网站招商广告
 
 
当前位置: 首页 » 新闻中心 » 企业专访 » 正文

物联网兴起 嵌入式系统安全受关注

放大字体  缩小字体 发布日期:2015-04-13  作者:本站
核心提示:有些人担心非传统联网设备的增加可能意味着为攻击者提供更多潜在切入点来入侵企业。同时,很多这些设备都属于嵌入式系统范畴,该领域的专家担心,从嵌入式技术令人担忧的历史

  有些人担心非传统联网设备的增加可能意味着为攻击者提供更多潜在切入点来入侵企业。同时,很多这些设备都属于嵌入式系统范畴,该领域的专家担心,从嵌入式技术令人担忧的历史来看,这种技术可能给企业带来最严重的安全风险。

  传统上来看,嵌入式设备包含很小的芯片组,并有“精简版”操作系统—这通常是Linux。企业中最常见的嵌入式设备是U盘—该设备曾用来加载臭名昭著的Stuxnet恶意软件,以及联网打印机,甚至还有现在的硬盘驱动器固件—最新曝光的Equation间谍软件就存在其中。

  然而,物联网的出现让该类别的设备正迅速增加,物联网将网络功能扩展到广泛的设备中,这些设备以前从没有过这种功能,例如恒温器和冰箱等办公设备。这样一来,企业可能很快就会发现他们网络中出现更多新的攻击点,并且,专家并不确定这些新一代嵌入式设备是否已经解决了前一代的安全漏洞。

  根据安全咨询公司Chosen Plaintext Partners首席技术官Benjamin Jun表示,嵌入式系统历来都会使用大量专有组件,并没有与其他系统共享太多共同电路,这意味着当发现漏洞时,由于成本或资源限制,漏洞不太可能得到修复。

  Jun称,现代嵌入式系统已经不再是这种模式,它们开始与其他流行移动设备共享一些相同的内部系统组件(例如ARM芯片),但嵌入式设备通常必须在几年甚至几十年受到支持,这又会导致一些新的问题。

  “手机更新换代很迅速,但嵌入式系统往往会使用更长时间,”Jun称,“手机快速迭代的过程并没有出现在持续使用10年到20年的嵌入式设备中,调试这些设备的团队会继续向前发展,所以安全过程很有限。”

  Jun表示,除了嵌入式系统需要的支持水平,即使有可用的软件更新,企业可能都会忽视这些设备,因为从支持和升级方面来看每节点成本更低。

  “笔记本电脑成本相当高,但这些成本是合理的,因为你知道更多笔记本电脑会带来更高的生产效率。但是打印机或者智能温控器呢?”Jun称,“对于增量价值被认为很低的东西,你愿意花多少成本来确保其安全性?”

  根据Jun表示,最常被忽略的嵌入式威胁之一是VoIP会议电话和其他有麦克风的设备,其中麦克风可以在不被察觉的情况下打开来记录敏感信息。

  这仅仅只是个开始。物联网的普及意味着企业将面对更广泛类型设备带来的安全问题。也就是说,除了U盘和打印机,可穿戴设备和其他尖端设备都可能会进入企业网络,而且通常它们没有内置安全控制。

  同样地,智能恒温器或冰箱等设备将带来新风险,并且,这些设备的支持责任可能很模糊,因为它们可能属于物业管理者,而不在企业IT部门的职权范围。

0
 
 
[ 新闻中心搜索 ]  [ 加入收藏 ]  [ 告诉好友 ]  [ 打印本文 ]  [ 关闭窗口 ]

 
0条 [查看全部]  相关评论

 
推荐图文
推荐新闻中心
点击排行
   友情链接        申请链接     保存本站桌面快捷方式 ↓   
百度 搜狗 有道 好搜 必应 雅虎 中国搜索 中搜综合 宜搜
会刊 5G展会之星 3G网站专家 中国自动化网 自动化设备网 太阳能光伏发电站 易达自动化设备 易达自动化淘宝店 易达自动化阿里店
中山坚美拉弯加工 中山新永丰铜铝业 中山市荣美线切割 昌达输送机 中山佳能电热电器 中山傅氏起重搬运 万邦企业管理咨询 蛋挞大王 坦洲坚美铝材门窗
坦洲镇展图拉弯厂 中山群协机械设备 驭龙输送机械配件 康瑞智能化科技 中山永信铝业公司 圣狮龙狮武术团 中山碧居智能装备 广东科舰知识产权 亚力菲自动化设备
伊特莱健康家居 行者法务机构 中山科创专利代理 中山市鑫发五金 奇异世界收藏品 诚信机械工程部 中山新创意五金 中山益盛精工制造
 
网站首页 | 服务条款 | 联系我们 | 关于我们 | 网站地图 | 排名推广 | 网站留言 | RSS订阅 | 粤ICP备19044893号      
 
分享按钮