0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网安全有多重要?

我快闭嘴 来源:贤集网 作者:贤集网 2020-11-02 10:07 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一个名为CVE-2020-15858的Java漏洞早在2019年就被发现,并从2月开始提供修复程序。现在,IBMs安全团队X-Force Red正在敦促制造商更新易受攻击的EHS8模块。

物联网安全有多重要?

随着物联网设备数量的迅速增加,以及与日常生活的日益融合,物联网设备的安全性变得前所未有的重要。由于双核和四核soc,过去用来发送良性信息的设备现在能够流式传输视频和处理人工智能算法,同时有足够的处理空间在后台运行应用程序。因此,现代物联网设备可用于各种恶意应用,包括DDoS攻击、加密挖掘、监视、网络侧链攻击和个人信息盗窃。

物联网设备在过去曾遭受过多次攻击,设计人员和用户很容易忽视物联网设备的安全性的一个典型例子就是,赌场网络被黑客入侵,玩家数据被盗。

此类攻击表明了安全性的重要性,当发现缺陷时,制造商和所有者都必须对其产品进行更新,以防受到此类攻击。当然,其他安全措施,如不使用常用密码、默认密码或将敏感数据存储在不受保护的内存区域,也大大有助于加强系统。

什么是EHS8模块?

EHS8模块是一个集成Java ME 3.2客户端运行时的模块,用于需要蜂窝连接的全球物联网应用程序。EHS8还集成了GPS、干扰检测、高级温度管理、嵌入式TCP/IP堆栈和USB控制器,允许创建各种不同的设计,包括工业、商业和住宅环境中的设计。

2G和3G连接的使用允许下行连接速度高达7.2Mbps,上行速度达到5.7Mbps。虽然这些在现代标准看来可能很低,但物联网设备设计为一次发送数百字节,这样的速度确保了数据包在最小延迟下快速发送和接收。该模块25.4毫米x 27.6毫米的小尺寸使其成为物联网设备的理想候选者,使用Java运行时可以快速开发应用程序,易于维护,代码可重用性高。

什么是CVE-2020-15858漏洞?

早在2019年9月,名为X-Force Red的IBMs精英黑客团队在EHS8 M2M模块中发现了一个漏洞,该模块目前正被数百万台设备使用。该漏洞被称为CVE-2020-15858,影响EHS8模块安全存储敏感信息的能力,并能够查看内存中未经授权用户不允许查看的区域中的代码和数据。该漏洞的问题在于,它允许攻击者危害设备,通过对核心代码进行逆向工程获得知识产权,获取密码和加密密钥。

该漏洞的根本原因与该模块如何与AT命令(如ESP32ESP8266模块)一起使用有关。这些命令不使用Java,本质上是“低级”的,由于这些命令可以通过UART发送,所以可以访问UART的Java应用程序可以绕过它下面的任何运行时。如果应用程序能够访问AT命令结构,它可以使用包括ATI(获取制造商详细信息)或ATD(拨打号码)在内的所有命令。

由于EHS8(以及同一生产线的其他产品也受到影响)被广泛的不同应用所使用,包括医疗和能源,攻击者能够影响这些设备的读数,这可能隐藏问题事件或产生错误警报。同样的设备,如果用在智能电表上,可能会减少用户的账单,或者更糟的是,荒谬地增加账单。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制器
    +关注

    关注

    114

    文章

    17638

    浏览量

    190258
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407875
  • 网络
    +关注

    关注

    14

    文章

    8130

    浏览量

    93091
  • 人工智能
    +关注

    关注

    1813

    文章

    49735

    浏览量

    261529
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Lora基站在联网应用的重要

    联网设备的远程监测和控制,提供可靠的网络连接和管理,保障联网设备的数据安全。随着
    发表于 12-03 07:09

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    学习联网怎么入门?

    联网的基本概念和技术是学习联网重要第一步。联网是指互
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网设备五大安全认证和标准

    在当今高度互联的世界中,联网 (IoT) 设备的信息安全能力达到前所未有的重要性。随着工业联网
    的头像 发表于 06-17 10:07 1555次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>设备五大<b class='flag-5'>安全</b>认证和标准

    联网的应用范围有哪些?

    在运输车辆上安装传感器,能实时监控车辆位置、行驶速度、油耗等,提高运输效率,降低物流成本。比如京东的智能仓储物流系统,利用联网实现了货物的自动化管理与高效配送。 交通领域:智能交通是联网
    发表于 06-16 16:01

    联网未来发展趋势如何?

    :随着联网设备和传感器的普及,数据安全和隐私保护将成为联网行业发展的重要关注点。保护用户数据
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如,设备端固件开发
    发表于 05-26 10:32

    联网设备和应用的安全

    。 由于多种原因,安全联网和无线连接中变得越来越重要。考虑到这些风险,在设计过程中尽早优先考虑和确定安全要求非常
    的头像 发表于 03-20 10:49 616次阅读

    为什么选择蜂窝联网

    。虽然需要支付订阅费用,但却能保证广泛的覆盖范围、可扩展性、内置服务质量、可靠性和无懈可击的安全性。这样,您就可以专注于特定联网产品的开发,而无需部署和维护与在非授权频段运行的其他 LPWAN 技术相关
    发表于 03-17 11:42

    宇树科技在联网方面

    是机器人感知环境的重要部件,如同机器人的 “眼睛”,能够帮助机器人获取周围环境的三维信息、识别物体和障碍等,为机器人在复杂环境下的导航、避障和操作提供了关键支持。 传感器技术应用拓展:随着
    发表于 02-04 06:48

    联网就业有哪些高薪岗位?

    架构师: 负责制定联网解决方案,设计联网系统的整体架构,对于整个系统的稳定性、安全性和性能负有重要
    发表于 01-10 16:47

    加密算法的选择对于加密安全有多重要

    加密算法的选择对于加密安全至关重要,因为它直接影响到数据保护的有效性和可靠性。以下是几个关键点来说明加密算法选择的重要性: 加密强度: 加密算法的加密强度直接关系到数据的安全性。一个强
    的头像 发表于 12-17 15:59 749次阅读