0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

WindowsIoT物联网操作系统曝出大漏洞,易被黑客攻击

pIuy_EAQapp 来源:杨湘祁 作者:电子发烧友 2019-03-05 11:19 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

研究员创建了针对Windows IoT Core设备的远程访问木马。

据外媒报道,在美国新泽西州大西洋城举行的WOPR峰会安全会议上,一名安全研究人员公布了一个影响Windows IoT Core操作系统的新漏洞,黑客可以利用该漏洞完全控制设备。

根据SafeBreach的数据,WindowsIoT操作系统在物联网设备市场的份额排名第二,为22.9%,仅次于Linux(71.8%)。

SafeBreach的安全研究人员DorAzouri发现了内置的Sirep测试服务的漏洞,它影响了WindowsIoT操作系统中的Sirep/WPCon通信协议。

在测试时,Azouri构建了一个远程访问木马,并将其命名为SirepRAT,攻击者可在Windows IoT Core设备上运行SYSTEM权限的命令,从而控制运行微软Windows IoT Core OS的智能设备。

研究人员计划在GitHub上公布开源代码。对黑客来说,SirepRAT的缺陷是不能在无线情况下工作,测试接口只能通过以太网连接。这意味着攻击者需要出现在目标附近,或者攻击公司内部网络上的另一个设备,并将其用作攻击脆弱设备的中继站。

Azouri表示,该漏洞只影响Windows IoT Core,即Windows IoT OS版本,适用于运行如智能设备、控制板等单一应用程序的设备。而Windows物联网操作系统的更高级版本WindowsIoT Enterprise不受该漏洞影响,Windows IoT Enterprise支持桌面功能,常用于工业机器人、生产线等工业环境中。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407860
  • WINDOWS
    +关注

    关注

    4

    文章

    3694

    浏览量

    93227
  • 物联网操作系统

    关注

    3

    文章

    114

    浏览量

    13708

原文标题:新漏洞|Windows IoT Core设备易受黑客控制

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯源半导体在联网设备中具体防护方案

    中,通过安全芯片实现 TLS 协议的握手过程,完成身份认证、密钥协商等操作,建立安全的通信通道。对于采用 UDP 协议的联网设备,如实时监控设备,通过 DTLS 协议保障数据传输的安全性。​ (二
    发表于 11-18 08:06

    单片机的操作系统

    。 ‌ ‌ RT-Thread ‌:国产开源系统,集成GUI、网络协议栈、文件系统等组件,兼容POSIX接口,适合联网设备。 ‌ 嵌入式操作系
    发表于 11-14 06:18

    嵌入式实时操作系统的特点

    实时嵌入式操作系统(Real-Time Embedded Operating System)是专门设计用于嵌入式系统的实时操作系统。嵌入式系统是一种特殊的计算机
    发表于 11-13 06:30

    学习联网怎么入门?

    的关键步骤。学习联网需要进行实践操作,通过实践操作掌握联网的相关技术和应用。可以通过购买
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障
    发表于 10-11 16:40

    树莓派操作系统:版本、特性及设置完整指南!

    树莓派操作系统是什么?树莓派操作系统是由树莓派基金会专为树莓派开发的官方操作系统。它基于DebianLinux发行版,并针对树莓派的ARM架构进行了专门优化。树莓派操作系统有多个版本,
    的头像 发表于 07-28 18:26 828次阅读
    树莓派<b class='flag-5'>操作系统</b>:版本、特性及设置完整指南!

    RT-Thread操作系统应用开发暑期师资培训通知

    。而所有联网嵌入式终端设备的核心就是联网操作系统。行业的发展带动人才的需求,全国高校也在不断探索、改革和深化嵌入式人才培养体系,以满足产
    的头像 发表于 05-26 17:50 465次阅读
    RT-Thread<b class='flag-5'>操作系统</b>应用开发暑期师资培训通知

    联网工程师为什么要学Linux?

    联网工程师需要掌握Linux的主要原因可以从技术生态、开发需求、行业应用及就业竞争力四个角度来分析: 一、技术生态与行业适配性 1)嵌入式开发的主流平台 联网设备往往基于嵌
    发表于 05-26 10:32

    通携&lt;飞云&gt;系统助力联网新变革!

    一、什么是飞云平台 飞云平台是一个基于联网技术的云平台,经过软硬件结合,用户可以通过平台进行设备定位管理、数据传输,商品广告展示等可视化操作
    的头像 发表于 03-28 15:28 633次阅读
    飞<b class='flag-5'>易</b>通携&lt;飞<b class='flag-5'>易</b>云&gt;<b class='flag-5'>系统</b>助力<b class='flag-5'>物</b><b class='flag-5'>联网</b>新变革!

    【「鸿蒙操作系统设计原理与架构」阅读体验】02-华为鸿蒙设计理念

    HarmonyOS:开启万互联新时代的设计理念解析 在科技飞速发展的当下,HarmonyOS(鸿蒙操作系统)宛如一颗璀璨的新星,在全球操作系统领域掀起了轩然大波。从最初发布时的万众瞩目,到如今
    发表于 02-23 16:16

    微软Outlook高危安全漏洞

    行为者瞄准的目标。 CISA在公告中明确要求,所有美国联邦机构必须在2月27日之前为其系统部署相应的补丁措施,以防范该漏洞带来的潜在风险。这一紧迫性凸显了漏洞的严重性及其对国家安全构成的威胁。 据悉,已有
    的头像 发表于 02-10 09:17 822次阅读

    国产银河麒麟操作系统V10和星光麒麟V1.0操作系统如何选择?

    领域打造安全创新操作系统产品,现已形成桌面操作系统、服务器操作系统、万智联操作系统、工业操作系统
    的头像 发表于 01-24 09:14 4221次阅读
    国产银河麒麟<b class='flag-5'>操作系统</b>V10和星光麒麟V1.0<b class='flag-5'>操作系统</b>如何选择?

    在线研讨会 | @2/27 威胁侦测与回应:AI在车联网安全中的应用

    近年来车辆被黑客攻击的事件频发,如何保护车联网安全成为焦点!大联大世平集团联合VicOne 将在直播中揭秘攻击路径、漏洞发现过程,并分享AI
    的头像 发表于 01-21 12:00 498次阅读
    在线研讨会 | @2/27 威胁侦测与回应:AI在车<b class='flag-5'>联网</b>安全中的应用

    电力行业应用开源操作系统如何赋能新型工业化

      在2024开放原子开发者大会暨首届开源技术学术大会上,中国南方电网有限责任公司(简称“南方电网”)精彩呈现了电力联网操作系统——“电鸿”的开源应用实例,全面展示了在开源商业化领域的探索成果
    的头像 发表于 12-24 11:50 1461次阅读
    电力行业应用开源<b class='flag-5'>物</b>联<b class='flag-5'>操作系统</b>如何赋能新型工业化

    deepin操作系统介绍

    希望从自己的能力和对桌面操作系统的理解,能给 Linux 的用户与开发者更多的选择。我们也相信 deepin 能够得到更多用户的认可与喜爱,成为开源世界的最佳选择。  一、 deepin 操作系统 先说 Linux 操作系统,它
    的头像 发表于 12-23 09:08 3223次阅读
    deepin<b class='flag-5'>操作系统</b>介绍