数十亿的工业物联网设备可能存在缺陷

安全 工业物联网
最近,IBM的X-ForceRed黑客团队在一系列物联网芯片中发现了一个漏洞,该漏洞可以被远程利用,使数十亿的工业、商业和医疗设备处于危险之中。
  • IBM发现医疗、能源和制造业使用的一系列物联网芯片存在漏洞
  • 安全性缺陷可能是坏人可以利用的漏洞

到2025年,全球联网设备的数量预计将达到559亿。无论这项技术部署在哪里——工厂、医院、机场、公共场所或家庭——物联网(IoT)的扩散都没有逆转,因此,这些设备的安全性至关重要。

[[341154]]

最近,IBM的X-ForceRed黑客团队在一系列物联网芯片中发现了一个漏洞,该漏洞可以被远程利用,使数十亿的工业、商业和医疗设备处于危险之中。所发现的安全漏洞影响了法国制造商泰利斯公司(Thales)开发的CinterionEHS8M2M模块。

EHS8模块是为工业物联网机器设计的,这些机器运行在制造业、能源和医疗等各个部门。主要目的是通过3G和4G网络保护通信通道。

泰利斯公司是生产智能设备连接互联网、安全存储信息和验证身份所需组件的主要制造商之一。这家法国公司报告称,它的设备每年连接全球超过30亿件事物,超过3万家机构依赖于它的解决方案。

作为正在进行的研究的一部分,IBM团队发现以EHS8模块为目标的攻击者可以远程利用它,并获得对托管它的机器的完全控制。这带来了严重的威胁,因为EHS8模块存储了密码、加密密钥和证书等敏感信息,以支持通信。如果攻击者设法按照IBM的方法渗透进来,他们可能“潜在地控制一个设备或进入中央控制网络进行广泛的攻击——在某些情况下甚至通过3G进行远程攻击。”

在医疗领域,坏人将能够操纵医疗设备,以掩盖生命体征,模拟假装恐慌发作,给病人服用过量药物,或者破坏基本的救生功能。在能源和公用事业部门,黑客可以操纵智能电表读数,切断电源,甚至破坏电网。

自去年9月发现该漏洞以来,泰利斯一直在与IBM合作,并针对受影响的设备发布了安全补丁。

考虑到可怕的后果,IBMX-ForceRed建议组织可以采取几个步骤来降低风险。企业应该考虑存储在联网设备中易受网络安全风险影响的数据类型,以及是否有更安全的替代方案。此外,网络安全团队还可以通过主动分析和检测可疑行为,为所有连接的设备增加一层安全层。

公司可以考虑雇佣黑客来识别任何安全漏洞或未修补的区域。在黑客社区中,有几类黑客,他们的目的是由他们“帽子”的颜色决定的。在这种情况下,白帽黑客(又称道德黑客)通常会帮助企业找出系统中的漏洞,并设计出加强安全堡垒的计划。

【责任编辑:赵宁宁 TEL:(010)68476606】

 

责任编辑:赵宁宁 来源: 千家网
相关推荐

2017-12-14 14:06:43

物联网云计算数据

2018-02-27 10:42:29

物联网智能设备物联网平台

2023-03-06 15:20:19

2021-09-08 05:36:46

蓝牙BrakTooth漏洞

2023-04-18 16:12:14

2020-06-05 22:03:36

物联网设备物联网IOT

2022-04-13 13:42:55

物联网漏洞安全

2020-09-17 11:02:40

BLESA蓝牙攻击漏洞

2020-06-07 09:56:05

物联网资产跟踪IOT

2023-03-06 00:06:57

2018-07-17 05:16:23

2021-12-17 11:29:03

WiFi漏洞芯片

2020-05-20 12:52:03

漏洞攻击蓝牙

2009-12-29 17:30:46

Silverlight

2024-05-09 10:28:09

IIoT可穿戴设备工业物联网

2021-09-07 05:36:59

蓝牙漏洞恶意代码

2018-10-06 05:38:57

工业物联网设备成本IIoT

2019-11-04 13:52:54

物联网智能汽车技术

2019-05-23 10:33:47

2018-03-30 07:33:52

消费物联网工业物联网物联网
点赞
收藏

51CTO技术栈公众号