0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

嵌入式系统技术堪忧:物联网或将引申新一轮资料外泄风暴?

ZWxF_iot12345 2017-11-27 19:22 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

有人担心物联网引申新一轮资料外泄风暴,新增的设备并不是传统个人计算机或智能装置般具有一定防护功能,可能意味着为攻击者提供更多潜在切入点来入侵企业。

很多这些设备都属于嵌入式系统范畴,该领域的专家担心,从嵌入式技术令人担忧的历史来看,这种技术可能给企业带来最严重的安全风险。

物联网令Stuxnet恶梦随时翻生传统嵌入式设备包含很小的芯片组,并通常有「精简版」的Linux操作系统

日常见的嵌入式设备例子有USB闪储记忆装置,而令伊朗核电厂受感染的Stuxnet正是利用USB记忆装置潜入内部系统。其他诸如联网打印机,甚至还有现在的硬盘驱动器固件与Equation间谍软件就有密切关系。物联网的出现让该类别的设备正迅速增加,将网络功能扩展到广泛的设备中,这些设备以前从没有过这种功能,例如恒温器和雪柜等办公设备。这样一来,企业可能很快就会发现他们网络中出现更多新的攻击点,令企业资料在危机之下,专家并不确定这些新一代嵌入式设备是否已经解决了传统的安全漏洞。

更新慢成最大隐忧嵌入式系统历来都会使用大量专有组件,并没有与其他系统共享太多共同电路,这意味着当发现漏洞时,由于成本或资源限制,漏洞不太可能得到修复。

现代嵌入式系统开始与其他流行移动设备共享一些相同的内部系统组件(例如ARM芯片),但嵌入式设备通常必须在几年甚至几十年受到支持,这又会导致一些新的问题。手机更新迅速,但嵌入式系统应用周期会较长,手机快速迭代的过程并没有出现在持续使用10年到20年的嵌入式设备中,调试这些设备的团队会继续向前发展,所以安全过程很有限。除了嵌入式系统需要的支持水平,即使有可用的软件更新,企业可能都会忽视这些设备,例如打印机或者智能温控器这些被认为很低生产价值的东西,管理层愿意花多少成本来确保其安全性?最常被忽略的嵌入式威胁之一是VoIP会议电话和其他有录音设备,因为可以在不被察觉的情况下打开来记录敏感信息。物联网的普及意味着企业将面对更广泛类型设备带来的安全问题,可穿戴设备和其他设备都可能会进入企业网络,而且通常它们没有内置安全控制。

智慧空调或咖啡机等设备将为企业及家居带来新风险,这些设备的支持责任可能很模糊,因为它们可能属于物业管理者,而不在企业IT部门的职权范围。统一安全设计专家指出目前还不知道在长期来看新的嵌入式设备是否将比过去得到更好的支持,但保护嵌入式设备的关键是在一开始就安全地设计设备。

企业必须在一开始设计硬件和固件时,就确保它们可以防止恶意软件访问或物理篡改,硬件可以在现场进行升级来修复漏洞和安全漏洞,这非常常见,但在你进行这个过程时如果没有全面思考,你将制造更多问题。安全的设计包括防止对设备的物理篡改、加密以及硬件数字签名。这些硬件不仅在安装之前会检查安全性,在第一次运行之前也会进行检查。

但这可能很困难,所以企业可能需要改变嵌入式设备政策。从企业的角度来看,这是关于允许什么连接到网络,使用端点保护来阻止除白名单产品以外的设备,这应该会让企业非常严格地明确哪些可以连接到网络,我认为我们将会看到企业开始限定允许联网的设备。

Wind River Systems公司物联网解决方案高级主管Alexander Damisch同意这种说法。Damisch建议企业安全地设计自己的基础设施,这可能包括在发送或接收企业网络的数据之前对设备进行身份验证;因为很难检测嵌入式固件中的恶意软件,监控流量是关键。这就是说,企业需要在一定程度上管理个人设备,这是使用者不喜欢的事情,但另一种选择是,让用户根本就没有访问权限。最关键的不是阻止个人设备,而是让用户知道系统被设计成这样,这可以帮助员工更容易地接受这种做法。

对网关背后或虚拟系统中的易受攻击嵌入式系统进行隔离,这通常是更具成本效益的做法,并允许更新网关规则来阻止新的威胁,毕竟嵌入式系统可能会变化,因为它们没有被设计为经常更新。找到安全薄弱的地方,然后把它放在虚拟系统,或者在前面部署网关,从而监控和加密其中的所有流量,安全应该是从开发过程就开始考虑的因素。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式系统
    +关注

    关注

    41

    文章

    3822

    浏览量

    133883
  • 物联网
    +关注

    关注

    2950

    文章

    48126

    浏览量

    418412

原文标题:物联网嵌入式系统居安思危

文章出处:【微信号:iot12345,微信公众号:物联之家网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    什么是嵌入式应用开发?

    、实现和部署,还包括硬件选择、软件设计、测试、集成和维护等流程‌。 定义和背景 嵌入式应用开发是指软件部署到嵌入式系统中,这些系统广泛
    发表于 01-12 16:13

    从小白到大牛:Linux嵌入式系统开发的完整指南

    技术融合:嵌入式开发常需结合其他技术领域,如联网(MQTT 协议、LwIP 协议栈)、人工智能(边缘计算、TensorFlow Lite
    发表于 12-16 10:42

    什么是嵌入式操作系统

    嵌入式操作系统的定义 嵌入式操作系统是专门为资源受限的嵌入式设备(比如 STM32 单片机、
    发表于 12-09 10:33

    分享嵌入式开发学习路线

    拓展期(3-4个月) 学习嵌入式操作系统(RTOS)和联网通信技术,能开发“多任务、联网”的
    发表于 12-04 11:01

    嵌入式系统的定义和应用领域

    嵌入式系统,简而言之,就是种专为特定设备装置设计的计算机系统。它们通常配备
    发表于 11-17 06:49

    嵌入式实时操作系统的特点

    实时嵌入式操作系统(Real-Time Embedded Operating System)是专门设计用于嵌入式系统的实时操作系统
    发表于 11-13 06:30

    亿铸科技完成新一轮融资

    近日,亿铸科技完成新一轮融资。本次融资由兴湘资本、农银国际、盈科值得、合鼎共资本共同参与。此次融资的完成,标志着亿铸科技在AI大算力芯片领域的创新实力再获重要认可。
    的头像 发表于 10-31 17:06 1091次阅读

    嵌入式需要掌握哪些核心技能?

    接口是80%岗位的必备技能,工业协议需求集中于特定行业。 在AI、大数据席卷的当下,嵌入式技术依然稳居制造业、联网、汽车电子等领域的核心地位。 数据显示,2024年
    发表于 10-21 16:25

    学习联网可以做什么工作?

    健康、智能制造等领域。以下是些常见的职业方向: 联网工程师:从事物联网系统的设计、开发、测试、维护和升级等工作,包括传感器、无线通信、云
    发表于 10-11 16:40

    边缘计算与嵌入式系统联网发展的新动力

    引言 随着联网设备数量的持续增长,数据处理需求呈现指数级上升。传统的云计算模式在面对实时性、带宽与安全性要求时逐渐显得不足。在这种背景下, 边缘计算与嵌入式系统的结合 ,正在为
    的头像 发表于 09-05 16:32 1176次阅读

    Java 在联网嵌入式系统中的应用前景与挑战

    的生态系统和强大的社区支持,Java 在智能家居、工业控制、可穿戴设备等场景中展现出独特优势。本文探讨 Java 在嵌入式联网中的应用
    的头像 发表于 09-04 14:49 1146次阅读

    联网工程师为什么要学Linux?

    联网工程师需要掌握Linux的主要原因可以从技术生态、开发需求、行业应用及就业竞争力四个角度来分析: 技术生态与行业适配性 1)
    发表于 05-26 10:32

    新一轮的工业“智变”

    当下,全球产业链正面临供应链重构、个性化需求增长以及深度数字化与可持续发展的重要节点。工业需要经历新一轮的“智变”,从自动化升级到自主化,并向着柔性化、智能化、以及人机协同的工业5.0愿景迈进。
    的头像 发表于 05-15 13:46 1349次阅读

    嵌入式开发入门指南:从零开始学习嵌入式

    随着联网、智能硬件的发展,嵌入式开发成为热门技能之。以下将为初学者提供份详细的嵌入式开发入
    发表于 05-15 09:29

    嵌入式适合自学吗?

    缺乏系统的规划,而学习到些不相关不重要的内容。 2)缺乏实践机会:嵌入式开发需要大量的实践,而自学的学习者可能缺乏实际的项目练习和实践机会。这会导致学习者在实际工作中缺乏经验,难以
    发表于 04-27 09:54