成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

短短三分鐘內就可能被入侵的七種物聯網設備

譯文
安全
ForeScout公司近日發布了物聯網企業風險報告,這份報告概述了常見設備如何給企業帶來固有風險的嚴峻現狀。

【51CTO.com快譯】不安全的物聯網

ForeScout公司近日發布了物聯網企業風險報告,這份報告概述了常見設備如何給企業帶來固有風險的嚴峻現狀。

該公司研究了七種常見的企業物聯網設備,結果表明,它們的核心技術、基本的開發方法和快速生產使得在軟件、固件和硬件里面實施適當的安全機制成了一項“經常被忽視的任務”。

[[174557]]

ForeScout科技公司的總裁兼首席執行官邁克爾·德薩塞爾(Michael DeCesare)在報告中說:“物聯網已得到公眾的接受,但是這種設備在企業界的普及帶來了大得多的攻擊面――這為黑客提供了易于訪問的入口點。”ForeScout的報告出得很及時:上周五的大規模分布式拒絕服務攻擊阻止人們訪問許多流行網站,包括推特和網飛(Netflix),據認為使用了不安全的物聯網設備。

為了解決這些風險,解決方案提供商需要與企業合作,一旦設備連接到企業網絡,就要提供“全面可見性”,并控制這些設備。

據ForeScout聲稱,下面是七種短短三分鐘內就可以被入侵的物聯網設備。

IP聯網安全系統

[[174558]]

ForeScout將IP聯網安全系統列為一種可能“災難性”的安全風險,這意味著它可能導致不可挽回的破壞、侵犯用戶隱私,或者讓黑客能夠訪問私秘的公司信息。

據ForeScout聲稱,許多聯網安全系統使用缺乏驗證和加密技術的專有射頻技術來進行通信。大多數系統還使用易于檢測、并不采用跳頻技術的無線電信號,因而很容易受到干擾和欺騙,從而讓犯罪分子能夠關閉運動傳感器或遠程開鎖。據ForeScout聲稱,攻擊者還可以生成無線電信號,發送假觸發、訪問系統控制。

IP聯網基礎設施

[[174559]]

據ForeScout聲稱,另一種一旦被黑客攻擊,可能導致災難的物聯網設備就是IP聯網基礎設施,包括氣候控制和水電表以及暖通空調(HVAC)系統。

ForeScout表示,暖通空調系統通常與內部系統連接到同一個網絡上。因此,黑客可以輕松訪問這種系統,從而攔截數據,并實施另外的攻擊。

比如說,如果暖通空調系統被攻擊,攻擊者可以迫使重要的房間(比如服務器機房)過熱,并造成物理損壞。智能水電表也可能讓攻擊者能夠改變報告上報的水電用量,這可能導致欺詐性結賬和計量。

智能視頻會議系統

[[174560]]

據ForeScout的報告顯示,有些漏洞讓遠程攻擊者能夠控制系統上的任何應用程序,接管通信應用軟件,或者錄制音頻和視頻,智能視頻會議系統很容易受到這類漏洞的攻擊。

ForeScout將這些系統風險列為破壞性,這意味著如果受到攻擊,它們可能會擾亂公司和運營流程。許多系統使用常見的操作系統,它們存在嚴重的溢出漏洞,而通過IP連接到本地網絡的設備(比如智能電視)可能讓黑客得以全面訪問網絡。

聯網打印機

[[174561]]

另一種面臨可能破壞性的安全風險的設備就是聯網打印機。大多數打印機通過IP聯網,因而讓網絡上的計算機易于訪問它們,但同時也構成了安全風險,讓黑客得以潛入到企業。

ForeScout表示,如果打印機連接在公共網絡上,或者攻擊者也在同一個無線網絡上,攻擊者就能發送精心設計的簡單網絡管理協議(SNMP)數據包,從而獲得企業的管理密碼,并完全控制打印機。

VoIP電話

[[174562]]

ForeScout表示,VoIP電話是另一種對企業構成可能破壞性風險的聯網設備。比如說,許多VoIP電話使用復雜的路由,將電話暴露在遠程窺視者面前。黑客可以利用配置設置來逃避身份驗證,然后更新手機,讓他們能夠竊聽電話通話、撥打電話。據ForeScout聲稱,攻擊者只要知道手機的IP地址就可以訪問手機。

智能冰箱

[[174563]]

ForeScout表示,很容易被攻擊的另一種聯網設備就是智能冰箱。現在冰箱配備液晶屏,并具有無線上網功能,這讓黑客能夠訪問廣泛使用的操作應用程序(比如調度應用程序或通知系統)以及存儲在里面的登錄信息。

由于“松懈的證書檢查機制”,ForeScout表示,與智能冰箱在同一個網絡上的黑客可以實施“中間人”攻擊,攔截客戶機和服務器之間的通信,并篡改數據流。

攻擊者可以通過注入欺騙的地址解析協議(ARP)請求或域名系統(DNS)響應來做到這點,這些請求或響應并不提供驗證或加密方法。

智能燈泡

[[174564]]

據ForeScout聲稱,可以在無線和專有網狀網絡上使用的智能燈泡可能被攻擊者嗅探。通過嗅探網絡,攻擊者只要在智能燈泡的無線覆蓋范圍內就行,不需要原本可以訪問網絡。

隨后,黑客不用在網絡上,就可以獲取受密碼保護的無線登錄信息。據ForeScout聲稱,這讓他們能夠進而訪問企業的其他系統和設備,從筆記本電腦到智能手機,甚至與網絡連接的制造系統,不一而足。

原文標題:7 Internet Of Things Devices With Security Risks That Solution Providers Can't Ignore   , 作者:Lindsey O'Donnell

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2018-03-29 10:13:54

物聯網協議MQTT

2022-02-24 10:28:23

物聯網

2019-07-18 17:08:56

物聯網技術軟件

2024-05-16 11:13:16

Helm工具release

2009-11-09 12:55:43

WCF事務

2024-12-18 10:24:59

代理技術JDK動態代理

2020-10-29 17:39:18

物聯網智慧城市技術

2020-11-26 14:00:41

物聯網智慧城市技術

2020-12-22 14:43:44

物聯網智慧城市安全

2024-08-30 08:50:00

2022-02-17 09:24:11

TypeScript編程語言javaScrip

2024-01-16 07:46:14

FutureTask接口用法

2021-04-20 13:59:37

云計算

2023-12-27 08:15:47

Java虛擬線程

2020-06-30 10:45:28

Web開發工具

2013-06-28 14:30:26

棱鏡計劃棱鏡棱鏡監控項目

2021-12-17 07:47:37

IT風險框架

2020-06-29 07:42:20

邊緣計算云計算技術

2024-07-05 09:31:37

2023-12-04 18:13:03

GPU編程
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久久久久动漫 | 一级a性色生活片久久毛片波多野 | 精品一区二区久久久久久久网精 | av不卡一区 | 国产精品成人一区二区三区 | 性色av一区二区三区 | 亚洲精品国产成人 | 九九热国产精品视频 | 亚洲精品视频观看 | 日韩国产一区 | 亚洲一区二区三区 | 成人在线视频免费观看 | 精品亚洲一区二区 | 久久免费精彩视频 | 亚洲激情视频在线 | 国产成人精品a视频一区www | 久久久久久久久国产成人免费 | 粉嫩国产精品一区二区在线观看 | 亚洲国产精品久久久久久 | 久久综合久| 亚洲精品久久久久久国产精华液 | 欧美一区二区三区国产精品 | 在线色网站 | 欧美日韩国产精品激情在线播放 | www国产成人免费观看视频,深夜成人网 | 亚洲视频免费在线观看 | 国产成人精品一区二区三区网站观看 | 欧美成人自拍视频 | 欧美一区二区免费 | 草比网站 | 欧美老少妇一级特黄一片 | 一级在线视频 | 成人在线小视频 | 日韩一区二区在线视频 | 日韩中文字幕在线观看 | 国产做爰| 国产精品爱久久久久久久 | 日韩在线观看中文字幕 | 在线欧美a | 日本一区二区三区在线观看 | 四虎影院新网址 |