物联网兴起嵌入式系统安全日益受关注生存
有些人担心非传统联设备的增加可能意味着为攻击者提供更多潜在切入点来入侵企业。同时,很多这些设备都属于嵌入式系统范畴,该领域的专家担心,从嵌入式技术令人担忧的历史来看,这种技术可能给企业带来最严重的安全风险。
传统上来看,嵌入式设备包含很小的芯片组,并有 精简版 操作系统 这通常是Linux。企业中最常见的嵌入式设备是U盘 该设备曾用来加载臭名昭着的Stuxnet恶意软件,以及联打印机,甚至还有现在的硬盘驱动器固件 最新曝光的Equation间谍软件就存在其中。
然而,的出现让该类别的设备正迅速增加,物联将络功能扩展到广泛的设备中,这些设备以前从没有过这种功能,例如恒温器和冰箱等办公设备。这样一来,企业可能很快就会发现他们络中出现更多新的攻击点,并且,专家并不确定这些新一代嵌入式设备是否已经解决了前一代的安全漏洞。
根据安全咨询公司Chosen Plaintext Partners首席技术官Benjamin Jun表示,嵌入式系统历来都会使用大量专有组件,并没有与其他系统共享太多共同电路,这意味着当发现漏洞时,由于成本或资源限制,漏洞不太可能得到修复。
Jun称,现代嵌入式系统已经不再是这种模式,它们开始与其他流行移动设备共享一些相同的内部系统组件(例如ARM芯片),但嵌入式设备通常必须在几年甚至几十年受到支持,这又会导致一些新的问题。
更新换代很迅速,但嵌入式系统往往会使用更长时间, Jun称, 快速迭代的过程并没有出现在持续使用10年到20年的嵌入式设备中,调试这些设备的团队会继续向前发展,所以安全过程很有限。
Jun表示,除了嵌入式系统需要的支持水平,即使有可用的软件更新,企业可能都会忽视这些设备,因为从支持和升级方面来看每节点成本更低。
笔记本电脑成本相当高,但这些成本是合理的,因为你知道更多笔记本电脑会带来更高的生产效率。但是打印机或者智能温控器呢? Jun称, 对于增量价值被认为很低的东西,你愿意花多少成本来确保其安全性?
根据Jun表示,最常被忽略的嵌入式威胁之一是VoIP会议和其他有麦克风的设备,其中麦克风可以在不被察觉的情况下打开来记录敏感信息。
这仅仅只是个开始。物联的普及意味着企业将面对更广泛类型设备带来的安全问题。也就是说,除了U盘和打印机,可穿戴设备和其他尖端设备都可能会进入企业络,而且通常它们没有内置安全控制。
同样地,智能恒温器或冰箱等设备将带来新风险,并且,这些设备的支持可能很模糊,因为它们可能属于物业管理者,而不在企业IT部门的职权范围。
乳房增生最好的办法广州治疗白癜风好的医院
小儿感冒的饮食禁忌
- 下一页:狗狗牙垢是怎样形成的狗狗
- 上一页:边疆牧羊犬便血还不吃东西是怎么了狗狗
- 06月21日仙侠秦皇岛海虹中毒什么原因会出现中毒位置
- 06月21日仙侠科普常识如何护理特殊时期的边境牧羊犬位置
- 06月21日仙侠秋田犬中断线的训练位置
- 06月21日仙侠研究称狗狗也会读心术能通过面部表情与人类位置
- 06月21日仙侠科学实验发现狗狗会为食物耍心机图位置
- 06月20日仙侠可卡幼犬在家里为什么喜欢在角落趴着位置
- 06月20日仙侠可卡发烧怎么办怎么给可卡起名位置
- 06月20日仙侠可以给贵宾犬吃肉吗位置
- 06月20日仙侠可以威胁牛头梗健康的几种常见食物位置
- 06月20日仙侠可以和主人游泳的狗有哪些位置
- 06月20日仙侠可卡犬什么时候换毛可卡犬多大开始换毛位置
- 06月20日仙侠可卡犬不怎么喜欢吃狗粮是生病了吗位置