0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

因存在大量漏洞,數(shù)百萬物聯(lián)網(wǎng)設(shè)備受到影響

如意 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-12-09 10:51 ? 次閱讀

數(shù)百萬智能家居物聯(lián)網(wǎng)設(shè)備所使用的基礎(chǔ)開源軟件被曝光存在大量漏洞,意味著你家中的智能設(shè)備就可能因這些漏洞而受到黑客攻擊。網(wǎng)絡(luò)安全公司 Forescout 今日披露了 33 個漏洞,對 4 個開源 TCP/IP 堆棧產(chǎn)生嚴(yán)重影響,而這些堆棧已經(jīng)被全球超過 150 家供應(yīng)商部署在諸多設(shè)備中。

根據(jù)Forescout的說法,這些漏洞會導(dǎo)致內(nèi)存損壞,這可能使攻擊者能夠破壞設(shè)備,執(zhí)行惡意代碼,竊取敏感信息以及執(zhí)行拒絕服務(wù)攻擊。受影響的大多數(shù)設(shè)備都是面向消費者的產(chǎn)品,例如遠程溫度傳感器和攝像機。但是,它們的范圍從簡單的智能插頭和辦公路由器到工業(yè)控制系統(tǒng)組件和醫(yī)療保健設(shè)備。

這些漏洞的危害極大,而且受影響范圍非常廣,因此網(wǎng)絡(luò)安全和基礎(chǔ)結(jié)構(gòu)安全局(CISA)還特別發(fā)布了公告,向受影響的用戶和制造商提供建議。在公告中建議采取它建議采取防御措施,例如從互聯(lián)網(wǎng)上刪除關(guān)鍵基礎(chǔ)設(shè)施。盡管有被黑客利用的可能,但是 CISA 指出目前并沒有證據(jù)表明有黑客利用這些漏洞對用戶發(fā)起攻擊。

Forescout表示,漏洞的令人擔(dān)憂的方面之一是它們存在于開源軟件中。這可能意味著解決這些問題要困難得多,因為開放源代碼軟件通常由志愿者維護,而某些易受攻擊的代碼已經(jīng)使用了二十年。由設(shè)備制造商確定并修補漏洞。但是,由于某些泄露的代碼存在于第三方組件中,因此必須已記錄了組件的使用,以便設(shè)備制造商知道該組件的存在。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 電子設(shè)備
    +關(guān)注

    關(guān)注

    2

    文章

    2676

    瀏覽量

    53640
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2900

    文章

    44062

    瀏覽量

    370245
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    150

    瀏覽量

    16701
收藏 人收藏

    評論

    相關(guān)推薦

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識不足 許多物聯(lián)網(wǎng)設(shè)備制造商在設(shè)計和生產(chǎn)過程中,往往忽視了安全問題,導(dǎo)致設(shè)備存在先天性的安全
    的頭像 發(fā)表于 10-29 13:37 ?244次閱讀

    高通警告64款芯片存在“零日漏洞”風(fēng)險

    近日,高通公司發(fā)布了一項重要的安全警告,指出其多達64款芯片組中存在一項潛在的嚴(yán)重“零日漏洞”,編號為CVE-2024-43047。這一漏洞位于數(shù)字信號處理器(DSP)服務(wù)中,已經(jīng)出現(xiàn)了有限且有針對性的利用跡象,引起了業(yè)界的廣泛
    的頭像 發(fā)表于 10-14 15:48 ?2205次閱讀

    多屏未來完成數(shù)百萬美元A輪融資,加速AR眼鏡市場布局

    近日,北京多屏未來科技有限公司(簡稱:多屏未來/INAIR)宣布完成數(shù)百萬美元的A輪融資,此次融資為公司發(fā)展注入了新的活力。本輪資金將主要用于推動其AR眼鏡產(chǎn)品的深入研發(fā)與廣泛市場拓展,進一步鞏固多屏未來在AR眼鏡領(lǐng)域的領(lǐng)先地位。
    的頭像 發(fā)表于 08-26 16:29 ?605次閱讀

    馬斯克:10年內(nèi)可能有數(shù)百萬人植入腦機芯片

    行業(yè)芯事行業(yè)資訊
    電子發(fā)燒友網(wǎng)官方
    發(fā)布于 :2024年08月22日 11:08:46

    ai大模型和ai框架的關(guān)系是什么

    AI大模型和AI框架是人工智能領(lǐng)域中兩個重要的概念,它們之間的關(guān)系密切且復(fù)雜。 AI大模型的定義和特點 AI大模型是指具有大量參數(shù)的深度學(xué)習(xí)模型,通常包含數(shù)百萬甚至數(shù)十億個參數(shù)。這些模型通常需要大量
    的頭像 發(fā)表于 07-16 10:07 ?3.7w次閱讀

    JFrog安全研究表明:Docker Hub遭受協(xié)同攻擊,植入數(shù)百萬惡意存儲庫

    安全研究團隊的工作包括通過持續(xù)監(jiān)控開源軟件注冊表,主動識別和解決潛在的惡意軟件與漏洞威脅。 通過持續(xù)掃描所有主要公共存儲庫,JFrog在
    的頭像 發(fā)表于 05-14 16:13 ?873次閱讀
    JFrog安全研究表明:Docker Hub遭受協(xié)同攻擊,植入<b class='flag-5'>數(shù)百萬</b>惡意存儲庫

    微軟確認(rèn)4月Windows Server安全更新存在漏洞,或致域控問題

    微軟于昨日公告,承認(rèn)其 4 月份發(fā)布的 Windows Server 安全補丁存在漏洞,該漏洞可能導(dǎo)致 LSASS 進程崩潰,進一步引發(fā)域控制器的啟動問題。
    的頭像 發(fā)表于 05-09 16:07 ?603次閱讀

    D-Link NAS設(shè)備存在嚴(yán)重漏洞,易受攻擊者注入任意命令攻擊

    該問題源于URL處理軟件中的CGI腳本段“/cgi-bin/ nas_sharing. CGI”,其對HTTPGET請求的處理過程存在漏洞。該漏洞以CVE-2024-3273作為識別號,其方式包括以”system“參數(shù)進行的命令
    的頭像 發(fā)表于 04-08 10:28 ?789次閱讀

    IAR愛亞系統(tǒng)宣布已率先支持瑞薩首款通用32位RISC-V MCU

    全球領(lǐng)先的嵌入式系統(tǒng)開發(fā)軟件解決方案供應(yīng)商IAR自豪地宣布:備受全球數(shù)百萬開發(fā)者青睞的開發(fā)環(huán)境再次升級,已率先支持瑞薩首款通用32位RISC-V MCU,該MCU搭載了瑞薩自研的CPU內(nèi)核。
    的頭像 發(fā)表于 03-28 11:14 ?547次閱讀

    MWC2024亮點 愛立信旗下Vonage攜手AWS加速向數(shù)百萬開發(fā)人員提供新的解決方案

    愛立信旗下Vonage與AWS的合作將把Vonage基于通信API與網(wǎng)絡(luò)API的平臺、愛立信的5G網(wǎng)絡(luò)能力與AWS的服務(wù)結(jié)合在一起。 此次合作旨在通過AWS Marketplace加速向數(shù)百萬AWS
    的頭像 發(fā)表于 02-29 09:42 ?1.2w次閱讀

    Windows事件日志查看器存在零日漏洞

    弗洛里安指出,該漏洞無需高級用戶權(quán)限即可通過Windows 10設(shè)備使域控制器的日志服務(wù)失效。AcrosSecurity經(jīng)過驗證發(fā)現(xiàn)此漏洞同時適用于Windows 11系統(tǒng),且僅需約1秒即可造成主系統(tǒng)崩潰
    的頭像 發(fā)表于 02-02 14:29 ?498次閱讀

    蘋果承認(rèn)GPU存在安全漏洞

    蘋果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報告,
    的頭像 發(fā)表于 01-18 14:26 ?616次閱讀

    谷歌宣布將裁員數(shù)百人,F(xiàn)itbit聯(lián)合創(chuàng)始人離開

    據(jù)報道,谷歌計劃在語音助手部門以及負責(zé)Pixel、Nest及Fitbit等硬件設(shè)備的團隊內(nèi)裁員數(shù)百人,且絕大部分增強現(xiàn)實(AR)團隊成員面臨失業(yè)。此外,該公司的中央工程團隊中的幾百個職位也可能受到影響。
    的頭像 發(fā)表于 01-12 10:09 ?477次閱讀

    Dropbox 與 NVIDIA 攜手為數(shù)百萬客戶帶來個性化的生成式 AI

    與 NVIDIA 于 17 日宣布開展合作。雙方將借助 AI 的力量為數(shù)百萬 Dropbox 客戶增強其知識工作,并提高生產(chǎn)力。 此次合作將通過新的個性化生成式 AI 應(yīng)用進一步擴展 Dropbox
    的頭像 發(fā)表于 11-20 20:55 ?510次閱讀
    Dropbox 與 NVIDIA 攜手為<b class='flag-5'>數(shù)百萬</b>客戶帶來個性化的生成式 AI

    Dropbox 與 NVIDIA 攜手為數(shù)百萬客戶帶來個性化的生成式 AI

    年 11 月 17 日 — Dropbox(NASDAQ: DBX)與 NVIDIA(NASDAQ: NVDA)于 17 日宣布開展合作。雙方將借助 AI 的力量為數(shù)百萬 Dropbox 客戶增強其
    發(fā)表于 11-20 13:47 ?215次閱讀
    Dropbox 與 NVIDIA 攜手為<b class='flag-5'>數(shù)百萬</b>客戶帶來個性化的生成式 AI