(xiàn)過程中存在缺陷,例如某攝像頭存在不需要權(quán)限設(shè)置session的URL路徑,攻擊者只需要將其中的Username字段設(shè)置為admin,然后進入登陸認證頁面,發(fā)現(xiàn)系統(tǒng)不需要認證,直接為admin權(quán)限。

應(yīng)對措施:信息網(wǎng)絡(luò)安全需要在產(chǎn)品的各個流程中進行,包括公司管理流程,在設(shè)備上市前進行專業(yè)的產(chǎn)品安全測試,降低物聯(lián)網(wǎng)設(shè)備安全風險。

攻擊面五:通訊方式

通訊接口允許設(shè)備與傳感器網(wǎng)絡(luò)、云端后臺和移動設(shè)備APP等設(shè)備進行網(wǎng)絡(luò)通信,其攻擊面可能為底層通信實現(xiàn)的固件或驅(qū)動程序代碼。

  • 比如,中間人攻擊一般有旁路和串接兩種模式,攻擊者處于通訊兩端的鏈路中間,充當數(shù)據(jù)交換角色,攻擊者可以通過中間人的方式獲得用戶認證信息以及設(shè)備控制信息,之后利用重放方式或者無線中繼方式獲得設(shè)備的控制權(quán)。例如通過中間人攻擊解密HTTPS數(shù)據(jù),可以獲得很多敏感的信息。
  • 比如,無線網(wǎng)絡(luò)通信接口存在一些已知的安全問題,從攻擊角度看,可對無線芯片形成攻擊乃至物理破壞、DOS、安全驗證繞過或代碼執(zhí)行等。
  • 比如,以太網(wǎng)設(shè)備接口如wifi接口等都存在一些底層TCP/IP通信漏洞、硬件實現(xiàn)漏洞和其它攻擊向量。
  • 比如,無線通信Bluetooth (and BLE)、ZigBee、Zwave、NFC、RFID、LoRA、Wireless HART,等等。

應(yīng)對措施:物聯(lián)網(wǎng)終端設(shè)備種類繁多,具體應(yīng)用場景豐富,通信方法多種多樣,而且在不斷變化過程中,這是物聯(lián)網(wǎng)安全最薄弱和最難以克服的問題。可以內(nèi)置安全機制,增加漏洞利用難度,廠商可以通過增量補丁方式向用戶推送更新,用戶需要及時進行固件更新。

攻擊面六:云端攻擊

近年來,物聯(lián)網(wǎng)設(shè)備逐步實現(xiàn)通過云端的方式進行管理,攻擊者可以通過挖掘云提供商漏洞、手機終端APP上的漏洞以及分析設(shè)備和云端的通信數(shù)據(jù),偽造數(shù)據(jù)進行重放攻擊獲取設(shè)備控制權(quán)。

應(yīng)對措施:建議部署廠商提供的整體安全解決方案。比如目前的IFAA技術(shù)方案如果應(yīng)用在物聯(lián)網(wǎng)上可以進行安全的身份認證,同時保護數(shù)據(jù)安全。再比如阿里主導(dǎo)下的ICA聯(lián)盟在這方面也作出了一些有益的工作。

責任編輯:趙寧寧 來源: 安智客
相關(guān)推薦

2022-11-08 11:00:33

2019-10-12 01:10:09

物聯(lián)網(wǎng)無線技術(shù)IOT

2020-10-27 10:33:01

物聯(lián)網(wǎng)

2021-01-08 10:52:22

物聯(lián)網(wǎng)萬物互聯(lián)IoT,Interne

2022-03-23 12:55:50

農(nóng)業(yè)物聯(lián)網(wǎng)

2020-12-15 10:54:22

物聯(lián)網(wǎng)互聯(lián)網(wǎng)IoT

2020-05-29 11:15:27

物聯(lián)網(wǎng)智慧城市技術(shù)

2021-10-24 08:39:07

攻擊面管理網(wǎng)絡(luò)攻擊黑客

2019-12-03 12:16:36

物聯(lián)網(wǎng)ZigBee藍牙低功耗

2021-11-29 18:13:31

攻擊面漏洞網(wǎng)絡(luò)攻擊

2021-07-09 09:09:47

ASM攻擊面管理安全觀察

2018-04-27 15:02:10

2021-07-13 15:20:05

物聯(lián)網(wǎng)IOT

2022-04-27 05:36:51

攻擊面網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2022-02-14 17:13:46

攻擊面管理網(wǎng)絡(luò)安全

2013-04-10 17:27:58

2022-12-07 10:28:22

2022-06-16 10:02:39

EASM攻擊面管理

2022-06-01 23:30:04

漏洞網(wǎng)絡(luò)安全移動攻擊

2022-10-25 12:09:13

點贊
收藏

51CTO技術(shù)棧公眾號

亚洲韩国日本中文字幕| 久久色.com| 欧美成人精品xxx| 美女久久久久久久久| 乱人伦视频在线| 欧美国产欧美亚州国产日韩mv天天看完整| 国产精品视频自拍| 久久久久香蕉视频| 激情五月综合| 欧美mv和日韩mv的网站| 狠狠热免费视频| 色婷婷av在线| 久久久综合激的五月天| 亚洲free嫩bbb| 日本免费在线观看视频| 亚洲激情中文| 一区二区在线视频| 亚洲男女在线观看| 国产成人免费av一区二区午夜| 亚洲成人av资源| 男插女免费视频| 毛片网站在线观看| 国产精品一区久久久久| 国产精品91在线| 国产成人精品一区二三区| 99精品视频在线观看免费播放| 亚洲精品美女久久久| 中文字幕55页| 欧美jizz18| 色天使久久综合网天天| 我的公把我弄高潮了视频| 久久黄色美女电影| 亚洲国产成人午夜在线一区| 久久99久久精品国产| 超碰在线人人干| 另类调教123区| 国产精品ⅴa在线观看h| 亚洲午夜18毛片在线看| 在线观看一区视频| 欧美激情一区二区三区久久久 | 91视频com| 国产精华一区| 性一交一乱一透一a级| 国内精品国产三级国产a久久| 国产成人精品最新| 99久久久久久久久| 久久久久一区| 国产99久久精品一区二区| 亚洲精品国产精品乱码| 精品99视频| 久久久久久一区二区三区| 杨钰莹一级淫片aaaaaa播放| 欧美电影一二区| 日韩中文字幕在线播放| 亚洲精品成人av久久| 国产乱码精品一区二区亚洲| 亚洲色图偷窥自拍| 精品无码人妻一区| 国产精品欧美日韩一区| 亚洲天堂av电影| 精品人妻一区二区三区蜜桃视频| 精品国产a一区二区三区v免费| 亚洲人高潮女人毛茸茸| 日韩欧美黄色网址| 99九九热只有国产精品| 麻豆国产va免费精品高清在线| 男人晚上看的视频| 中文字幕日韩一区二区不卡| 欧美激情二区三区| 国产午夜免费视频| 国产日韩欧美三区| 国产成人久久久| 国产深喉视频一区二区| 成人性生交大片免费看视频在线| 国产日韩二区| 久久精品a一级国产免视看成人| 国产欧美一区在线| 国产91av视频在线观看| 欧美人与牲禽动交com| 欧美日韩免费在线| mm1313亚洲国产精品无码试看| 国产精品无码久久久久| 91精品国产色综合久久不卡电影 | 日韩中文字幕网址| 国产真人真事毛片| 狂野欧美性猛交xxxx巴西| 国产xxx69麻豆国语对白| 国产一区二区三区在线观看| 国产高清精品在线| 蜜桃传媒视频第一区入口在线看| 成人免费在线观看| 亚洲精品ww久久久久久p站 | 超碰一区二区| 制服.丝袜.亚洲.中文.综合| 黄色性视频网站| 成人看的视频| 久久人人爽人人| 黄色污污视频软件| 粉嫩嫩av羞羞动漫久久久 | 欧美独立站高清久久| 久久久久久伊人| 一级日韩一级欧美| 91网站视频在线观看| 欧美日韩亚洲国产成人| 亚洲精品国产精品国产| 日韩一区二区三区免费观看| 欧美 日韩 国产 成人 在线观看| 欧美精品网站| 国产精品久久久久秋霞鲁丝| 人妻无码中文字幕免费视频蜜桃| 国产精品国产三级国产a| 国产黄色片免费在线观看| 日韩福利影视| 亚洲欧洲激情在线| 国产一级av毛片| 久久电影网电视剧免费观看| 蜜桃麻豆91| 菠萝蜜视频在线观看www入口| 欧美特级限制片免费在线观看| 国产十八熟妇av成人一区| 一区二区免费不卡在线| 国产精品自在线| 免费国产在线视频| 亚洲.国产.中文慕字在线| 欧美激情第四页| 色乱码一区二区三区网站| 欧美性做爰毛片| 日本xxxxwww| 一区二区三区91| 五月天六月丁香| 日韩精品首页| 国产精品久久久久久五月尺| 日韩精品视频无播放器在线看| 一区二区三区欧美视频| 中文av字幕在线观看| 日韩在线欧美| 国产精品吴梦梦| 91最新在线| 欧美色男人天堂| 亚洲自拍偷拍图| 久久激情中文| 欧美日韩在线精品| 欧美成人a交片免费看| 日韩精品中文字幕在线| 草久久免费视频| 91在线视频免费91| 国产免费毛卡片| 男男gay无套免费视频欧美| 57pao国产成人免费| 亚洲欧洲成人在线| 欧美午夜激情视频| 国产毛片久久久久久久| 视频一区视频二区中文字幕| 日本一区二区免费看| 向日葵视频成人app网址| 亚洲色图五月天| 中文在线最新版天堂| 国产精品网站一区| 欧洲美女亚洲激情| 午夜精品免费| 国产区一区二区| 日韩国产激情| 最近2019中文字幕mv免费看| 国产精品女人久久久| 亚洲激情欧美激情| 久久人妻少妇嫩草av无码专区| 在线精品观看| 日本一区二区在线视频| 精品久久在线| 欧美激情一级二级| 你懂得网站在线| 欧美日韩电影在线播放| 国产大学生自拍| 99精品黄色片免费大全| 美女喷白浆视频| 亚洲精品国产首次亮相| 精品久久久久久中文字幕动漫 | 国产精品亚洲网站| av小次郎在线| 国产视频精品免费播放| 中文字幕欧美人妻精品一区蜜臀| 最新国产の精品合集bt伙计| 欧美久久久久久久久久久| 先锋a资源在线看亚洲| 亚洲激情图片| 国产精品对白| 国产精品女主播视频| 婷婷色在线播放| 亚洲美女精品成人在线视频| 一区二区三区免费观看视频| 亚洲一区二区三区美女| 亚洲av熟女国产一区二区性色| 韩国成人在线视频| 无码播放一区二区三区| 91久久夜色精品国产按摩| 国产九色91| 国产成人精品一区二区三区视频 | 精品一级少妇久久久久久久| 国产色产综合色产在线视频| 日韩精品――色哟哟| 日韩有码一区二区三区| 又大又硬又爽免费视频| 青青草成人影院| 国语精品中文字幕| 不卡一区视频| 国产成人精品久久二区二区91| av网站网址在线观看| 亚洲日本成人网| 欧美一级淫片免费视频魅影视频| 欧美日韩亚洲综合在线 欧美亚洲特黄一级| 久久精品99久久久久久| 国产精品久久久久婷婷二区次| 极品白嫩丰满美女无套| 国产高清不卡二三区| 亚洲成人福利在线观看| 国产日韩欧美一区| 成人黄色大片网站| 一区二区在线影院| 五月婷婷综合色| 亚洲精品国产setv| 国产日韩一区欧美| 亚洲成人影音| 91精品国产自产在线老师啪| 巨茎人妖videos另类| 久久久久久久色| 制服丝袜中文字幕在线| 日韩一级裸体免费视频| 九色在线播放| 亚洲欧美国产精品久久久久久久 | 欧洲午夜精品| 国产91在线播放精品91| 色在线中文字幕| 国内精品久久影院| 国内高清免费在线视频| 欧美另类老女人| 2021国产在线| 久久国产精品影视| 最新日本在线观看| 欧美大肥婆大肥bbbbb| 国产写真视频在线观看| 日韩一区二区精品视频| 91在线品视觉盛宴免费| 尤物九九久久国产精品的特点 | 91久久精品国产91性色69| 欧美视频一区二| 中文字幕一区二区人妻| 欧美少妇性性性| 在线观看免费观看在线| 欧美日韩视频在线观看一区二区三区| 国产成人自拍偷拍| 欧美在线999| 在线观看免费视频一区| 欧美日韩三级一区二区| 一道本无吗一区| 日韩一区二区中文字幕| www夜片内射视频日韩精品成人| 日韩午夜在线影院| 日韩一级中文字幕| 日韩成人在线视频| 国产精品久久久久一区二区国产 | 日日操免费视频| 《视频一区视频二区| 青青草精品在线视频| 亚洲一卡二卡三卡四卡无卡久久| 久久精品免费在线| 色综合久久六月婷婷中文字幕| 成人av网站在线播放| 欧美美女黄视频| 成 人片 黄 色 大 片| 亚洲激情视频网站| 黄色av网站在线免费观看| 色偷偷噜噜噜亚洲男人的天堂| 中文字幕中文字幕在线十八区 | 日韩网站免费观看高清| 成人短视频在线| 亚洲91精品在线| 日本一区二区三区视频在线| 91精品久久久久久综合乱菊| 亚洲成av人片在线观看www| 久热这里只精品99re8久| av中字幕久久| 欧美亚洲黄色片| 久久av一区| 欧美日韩一区二区区| 久久综合中文字幕| 日本不卡一二区| 狠狠干狠狠久久| 亚洲午夜激情视频| 亚洲精品av在线播放| 99re在线视频| 午夜精品一区二区三区在线视频| 日韩不卡免费高清视频| 亚洲最大成人网色| 国产精品最新| 免费拍拍拍网站| 另类调教123区| 国产伦精品一区二区三区妓女| 中文字幕日韩一区| 国产精品第5页| 日韩欧美自拍偷拍| youjizz在线播放| 午夜精品一区二区三区视频免费看| 免费成人黄色网| 免费国产一区| 亚洲婷婷在线| 黄色aaaaaa| 国产欧美一区二区精品婷婷 | 亚洲人成毛片在线播放女女| 小泽玛利亚视频在线观看| 97精品电影院| 久久精品久久精品久久| 欧美精品亚洲一区二区在线播放| 青青青免费视频在线2| 久久91精品国产91久久跳| 99精品国自产在线| 久久亚洲综合网| 在线日韩电影| 欧美熟妇另类久久久久久多毛| 欧美激情一二三区| www.伊人久久| 精品福利在线导航| 日本性爱视频在线观看| 成人有码在线播放| 成人一区二区| 国产精品无码av无码| www久久精品| 国产女同在线观看| 亚洲激情国产精品| 白白色在线观看| 97人人干人人| 亚洲美女视频| www.色.com| 日韩美女视频一区二区| 中文字幕有码无码人妻av蜜桃| 亚洲欧美在线一区| 成人av观看| 久久久久九九九| 在线亚洲精品| 粉嫩av懂色av蜜臀av分享| 亚洲v中文字幕| 色婷婷综合视频| 国模极品一区二区三区| 国产乱人伦精品一区| 日本大片免费看| 成人黄色777网| 日韩欧美a级片| 日韩精品高清在线| 欧美一区久久久| 欧美自拍资源在线| 日韩国产一区二| 黄色av免费播放| 欧美精品电影在线播放| www久久日com| 国产精品国产亚洲精品看不卡15 | 亚洲a视频在线| 韩国三级电影久久久久久| gogo久久日韩裸体艺术| cao在线观看| 久久一二三国产| 中文字幕在线天堂| 日韩在线视频中文字幕| 欧美国产亚洲精品| 日韩小视频网站| 久久精品一二三| 中文字幕精品在线观看| 久久久黄色av| 99ri日韩精品视频| 中文字幕日本最新乱码视频| 国产欧美日韩三区| 国产精品无码免费播放| 国产69精品久久久久99| 国产videos久久| 日韩成人精品视频在线观看| 一二三四区精品视频| 午夜视频免费看| 国产精品视频一区国模私拍| 欧美精品网站| 怡红院一区二区三区| 91精品国产91久久久久久最新毛片| 日本高清成人vr专区| 久久久久久国产精品一区| 美女免费视频一区| 青青草手机视频在线观看| 日韩精品中文字幕在线观看| 亚洲综合视频| 成人一区二区免费视频| 国产偷国产偷亚洲高清人白洁| 国产日韩欧美中文字幕| 青青草原一区二区| 91精品国产调教在线观看| 亚洲精品一二三四| 欧美日韩国产精品| 黄色在线视频网站| 久久精品综合一区| 国产乱码精品一区二区三区五月婷| 国产香蕉视频在线| 欧美成人午夜激情| 欧美日韩国产免费观看视频| 国产香蕉精品视频| 精品视频一区二区三区免费|