0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网安全有多重要?

我快闭嘴 来源:贤集网 作者:贤集网 2020-11-02 10:07 次阅读

一个名为CVE-2020-15858的Java漏洞早在2019年就被发现,并从2月开始提供修复程序。现在,IBMs安全团队X-Force Red正在敦促制造商更新易受攻击的EHS8模块。

物联网安全有多重要?

随着物联网设备数量的迅速增加,以及与日常生活的日益融合,物联网设备的安全性变得前所未有的重要。由于双核和四核soc,过去用来发送良性信息的设备现在能够流式传输视频和处理人工智能算法,同时有足够的处理空间在后台运行应用程序。因此,现代物联网设备可用于各种恶意应用,包括DDoS攻击、加密挖掘、监视、网络侧链攻击和个人信息盗窃。

物联网设备在过去曾遭受过多次攻击,设计人员和用户很容易忽视物联网设备的安全性的一个典型例子就是,赌场网络被黑客入侵,玩家数据被盗。

此类攻击表明了安全性的重要性,当发现缺陷时,制造商和所有者都必须对其产品进行更新,以防受到此类攻击。当然,其他安全措施,如不使用常用密码、默认密码或将敏感数据存储在不受保护的内存区域,也大大有助于加强系统。

什么是EHS8模块?

EHS8模块是一个集成Java ME 3.2客户端运行时的模块,用于需要蜂窝连接的全球物联网应用程序。EHS8还集成了GPS、干扰检测、高级温度管理、嵌入式TCP/IP堆栈和USB控制器,允许创建各种不同的设计,包括工业、商业和住宅环境中的设计。

2G和3G连接的使用允许下行连接速度高达7.2Mbps,上行速度达到5.7Mbps。虽然这些在现代标准看来可能很低,但物联网设备设计为一次发送数百字节,这样的速度确保了数据包在最小延迟下快速发送和接收。该模块25.4毫米x 27.6毫米的小尺寸使其成为物联网设备的理想候选者,使用Java运行时可以快速开发应用程序,易于维护,代码可重用性高。

什么是CVE-2020-15858漏洞?

早在2019年9月,名为X-Force Red的IBMs精英黑客团队在EHS8 M2M模块中发现了一个漏洞,该模块目前正被数百万台设备使用。该漏洞被称为CVE-2020-15858,影响EHS8模块安全存储敏感信息的能力,并能够查看内存中未经授权用户不允许查看的区域中的代码和数据。该漏洞的问题在于,它允许攻击者危害设备,通过对核心代码进行逆向工程获得知识产权,获取密码和加密密钥。

该漏洞的根本原因与该模块如何与AT命令(如ESP32ESP8266模块)一起使用有关。这些命令不使用Java,本质上是“低级”的,由于这些命令可以通过UART发送,所以可以访问UART的Java应用程序可以绕过它下面的任何运行时。如果应用程序能够访问AT命令结构,它可以使用包括ATI(获取制造商详细信息)或ATD(拨打号码)在内的所有命令。

由于EHS8(以及同一生产线的其他产品也受到影响)被广泛的不同应用所使用,包括医疗和能源,攻击者能够影响这些设备的读数,这可能隐藏问题事件或产生错误警报。同样的设备,如果用在智能电表上,可能会减少用户的账单,或者更糟的是,荒谬地增加账单。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制器
    +关注

    关注

    112

    文章

    16308

    浏览量

    177783
  • 物联网
    +关注

    关注

    2909

    文章

    44515

    浏览量

    372661
  • 网络
    +关注

    关注

    14

    文章

    7547

    浏览量

    88719
  • 人工智能
    +关注

    关注

    1791

    文章

    47146

    浏览量

    238119
收藏 人收藏

    评论

    相关推荐

    加密算法的选择对于加密安全有多重要

    加密算法的选择对于加密安全至关重要,因为它直接影响到数据保护的有效性和可靠性。以下是几个关键点来说明加密算法选择的重要性: 加密强度: 加密算法的加密强度直接关系到数据的安全性。一个强
    的头像 发表于 12-17 15:59 56次阅读

    PROM器件在联网设备中的重要

    PROM器件(Programmable Read-Only Memory,可编程只读存储器)在联网(IoT)设备中扮演着至关重要的角色。以下是关于PROM器件在
    的头像 发表于 11-23 11:35 262次阅读

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    传感器在联网中的多重作用

    模式。而在联网的宏大架构中,传感器无疑扮演着至关重要的角色,肩负着数据采集、智能控制以及助力精准决策等多重关键作用,成为实现万互联与智能
    的头像 发表于 10-30 14:08 170次阅读

    联网系统的安全漏洞分析

    随着联网技术的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动化,联网的应用范围不断扩大。然而,随着
    的头像 发表于 10-29 13:37 345次阅读

    如何实现联网安全

    随着联网(IoT)技术的飞速发展,越来越多的设备被连接到互联网上,从智能恒温器到工业控制系统,IoT设备已经成为我们日常生活和工业生产中不可或缺的一部分。然而,随着这些设备的普及,安全
    的头像 发表于 10-29 10:24 319次阅读

    IOT边缘计算网关:联网的“神经系统”

    联网(IoT)的快速发展中,边缘计算网关作为联网的“神经系统”,扮演着至关重要的角色。它不仅负责将
    的头像 发表于 09-25 11:44 422次阅读
    IOT边缘计算网关:<b class='flag-5'>物</b><b class='flag-5'>联网</b>的“神经系统”

    什么是联网技术?

    的概念最早可以追溯到1999年,由凯文·阿什顿在宝洁公司提出,并用作新传感器项目的演讲标题。随着技术的不断发展,联网逐渐成为信息科技产业的重要组成部分。
    发表于 08-19 14:08

    IP地址与联网安全

    联网(IoT)迅速发展大量的设备接入网络,使得我们的生活获得极大的便利。那么你了解联网吗?本文将探讨IP地址在
    的头像 发表于 07-15 10:26 474次阅读

    家里联网设备每天遭受10次攻击,联网安全制度建设需加速推进

    近日,安全解决方案厂商NETGEAR和网络安全软件供应商Bitdefender联合发布了一份关于联网设备安全形势的报告,该报告研究了
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b>设备每天遭受10次攻击,<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>制度建设需加速推进

    电梯联网:智能科技引领安全出行

    随着科技的飞速发展,联网技术已经渗透到我们生活的方方面面,电梯联网作为其中的重要分支,正以其独特的优势引领着电梯行业进入智能、
    的头像 发表于 07-03 09:57 468次阅读
    电梯<b class='flag-5'>物</b><b class='flag-5'>联网</b>:智能科技引领<b class='flag-5'>安全</b>出行

    芯科科技助力“联网设备安全规范1.0”发布

    标志。这一重要举措不仅标志着联网网络安全标准化和认证机制的一大步进展,更为广大制造商提供了一种简便、高效的一站式解决方案,帮助他们顺利通过设备的认证,并更轻松地符合各项国际法规和标准。
    的头像 发表于 03-22 13:51 529次阅读

    pcb应变测试有多重要?一文了解!

    pcb应变测试有多重要?一文了解!
    的头像 发表于 02-24 16:26 1078次阅读

    电梯联网对电梯安全的贡献有哪些?

    俗话说,一切不以更安全、更舒适为发展要义的电梯技术都是“耍流氓”。电梯联网技术也不例外,通过采用更先进的技术手段保障电梯的安全运行是这个行业发展的方向和目标。那么电梯
    的头像 发表于 01-05 09:39 899次阅读

    联网常见术语及缩写词

    联网领域存在诸多重要词汇及缩略语。以下列举部分常见术语。由于联网涉及广泛,本篇文章仅能探究其中一部分。敬请提出任何可能有助于补充的概念。
    的头像 发表于 12-29 10:53 1909次阅读