chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何解決物聯(lián)網(wǎng)設(shè)備中隱藏的安全漏洞

ZWxF_iot12345 ? 來源:未知 ? 作者:胡薇 ? 2018-08-20 09:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究機(jī)構(gòu)Gartner估計,到2020年,全球?qū)⒂?04億個物聯(lián)網(wǎng)設(shè)備,高于2017年預(yù)估的84億個。波士頓咨詢集團(tuán)2017年的一份報告顯示,物聯(lián)網(wǎng)產(chǎn)品和服務(wù)市場預(yù)計到2020年將達(dá)到2670億美元。該報告還指出,到2020年,50%物聯(lián)網(wǎng)支出將由制造、運輸和物流以及公用事業(yè)(企業(yè)和社區(qū)基礎(chǔ)設(shè)施)的關(guān)鍵領(lǐng)域驅(qū)動。然而,物聯(lián)網(wǎng)的采用和增長并沒有得到保障。物聯(lián)網(wǎng)設(shè)備中存在大量隱藏的安全漏洞,在我們達(dá)到預(yù)期增長之前必須解決這些漏洞。

物聯(lián)網(wǎng)安全的定時炸彈

大多數(shù)嵌入式部件和物聯(lián)網(wǎng)設(shè)備固件使用第三方開源代碼。通過使用第三方代碼,而不是自行開發(fā)軟件,OEM(代工生產(chǎn))設(shè)備制造商可以降低組裝成本,并快速增加創(chuàng)新,從而節(jié)省原本需要數(shù)月或數(shù)年的開發(fā)時間。這些組件的較新版本不存在安全漏洞。然而,對于OEM開發(fā)團(tuán)隊及其第三方軟件供應(yīng)商來說,幾乎不可能準(zhǔn)確有效地追蹤代碼中所有開源軟件。尤其是當(dāng)他們的精力主要集中在開發(fā)高階系統(tǒng)時。普華永道最新研究報告顯示,在接受調(diào)查的大約9700家公司中,只有35%的公司表示他們已經(jīng)制定了物聯(lián)網(wǎng)安全戰(zhàn)略。許多公司正在擴(kuò)大對聯(lián)網(wǎng)設(shè)備和傳感器的使用,這些設(shè)備和傳感器收集操作數(shù)據(jù)或客戶數(shù)據(jù),并將其發(fā)送回數(shù)字業(yè)務(wù)工具,以推動決策制定。然而,只有28%的公司表示,他們已經(jīng)開始實施額外的安全措施,以防范物聯(lián)網(wǎng)造成的網(wǎng)絡(luò)攻擊增多風(fēng)險。遺憾的是,如果OEM設(shè)備制造商和開發(fā)人員不愿意有效保護(hù)其物聯(lián)網(wǎng)產(chǎn)品,我們將會面臨脆弱的關(guān)鍵企業(yè)和社區(qū)基礎(chǔ)設(shè)施,或者對物聯(lián)網(wǎng)市場增長造成損害。技術(shù)、制造、公用事業(yè)和政府組織將需要對其系統(tǒng)和基礎(chǔ)設(shè)施中的設(shè)備采取更加謹(jǐn)慎態(tài)度。

類似Equifax訴訟可能會阻礙物聯(lián)網(wǎng)的采用

客戶和最終用戶對OEM設(shè)備制造商提起的高昂訴訟可能導(dǎo)致負(fù)面的物聯(lián)網(wǎng)采用和增長。為什么?因為當(dāng)絕大多數(shù)物聯(lián)網(wǎng)安全漏洞都是由固件中已知的開源安全問題造成時,OEM設(shè)備制造商將很難為自己辯護(hù)——這些問題本來可以通過軟件補丁或者使用包含補丁的OSS組件最新版本補救。這正是Equifax發(fā)生的事情。一個眾所周知記錄在案的Apache strup安全漏洞未被修補,導(dǎo)致數(shù)據(jù)泄露,引發(fā)了數(shù)十億美元訴訟。

消費者移動設(shè)備和客戶端“推送更新”模式不適用于大多數(shù)物聯(lián)網(wǎng)實施

十多年來,銷售企業(yè)客戶端和消費者移動設(shè)備的OEM設(shè)備制造商,通過軟件更新來修補操作系統(tǒng)和應(yīng)用程序上的安全漏洞。像微軟和蘋果這樣的主要公司已經(jīng)成功實施了這種“修補”模式,保護(hù)個人電腦和移動設(shè)備免受網(wǎng)絡(luò)犯罪侵害。其他公司,如特斯拉,已經(jīng)將這一過程提升到一個新的高度,用補丁更新整個車隊,并消除了車主干預(yù)的需要。像微軟和蘋果這樣的主要廠商可以保護(hù)個人電腦和移動設(shè)備免受網(wǎng)絡(luò)攻擊。然而,目前卻還沒有標(biāo)準(zhǔn)化系統(tǒng)來管理物聯(lián)網(wǎng)結(jié)構(gòu)的強大安全性,盡管它們大量使用開源組件;同時也沒有任何領(lǐng)先玩家能夠有效推動 “修補”更新。因此,物聯(lián)網(wǎng)平臺特別容易受到已知安全漏洞的影響。物聯(lián)網(wǎng)OEM設(shè)備制造商必須承擔(dān)責(zé)任,在產(chǎn)品出廠之前,找到并消除固件中所有的已知安全漏洞。很好,但是他們?nèi)绾尾拍茏龅剑坑谜_的工具。考慮到90%或更多的分布式軟件包含某種形式開源代碼,那么可以通過最有效機(jī)制的代碼掃描找到和清除物聯(lián)網(wǎng)安全漏洞。

掃描安全漏洞

大多數(shù)OEM設(shè)備制造商都會購買固件或第三方代碼,以降低開發(fā)和采購成本。OEM設(shè)備制造商通常以二進(jìn)制格式獲取其全部或部分固件,這使得在沒有源代碼情況下識別任何潛在安全漏洞變得異常困難。OEM設(shè)備制造商和開發(fā)人員可以使用很多軟件的安全性和合規(guī)性分析掃描工具。不幸的是,大多數(shù)都只專注于解決源代碼中的常見編程錯誤。雖然現(xiàn)有的開源和商業(yè)代碼分析工具提供部分二進(jìn)制掃描,但它們第一步就將二進(jìn)制代碼逆向工程為源代碼了。還有更有效的方法來檢查二進(jìn)制代碼——即二進(jìn)制代碼掃描工具。他們評估所有原始二進(jìn)制文件,以確定代碼中開源組件和版本,然后,掃描工具將它們的發(fā)現(xiàn)與已知安全漏洞已建立的、經(jīng)常更新的數(shù)據(jù)庫進(jìn)行比較。二進(jìn)制掃描工具可以檢查以二進(jìn)制格式排序的其他代碼,而不是反匯編。在個人、商業(yè)和社會的廣泛應(yīng)用中,物聯(lián)網(wǎng)設(shè)備提供的積極潛力近乎難以想象。新的產(chǎn)業(yè)將會出現(xiàn),其他產(chǎn)業(yè)將會徹底轉(zhuǎn)型。但是,除非物聯(lián)網(wǎng)安全得到有效解決,否則它可能只是一個潛在的積極產(chǎn)品或相關(guān)服務(wù)。OEM設(shè)備制造商及其開發(fā)團(tuán)隊?wèi)?yīng)該通過掃描和解決固件中存在的潛在安全漏洞,以尋求實施物聯(lián)網(wǎng)安全防御的第一道防線。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2944

    文章

    47761

    瀏覽量

    414233
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    152

    瀏覽量

    17149

原文標(biāo)題:如何解決物聯(lián)網(wǎng)安全的定時炸彈問題

文章出處:【微信號:iot12345,微信公眾號:物聯(lián)之家網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環(huán)境。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞
    發(fā)表于 12-22 12:53

    兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險評估大會

    12月10日,由中央網(wǎng)絡(luò)安全和信息化委員會辦公室、國家市場監(jiān)督管理總局共同指導(dǎo),中國信息安全測評中心主辦的“第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險評估大會(VARA)”在天津梅江會展中心隆重召開。
    的頭像 發(fā)表于 12-17 17:47 ?1224次閱讀

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要性

    Lora基站在聯(lián)網(wǎng)應(yīng)用具有重要的地位。首先,Lora基站可以實現(xiàn)對聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測和控制
    發(fā)表于 12-03 07:09

    芯源半導(dǎo)體在聯(lián)網(wǎng)設(shè)備具體防護(hù)方案

    控制:結(jié)合設(shè)備身份認(rèn)證結(jié)果,芯源半導(dǎo)體安全芯片支持細(xì)粒度的訪問控制。聯(lián)網(wǎng)系統(tǒng)可以根據(jù)設(shè)備的身份、權(quán)限等級等信息,限制
    發(fā)表于 11-18 08:06

    請問如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護(hù)手段,是如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全
    發(fā)表于 11-18 07:30

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅,數(shù)據(jù)傳輸安全威脅和設(shè)備
    發(fā)表于 11-18 06:41

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    嵌入式軟件和硬件,支持聯(lián)網(wǎng)設(shè)備的功能實現(xiàn)。   數(shù)據(jù)分析師:負(fù)責(zé)從聯(lián)網(wǎng)設(shè)備和傳感器
    發(fā)表于 10-11 16:40

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢?

    之間的互聯(lián)互通。這使得在聯(lián)網(wǎng)應(yīng)用,多個設(shè)備可以協(xié)同工作,從而提高了系統(tǒng)的整體效率。總之,聯(lián)網(wǎng)
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)設(shè)備五大安全認(rèn)證和標(biāo)準(zhǔn)

    在當(dāng)今高度互聯(lián)的世界,聯(lián)網(wǎng) (IoT) 設(shè)備的信息安全能力達(dá)到前所未有的重要性。隨著工業(yè)
    的頭像 發(fā)表于 06-17 10:07 ?1966次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>五大<b class='flag-5'>安全</b>認(rèn)證和標(biāo)準(zhǔn)

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    與及時維護(hù),提高醫(yī)院的運營效率。 農(nóng)業(yè)生產(chǎn):智慧農(nóng)業(yè)利用聯(lián)網(wǎng)實現(xiàn)精準(zhǔn)種植與養(yǎng)殖。在農(nóng)業(yè)種植,傳感器收集土壤濕度、養(yǎng)分含量、氣象等數(shù)據(jù),幫助農(nóng)民科學(xué)灌溉、施肥,提高農(nóng)作物產(chǎn)量與質(zhì)量。畜牧養(yǎng)殖
    發(fā)表于 06-16 16:01

    華邦電子安全閃存產(chǎn)品守護(hù)聯(lián)網(wǎng)安全

    在 “0” 與 “1” 構(gòu)建的代碼世界里,「安全」始終是無法繞開的核心議題。從智能網(wǎng)聯(lián)汽車遭遇遠(yuǎn)程劫持導(dǎo)致車門異常鎖止,到關(guān)鍵基礎(chǔ)設(shè)施因隱私數(shù)據(jù)泄露而宕機(jī),每一個安全漏洞都可能引發(fā)蝴蝶效應(yīng)。
    的頭像 發(fā)表于 06-12 09:33 ?1177次閱讀

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術(shù)將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)的熱門領(lǐng)
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    依賴Linux的安全啟動機(jī)制。 三、職業(yè)需求與就業(yè)優(yōu)勢 1)崗位技能硬性要求 企業(yè)招聘,約70%的聯(lián)網(wǎng)開發(fā)崗位明確要求具備Linux系統(tǒng)編程、內(nèi)核移植或驅(qū)動開發(fā)經(jīng)驗。例如
    發(fā)表于 05-26 10:32

    聯(lián)網(wǎng)設(shè)備和應(yīng)用的安全

    。 由于多種原因,安全聯(lián)網(wǎng)和無線連接變得越來越重要??紤]到這些風(fēng)險,在設(shè)計過程盡早優(yōu)先考慮和確定
    的頭像 發(fā)表于 03-20 10:49 ?769次閱讀

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告,許多漏洞
    的頭像 發(fā)表于 03-18 18:02 ?1027次閱讀