2022-10-30 12:58| 发布者: 刘英| 查看: 2004| 评论: 0
设备层事例及注意事项 AFIT更改PLC固件 2014年,美国空军技术研究所(AFIT)的研究人员展示了使用恶意固件启动不安全设备的可行性。他们创建了一个在工业可编程逻辑控制器(PLC)中检测不到的原型rootkit,该软件能够破坏工厂的正常运营。 设备层解决方案注意事项: 设备供应商是否提供rootkit恶意软件的保护 设备安装过程中是否易受攻击 设备是否定期测试恶意rootkit 物联网架构是否能对固件进行远程测试 自动化设备的常规服务程序是否会引入漏洞 我们是否可以检测到rootkit恶意软件
通信层事例及注意事项 汽车遥控 2015年,两名网络安全专家通过中间人攻击的方式,对高速公路上的吉普车实现了远程控制(例如,控制空调、收音机、挡风玻璃刮水器和制动器等)。这次袭击展示了中间人攻击的危害性,也导致厂商召回了140万辆汽车。 通信层解决方案注意事项: 是否可以远程修补设备漏洞 物联网架构是否能够限制入侵者的损害程度 第三方测试能否发挥作用 如何防范“边缘”漏洞 大型物联网系统的各个部门之间是否存在意想不到的联系
云服务层事例及注意事项 不安全的客户数据 2015年,英国的网络供应商Talk Talk遭受几个网络安全漏洞的攻击,导致未经加密存储的客户数据暴露在云端。黑客能够轻松访问和窃取数百万客户的信用卡和银行详细信息。 通信层解决方案注意事项: 如何选择数据存储在设备端或云端 哪些数据元素需要加密,加密到什么级别 在物联网云中使用什么类型的防火墙 是否有正确的商业模式来解决物联网安全隐患
生命周期管理层事例及注意事项 医疗设备的不安全更新过程 2015年,一名黑客通过Hospira药物输液泵来提高给患者的药物剂量上限,导致这一问题的主要原因是不安全的库更新过程以及泵的通信模块安全性不够高。 生命周期管理解决方案注意事项: 维护流程是否会引入新的漏洞 是否设置了合适的访问权限和级别 软件或固件的更新是否经过数字签名或认证
使用道具 举报
上一篇:黑暗中的一吻
下一篇:最常见物联网安全问题的5种解决方案
sitemap.txt | sitemap.xml | sitemap.html |Archiver|手机版|小黑屋|彩虹邦 ( 湘ICP备19018941号-2 )
GMT+8, 2026-2-16 09:36 , Processed in 1.081871 second(s), 53 queries .