日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)安全有多重要?

我快閉嘴 ? 來(lái)源:賢集網(wǎng) ? 作者:賢集網(wǎng) ? 2020-11-02 10:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一個(gè)名為CVE-2020-15858的Java漏洞早在2019年就被發(fā)現(xiàn),并從2月開(kāi)始提供修復(fù)程序?,F(xiàn)在,IBMs安全團(tuán)隊(duì)X-Force Red正在敦促制造商更新易受攻擊的EHS8模塊。

物聯(lián)網(wǎng)安全有多重要?

隨著物聯(lián)網(wǎng)設(shè)備數(shù)量的迅速增加,以及與日常生活的日益融合,物聯(lián)網(wǎng)設(shè)備的安全性變得前所未有的重要。由于雙核和四核soc,過(guò)去用來(lái)發(fā)送良性信息的設(shè)備現(xiàn)在能夠流式傳輸視頻和處理人工智能算法,同時(shí)有足夠的處理空間在后臺(tái)運(yùn)行應(yīng)用程序。因此,現(xiàn)代物聯(lián)網(wǎng)設(shè)備可用于各種惡意應(yīng)用,包括DDoS攻擊、加密挖掘、監(jiān)視、網(wǎng)絡(luò)側(cè)鏈攻擊和個(gè)人信息盜竊。

物聯(lián)網(wǎng)設(shè)備在過(guò)去曾遭受過(guò)多次攻擊,設(shè)計(jì)人員和用戶很容易忽視物聯(lián)網(wǎng)設(shè)備的安全性的一個(gè)典型例子就是,賭場(chǎng)網(wǎng)絡(luò)被黑客入侵,玩家數(shù)據(jù)被盜。

此類攻擊表明了安全性的重要性,當(dāng)發(fā)現(xiàn)缺陷時(shí),制造商和所有者都必須對(duì)其產(chǎn)品進(jìn)行更新,以防受到此類攻擊。當(dāng)然,其他安全措施,如不使用常用密碼、默認(rèn)密碼或?qū)⒚舾袛?shù)據(jù)存儲(chǔ)在不受保護(hù)的內(nèi)存區(qū)域,也大大有助于加強(qiáng)系統(tǒng)。

什么是EHS8模塊?

EHS8模塊是一個(gè)集成Java ME 3.2客戶端運(yùn)行時(shí)的模塊,用于需要蜂窩連接的全球物聯(lián)網(wǎng)應(yīng)用程序。EHS8還集成了GPS、干擾檢測(cè)、高級(jí)溫度管理、嵌入式TCP/IP堆棧和USB控制器,允許創(chuàng)建各種不同的設(shè)計(jì),包括工業(yè)、商業(yè)和住宅環(huán)境中的設(shè)計(jì)。

2G和3G連接的使用允許下行連接速度高達(dá)7.2Mbps,上行速度達(dá)到5.7Mbps。雖然這些在現(xiàn)代標(biāo)準(zhǔn)看來(lái)可能很低,但物聯(lián)網(wǎng)設(shè)備設(shè)計(jì)為一次發(fā)送數(shù)百字節(jié),這樣的速度確保了數(shù)據(jù)包在最小延遲下快速發(fā)送和接收。該模塊25.4毫米x 27.6毫米的小尺寸使其成為物聯(lián)網(wǎng)設(shè)備的理想候選者,使用Java運(yùn)行時(shí)可以快速開(kāi)發(fā)應(yīng)用程序,易于維護(hù),代碼可重用性高。

什么是CVE-2020-15858漏洞?

早在2019年9月,名為X-Force Red的IBMs精英黑客團(tuán)隊(duì)在EHS8 M2M模塊中發(fā)現(xiàn)了一個(gè)漏洞,該模塊目前正被數(shù)百萬(wàn)臺(tái)設(shè)備使用。該漏洞被稱為CVE-2020-15858,影響EHS8模塊安全存儲(chǔ)敏感信息的能力,并能夠查看內(nèi)存中未經(jīng)授權(quán)用戶不允許查看的區(qū)域中的代碼和數(shù)據(jù)。該漏洞的問(wèn)題在于,它允許攻擊者危害設(shè)備,通過(guò)對(duì)核心代碼進(jìn)行逆向工程獲得知識(shí)產(chǎn)權(quán),獲取密碼和加密密鑰。

該漏洞的根本原因與該模塊如何與AT命令(如ESP32ESP8266模塊)一起使用有關(guān)。這些命令不使用Java,本質(zhì)上是“低級(jí)”的,由于這些命令可以通過(guò)UART發(fā)送,所以可以訪問(wèn)UART的Java應(yīng)用程序可以繞過(guò)它下面的任何運(yùn)行時(shí)。如果應(yīng)用程序能夠訪問(wèn)AT命令結(jié)構(gòu),它可以使用包括ATI(獲取制造商詳細(xì)信息)或ATD(撥打號(hào)碼)在內(nèi)的所有命令。

由于EHS8(以及同一生產(chǎn)線的其他產(chǎn)品也受到影響)被廣泛的不同應(yīng)用所使用,包括醫(yī)療和能源,攻擊者能夠影響這些設(shè)備的讀數(shù),這可能隱藏問(wèn)題事件或產(chǎn)生錯(cuò)誤警報(bào)。同樣的設(shè)備,如果用在智能電表上,可能會(huì)減少用戶的賬單,或者更糟的是,荒謬地增加賬單。
責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 控制器
    +關(guān)注

    關(guān)注

    114

    文章

    17886

    瀏覽量

    195290
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2950

    文章

    48147

    瀏覽量

    418853
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    8340

    瀏覽量

    95600
  • 人工智能
    +關(guān)注

    關(guān)注

    1821

    文章

    50366

    瀏覽量

    267056
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    HSC32I1聯(lián)網(wǎng)安全芯片:保障安全的技術(shù)先鋒

    HSC32I1聯(lián)網(wǎng)安全芯片:保障安全的技術(shù)先鋒 在聯(lián)網(wǎng)快速發(fā)展的今天,設(shè)備的
    的頭像 發(fā)表于 04-29 09:05 ?84次閱讀

    HSC3211聯(lián)網(wǎng)安全芯片:保障聯(lián)網(wǎng)安全的利器

    HSC3211聯(lián)網(wǎng)安全芯片:保障聯(lián)網(wǎng)安全的利器 在
    的頭像 發(fā)表于 04-29 09:05 ?415次閱讀

    HSC3211聯(lián)網(wǎng)安全芯片:技術(shù)剖析與應(yīng)用指南

    HSC3211聯(lián)網(wǎng)安全芯片:技術(shù)剖析與應(yīng)用指南 在聯(lián)網(wǎng)技術(shù)飛速發(fā)展的今天,設(shè)備的安全認(rèn)證和通
    的頭像 發(fā)表于 04-28 15:50 ?90次閱讀

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要

    對(duì)聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測(cè)和控制,提供可靠的網(wǎng)絡(luò)連接和管理,保障聯(lián)網(wǎng)設(shè)備的數(shù)據(jù)安全。隨著
    發(fā)表于 12-03 07:09

    請(qǐng)問(wèn)如何協(xié)同工作來(lái)保障聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲(chǔ)和安全啟動(dòng)與固件驗(yàn)證這兩種固件安全防護(hù)手段,是如何協(xié)同工作來(lái)保障聯(lián)網(wǎng)設(shè)備固件安全的?
    發(fā)表于 11-18 07:30

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    聯(lián)網(wǎng)的基本概念和技術(shù)是學(xué)習(xí)聯(lián)網(wǎng)重要第一步。聯(lián)網(wǎng)是指互聯(lián)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場(chǎng)需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負(fù)責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進(jìn)行整合,實(shí)現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負(fù)責(zé)保障聯(lián)網(wǎng)
    發(fā)表于 10-11 16:40

    云里里打造校園安全聯(lián)網(wǎng)解決方案

    如何利用科技手段提升校園安全水平,既是教育部門和家長(zhǎng)關(guān)心的問(wèn)題;同時(shí)也是云里里聚焦的重要課題。基于對(duì)校園安全場(chǎng)景的深度洞察,云里里依托低
    的頭像 發(fā)表于 09-08 17:21 ?1295次閱讀

    請(qǐng)問(wèn)什么是聯(lián)網(wǎng)智庫(kù)?

    什么是聯(lián)網(wǎng)智庫(kù)?
    發(fā)表于 08-07 06:45

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用性。安全性高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對(duì)于一些對(duì)安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)設(shè)備五大安全認(rèn)證和標(biāo)準(zhǔn)

    在當(dāng)今高度互聯(lián)的世界中,聯(lián)網(wǎng) (IoT) 設(shè)備的信息安全能力達(dá)到前所未有的重要性。隨著工業(yè)聯(lián)網(wǎng)
    的頭像 發(fā)表于 06-17 10:07 ?2308次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備五大<b class='flag-5'>安全</b>認(rèn)證和標(biāo)準(zhǔn)

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    在運(yùn)輸車輛上安裝傳感器,能實(shí)時(shí)監(jiān)控車輛位置、行駛速度、油耗等,提高運(yùn)輸效率,降低物流成本。比如京東的智能倉(cāng)儲(chǔ)物流系統(tǒng),利用聯(lián)網(wǎng)實(shí)現(xiàn)了貨物的自動(dòng)化管理與高效配送。 交通領(lǐng)域:智能交通是聯(lián)網(wǎng)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    :隨著聯(lián)網(wǎng)設(shè)備和傳感器的普及,數(shù)據(jù)安全和隱私保護(hù)將成為聯(lián)網(wǎng)行業(yè)發(fā)展的重要關(guān)注點(diǎn)。保護(hù)用戶數(shù)據(jù)
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    依賴Linux的安全啟動(dòng)機(jī)制。 三、職業(yè)需求與就業(yè)優(yōu)勢(shì) 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯(lián)網(wǎng)開(kāi)發(fā)崗位明確要求具備Linux系統(tǒng)編程、內(nèi)核移植或驅(qū)動(dòng)開(kāi)發(fā)經(jīng)驗(yàn)。例如,設(shè)備端固件開(kāi)發(fā)
    發(fā)表于 05-26 10:32
    夏河县| 阳高县| 南阳市| 迭部县| 那曲县| 民乐县| 顺平县| 罗甸县| 玉树县| 沙雅县| 广东省| 东乌珠穆沁旗| 渭南市| 体育| 姜堰市| 灵武市| 达拉特旗| 惠安县| 宜昌市| 百色市| 喜德县| 林周县| 汤原县| 南丰县| 太和县| 昔阳县| 菏泽市| 新闻| 邹平县| 山东| 十堰市| 凤庆县| 玉门市| 循化| 喀什市| 托克逊县| 康保县| 民和| 乐山市| 鄂温| 邻水|