精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

物聯(lián)網(wǎng)設(shè)備六種攻擊面及其應(yīng)對

安全 物聯(lián)網(wǎng)安全
針對物聯(lián)網(wǎng)設(shè)備的安全問題,需要提高黑客攻擊物聯(lián)網(wǎng)設(shè)備的成本,降低物聯(lián)網(wǎng)設(shè)備的安全風險。我們將從六個攻擊面對設(shè)備進行安全評估分析,并給出應(yīng)對措施。

Gartner的最新報告指出,近20%的企業(yè)機構(gòu)在過去三年內(nèi)至少觀察到一次基于物聯(lián)網(wǎng)的攻擊。為了應(yīng)對這些威脅,Gartner預(yù)測全球物聯(lián)網(wǎng)安全支出將在2018年達到15億美元,相比2017年的12億美元增加了28%。

針對物聯(lián)網(wǎng)設(shè)備的安全問題,需要提高黑客攻擊物聯(lián)網(wǎng)設(shè)備的成本,降低物聯(lián)網(wǎng)設(shè)備的安全風險。我們將從六個攻擊面對設(shè)備進行安全評估分析,并給出應(yīng)對措施。

[[225256]]

攻擊面一:硬件接口

物聯(lián)網(wǎng)終端設(shè)備的存儲介質(zhì)、認證方式、加密手段、通訊方式、數(shù)據(jù)接口、外設(shè)接口、調(diào)試接口、人機交互接口都可以成為攻擊面。很多廠商在物聯(lián)網(wǎng)產(chǎn)品中保留了硬件調(diào)試接口。例如可以控制CPU的運行狀態(tài)、讀寫內(nèi)存內(nèi)容、調(diào)試系統(tǒng)代碼的 JTAG接口、可以查看系統(tǒng)信息與應(yīng)用程序調(diào)試的串口。這兩個接口訪問設(shè)備一般都具有系統(tǒng)較高權(quán)限,造成重大安全隱患。除此之外還有I2C、SPI、USB、傳感器、HMI等等。還有涉及硬件設(shè)備使用的各種內(nèi)部、外部、 持久性和易失性存儲,如SD卡、USB載體、EPROM、EEPROM、FLASH、SRAM、DRAM、MCU內(nèi)存等等都可能成為硬件攻擊面。

應(yīng)對措施:物聯(lián)網(wǎng)設(shè)備在設(shè)計之初就需要考慮安全,保證攻擊者無法獲取以及篡改相關(guān)資源,目前Arm公司借鑒在移動終端的可信執(zhí)行環(huán)境TEE成功做法,將TrustZone技術(shù)移植到Cortex-M系列芯片平臺中,這是從芯片層面考慮的安全從源頭保證設(shè)備安全。

攻擊面二:暴力破解

目前大部分物聯(lián)網(wǎng)終端都是單CPU+傳感器架構(gòu)+通訊模塊,軟件設(shè)計大多只強調(diào)滿足級別功能即可。但我們說啟動安全和根密鑰安全是一切設(shè)備安全的基礎(chǔ),一切業(yè)務(wù)邏輯、設(shè)備行為都是基于這兩個安全功能,黑客極有可能對設(shè)備進行暴力破解,獲取設(shè)備信息、通訊數(shù)據(jù),甚至對遠程對設(shè)備鏡像進行替換,偽裝成合格終端。

應(yīng)對措施:安全啟動和根密鑰的安全,可以通過使用安全芯片SE來進行保證。這也是技術(shù)層面解決物聯(lián)網(wǎng)安全、形成安全合規(guī)的物聯(lián)網(wǎng)終端的最有效方式。

攻擊面三:軟件缺陷

軟件缺陷主要表現(xiàn)在軟件bug、系統(tǒng)漏洞、弱口令、信息泄露等等。

  • 比如,目前物聯(lián)網(wǎng)設(shè)備大多使用的是嵌入式linux系統(tǒng),攻擊者可以通過各種未修復(fù)漏洞進行系統(tǒng)漏洞利用,獲取系統(tǒng)相關(guān)服務(wù)的認證口令。
  • 比如,弱口令的出現(xiàn)一般是由廠商內(nèi)置或者用戶口令設(shè)置不良的習慣兩方面造成的。這個在移動互聯(lián)網(wǎng)時代是一樣的道理。
  • 比如,多數(shù)物聯(lián)網(wǎng)設(shè)備廠商不重視信息安全,導(dǎo)致泄露的信息極大方便了攻擊者對于目標的攻擊。例如在對某廠商的攝像頭安全測試的時候發(fā)現(xiàn)可以獲取到設(shè)備的硬件型號、硬件版本號、軟件版本號、系統(tǒng)類型、可登錄的用戶名和加密的密碼以及密碼生成的算法。攻擊者即可通過暴力破解的方式獲得明文密碼。

比如,開發(fā)人員缺乏安全編碼能力,沒有針對輸入的參數(shù)進行嚴格過濾和校驗,導(dǎo)致在調(diào)用危險函數(shù)時遠程代碼執(zhí)行或者命令注入。

應(yīng)對措施:軟件缺陷,一方面需要加強產(chǎn)品開發(fā)過程中的安全開發(fā)流程,一方面是安全管理流程。產(chǎn)品開發(fā)過程中需要遵循安全編碼規(guī)范,減少漏洞產(chǎn)生,降低潛在風險,物聯(lián)網(wǎng)設(shè)備需要以全局唯一的身份接入到物聯(lián)網(wǎng)中,設(shè)備之間的連接需要可信認證,在物聯(lián)網(wǎng)設(shè)備中確保沒有后門指令或者后門代碼。針對用戶認證,需要設(shè)計成在第一次配置和使用設(shè)備時由用戶進行自行設(shè)置并需要設(shè)置強口令策略。在發(fā)行版本中去除調(diào)試版本代碼,去除JTAG接口和COM口,同時關(guān)閉例如SSH,telnet等不安全的服務(wù)。

攻擊面四:管理缺陷

管理缺陷導(dǎo)致的問題是安全的最大和最不可防范的問題。雖然是反映在技術(shù)上,比如弱口令、比如調(diào)試接口、比如設(shè)備LOG信息泄露等等但無一例外都是安全開發(fā)管理缺陷導(dǎo)致。

  • 比如,產(chǎn)品設(shè)計的時候就沒有考慮到授權(quán)認證或者對某些路徑進行權(quán)限管理,任何人都可以最高的系統(tǒng)權(quán)限獲得設(shè)備控制權(quán)。
  • 比如,開發(fā)人員為了方便調(diào)試,可能會將一些特定賬戶的認證硬編碼到代碼中,出廠后這些賬戶并沒有去除。攻擊者只要獲得這些硬編碼信息,即可獲得設(shè)備的控制權(quán)。
  • 比如,開發(fā)人員在最初設(shè)計的用戶認證算法或?qū)崿F(xiàn)過程中存在缺陷,例如某攝像頭存在不需要權(quán)限設(shè)置session的URL路徑,攻擊者只需要將其中的Username字段設(shè)置為admin,然后進入登陸認證頁面,發(fā)現(xiàn)系統(tǒng)不需要認證,直接為admin權(quán)限。

應(yīng)對措施:信息網(wǎng)絡(luò)安全需要在產(chǎn)品的各個流程中進行,包括公司管理流程,在設(shè)備上市前進行專業(yè)的產(chǎn)品安全測試,降低物聯(lián)網(wǎng)設(shè)備安全風險。

攻擊面五:通訊方式

通訊接口允許設(shè)備與傳感器網(wǎng)絡(luò)、云端后臺和移動設(shè)備APP等設(shè)備進行網(wǎng)絡(luò)通信,其攻擊面可能為底層通信實現(xiàn)的固件或驅(qū)動程序代碼。

  • 比如,中間人攻擊一般有旁路和串接兩種模式,攻擊者處于通訊兩端的鏈路中間,充當數(shù)據(jù)交換角色,攻擊者可以通過中間人的方式獲得用戶認證信息以及設(shè)備控制信息,之后利用重放方式或者無線中繼方式獲得設(shè)備的控制權(quán)。例如通過中間人攻擊解密HTTPS數(shù)據(jù),可以獲得很多敏感的信息。
  • 比如,無線網(wǎng)絡(luò)通信接口存在一些已知的安全問題,從攻擊角度看,可對無線芯片形成攻擊乃至物理破壞、DOS、安全驗證繞過或代碼執(zhí)行等。
  • 比如,以太網(wǎng)設(shè)備接口如wifi接口等都存在一些底層TCP/IP通信漏洞、硬件實現(xiàn)漏洞和其它攻擊向量。
  • 比如,無線通信Bluetooth (and BLE)、ZigBee、Zwave、NFC、RFID、LoRA、Wireless HART,等等。

應(yīng)對措施:物聯(lián)網(wǎng)終端設(shè)備種類繁多,具體應(yīng)用場景豐富,通信方法多種多樣,而且在不斷變化過程中,這是物聯(lián)網(wǎng)安全最薄弱和最難以克服的問題。可以內(nèi)置安全機制,增加漏洞利用難度,廠商可以通過增量補丁方式向用戶推送更新,用戶需要及時進行固件更新。

攻擊面六:云端攻擊

近年來,物聯(lián)網(wǎng)設(shè)備逐步實現(xiàn)通過云端的方式進行管理,攻擊者可以通過挖掘云提供商漏洞、手機終端APP上的漏洞以及分析設(shè)備和云端的通信數(shù)據(jù),偽造數(shù)據(jù)進行重放攻擊獲取設(shè)備控制權(quán)。

應(yīng)對措施:建議部署廠商提供的整體安全解決方案。比如目前的IFAA技術(shù)方案如果應(yīng)用在物聯(lián)網(wǎng)上可以進行安全的身份認證,同時保護數(shù)據(jù)安全。再比如阿里主導(dǎo)下的ICA聯(lián)盟在這方面也作出了一些有益的工作。

責任編輯:趙寧寧 來源: 安智客
相關(guān)推薦

2022-11-08 11:00:33

2019-10-12 01:10:09

物聯(lián)網(wǎng)無線技術(shù)IOT

2020-10-27 10:33:01

物聯(lián)網(wǎng)

2021-01-08 10:52:22

物聯(lián)網(wǎng)萬物互聯(lián)IoT,Interne

2022-03-23 12:55:50

農(nóng)業(yè)物聯(lián)網(wǎng)

2020-12-15 10:54:22

物聯(lián)網(wǎng)互聯(lián)網(wǎng)IoT

2020-05-29 11:15:27

物聯(lián)網(wǎng)智慧城市技術(shù)

2021-10-24 08:39:07

攻擊面管理網(wǎng)絡(luò)攻擊黑客

2019-12-03 12:16:36

物聯(lián)網(wǎng)ZigBee藍牙低功耗

2021-11-29 18:13:31

攻擊面漏洞網(wǎng)絡(luò)攻擊

2021-07-09 09:09:47

ASM攻擊面管理安全觀察

2018-04-27 15:02:10

2021-07-13 15:20:05

物聯(lián)網(wǎng)IOT

2022-04-27 05:36:51

攻擊面網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2022-02-14 17:13:46

攻擊面管理網(wǎng)絡(luò)安全

2013-04-10 17:27:58

2022-12-07 10:28:22

2022-06-16 10:02:39

EASM攻擊面管理

2022-06-01 23:30:04

漏洞網(wǎng)絡(luò)安全移動攻擊

2022-10-25 12:09:13

點贊
收藏

51CTO技術(shù)棧公眾號

99久久99久久久精品齐齐| 天天超碰亚洲| 欧美在线不卡视频| 在线观看免费91| 精品毛片一区二区三区| 性欧美xxxx大乳国产app| 国产一区二区三区免费视频| 国产欧美精品一二三| 国产剧情av在线播放| 中文在线资源观看网站视频免费不卡| 91久久久久久久久| 999这里只有精品| 91欧美国产| 亚洲第一天堂av| 一本色道久久亚洲综合精品蜜桃| 女子免费在线观看视频www| 久久久无码精品亚洲日韩按摩| 成人国产精品一区二区| 日本免费在线观看视频| 永久91嫩草亚洲精品人人| 国产婷婷色综合av蜜臀av| 在线视频日韩欧美| 精品三区视频| 五月天国产精品| 亚洲国产精品影视| 阿v免费在线观看| av在线综合网| 亚洲综合在线中文字幕| 亚洲一卡二卡在线| 亚久久调教视频| 欧美激情乱人伦一区| 亚洲天堂精品一区| 国产剧情在线观看一区| 91精品国产色综合久久久蜜香臀| 国内精品在线观看视频| av网站免费在线观看| 欧美激情在线看| 精品中文字幕人| 亚洲黄色在线播放| 国产专区欧美精品| 国产精品久久婷婷六月丁香| 影音先锋亚洲天堂| 亚洲va在线| 国产一区二区动漫| 国精产品一区一区三区免费视频| 福利电影一区| 精品区一区二区| 在线观看视频你懂得| 只有精品亚洲| 欧美日韩大陆在线| 亚洲最大成人在线观看| 欧美色片在线观看| 一本一道久久a久久精品| 亚洲午夜无码av毛片久久| 18aaaa精品欧美大片h| 亚洲午夜免费视频| 99久久久精品视频| 第四色日韩影片| 亚洲已满18点击进入久久| 国产精品啪啪啪视频| 老司机精品影院| 中文字幕制服丝袜一区二区三区 | 巨胸喷奶水www久久久免费动漫| 午夜成人免费视频| 无码人妻精品一区二区三区在线| 黄色在线网站噜噜噜| 精品日本高清在线播放| 丰满爆乳一区二区三区| 涩涩av在线| 色一情一伦一子一伦一区| 国产激情在线观看视频| 久久99国产精品二区高清软件| 欧美日韩二区三区| 亚洲欧美日韩精品久久| 无码日韩人妻精品久久蜜桃| 经典三级一区二区| 精品视频1区2区| aaa一级黄色片| gogo久久日韩裸体艺术| 日韩成人久久久| 老头老太做爰xxx视频| 久久人人99| 欧美成人精品三级在线观看| 久久久久久免费观看| 雨宫琴音一区二区在线| 欧美一级视频免费在线观看| 波多野结衣一二区| 国产伦精品一区二区三区视频青涩| 91精品入口蜜桃| 色网站免费观看| 国产日韩欧美精品综合| 黄色一级片av| 亚洲精品一区| 69久久99精品久久久久婷婷| 中文字幕天堂网| 国产欧美日韩一区二区三区四区| 北条麻妃久久精品| 四虎成人精品永久免费av| 久久久夜精品| 91久久爱成人| 九九九伊在人线综合| 亚洲激情五月婷婷| 另类小说第一页| 亚洲五码在线| 在线播放国产一区二区三区| 欧美日韩在线观看免费| 日韩精品亚洲专区| 国产精品久久久久久久免费大片| 成人在线观看网站| 污片在线观看一区二区| 国产一级片自拍| 亚洲精品小区久久久久久| 麻豆国产精品va在线观看不卡| 国产精品自拍99| 国产乱码精品一区二区三| 狼狼综合久久久久综合网| av毛片在线看| 欧美体内she精视频| 中文字幕在线播放视频| 亚洲国产精品久久久天堂| 午夜精品免费在线| 91亚洲午夜在线| 欧美香蕉爽爽人人爽| 亚洲人成在线播放网站岛国| 日韩一级在线免费观看| 都市激情久久| 欧美成人黑人xx视频免费观看| 天天爽夜夜爽人人爽| 粉嫩一区二区三区性色av| 亚洲一区二区三区乱码| 不卡av影片| 亚洲精品国产成人| 久久精品一区二区三| 国产一区二区视频在线播放| 亚洲第一导航| 韩国三级一区| 亚洲码在线观看| 免费在线不卡视频| 不卡的看片网站| 国产中文字幕乱人伦在线观看| 国产精品xnxxcom| 久久精品免费电影| 亚洲天堂狠狠干| 高清中文字幕一区二区三区| 国产精品视频免费| 热久久精品免费视频| 日本一区福利在线| 国内精品视频久久| 懂色av成人一区二区三区| 亚洲视频一区二区免费在线观看| 天天干天天玩天天操| av一区二区高清| 国产精品久久久久高潮| wwwxxx在线观看| 欧美三级中文字幕在线观看| www.日本高清视频| 久久精品国产99国产| 亚洲图色在线| 24小时成人在线视频| 久久激情五月丁香伊人| 国产剧情久久久| 亚洲人一二三区| 人妻巨大乳一二三区| 欧美日本不卡| 国产亚洲欧美另类一区二区三区| 69av成人| 亚洲精品在线视频| 伊人久久中文字幕| 国产精品久久久久久久裸模| 特级西西444www| 综合一区二区三区| 国产另类第一区| 美女露胸视频在线观看| 国产一区二区三区在线观看视频| 欧美高清69hd| 亚洲欧美二区三区| 欧美激情 亚洲| 玖玖在线精品| 亚洲欧洲一区二区福利| 国产成人久久精品一区二区三区| 久久久久久久久电影| 日本福利在线观看| 69堂亚洲精品首页| 香蕉免费毛片视频| 欧美激情综合在线| 成人三级做爰av| 国产精品婷婷| 在线观看精品视频| 欧美sss在线视频| 国产精品久久久久不卡| 性欧美ⅴideo另类hd| 亚洲男人av在线| 国产精品老熟女视频一区二区| 亚洲国产精品久久久久秋霞影院| 人妻大战黑人白浆狂泄| 精品亚洲porn| av之家在线观看| 久久要要av| 国产福利久久精品| 88xx成人网| 久久久久一本一区二区青青蜜月| 狠狠狠综合7777久夜色撩人| 91精品国产91综合久久蜜臀| 日本韩国欧美中文字幕| 亚洲欧美日韩精品久久久久| 波多野结衣 在线| 国产精品888| 五月婷婷狠狠操| 一区三区视频| 一级全黄肉体裸体全过程| 偷拍自拍亚洲色图| 亚洲最大成人网色| av在线日韩| 久久久久久亚洲精品| 日本中文字幕电影在线免费观看| 亚洲成人精品久久| 国产美女免费视频| 欧美亚洲一区三区| 国产午夜在线播放| 亚洲精品你懂的| 免费黄色在线视频| 99久久综合国产精品| 国产亚洲色婷婷久久| 免费一级欧美片在线观看| 国产成人无码精品久久久性色| 91精品秘密在线观看| 日韩欧美一区二区三区四区五区| 大奶在线精品| 91久久久久久国产精品| 美女色狠狠久久| 国产成人av网| 天堂av中文在线观看| 久久久噜噜噜久久中文字免| fc2ppv国产精品久久| 色天天综合狠狠色| 国产三级在线免费观看| 亚洲人av在线影院| 日韩三级电影网| 精品视频在线观看日韩| 老熟妇高潮一区二区高清视频 | 真实新婚偷拍xxxxx| 亚洲成人综合网站| 久久久久久久黄色| 亚洲激情六月丁香| 五月天丁香激情| 亚洲日本在线a| 日本在线一级片| ...xxx性欧美| 精品国产视频在线观看| 亚洲色图另类专区| 日韩影院一区二区| 亚洲美女区一区| 亚洲av无码一区二区三区在线| 亚洲天堂av老司机| 在线免费日韩av| 亚洲午夜激情网页| 亚洲一区欧美在线| 黑人巨大精品欧美一区二区免费 | 国产午夜精品一区二区三区欧美 | 久久综合九色欧美狠狠| 午夜先锋成人动漫在线| 欧美激情论坛| 欧美精品一区二区三区中文字幕 | 婷婷免费在线视频| 中文字幕综合在线| 黄色免费在线看| 久久国产视频网站| heyzo在线| 日韩免费av片在线观看| 91成人在线| 成人在线播放av| 91精品导航| 奇米视频888战线精品播放| 加勒比久久综合| 正在播放久久| 激情欧美日韩一区| 国产乱子夫妻xx黑人xyx真爽| 久久精品官网| 免费网站在线观看黄| 成人福利在线看| 色噜噜日韩精品欧美一区二区| 国产精品素人视频| 免费在线观看黄视频| 都市激情亚洲色图| 中国a一片一级一片| 日韩一区二区精品葵司在线| 日本精品久久久久| 一区二区三区高清国产| av网站大全在线| 欧美亚洲在线播放| 2019中文亚洲字幕| 久久99精品国产99久久| 日韩影院二区| 日本a在线免费观看| 日本中文字幕不卡| 精品国产aⅴ一区二区三区东京热 久久久久99人妻一区二区三区 | 91美女福利视频| 91香蕉国产视频| 午夜精品成人在线| 一区二区精品视频在线观看| 亚洲风情亚aⅴ在线发布| 成人免费在线视频网| 久久久久久成人精品| 成人在线观看免费播放| 国产精华一区| 色综合久久网| 国产成人无码精品久久久性色| 国产综合一区二区| 日本黄色特级片| 亚洲一区在线播放| 97超碰人人草| 亚洲欧美中文另类| 欧美xxx黑人xxx水蜜桃| 国产精品视频一区二区三区四| 国产精品国产| 一区二区三区一级片| 日韩专区欧美专区| 男女一区二区三区| 一区二区三区在线观看视频| 综合久久中文字幕| 日韩精品中文字幕在线播放| 伊人福利在线| 国产精品视频最多的网站| 老汉色老汉首页av亚洲| 青青草综合在线| 久久激五月天综合精品| 欧美狂猛xxxxx乱大交3| 精品成人国产在线观看男人呻吟| 99riav国产| 久久九九亚洲综合| 成人午夜在线| 日韩精品另类天天更新| 中文日韩在线| 亚洲国产综合视频| 午夜影院久久久| 国产自产一区二区| 欧美激情中文网| 日本少妇精品亚洲第一区| 亚洲最新免费视频| 美女免费视频一区二区| 无码少妇一区二区| 色av成人天堂桃色av| 邻家有女韩剧在线观看国语| 91av在线不卡| 天美av一区二区三区久久| 一二三四视频社区在线| 成人性视频网站| 亚洲精品午夜久久久久久久| 精品美女在线播放| 91禁在线看| 久久人人97超碰人人澡爱香蕉| 伊人影院久久| 水蜜桃av无码| 色综合久久综合网欧美综合网| 日韩a在线看| 日本不卡高字幕在线2019| 久久97视频| 亚欧在线免费观看| 国产精品美女久久久久久久 | 91www在线| 国内精品视频在线播放| 99热这里只有成人精品国产| 粉嫩av懂色av蜜臀av分享| 欧美视频精品一区| 九九九伊在人线综合| 国产日韩欧美成人| 欧美黄色一区| 国产国语老龄妇女a片| 精品国产成人在线| 欧美理论在线观看| 国产精品免费久久久久影院| 91精品久久久久久久蜜月| 色诱av手机版| 欧美日韩国产限制| 9i精品一二三区| 亚洲xxxx18| 国产日韩精品视频一区二区三区| 久久精品国产亚洲av麻豆| 欧美在线观看你懂的| 成人福利片网站| 精品国产乱码久久久久久88av| 久久99伊人| 日本一二三区在线观看| 精品欧美久久久| 亚洲精品福利电影| 中文字幕乱码一区二区三区 | 99久久综合狠狠综合久久止| 日韩视频免费| 欧美一区二区三区观看| 精品久久免费看| 国产一区一一区高清不卡| 狠狠精品干练久久久无码中文字幕| 91日韩在线专区| 一区二区三区精彩视频| 久久久久久久一| 日本一区二区三区视频| 国产一级免费片| 欧美日韩亚洲综合在线 | 成人久久18免费网站图片| 激情91久久|