0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

多家物联网产品制造商已利用SweynTooth代码发现其产品的安全问题

我快闭嘴 来源:贤集网 作者:贤集网 2020-09-26 09:36 次阅读

物联网IoT),如智能家居锁和医疗设备,主要依靠蓝牙低能耗(BLE)技术来运作,并跨其他设备连接,降低能耗。随着这些设备越来越普及,连接水平越来越高,加强物联网的安全性也变得至关重要。由新加坡科技与设计大学(SUTD)助理教授Sudipta Chattopadhyay领导的研究团队,与来自SUTD和信息通信研究所(I2R)的团队成员一起,设计并实施了Greyhound框架,这是一个用于发现SweynTooth--一组11个关键网络漏洞的工具。

他们的研究在2020年7月15日至17日举行的USENIX年度技术会议(USENIX ATC)上进行了展示,他们还被邀请在2020年10月即将举行的新加坡国际网络周(SICW)上进行展示。

这些安全漏洞被发现会影响设备,导致它们崩溃、重启或绕过安全功能。至少有8家厂商的12种基于BLE的设备受到影响,包括几百种物联网产品,包括心脏起搏器、可穿戴健身追踪器和家庭安全锁。

此后,SweynTooth代码已被公开,多家物联网产品制造商已利用该代码发现其产品的安全问题。仅在新加坡,就有32家医疗设备报告受到SweynTooth的影响,而这些设备制造商中的90%后来已经针对这组网络漏洞实施了预防措施。

监管机构包括新加坡的网络安全局和卫生科学局,以及美国的国土安全部和食品和药物管理局都已经联系了研究小组,以进一步了解这些漏洞的影响。

这些机构还发出了公共警报,向医疗设备制造商、医疗机构和最终用户通报潜在的安全漏洞和干扰。研究团队将继续向他们通报最新的研究成果和评估结果。

除了蓝牙技术之外,研究团队还使用模块化的方法设计了Greyhound框架,以便它可以很容易地适应新的无线协议。这使得该团队能够在物联网经常采用的各种协议中进行测试。这种自动化框架也为测试更复杂的协议和物联网在下一代无线协议实现中的安全性铺平了新的途径,如5G和NarrowBand-IoT,这些协议和物联网需要严格和系统的安全测试。

“随着我们向智能国家的转型,未来可能会出现更多这样的漏洞。我们需要开始重新思考设备制造设计流程,以便有限地依赖蓝牙等通信模块,以确保在设计上实现更好、更安全的智能国家。”来自SUTD的首席研究员Sudipta助理教授解释道。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 通信
    +关注

    关注

    18

    文章

    5695

    浏览量

    134296
  • 蓝牙
    +关注

    关注

    112

    文章

    5420

    浏览量

    165566
  • 物联网
    +关注

    关注

    2865

    文章

    41524

    浏览量

    358083
  • 网络
    +关注

    关注

    14

    文章

    7248

    浏览量

    87405
收藏 人收藏

    评论

    相关推荐

    美光产品存严重安全问题隐患!韩企要赢麻了,国产厂商逆袭

    电子发烧友网报道(文/吴子鹏)5月21日,网信网发文称:“日前,网络安全审查办公室依法对美光公司在华销售产品进行了网络安全审查。   审查发现,美光公司
    的头像 发表于 05-23 01:11 1984次阅读

    TE推出的滑轨电源连接器产品特性?-赫联电子

    提供相关服务与支持,此外Heilind也供应多家世界顶级制造商产品,涵盖25种不同元器件类别,并重视所有的细分市场和所有的顾客,不断寻求广泛的产品供应来覆盖所有市场。   关于赫
    发表于 04-15 16:38

    TE推出SPEC55低氟化电线和电缆哪里有?-赫联电子

      作为TE Connectivity授权分销,Heilind可为市场提供相关服务与支持,此外Heilind也供应多家世界顶级制造商产品,涵盖25种不同元器件类别,并重视所有的细
    发表于 03-06 16:58

    Molex镜像式夹层连接器具有哪些产品特性?-赫联电子

    铜合金触点   8、选择性镀金   作为Molex(莫仕)授权分销,Heilind(赫联)可为市场提供相关服务与支持,此外Heilind(赫联)也供应多家世界顶级制造商产品,涵盖
    发表于 03-04 16:31

    Molex推出Coeur CST 高电流连接系统产品介绍-赫联电子

    。   作为Molex的授权分销,Heilind可为市场提供相关服务与支持,此外Heilind也供应多家世界顶级制造商产品,涵盖25种不同元器件类别,并重视所有的细分市场和所有的顾
    发表于 03-04 16:25

    Molex推出Easy-On FFC FPC连接器产品介绍-赫联电子

    ,Heilind可为市场提供相关服务与支持,此外Heilind也供应多家世界顶级制造商产品,涵盖25种不同元器件类别,并重视所有的细分市场和所有的顾客,不断寻求广泛的产品供应来覆盖所
    发表于 01-29 12:32

    莫仕Squba 1.80 mm螺距线对线连接器产品介绍-赫联电子

    ,Heilind可为市场提供相关服务与支持,此外Heilind也供应多家世界顶级制造商产品,涵盖25种不同元器件类别,并重视所有的细分市场和所有的顾客,不断寻求广泛的产品供应来覆盖所
    发表于 01-23 17:52

    Molex的IoT PoE 功能网络互联解决方案,赫联电子怎么样?

    功能在未来的发展。   作为Molex(莫仕)授权分销,Heilind可为市场提供相关服务与支持,此外Heilind也供应多家世界顶级制造商产品,涵盖25种不同元器件类别,并重视所
    发表于 01-23 17:49

    TE推出的Buchanan接线端子产品优势-赫联电子

    用   7、兼容通孔回流的版本适用于经济高效的焊接工艺   作为TE的授权分销,Heilind(赫联电子)可为市场提供相关服务与支持,此外Heilind(赫联电子)也供应多家世界顶级制造商
    发表于 01-23 17:45

    TE品牌高速可插拔I O互连产品介绍-赫联电子

    Molex.LCC双源选件的形式提供。   作为TE的授权分销,Heilind可为市场提供相关服务与支持,此外Heilind也供应多家世界顶级制造商产品,涵盖25种不同元器件类别
    发表于 01-22 17:41

    基本安全 Basic Safety 与 基本性能 essential performance

    的要求以防止不可接受的风险。 基本性能essential performance 基本性能的定义是与基本安全不相关的临床功能的性能,丧失或降低到超过制造商规定的限值会导致不可接受的风险。 · 基本性
    发表于 10-08 09:07

    华秋应邀精彩亮相IOTE联网

    制程能力,提高生产管理水平,致力于成为值得信赖的高可靠多层板制造商。对于华秋而言,高可靠性不是一句空洞的口号,而是一个言之必行的庄重承诺。华秋以“高可靠多层板制造商”作为经营理念,主打高端多层PCB
    发表于 09-22 15:39

    新唐对应四大联网安全攻击的保护措施

    ,智能家居及娱乐等则会发生个人信息被窃取的风险。因此如何从装置本身就做好安全防护是联网产品在设计规划初期就必须审慎思考的项目。 联网设备
    发表于 08-21 08:14

    PX5的ARM TrustZone支持让嵌入式系统变得更加安全

    的高端RTOS产品对ARM TrustZone技术的支持,让开发者能够从硬件到应用程序代码层全面加强设备安全。随着微控制器(MCU)设备部署的增加和相关系统需求的增长,制造商需要在底层
    发表于 05-18 13:44

    评估汽车PCB制造商可靠性的5种可靠方法

    的基本要求   •质量保障要求   汽车PCB制造商应遵守ISO9001的规定。PCB制造商完全符合ISO9001:2008质量管理体系,并致力于在制造和组装方面遵守最严格的标准。   汽车
    发表于 04-24 16:34