精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

令人失望:物聯(lián)網(wǎng)供應(yīng)商無視基本的安全優(yōu)秀實踐

安全 應(yīng)用安全 物聯(lián)網(wǎng)應(yīng)用
CITL 大規(guī)模模糊測試項目的新測試結(jié)果顯示了現(xiàn)實情況有多糟糕——以及物聯(lián)網(wǎng)設(shè)備制造商如何通過一天的工程作業(yè)從根本上提高二進制安全性。

 CITL 大規(guī)模模糊測試項目的新測試結(jié)果顯示了現(xiàn)實情況有多糟糕——以及物聯(lián)網(wǎng)設(shè)備制造商如何通過一天的工程作業(yè)從根本上提高二進制安全性。

 

 

[[276876]]

模糊測試 (fuzz testing) 是一種安全測試方法,它介于完全的手工測試和完全的自動化測試之間。為什么是介于那兩者之間?首先完全的手工測試即是滲透測試,測試人員可以模擬黑客惡意進入系統(tǒng)、查找漏洞,這對測試人員的要求比較高。能力強的測試人員可以發(fā)現(xiàn)比較多或者高質(zhì)量的安全性問題,但是如果測試人員的能力不夠,可能就不能找到足夠多、威脅大的安全漏洞。所有滲透測試對人員能力的依賴性強,成本高,難以大規(guī)模的實施。

但是想用完全的自動化來實現(xiàn)滲透測試也不可行,同一套測試用例和方法不可能不加修改的就用在不同的產(chǎn)品上,因為各個產(chǎn)品的需求、實現(xiàn)、功能等等都不一樣。測試過程中還需要測試人員的介入來分析結(jié)果、判斷漏洞等等。那么,這種情況下就需要引入模糊測試。

打開 “編譯時” (compile-time) 安全功能很容易,那么為什么沒有更多的物聯(lián)網(wǎng)設(shè)備制造商這樣做呢?

在構(gòu)建物聯(lián)網(wǎng)固件二進制文件時添加安全功能標(biāo)志可以顯著提高整個物聯(lián)網(wǎng)設(shè)備的安全性。但是,根據(jù) CITL 大規(guī)模模糊測試項目的研究顯示,幾乎沒有人這樣做,問題正變得越來越嚴(yán)重,而不是更好。

這都是一些非常基本且簡單的安全實踐……根本就找不到充分的理由不去這么做,但現(xiàn)實是,大部分物聯(lián)網(wǎng)設(shè)備制造商確實沒有這樣做。

Cyber ITL 是一個非盈利的消費者報告式安全實驗室,迄今為止已經(jīng)對過去 15 年發(fā)布的 300 多萬個物聯(lián)網(wǎng)固件二進制文件進行了模糊測試,但結(jié)果卻令人失望。

在談及大部分物聯(lián)網(wǎng)設(shè)備供應(yīng)商并未打開基本的 “編譯時” 安全功能時,CITL 首席科學(xué)家 Sarah Zatko 感嘆道:

這很容易做到,我也想不出有什么理由不去這么做,但結(jié)果就是他們并未這么做!我認(rèn)為他們應(yīng)該不是故意忽視這一點的,因為看起來不像某個人有意識地決定排除這些安全特征,而更像是一種 ‘良性/無意的’ 忽視,可能是某人認(rèn)為這并不屬于他們的工作范疇。

post-build檢查單

物聯(lián)網(wǎng)供應(yīng)商可以輕而易舉地打開這些 “編譯時” 安全功能,并且檢查它們作為其發(fā)布管理流程的一部分。良好的構(gòu)建衛(wèi)生包括檢查是否存在更新版本的編譯器,并確保啟用基本安全功能,如 ASLR,DEP 以及堆棧防護。雖然這些安全緩解措施都并非 “靈丹妙藥”,但它們?nèi)匀皇俏锫?lián)網(wǎng)世界的 “安全氣囊” 和 “安全帶”。也許它們無法阻止崩潰,但它們在關(guān)鍵時刻可能會挽救你的生命。

而要完成這些操作可能只需要幾個小時的工程作業(yè),最多不會超過一天的時間。如果由于某種原因存在一些特殊的操作系統(tǒng)和芯片組合的奇怪邊緣現(xiàn)象,那么問題可能會相對麻煩復(fù)雜一些,但大多數(shù)情況下應(yīng)該都還是非常簡單易實現(xiàn)的。

由于在我們繼續(xù)部署不安全的物聯(lián)網(wǎng)設(shè)備時,不良構(gòu)建衛(wèi)生的后果會變得更為復(fù)雜,因此物聯(lián)網(wǎng)供應(yīng)商需要開始檢查他們正在進行的 post-build 質(zhì)量檢查測試,或者他們可能會發(fā)現(xiàn)自己是被強制規(guī)定需要這么做的。

鑒于自由市場到目前為止未能鼓勵供應(yīng)商采取這種負責(zé)任的行為,人們不禁會質(zhì)疑,在這種不良的監(jiān)管環(huán)境下,何時會引爆物聯(lián)網(wǎng)安全危機?

物聯(lián)網(wǎng)安全:自由市場還是監(jiān)管?

到目前為止,自由市場未能制定有效地激勵措施,以鼓勵供應(yīng)商提供強有力的網(wǎng)絡(luò)安全產(chǎn)品,但 Zatko 希望大型買家可以在其中發(fā)揮作用。

自由市場本身沒有做太多努力。15 年來情況一直沒有發(fā)生變化……如果做出大規(guī)模采購決策的人開始詢問有關(guān)構(gòu)建安全性的問題,那么可能會影響供應(yīng)商的實踐。而無疑,企業(yè)組織和政府機構(gòu)正是物聯(lián)網(wǎng)產(chǎn)品的大買家。

買家通常會在簽訂新協(xié)議之前提供他們所要求的安全問題清單。在該清單中囊括構(gòu)建安全問題,將迫使供應(yīng)商進行實際檢查,并且也能夠讓供應(yīng)商明白大型買家是關(guān)心構(gòu)建安全問題的。

物聯(lián)網(wǎng)固件安全問題

不過,CITL 的研究也發(fā)現(xiàn)了一些驚喜——物聯(lián)網(wǎng)供應(yīng)商應(yīng)該知道的級聯(lián)故障點。編譯器和固件工具鏈(如buildroot)是關(guān)鍵的上游依賴項,可以更好地幫助開發(fā)人員在編譯時標(biāo)記安全問題。此外,MIPS 仍然是一個問題,且需要特殊處理。

MIPS 的意思 “無內(nèi)部互鎖流水級的微處理器”,其機制是盡量利用軟件辦法避免流水線中的數(shù)據(jù)相關(guān)問題。MIPS 采用精簡指令系統(tǒng)計算結(jié)構(gòu) (RISC) 來設(shè)計芯片。

MIPS 架構(gòu)優(yōu)勢:

(1)支持 64Bit 指令和操作;

(2)MIPS 有專門的除法器,可以執(zhí)行除法指令;

(3)MIPS 內(nèi)核寄存器比 ARM 多一倍,也就是說在同樣性能下,MIPS 功耗比 ARM 更低,同樣功耗下性能比 ARM 更高;

(4)MIPS 指令比 ARM 多一些,執(zhí)行部分運算時更靈活。

MIPS 架構(gòu)缺點:

(1)MIPS 內(nèi)存地址起始有問題,這就導(dǎo)致 MIPS 在內(nèi)存和 cache 的支持方面受限,單內(nèi)核無法承受高容量內(nèi)存配置;

(2)MIPS 技術(shù)大發(fā)展方向是并行線程,從核心移動設(shè)備的發(fā)展趨勢來看,并不是未來主流;

(3)MIPS 雖然結(jié)構(gòu)更簡單,但采用順序單/雙發(fā)射,執(zhí)行指令流水線周期遠不如 ARM 高效;

(4)商業(yè)化進程落后,至今還停留在高清盒子打印機之類的產(chǎn)品上;

(5)軟件平臺落后,應(yīng)用軟件少。

如今,很多人錯誤地以為 MISP 正在步入淘汰行列,但該硬件架構(gòu)已經(jīng)在物聯(lián)網(wǎng)領(lǐng)域卷土重來,且事實證明,該架構(gòu)正是 CITL 在大規(guī)模模糊測試中遇到的最常見的架構(gòu)。他們發(fā)現(xiàn),問題在于,從安全的角度來看,并非每個架構(gòu)都是相同的。

許多人認(rèn)為,如果你采用相同的源代碼并將其轉(zhuǎn)移到不同的芯片或不同的架構(gòu)中,其仍然能發(fā)揮相同的安全特性和功能。但是事實并非如此,就安全方面而言,必須要考慮整體情況。

事實證明,為 Linux MIPS 版本啟用 ASLR 和 DEP 編譯時功能無法正常工作,消除、部署和完全修復(fù)該問題可能需要花費數(shù)年的時間。十多年來,Linux MIPS 二進制文件一直很容易被經(jīng)典的堆棧溢出攻擊利用,而且根據(jù) CITL 對工具鏈補丁的檢測結(jié)果顯示,這種情況仍在持續(xù)。

更糟糕的是,物聯(lián)網(wǎng)固件領(lǐng)域似乎正存在大量無意義的代碼重用現(xiàn)象,且每個人都想當(dāng)然地以為其他人已經(jīng)做了安全審計工作。當(dāng)查看不同的產(chǎn)品時,實際上出現(xiàn)了很多共同的二進制文件,這表明許多不同的供應(yīng)商正在使用相同的框架來構(gòu)建他們的物聯(lián)網(wǎng)平臺。

開發(fā)人員用戶界面——編譯器和固件構(gòu)建工具鏈——中的敏感安全默認(rèn)值將流向下游并影響使用這些產(chǎn)品的供應(yīng)商,以及隨后將使用這些設(shè)備的數(shù)百萬用戶。

編譯器本身可以提供更好的報告,說明在編譯過程結(jié)束時實施了哪些安全功能。此外,編譯器也很容易提供透明度,并為開發(fā)人員提供有關(guān)剛剛生成的內(nèi)容的更好反饋。

責(zé)任編輯:華軒 來源: 安全牛
相關(guān)推薦

2021-09-13 14:31:32

物聯(lián)網(wǎng)供應(yīng)商IoT

2022-11-24 14:15:19

2023-09-21 15:51:49

2021-01-10 08:49:04

云訪問安全供應(yīng)商CASB

2020-03-18 19:27:09

安全指南物聯(lián)網(wǎng)安全

2022-01-13 08:37:54

SSH安全網(wǎng)絡(luò)安全

2021-11-01 05:54:01

數(shù)據(jù)庫安全信息安全網(wǎng)絡(luò)攻擊

2014-01-14 17:41:32

PTC物聯(lián)網(wǎng)

2020-05-10 20:05:43

物聯(lián)網(wǎng)軟件開發(fā)IOT

2016-02-23 11:49:04

PTC

2022-02-07 19:09:15

網(wǎng)絡(luò)分段零信任網(wǎng)絡(luò)安全

2021-04-06 09:58:35

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2020-06-24 07:42:58

物聯(lián)網(wǎng)智能揚聲器可穿戴設(shè)備

2015-08-14 13:49:55

2020-12-16 08:23:06

DevOps容器安全容器

2022-02-10 10:51:35

數(shù)據(jù)庫

2021-05-19 14:14:29

服務(wù)器安全數(shù)據(jù)

2016-01-06 10:30:02

渠道云供應(yīng)商云應(yīng)用

2023-10-27 12:11:33

2023-02-16 11:35:02

點贊
收藏

51CTO技術(shù)棧公眾號

亚洲午夜av久久乱码| 专区另类欧美日韩| 日本一区二区在线播放| 最新中文字幕av| 99热这里有精品| 亚洲va在线va天堂| 日韩尤物视频| 国产综合在线播放| 日韩激情中文字幕| 久久久久免费视频| 一级二级黄色片| 久久中文资源| 91精品国产综合久久香蕉的特点| 国产高清精品在线观看| 欧美另类极品| 久久久精品综合| 99久热re在线精品996热视频| 精品人妻一区二区三区潮喷在线| 欧美一区网站| 在线视频欧美性高潮| 人妻换人妻a片爽麻豆| 欧美视频第一| 日本韩国欧美一区| 九九爱精品视频| 国产黄大片在线观看画质优化| 久久精品一区二区三区不卡 | 精品欧美一区二区三区免费观看 | 国产欧美一区二区在线观看| 国产欧美一区二区视频| 国产精品亚洲欧美在线播放| 久久裸体视频| 91精品国产色综合久久不卡98| 久久久久亚洲av片无码| 波多野结衣在线观看一区二区| 欧美精品一区视频| 国产黄色一区二区三区 | 国产精品一区二区三区免费观看| 国产精品伦一区二区三区| 日韩国产精品久久久久久亚洲| 亚洲3p在线观看| 亚洲国产综合久久| 精品电影一区| 久久久久久久久久久久av| 性欧美videos| 亚洲一区二区三区| xxxxx成人.com| 亚洲国产精品一区二区久久hs| 国产一区三区在线播放| 亚洲午夜精品视频| 小早川怜子久久精品中文字幕| 亚洲精品国模| 亚洲乱码国产乱码精品精| 国产吞精囗交久久久| 日本韩国欧美超级黄在线观看| 亚洲国产私拍精品国模在线观看| 中文字幕亚洲电影| 亚洲一区二区三区乱码aⅴ蜜桃女 亚洲一区二区三区乱码aⅴ | 精品人妻一区二区三区含羞草 | 欧美亚一区二区| 黑人粗进入欧美aaaaa| 欧美极品免费| 欧美亚洲综合久久| 欧美一级视频在线| 视频一区在线| 亚洲第一福利网站| 黄色工厂在线观看| 国内精品久久久久久99蜜桃| 中文字幕日韩av电影| 老熟妇高潮一区二区三区| 亚洲精品国产偷自在线观看| 欧美成人黄色小视频| 欧美日韩大片在线观看| 亚洲国产裸拍裸体视频在线观看乱了中文| 午夜精品99久久免费| 中文字幕国产在线观看| 男人操女人的视频在线观看欧美| 国产精品自拍小视频| 亚洲AV无码乱码国产精品牛牛| 成人精品国产免费网站| 欧美不卡福利| 岛国成人毛片| 欧美视频在线免费看| 亚洲狼人综合干| 伊人久久大香线蕉综合影院首页| 精品久久久久香蕉网| 国产精品jizz| 亚洲天堂免费| 欧美在线激情网| 国产毛片毛片毛片毛片| 97aⅴ精品视频一二三区| 日本一区二区高清视频| 影音先锋中文在线视频| 疯狂做受xxxx高潮欧美日本| 邪恶网站在线观看| 在线精品视频一区| 一区二区三区黄色| 久久久久久久久久久网| 日韩av在线发布| 999久久久| 成年人视频网站在线| 亚洲一线二线三线视频| 国产又大又黄又粗又爽| 丁香婷婷成人| 久久香蕉国产线看观看av| 秋霞精品一区二区三区| 国产69精品久久久久777| 天堂av一区二区| heyzo高清国产精品| 欧美久久久久久蜜桃| 亚洲乱妇老熟女爽到高潮的片| 精品一区二区三区的国产在线观看| 欧美极品xxxx| 97在线公开视频| 国产日韩视频一区二区三区| 成人一级生活片| 浪潮色综合久久天堂| 亚洲爱爱爱爱爱| 黑鬼狂亚洲人videos| 男人的天堂亚洲一区| 欧美二区三区| 日本三级一区| 亚洲精品v欧美精品v日韩精品| 青青操视频在线播放| 裸体一区二区三区| 亚洲成人第一| 日本一区二区三区视频在线| 亚洲精品一区中文| 日韩精品一区二区三| 国产69精品久久久久777| 2021国产视频| 91精品一区| 神马久久久久久| 中文精品久久久久人妻不卡| 国产日韩影视精品| 无码人妻精品一区二区三区66| 亚瑟一区二区三区四区| 91精品国产色综合| 五月婷婷六月色| 亚洲va欧美va人人爽午夜| 久久久久久久久久久影视| 欧美在线国产| 99久久综合狠狠综合久久止| 毛片大全在线观看| 亚洲精品在线观看网站| 国产在线视频在线观看| 岛国一区二区三区| 久久综合久久网| 久久香蕉网站| 77777少妇光屁股久久一区| 男人天堂av网| 一区二区三区精品视频在线| 国产精品99精品无码视亚| 中文一区一区三区免费在线观看| 国产日本欧美一区| 亚洲第一免费视频| 亚洲高清视频中文字幕| 少妇献身老头系列| 一区视频在线看| 国产精品v欧美精品∨日韩| 日本无删减在线| 欧美成人vps| 国产亚洲小视频| 成人午夜视频在线观看| 国产aaa免费视频| 四虎5151久久欧美毛片| 97人人爽人人喊人人模波多| 亚洲 欧美 自拍偷拍| 精品色蜜蜜精品视频在线观看| 中文字幕免费在线播放| 久久aⅴ国产紧身牛仔裤| 美乳视频一区二区| 欧美日韩精品免费观看视完整| 亚洲人午夜精品| 自拍偷拍18p| 国产人伦精品一区二区| 国产999免费视频| 欧美日本一区二区高清播放视频| av色综合网| 少妇视频在线观看| 亚洲欧美日韩天堂| 国产视频手机在线| 午夜精品一区在线观看| 老熟妇一区二区| 精品一区二区影视| 无码专区aaaaaa免费视频| 国产精品三级| 91精品视频播放| 91精品国产黑色瑜伽裤| 亚洲欧洲偷拍精品| 国产浮力第一页| 精品久久久久久电影| 国产高清一区二区三区四区| 精品亚洲免费视频| 小说区视频区图片区| 色88888久久久久久影院| 国产精品久久久久久亚洲影视 | 国产精品福利一区二区三区| 久久久久亚洲av片无码v| 母乳一区在线观看| 天堂v在线视频| 欧美人成在线观看ccc36| 国产中文字幕91| mm视频在线视频| 一本色道久久综合亚洲精品小说| 国内精品久久久久久久久久 | 在线观看亚洲一区二区| 亚洲国产中文字幕在线视频综合| 日本一区二区三区网站| 麻豆视频一区二区| aⅴ在线免费观看| 欧美在线影院| 日韩视频在线播放| 99国产精品免费网站| 91久久夜色精品国产网站| 五月天国产在线| 久久中文字幕一区| 国产专区在线| 亚洲二区中文字幕| 亚洲黄色在线播放| 欧美三区在线视频| 欧美日韩精品区| ㊣最新国产の精品bt伙计久久| 国产激情视频网站| 国产毛片精品一区| 国产区二区三区| 亚洲精品免费观看| 免费观看中文字幕| 99热国内精品| 日韩精品欧美专区| 男人的天堂久久| 亚洲专区在线视频| 懂色av色香蕉一区二区蜜桃| 国产精品黄色av| 欧产日产国产精品视频 | 欧美黄片一区二区三区| 国产欧美久久久精品影院| 中文字幕网站在线观看| 99精品一区二区三区| 亚洲欧洲国产视频| 国产老女人精品毛片久久| 国产5g成人5g天天爽| 久久国产精品第一页| 91在线视频观看免费| 久久精品欧洲| 日韩免费高清在线| 另类激情亚洲| 99re在线视频免费观看| 妖精视频成人观看www| 国产情侣第一页| 日韩午夜一区| 日本在线xxx| 亚洲人体大胆视频| 男人日女人逼逼| 日韩av一区二区在线影视| 免费高清在线观看免费| 久久久国产亚洲精品| 国产精品va无码一区二区| 日本亚洲最大的色成网站www| 97在线播放视频| 麻豆精品网站| 黄色a级片免费| 久久99国产精品尤物| av亚洲天堂网| 国产美女娇喘av呻吟久久| 亚洲国产综合av| 91浏览器在线视频| 色哟哟精品观看| 国产精品丝袜久久久久久app| 国产成人在线网址| 一二三四区精品视频| 久久午夜无码鲁丝片| 亚洲五码中文字幕| www.日本精品| 欧美日韩精品欧美日韩精品 | 欧美一级夜夜爽| 黄色美女一级片| 日韩av中文字幕在线播放| 巨骚激情综合| 中文字幕亚洲综合久久| 国产1区在线| 欧洲精品毛片网站| 成人亚洲网站| 91传媒在线免费观看| 超碰精品在线观看| 免费观看成人在线| 第一会所亚洲原创| 黄色一级大片免费| 久久精品九九| 久久久久中文字幕亚洲精品| 成人黄色大片在线观看 | 国产乱码精品1区2区3区| 30一40一50老女人毛片| 国产精品日日摸夜夜摸av| 日日骚一区二区三区| 亚洲国产日韩精品| 亚洲一区二区激情| 亚洲成色999久久网站| 国产对白叫床清晰在线播放| 欧美激情手机在线视频 | www.麻豆av| 亚洲男人天堂2019| 亚洲男同gay网站| 欧美自拍视频在线| 国产精品美女久久久久| 久久久久久国产精品mv| 久久中文字幕av| 日本在线xxx| 精品无人区卡一卡二卡三乱码免费卡 | 日本美女bbw| 亚洲一级片在线观看| 五月激情丁香网| 亚洲激情在线观看| 欧美xxxbbb| 国产视频福利一区| 图片婷婷一区| 400部精品国偷自产在线观看| 视频精品一区二区| xfplay5566色资源网站| 中文字幕一区日韩精品欧美| 亚洲精品午夜国产va久久成人| 91麻豆精品国产综合久久久久久| 四虎成人免费在线| 久久久av一区| 欧美free嫩15| 品久久久久久久久久96高清| 国内精品久久久久久久97牛牛 | 精品国产一区二区三区四区精华 | 日韩经典一区| 免费一区二区三区| 欧美精品三级| 久久成年人网站| 中文字幕av在线一区二区三区| 日韩在线视频不卡| 亚洲精品福利资源站| 日韩特级毛片| 91欧美视频网站| 亚洲精品极品少妇16p| 视色视频在线观看| 99精品欧美一区二区三区小说| 日韩免费观看一区二区| 欧美一级片在线观看| 91成人高清| 国产精品自拍偷拍| 99久久99久久精品国产片果冰| 天天影视综合色| 久久久国产精品不卡| 懂色av蜜臀av粉嫩av分享吧最新章节| 日韩h在线观看| 美女av在线免费看| 波多野结衣精品久久| 9色精品在线| 熟妇高潮精品一区二区三区| 偷窥少妇高潮呻吟av久久免费| 水中色av综合| 欧美一级在线亚洲天堂| 日韩欧美在线精品| 天天做天天躁天天躁| 波多野结衣在线一区| 免费观看一级视频| 亚洲黄色www| 3d欧美精品动漫xxxx无尽| 秋霞在线观看一区二区三区| 日本欧美韩国一区三区| 熟女俱乐部一区二区| 欧美午夜电影网| 久久黄色美女电影| 51国偷自产一区二区三区的来源| 亚洲看片一区| 国产美女喷水视频| 91成人网在线| www.亚洲.com| 98国产高清一区| 中文在线一区| 无码人妻aⅴ一区二区三区69岛| 欧美区视频在线观看| 羞羞的网站在线观看| 国产精品一区二区av| 日韩电影在线观看电影| 成人午夜免费影院| 日韩午夜精品电影| av电影免费在线看| 亚洲高清视频一区二区| 国产综合色在线视频区| 国产福利久久久| 怡红院精品视频| 国产精品麻豆| 91看片就是不一样| 亚洲女子a中天字幕| 涩涩视频免费看| 国产综合久久久久久| 亚洲大片在线| 亚洲精品国产一区黑色丝袜| 欧美精品18+| 丝袜美女在线观看| 麻豆一区区三区四区产品精品蜜桃| 免费看精品久久片| 日韩精品一卡二卡| 俺去亚洲欧洲欧美日韩| 九九热hot精品视频在线播放| 婷婷丁香激情网|