精选国产在线观看一区二区三区_日韩av大片在线一区二区_欧美日韩v在线观看不卡_日本无遮挡色又黄的视频在线_黄片免费在线AAA_午夜视频欧美亚洲污污污_国产精品自拍第一区_无码免费三级少妇_人妻系列影片无码专区50_蘑菇成年人午夜福利

行業(yè)新聞

您當(dāng)前的位置:首頁 > 新聞資訊 > 行業(yè)新聞

數(shù)十億的工業(yè)物聯(lián)網(wǎng)設(shè)備可能存在缺陷

發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時間:2020-09-14 瀏覽次數(shù):

IBM發(fā)現(xiàn)醫(yī)療、能源和制造業(yè)使用的一系列物聯(lián)網(wǎng)芯片存在漏洞安全性缺陷可能是壞人可以利用的漏洞到2025年,全球聯(lián)網(wǎng)設(shè)備的數(shù)量預(yù)計將達(dá)到559億。

無論這項技術(shù)部署在哪里——工廠、醫(yī)院、機(jī)場、公共場所或家庭——物聯(lián)網(wǎng)(IoT)的擴(kuò)散都沒有逆轉(zhuǎn),因此,這些設(shè)備的安全性至關(guān)重要。

IBM的X-ForceRed黑客團(tuán)隊在一系列物聯(lián)網(wǎng)芯片中發(fā)現(xiàn)了一個漏洞,該漏洞可以被遠(yuǎn)程利用,使數(shù)十億的工業(yè)、商業(yè)和醫(yī)療設(shè)備處于危險之中。

所發(fā)現(xiàn)的安全漏洞影響了法國制造商泰利斯公司(Thales)開發(fā)的CinterionEHS8M2M模塊。

EHS8模塊是為工業(yè)物聯(lián)網(wǎng)機(jī)器設(shè)計的,這些機(jī)器運(yùn)行在制造業(yè)、能源和醫(yī)療等各個部門。

主要目的是通過3G和4G網(wǎng)絡(luò)保護(hù)通信通道。

泰利斯公司是生產(chǎn)智能設(shè)備連接互聯(lián)網(wǎng)、安全存儲信息和驗證身份所需組件的主要制造商之一。

這家法國公司報告稱,它的設(shè)備每年連接全球超過30億件事物,超過3萬家機(jī)構(gòu)依賴于它的解決方案。

作為正在進(jìn)行的研究的一部分,IBM團(tuán)隊發(fā)現(xiàn)以EHS8模塊為目標(biāo)的攻擊者可以遠(yuǎn)程利用它,并獲得對托管它的機(jī)器的完全控制。

這帶來了嚴(yán)重的威脅,因為EHS8模塊存儲了密碼、加密密鑰和證書等敏感信息,以支持通信。

如果攻擊者設(shè)法按照IBM的方法滲透進(jìn)來,他們可能“潛在地控制一個設(shè)備或進(jìn)入中央控制網(wǎng)絡(luò)進(jìn)行廣泛的攻擊——在某些情況下甚至通過3G進(jìn)行遠(yuǎn)程攻擊。

”在醫(yī)療領(lǐng)域,壞人將能夠操縱醫(yī)療設(shè)備,以掩蓋生命體征,模擬假裝恐慌發(fā)作,給病人服用過量藥物,或者破壞基本的救生功能。

在能源和公用事業(yè)部門,黑客可以操縱智能電表讀數(shù),切斷電源,甚至破壞電網(wǎng)。

自去年9月發(fā)現(xiàn)該漏洞以來,泰利斯一直在與IBM合作,并針對受影響的設(shè)備發(fā)布了安全補(bǔ)丁。

考慮到可怕的后果,IBMX-ForceRed建議組織可以采取幾個步驟來降低風(fēng)險。

企業(yè)應(yīng)該考慮存儲在聯(lián)網(wǎng)設(shè)備中易受網(wǎng)絡(luò)安全風(fēng)險影響的數(shù)據(jù)類型,以及是否有更安全的替代方案。

此外,網(wǎng)絡(luò)安全團(tuán)隊還可以通過主動分析和檢測可疑行為,為所有連接的設(shè)備增加一層安全層。

公司可以考慮雇傭黑客來識別任何安全漏洞或未修補(bǔ)的區(qū)域。

在黑客社區(qū)中,有幾類黑客,他們的目的是由他們“帽子”的顏色決定的。

在這種情況下,白帽黑客(又稱道德黑客)通常會幫助企業(yè)找出系統(tǒng)中的漏洞,并設(shè)計出加強(qiáng)安全堡壘的計劃。


  • 上一篇:Excel文檔暗藏危機(jī)?黑客利用.NET庫生成惡意文件可繞過安全檢測
  • 下一篇:COVID-19空前傳播帶來巨大威脅:在線教育平臺面臨的DDoS攻擊飆升350%
  • Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有

    粵ICP備2021016007號