日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

嵌入式設備仍然容易受到勒索軟件威脅

王飛云 ? 來源:小新1999 ? 作者:小新1999 ? 2022-07-14 16:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

OT 系統(tǒng)是勒索軟件的既定目標,其中的關鍵設備也是如此。公共和私營部門必須采取更全面的方法來保護這一層。

2021 年發(fā)生的大量引人注目的事件應該可以消除惡意行為者使用勒索軟件以工業(yè)控制系統(tǒng) (ICS) 為目標的任何懷疑。

對這些系統(tǒng)的攻擊起源于數據密集型企業(yè)/IT 級別以及運營核心的控制室。隨著全球沖突在 2022 年提高世界各國政府和行業(yè)的威脅水平,威脅可能已經升高。

不幸的是,在 ICS 中提供足夠的安全控制方面,我們仍在追趕?,F有最關鍵的差距在于設備級別:使我們的電網保持在線的執(zhí)行器、傳感器、安全設備和電子控制單元 (ECU)、快速和安全的電信網絡以及在安全狀態(tài)下運行的制造工廠。

缺乏設備上的勒索軟件保護可能會導致單個設備受到威脅——或通過網絡橫向傳播導致多個設備鎖定。雖然我們尚未在現場看到此類攻擊的可靠證據,但很明顯,活動增加和揮之不去的安全漏洞使我們處于轉折點。嵌入式設備現在需要更多的勒索軟件保護。然而,將足夠的安全性提高到這個級別需要大量的時間和投資——遠遠超過開發(fā)和部署在這個級別有效的勒索軟件所需的時間。

去年的行政命令等指令是在多次備受矚目的攻擊之后發(fā)布的,有助于提高對 ICS 勒索軟件威脅的認識。但我審查過的任何指令或安全標準都遠遠不夠。勒索軟件和 ICS、固件和嵌入式設備安全性經常被討論。但到目前為止,政府和行業(yè)領導者尚未將這些部分整合成有效的指導或行動計劃。

在攻擊者通過將勒索軟件降低到 ICS 技術并降低到設備級別來破壞基本系統(tǒng)之前,我們可能還有時間。在攻擊者為我們提出理由之前,這三個事實應該提供改善保護的動力:

事實 1:固件不安全是一個嚴重的問題,尤其是對于嵌入式設備

在企業(yè)和控制室級別為設備和網絡帶來強大的安全控制已經花費了 20 年的大部分時間。我們還沒有將類似的控制擴展到直接在 ICS 物理過程中工作的嵌入式設備。

許多這些設備的固件是一個特別值得關注的問題。固件由直接與設備硬件交互的程序和數據組成,對設備的功能至關重要,但通常缺乏強大的保護。

事實 2:嵌入式設備是合法的勒索軟件目標

由于嵌入式設備通常包含有限的數據,因此勒索軟件攻擊似乎違反直覺。但有證據表明,攻擊者已將固件本身作為勒索軟件負載的目標,并且還將固件用作將勒索軟件傳播到其他敏感系統(tǒng)的手段。

許多關鍵的 ICS 設備在公開市場上出售,通常標有四位數的價格標簽。雖然需要高級技能來對它們進行逆向工程以發(fā)現可利用的漏洞,但惡意行為者已經證明他們有時間和資源來做到這一點,特別是當 ICS 勒索軟件攻擊的支出達到八位數時。

事實 3:已建立的保護措施不會阻止設備上的勒索軟件

大多數嵌入式設備都位于外圍防御和訪問控制之后,這導致人們在為它們提供基于主機的保護方面有些自滿。但這些設備的功能和與用戶交互的方式之間存在重要差異。

與對單個 PC 的攻擊不同,勒索軟件不會在嵌入式設備上激活,因為有人點擊了惡意鏈接或下載了勒索軟件有效負載。嵌入式設備入侵很可能是通過針對服務器和策略系統(tǒng)對企業(yè)采取大規(guī)模方法的攻擊的結果 - 這可以允許攻擊者直接向端點發(fā)送惡意命令而無需任何人工交互。

在最可能的情況下,這些命令將源自受感染的工程工作站或通過供應商監(jiān)控/更新渠道,然后直接傳播,設備到設備,就像蠕蟲在 90 年代和 2000 年代所做的那樣。

如果勒索軟件在授權的通信路徑和協(xié)議上傳播,防火墻、基于角色的訪問控制和其他保護措施將無效。一旦設備遭到入侵,他們也無法阻止東/西勒索軟件的傳播,因為此活動將發(fā)生在受保護的范圍內。

為了提高安全標準,我們必須突出對嵌入式設備的勒索軟件威脅

我擔心一年后我們會處于同樣的境地,或者更糟的是,為了應對勒索軟件攻擊,我們將爭先恐后地升級設備上的安全性,這些攻擊會劫持我們的關鍵基礎設施或使其嚴重受損。為了避免這種情況,我們需要采取以下步驟:

認識到嵌入式設備面臨的更高威脅。在當前的全球動蕩中,威脅行為者被鼓勵在基本基礎設施中發(fā)現可利用的弱點。嵌入式設備通常是關鍵任務,因此是勒索軟件和其他網絡攻擊的合法目標。

在固件工程和安全方面投入更多資金。盡管達到此級別的攻擊的潛在嚴重性,許多行業(yè)仍然不愿意對固件的安全化進行深入投資。ICS 運營商必須為更高的安全性提出要求和預算,制造商必須為其產品帶來更多的原生保護。

確保供應鏈手頭有足夠的替換設備。在此級別的勒索軟件攻擊后,設備更換很容易成為恢復操作的唯一選擇。目前,如果許多設備在一次攻擊中失敗,供應鏈不太可能產生足夠的替代品。

備份設備配置。并非所有勒索軟件攻擊都會導致設備完全丟失。最終用戶應確保所有設備備份都是最新且可訪問的。


審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式設備
    +關注

    關注

    0

    文章

    126

    瀏覽量

    17750
  • 勒索軟件
    +關注

    關注

    0

    文章

    39

    瀏覽量

    3897
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    嵌入式軟件安全解決之道-堆棧分析篇

    引言 做嵌入式開發(fā),最怕遇到什么樣的 Bug? 不是語法報錯,也不是邏輯寫反,而是設備運行中毫無征兆地死機、重啟,或是某個無關緊要的全局變量被靜默篡改。當你連接仿真器復現時,往往發(fā)現PC指針已經
    的頭像 發(fā)表于 04-23 14:16 ?625次閱讀
    <b class='flag-5'>嵌入式</b><b class='flag-5'>軟件</b>安全解決之道-堆棧分析篇

    嵌入式系統(tǒng)安全設計原則

    隨著物聯(lián)網、工業(yè)控制和智能設備的普及,嵌入式系統(tǒng)的安全問題越來越突出。一個小小的漏洞,就可能導致設備被入侵、數據泄露,甚至對人身安全產生威脅。因此,從設計階段開始就考慮安全,是每一個
    的頭像 發(fā)表于 01-19 09:06 ?500次閱讀
    <b class='flag-5'>嵌入式</b>系統(tǒng)安全設計原則

    什么是嵌入式應用開發(fā)?

    設計、實現和部署,還包括硬件選擇、軟件設計、測試、集成和維護等流程?。 定義和背景 嵌入式應用開發(fā)是指將軟件部署到嵌入式系統(tǒng)中,這些系統(tǒng)廣泛應用于消費電子和工業(yè)自動化中。
    發(fā)表于 01-12 16:13

    arm嵌入式主板優(yōu)缺點

    嵌入式主板是嵌入設備里面做控制、數據處理使用的CPU板 ,常見的有兩類,即基于X86的嵌入式主板和基于RISC的ARM 嵌入式主板。今天我
    發(fā)表于 01-08 07:08

    做醫(yī)療嵌入式軟件研發(fā)以后好跳槽嗎?

    做醫(yī)療嵌入式軟件研發(fā),以后想跳槽一點兒也不難。別看醫(yī)療行業(yè)門檻高、規(guī)矩多,你手里攢下的那套本事,到哪兒都吃得開。嵌入式這東西,甭管在哪個行當里折騰,說到底六個基本部分跑不掉:嵌入式C、
    的頭像 發(fā)表于 12-03 11:04 ?966次閱讀
    做醫(yī)療<b class='flag-5'>嵌入式</b><b class='flag-5'>軟件</b>研發(fā)以后好跳槽嗎?

    CW32嵌入式軟件開發(fā)的必備知識

    嵌入式軟件開發(fā)作為計算機科學和電子工程的交叉領域,要求開發(fā)人員具備一系列的專業(yè)知識和技能。 而基于CW32的嵌入式軟件開發(fā)必備知識包括以下部分: 1 、編程語言 熟練掌握C(C++
    發(fā)表于 11-28 07:48

    嵌入式與FPGA的區(qū)別

    ,一是嵌入式軟件開發(fā),主要與嵌入式cao作系統(tǒng)、應用軟件等有關。第二是嵌入式硬件開發(fā),需要掌握硬件設計、模擬仿真、 PCB設計等技能。 ?2
    發(fā)表于 11-20 07:12

    嵌入式和FPGA的區(qū)別

    嵌入式系統(tǒng)與FPGA的核心差異:軟件定義功能VS硬件可重構。嵌入式適合通用計算,開發(fā)門檻低;FPGA憑借并行處理實現納秒級響應,但成本高、開發(fā)難。二者融合的SoC器件正成為未來趨勢,平衡性能與靈活性
    發(fā)表于 11-19 06:55

    嵌入式開發(fā)的關鍵點介紹

    設備和移動設備。因此,嵌入式開發(fā)需要考慮系統(tǒng)的功耗,并編寫節(jié)能的代碼以延長系統(tǒng)的使用壽命。 4. 軟件集成: 嵌入式系統(tǒng)通常需要與其他
    發(fā)表于 11-13 08:12

    RT-Thread 2025嵌入式軟件大賽重磅來襲

    為激發(fā)開發(fā)者潛能、促進技術交流,RT-Thread 正式啟動2025年度嵌入式軟件大賽! 本賽道為嵌入式軟件大賽,聚焦嵌入式
    的頭像 發(fā)表于 09-22 16:40 ?3759次閱讀
    RT-Thread 2025<b class='flag-5'>嵌入式</b><b class='flag-5'>軟件</b>大賽重磅來襲

    RT-Thread 2025嵌入式軟件大賽重磅來襲

    為激發(fā)開發(fā)者潛能、促進技術交流,RT-Thread正式啟動2025年度嵌入式軟件大賽!本賽道為嵌入式軟件大賽,聚焦嵌入式
    的頭像 發(fā)表于 09-20 10:06 ?1981次閱讀
    RT-Thread 2025<b class='flag-5'>嵌入式</b><b class='flag-5'>軟件</b>大賽重磅來襲

    新一代嵌入式開發(fā)平臺 AMD嵌入式軟件和工具2025.1版現已推出

    AMD 2025.1 版嵌入式軟件和工具是面向新一代嵌入式系統(tǒng)開發(fā)而打造的綜合平臺,全面加速概念構想到部署落地。 2025.1 版嵌入式軟件
    的頭像 發(fā)表于 08-20 09:15 ?4256次閱讀

    AMD 2025.1版嵌入式軟件和工具的新增功能

    AMD 2025.1 版嵌入式軟件和工具是面向新一代嵌入式系統(tǒng)開發(fā)而打造的綜合平臺,全面加速概念構想到部署落地。
    的頭像 發(fā)表于 08-15 15:32 ?1468次閱讀

    嵌入式開發(fā)入門指南:從零開始學習嵌入式

    開發(fā)(設備驅動、內核編譯) 4. 推薦的學習資源書籍:《嵌入式系統(tǒng)軟件設計基礎》《ARM Cortex-M系列嵌入式開發(fā)》在線課程:慕課網、B站嵌入
    發(fā)表于 05-15 09:29

    嵌入式軟件行業(yè)增長驅動因素

    嵌入式軟件在物聯(lián)網應用中至關重要,因為它管理設備操作、控制傳感器、支持連接并確保數據安全。例如,在智能家居中,恒溫器、安全攝像頭和燈光等設備使用嵌入
    的頭像 發(fā)表于 05-09 11:26 ?951次閱讀
    阳朔县| 抚宁县| 密山市| 三台县| 新建县| 明星| 十堰市| 西盟| 四平市| 卢湾区| 吴江市| 长泰县| 双城市| 尤溪县| 铜山县| 乌兰察布市| 阿拉善盟| 司法| 潼南县| 唐河县| 同德县| 扎赉特旗| 德化县| 金山区| 建昌县| 红安县| 天柱县| 梨树县| 外汇| 鹤庆县| 荣昌县| 江源县| 潞西市| 江山市| 开阳县| 西吉县| 榆社县| 荔浦县| 富源县| 卢龙县| 怀来县|