<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    嵌入式設備是勒索軟件的下一個目標嗎?

    VSole2022-01-22 22:06:55

    運營技術(OT)網絡控制著對生產線、發電廠和能源供應的持續運營至關重要的設備,因此通常與公司面向互聯網的IT網絡相分離,以更好地隔離關鍵硬件,避免網絡攻擊。針對OT網絡的成功攻擊很少,但在Colonial勒索軟件攻擊之后,CISA警告說,關鍵基礎設施所有者面臨的威脅越來越大。

    現在,安全研究人員正在警告這些OT網絡上的嵌入式設備所帶來的風險。嵌入式設備安全供應商Red Balloon Security在新的研究中發現,有可能在現實世界網絡中使用的嵌入式系統上部署勒索軟件。

    該公司說,它在施耐德電氣Easergy P5保護繼電器中發現了漏洞,該設備在發現故障時觸發斷路器,是現代電網運行和穩定的關鍵。

    這個漏洞可以被利用來部署勒索軟件的有效載荷,從而實現了一個"復雜但可重復的"過程。施耐德電氣的一位發言人表示,"對網絡威脅非常警惕,在得知施耐德電氣Easergy P5保護繼電器的漏洞后,立即著手解決這些問題"。

    Red Balloon的創始人兼聯合首席執行官Ang Cui表示,雖然勒索軟件攻擊已經襲擊了關鍵基礎設施供應商的IT網絡,但成功破壞OT嵌入式設備可能"破壞性更大"。因為公司不習慣或沒有經驗從對嵌入式設備本身的攻擊中恢復,如果設備被毀或無法恢復,那么就需要尋找替代設備,而這可能需要數周時間,因為供應有限。

    安全專家Window Snyder去年推出了一家創業公司,幫助物聯網制造商可靠和安全地提供軟件更新到他們的設備,他說,嵌入式設備可能成為一個容易的目標,特別是當其他入口點變得更有彈性。談到嵌入式系統,它們中的很多都沒有權限分離,它們中的很多都沒有在代碼和數據之間進行分離,而且它們中的很多在開發時都認為它們會坐在有空氣防護的網絡上--這是不充分的。

    研究表明,這些設備--許多都有幾十年的歷史--的安全性需要改進,并呼吁政府和商業部門的終端用戶要求制造這些設備的供應商提高標準。發布固件修復是一種被動的、低效的方法,不會解決最關鍵任務的行業和服務的整體不安全問題。供應商需要將更多的安全降到嵌入式設備層面。政府需要在監管層面上做更多的工作,并認為需要給設備制造商施加更多的壓力,因為他們目前沒有動力在設備層面上建立更多的安全性。

    嵌入式軟件嵌入式
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    工業軟件哪家強?
    作為“兩化融合”的抓手與突破口,工業軟件的普及和廣泛應用,涵蓋了幾乎每個工業領域的核心環節,構筑成了當今產業體系的“靈魂”。
    通過上述層層保護的結構,滿足了密鑰管理中的“分層結構,逐層保護”的安全原則。高安全等級密碼模塊密鑰體系GB/T 37092中的密碼模塊安全等級安全一級安全一級提供了最低等級的安全要求,對非入侵式攻擊測試沒有要求。安全四級安全四級是本標準中的最高安全等級。
    接下來,代駕司機可以通過平臺分配的時時數字鑰匙,駕駛車輛并送達指定保養地點。保養結束后,另一個代駕訂單也隨之而來,同樣是通過實時數字鑰匙將車輛再送回用戶指定的地點。銀基推出了全鏈路監控系統諸如此類產品。據悉,銀基從2018年開始,以智能汽車網聯化領域作為核心方向,自主研發車聯網安全產品“汽車數字鑰匙”,至今已與國內外50余家主機廠達成戰略合作,60余款車實現兩場,100多款車型定點。
    隨著金融、大數據等行業的普及和發展,對密碼設備的依賴與日俱增,并且業內在數據安全領域提出了多方面更高的要求,例如密碼模塊的物理安全、抗非入侵式攻擊、抗環境失效等,迫切需要更高安全等級的密碼模塊來支撐行業的實際應用需求。依托安全二級密碼模塊,提出了新的高安全等級密碼模塊,在既有功能和安全技術設計的基礎上,新增了物理安全、實體鑒別、環境失效性檢測、非入侵式攻擊緩解 4 個重要的安全技術。該模塊設計對數
    3月,美國發布了拜登政府的《臨時國家安全戰略指南》(文中簡稱指南),這是拜登新政府發布的第一份美國全面應對國際國內局勢的政策性指導文件。該指南概述了拜登政府的網絡戰略,拜登政府的網絡戰略不僅反映了美國外交政策,還折射出國家安全愿景中的意識形態、地緣政治、技術和外交支柱。SolarWinds和微軟黑客事件給美國網絡安全帶來了巨大的沖擊,暴露出了美國網絡安全防御方面的不足,也成為了拜登執政后的當務之急
      陳榮輝主任表示,福建省委省政府高度重視信創產業發展,先后作出一系列重要工作部署,推動福建省信創產業發展取得積極成果,全省一大批企業和產品在專業細分領域居于全國領先水平。  付京波主任就2020年信息技術應用創新解決方案征集成果進行發布解讀。參會領導嘉賓參觀了2020年信息技術應用創新解決方案征集工作成果展,以及入圍典型解決方案、福建省和廈門市地方信創解決方案展示區,了解信創產業最新發展情況和典型解決方案。
    安全芯片開放式架構實現了用戶程序和操作系統的分離,降低了應用程序與安全芯片操作系統的耦合性,但同時存在國外壟斷、執行效率低、內存易泄露等弊端。對于搭載了開放式運行環境的安全芯片,面向資源受限所設計的精簡擴展指令集支持與行業應用高度結合,具有基于寄存器的高效指令集解釋執行能力,并具有更好的指令集安全性,可支持多應用融合,有助于打破國外壟斷。
    近日,中央網絡安全和信息化委員會印發《“十四五”國家信息化規劃》,對我國“十四五”時期信息化發展作出部署安排。“十四五”時期,要積極落實《規劃》部署,加速培育國內市場,夯實產業基礎,激發市場活力,優化發展環境,筑牢安全防線,大力推進網絡強國建設,壯大經濟發展新引擎。二是激發市場活力,強化企業創新主體地位。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类