? IBM發(fā)現(xiàn)醫(yī)療、能源和制造業(yè)使用的一系列物聯(lián)網(wǎng)芯片存在漏洞
? 安全性缺陷可能是壞人可以利用的漏洞
到2025年,全球聯(lián)網(wǎng)設(shè)備的數(shù)量預(yù)計(jì)將達(dá)到559億。無(wú)論這項(xiàng)技術(shù)部署在哪里——工廠、醫(yī)院、機(jī)場(chǎng)、公共場(chǎng)所或家庭——物聯(lián)網(wǎng)(IoT)的擴(kuò)散都沒(méi)有逆轉(zhuǎn),因此,這些設(shè)備的安全性至關(guān)重要。
最近,IBM的X-ForceRed黑客團(tuán)隊(duì)在一系列物聯(lián)網(wǎng)芯片中發(fā)現(xiàn)了一個(gè)漏洞,該漏洞可以被遠(yuǎn)程利用,使數(shù)十億的工業(yè)、商業(yè)和醫(yī)療設(shè)備處于危險(xiǎn)之中。所發(fā)現(xiàn)的安全漏洞影響了法國(guó)制造商泰利斯公司(Thales)開(kāi)發(fā)的CinterionEHS8M2M模塊。
EHS8模塊是為工業(yè)物聯(lián)網(wǎng)機(jī)器設(shè)計(jì)的,這些機(jī)器運(yùn)行在制造業(yè)、能源和醫(yī)療等各個(gè)部門(mén)。主要目的是通過(guò)3G和4G網(wǎng)絡(luò)保護(hù)通信通道。
泰利斯公司是生產(chǎn)智能設(shè)備連接互聯(lián)網(wǎng)、安全存儲(chǔ)信息和驗(yàn)證身份所需組件的主要制造商之一。這家法國(guó)公司報(bào)告稱(chēng),它的設(shè)備每年連接全球超過(guò)30億件事物,超過(guò)3萬(wàn)家機(jī)構(gòu)依賴(lài)于它的解決方案。
作為正在進(jìn)行的研究的一部分,IBM團(tuán)隊(duì)發(fā)現(xiàn)以EHS8模塊為目標(biāo)的攻擊者可以遠(yuǎn)程利用它,并獲得對(duì)托管它的機(jī)器的完全控制。這帶來(lái)了嚴(yán)重的威脅,因?yàn)镋HS8模塊存儲(chǔ)了密碼、加密密鑰和證書(shū)等敏感信息,以支持通信。如果攻擊者設(shè)法按照IBM的方法滲透進(jìn)來(lái),他們可能“潛在地控制一個(gè)設(shè)備或進(jìn)入中央控制網(wǎng)絡(luò)進(jìn)行廣泛的攻擊——在某些情況下甚至通過(guò)3G進(jìn)行遠(yuǎn)程攻擊。”
在醫(yī)療領(lǐng)域,壞人將能夠操縱醫(yī)療設(shè)備,以掩蓋生命體征,模擬假裝恐慌發(fā)作,給病人服用過(guò)量藥物,或者破壞基本的救生功能。在能源和公用事業(yè)部門(mén),黑客可以操縱智能電表讀數(shù),切斷電源,甚至破壞電網(wǎng)。
自去年9月發(fā)現(xiàn)該漏洞以來(lái),泰利斯一直在與IBM合作,并針對(duì)受影響的設(shè)備發(fā)布了安全補(bǔ)丁。
考慮到可怕的后果,IBMX-ForceRed建議組織可以采取幾個(gè)步驟來(lái)降低風(fēng)險(xiǎn)。企業(yè)應(yīng)該考慮存儲(chǔ)在聯(lián)網(wǎng)設(shè)備中易受網(wǎng)絡(luò)安全風(fēng)險(xiǎn)影響的數(shù)據(jù)類(lèi)型,以及是否有更安全的替代方案。此外,網(wǎng)絡(luò)安全團(tuán)隊(duì)還可以通過(guò)主動(dòng)分析和檢測(cè)可疑行為,為所有連接的設(shè)備增加一層安全層。
公司可以考慮雇傭黑客來(lái)識(shí)別任何安全漏洞或未修補(bǔ)的區(qū)域。在黑客社區(qū)中,有幾類(lèi)黑客,他們的目的是由他們“帽子”的顏色決定的。在這種情況下,白帽黑客(又稱(chēng)道德黑客)通常會(huì)幫助企業(yè)找出系統(tǒng)中的漏洞,并設(shè)計(jì)出加強(qiáng)安全堡壘的計(jì)劃。
責(zé)任編輯:tzh
-
醫(yī)療設(shè)備
+關(guān)注
關(guān)注
12文章
1052瀏覽量
68758 -
網(wǎng)絡(luò)
+關(guān)注
關(guān)注
14文章
8294瀏覽量
95269 -
工業(yè)物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
25文章
2535瀏覽量
67647 -
IOT
+關(guān)注
關(guān)注
190文章
4406瀏覽量
208913
發(fā)布評(píng)論請(qǐng)先 登錄
IBM如何助力AI視覺(jué)檢測(cè)技術(shù)落地制造業(yè)
精準(zhǔn)測(cè)量,效率升級(jí)——測(cè)寬測(cè)厚儀為制造業(yè)品質(zhì)保駕護(hù)航
2022物聯(lián)網(wǎng)4大行業(yè)趨勢(shì)
納微半導(dǎo)體宣布一系列重要人事任命
制造業(yè)引入能耗管理系統(tǒng),如何實(shí)現(xiàn)產(chǎn)能與節(jié)能雙贏?
我國(guó)制造業(yè)從規(guī)模領(lǐng)先到實(shí)力領(lǐng)跑
IBM咨詢(xún)與凱傲集團(tuán)共話AI時(shí)代制造業(yè)躍升路徑
西井科技如何破局制造業(yè)物流之困
制造業(yè)變電站智慧系統(tǒng)方案
IBM發(fā)現(xiàn)醫(yī)療和制造業(yè)使用的一系列物聯(lián)網(wǎng)芯片存在漏洞
評(píng)論