国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網安全有多重要?

我快閉嘴 ? 來源:賢集網 ? 作者:賢集網 ? 2020-11-02 10:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一個名為CVE-2020-15858的Java漏洞早在2019年就被發現,并從2月開始提供修復程序。現在,IBMs安全團隊X-Force Red正在敦促制造商更新易受攻擊的EHS8模塊。

物聯網安全有多重要?

隨著物聯網設備數量的迅速增加,以及與日常生活的日益融合,物聯網設備的安全性變得前所未有的重要。由于雙核和四核soc,過去用來發送良性信息的設備現在能夠流式傳輸視頻和處理人工智能算法,同時有足夠的處理空間在后臺運行應用程序。因此,現代物聯網設備可用于各種惡意應用,包括DDoS攻擊、加密挖掘、監視、網絡側鏈攻擊和個人信息盜竊。

物聯網設備在過去曾遭受過多次攻擊,設計人員和用戶很容易忽視物聯網設備的安全性的一個典型例子就是,賭場網絡被黑客入侵,玩家數據被盜。

此類攻擊表明了安全性的重要性,當發現缺陷時,制造商和所有者都必須對其產品進行更新,以防受到此類攻擊。當然,其他安全措施,如不使用常用密碼、默認密碼或將敏感數據存儲在不受保護的內存區域,也大大有助于加強系統。

什么是EHS8模塊?

EHS8模塊是一個集成Java ME 3.2客戶端運行時的模塊,用于需要蜂窩連接的全球物聯網應用程序。EHS8還集成了GPS、干擾檢測、高級溫度管理、嵌入式TCP/IP堆棧和USB控制器,允許創建各種不同的設計,包括工業、商業和住宅環境中的設計。

2G和3G連接的使用允許下行連接速度高達7.2Mbps,上行速度達到5.7Mbps。雖然這些在現代標準看來可能很低,但物聯網設備設計為一次發送數百字節,這樣的速度確保了數據包在最小延遲下快速發送和接收。該模塊25.4毫米x 27.6毫米的小尺寸使其成為物聯網設備的理想候選者,使用Java運行時可以快速開發應用程序,易于維護,代碼可重用性高。

什么是CVE-2020-15858漏洞?

早在2019年9月,名為X-Force Red的IBMs精英黑客團隊在EHS8 M2M模塊中發現了一個漏洞,該模塊目前正被數百萬臺設備使用。該漏洞被稱為CVE-2020-15858,影響EHS8模塊安全存儲敏感信息的能力,并能夠查看內存中未經授權用戶不允許查看的區域中的代碼和數據。該漏洞的問題在于,它允許攻擊者危害設備,通過對核心代碼進行逆向工程獲得知識產權,獲取密碼和加密密鑰。

該漏洞的根本原因與該模塊如何與AT命令(如ESP32ESP8266模塊)一起使用有關。這些命令不使用Java,本質上是“低級”的,由于這些命令可以通過UART發送,所以可以訪問UART的Java應用程序可以繞過它下面的任何運行時。如果應用程序能夠訪問AT命令結構,它可以使用包括ATI(獲取制造商詳細信息)或ATD(撥打號碼)在內的所有命令。

由于EHS8(以及同一生產線的其他產品也受到影響)被廣泛的不同應用所使用,包括醫療和能源,攻擊者能夠影響這些設備的讀數,這可能隱藏問題事件或產生錯誤警報。同樣的設備,如果用在智能電表上,可能會減少用戶的賬單,或者更糟的是,荒謬地增加賬單。
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 控制器
    +關注

    關注

    114

    文章

    17787

    瀏覽量

    193084
  • 物聯網
    +關注

    關注

    2945

    文章

    47818

    瀏覽量

    414818
  • 網絡
    +關注

    關注

    14

    文章

    8264

    瀏覽量

    94702
  • 人工智能
    +關注

    關注

    1817

    文章

    50094

    瀏覽量

    265275
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Lora基站在聯網應用的重要

    聯網設備的遠程監測和控制,提供可靠的網絡連接和管理,保障聯網設備的數據安全。隨著
    發表于 12-03 07:09

    請問如何協同工作來保障聯網設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協同工作來保障聯網設備固件安全的?
    發表于 11-18 07:30

    聯網設備面臨的多種安全威脅中,數據傳輸安全威脅和設備身份安全威脅有何本質區別?

    聯網設備面臨的多種安全威脅中,數據傳輸安全威脅和設備身份安全威脅有何本質區別,實際應用中哪一種更難防范?
    發表于 11-18 06:41

    學習聯網怎么入門?

    聯網的基本概念和技術是學習聯網重要第一步。聯網是指互
    發表于 10-14 10:34

    學習聯網可以做什么工作?

    市場需求,制定產品規劃。   系統集成工程師:負責將不同的聯網設備和系統進行整合,實現設備之間的聯通和數據共享。   安全工程師:負責保障聯網
    發表于 10-11 16:40

    云里里打造校園安全聯網解決方案

    如何利用科技手段提升校園安全水平,既是教育部門和家長關心的問題;同時也是云里里聚焦的重要課題?;趯π@安全場景的深度洞察,云里里依托低
    的頭像 發表于 09-08 17:21 ?1089次閱讀

    聯網藍牙模塊有哪些優勢?

    更加廣泛地覆蓋范圍,從而提高了設備的可用性。安全性高:藍牙模塊采用了加密技術,可以有效地保障通信數據的安全性,防止數據被非法獲取。這對于一些對安全性要求較高的
    發表于 06-28 21:49

    聯網設備五大安全認證和標準

    在當今高度互聯的世界中,聯網 (IoT) 設備的信息安全能力達到前所未有的重要性。隨著工業聯網
    的頭像 發表于 06-17 10:07 ?2004次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備五大<b class='flag-5'>安全</b>認證和標準

    聯網的應用范圍有哪些?

    在運輸車輛上安裝傳感器,能實時監控車輛位置、行駛速度、油耗等,提高運輸效率,降低物流成本。比如京東的智能倉儲物流系統,利用聯網實現了貨物的自動化管理與高效配送。 交通領域:智能交通是聯網
    發表于 06-16 16:01

    聯網未來發展趨勢如何?

    :隨著聯網設備和傳感器的普及,數據安全和隱私保護將成為聯網行業發展的重要關注點。保護用戶數據
    發表于 06-09 15:25

    聯網工程師為什么要學Linux?

    依賴Linux的安全啟動機制。 三、職業需求與就業優勢 1)崗位技能硬性要求 企業招聘中,約70%的聯網開發崗位明確要求具備Linux系統編程、內核移植或驅動開發經驗。例如,設備端固件開發
    發表于 05-26 10:32

    凌科芯安LKT4305GM打造安全聯網

    不論是互聯網還是聯網,身份認證、數據的安全性、通信通道的安全都是十分重要的。如果黑客獲得了不
    的頭像 發表于 04-24 15:30 ?784次閱讀
    凌科芯安LKT4305GM打造<b class='flag-5'>安全</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>

    聯網設備和應用的安全

    。 由于多種原因,安全聯網和無線連接中變得越來越重要??紤]到這些風險,在設計過程中盡早優先考慮和確定安全要求非常
    的頭像 發表于 03-20 10:49 ?782次閱讀

    蜂窩聯網怎么選

    、數據傳輸、固件更新、額外的基礎設施設置和維護等)至關重要,因為不同技術的成本可能會因預期使用情況的不同而大相徑庭。蜂窩聯網有多種連接模式,從統一費率到按數據付費,帶來了可預測的成本,并消除了與自身基礎設施
    發表于 03-17 11:46

    為什么選擇蜂窩聯網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯網產品的開發,而無需部署和維護與在非授權頻段運行的其他 LPWAN 技術相關
    發表于 03-17 11:42