0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IBM发现医疗和制造业使用的一系列物联网芯片存在漏洞

我快闭嘴 来源:千家网 作者:Cassie 2020-09-08 11:58 次阅读

• IBM发现医疗、能源和制造业使用的一系列物联网芯片存在漏洞

• 安全性缺陷可能是坏人可以利用的漏洞

到2025年,全球联网设备的数量预计将达到559亿。无论这项技术部署在哪里——工厂、医院、机场、公共场所或家庭——物联网(IoT)的扩散都没有逆转,因此,这些设备的安全性至关重要。

最近,IBM的X-ForceRed黑客团队在一系列物联网芯片中发现了一个漏洞,该漏洞可以被远程利用,使数十亿的工业、商业和医疗设备处于危险之中。所发现的安全漏洞影响了法国制造商泰利斯公司(Thales)开发的CinterionEHS8M2M模块。

EHS8模块是为工业物联网机器设计的,这些机器运行在制造业、能源和医疗等各个部门。主要目的是通过3G和4G网络保护通信通道。

泰利斯公司是生产智能设备连接互联网、安全存储信息和验证身份所需组件的主要制造商之一。这家法国公司报告称,它的设备每年连接全球超过30亿件事物,超过3万家机构依赖于它的解决方案。

作为正在进行的研究的一部分,IBM团队发现以EHS8模块为目标的攻击者可以远程利用它,并获得对托管它的机器的完全控制。这带来了严重的威胁,因为EHS8模块存储了密码、加密密钥和证书等敏感信息,以支持通信。如果攻击者设法按照IBM的方法渗透进来,他们可能“潜在地控制一个设备或进入中央控制网络进行广泛的攻击——在某些情况下甚至通过3G进行远程攻击。”

在医疗领域,坏人将能够操纵医疗设备,以掩盖生命体征,模拟假装恐慌发作,给病人服用过量药物,或者破坏基本的救生功能。在能源和公用事业部门,黑客可以操纵智能电表读数,切断电源,甚至破坏电网。

自去年9月发现该漏洞以来,泰利斯一直在与IBM合作,并针对受影响的设备发布了安全补丁。

考虑到可怕的后果,IBMX-ForceRed建议组织可以采取几个步骤来降低风险。企业应该考虑存储在联网设备中易受网络安全风险影响的数据类型,以及是否有更安全的替代方案。此外,网络安全团队还可以通过主动分析和检测可疑行为,为所有连接的设备增加一层安全层。

公司可以考虑雇佣黑客来识别任何安全漏洞或未修补的区域。在黑客社区中,有几类黑客,他们的目的是由他们“帽子”的颜色决定的。在这种情况下,白帽黑客(又称道德黑客)通常会帮助企业找出系统中的漏洞,并设计出加强安全堡垒的计划。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 医疗设备
    +关注

    关注

    12

    文章

    943

    浏览量

    66791
  • 网络
    +关注

    关注

    14

    文章

    7496

    浏览量

    88591
  • 工业物联网
    +关注

    关注

    25

    文章

    2360

    浏览量

    63683
  • IOT
    IOT
    +关注

    关注

    186

    文章

    4166

    浏览量

    196108
收藏 人收藏

    评论

    相关推荐

    智慧工厂:制造业数字化转型的新引擎

    智慧工厂在制造业中扮演着重要角色,通过联网、大数据等技术提高生产效率、降低成本、提升产品质量,增强灵活性,促进创新和优化供应链管理。智慧工厂是制造业数字化转型的关键,对
    的头像 发表于 11-15 16:43 110次阅读
    智慧工厂:<b class='flag-5'>制造业</b>数字化转型的新引擎

    生成式AI在制造业的应用现状和前景展望

    在上期《IBM 企业级 AI 为跨国制造业智能化注入新动力》的文章中,我们重点分享了 IBM 企业级AI驱动智能制造升级的若干场景,视觉检
    的头像 发表于 11-06 17:06 460次阅读

    联网系统的安全漏洞分析

    设备制造商的安全意识不足 许多联网设备制造商在设计和生产过程中,往往忽视了安全问题,导致设备存在先天性的安全
    的头像 发表于 10-29 13:37 267次阅读

    制造业巨头空客计划裁员2500人

    近日,全球飞机制造业的领军企业空中客车公司(空客)宣布了项重大裁员计划,计划在全球范围内削减2500个工作岗位。这举措旨在应对公司航天业务遭遇的巨额亏损以及一系列供应链问题,再次凸
    的头像 发表于 10-18 17:13 1317次阅读

    计算机通信设备制造业、仪器仪表制造业等先进制造业发展向好

    据国家税务总局13日公布的增值税发票数据显示,2024年前三季度经济运行亮点很多,比如先进制造业发展向好。在今年的前三季度,全国工业企业销售收入同比增长3.6%。其中,装备制造业增长5.3%,计算机通信设备制造业增长13.5%、
    的头像 发表于 10-14 14:53 528次阅读

    衡器制造业联网数据采集解决方案

    ,用于商品称重、交易结算等,维护市场的公平与秩序。而在通过引入联网技术,衡器制造业不仅能够提升生产效率,还能优化供应链管理,实现更精准的数据分析和决策支持。 对此,数之能提供衡器制造业
    的头像 发表于 08-19 10:28 207次阅读

    工业联网制造业中的八大主要用途!

    工业联网(Industrial Internet of Things,简称IoT)作为信息技术与制造业的结合正逐渐改变着传统制造业的面貌。通过将传感器、设备和网络连接起来,IoT在
    的头像 发表于 08-02 16:30 353次阅读

    欧时制造业产品及解决方案助力中国制造业企业工业数字化转型

    制造、“双创”、互联网联网、战略新兴产业等多个有针对性的规划,将逐步落地并对我国制造业产生积极影响。大力建设智能工厂、前瞻布局新兴赛道、
    的头像 发表于 07-24 17:42 626次阅读

    广和通携一系列AIoT解决方案亮相COMPUTEX 2024

    近日,台北国际电脑展COMPUTEX 2024盛大开幕,广和通携一系列前沿AIoT解决方案亮相,再次展示了其在联网和人工智能领域的深厚实力与独特洞察力。
    的头像 发表于 06-07 16:31 573次阅读

    数据中台在制造业中的应用及其转型价值

    在数字化时代,制造业正面临前所未有的挑战与机遇。随着大数据、云计算、联网等技术的发展,数据中台已经成为制造业企业转型的重要驱动力。数据中台制造业
    的头像 发表于 05-17 17:20 428次阅读

    深圳恒兴隆|制造业的新星:高光超精电主轴的崛起...

    的高精度和高稳定性要求。三、高光超精电主轴的未来发展趋势随着制造业的不断发展和技术的不断进步,高光超精电主轴将继续保持其领先地位,并呈现出以下几个发展趋势:1、智能化:借助联网、大数据等先进技术,高光超精
    发表于 05-13 09:55

    工业联网(IIoT):制造业的数字化变革

    随着技术的不断进步,工业联网(Industrial Internet of Things, IIoT)已经成为推动制造业数字化转型的关键力量。 IIoT通过将先进的传感器、机器和分析工具连接起来
    的头像 发表于 03-11 11:10 748次阅读

    制造业生产管理系统有哪些 制造业生产管理系统有哪些功能组成

    制造业生产管理系统是个帮助制造企业提高生产效率、实现生产过程可视化和自动化管理的软件系统。它通过整合企业内外部的资源和信息,实现对生产过程进行全面监控、计划调度、质量控制、物料管理等一系列
    的头像 发表于 02-05 10:13 2451次阅读

    什么是制造业的数字化车间

    什么是制造业的数字化车间,在企业数字化转型中,数字化车间的存在至关重要,其意思就是将制造业车间里所有的工作流程数字化,实现设备、生产流程、工人等各环节之间的数字化管理与协同,全面提升制造业
    的头像 发表于 12-27 17:51 1325次阅读
    什么是<b class='flag-5'>制造业</b>的数字化车间

    上海数字孪生技术推进制造业升级,工业联网可视化应用加速

    上海数字孪生技术推进制造业升级,工业联网可视化应用加速。数字孪生技术,是从数字模型、数字样机的相关技术发展而来,而对于生产系统的数字孪生又和虚拟制造
    的头像 发表于 11-28 15:10 516次阅读