1. gzyueqian
      13352868059

      嵌入式開發:嵌入式設備仍然容易受到勒索軟件的威脅

      更新時間: 2023-01-04 09:41:49來源: 粵嵌教育瀏覽量:7170

      OT系統是勒索軟件的既定目標,其中的關鍵設備也是如此。在嵌入式開發中,公共和私營部門必須采取更全面的方法來保護這一層。

       

      2021年發生的大量高調事件應該消除了惡意行為者利用勒索軟件針對工業控制系統(ICS)的任何疑問。

       

      對這些系統的攻擊源自數據密集型企業/IT層以及運營核心的控制室。隨著全球沖突在2022年提高世界各地政府和行業的威脅水平,這種威脅可能已經被提升。

       

      不幸的是,當談到在ICS中提供足夠的安全控制時,我們仍然在追趕。最關鍵的現有差距在設備層面致動器、傳感器、安全設備和電子控制單元(ECU ),它們使我們的電網保持在線,使電信網絡快速安全,使制造工廠在安全狀態下運營。

       

      缺乏設備上的勒索軟件保護可能會導致單個設備受損,或者通過網絡的橫向傳播導致多個設備鎖定。雖然我們還沒有在現場看到此類攻擊的可信證據,但很明顯,活動的增加和揮之不去的安全漏洞將我們置于一個轉折點。在嵌入式開發中,嵌入式設備現在需要更多的勒索軟件保護。然而,將足夠的安全性提升到這一級別將需要大量的時間和投資,遠遠超過開發和部署在這一級別有效的勒索軟件所需的時間。

       

      在攻擊者將勒索軟件引入ICS技術并降低到設備級別之前,我們可能還有時間來破壞一個重要的系統。這三個事實應該激勵我們在攻擊者為我們辯護之前改進保護:


      事實1:固件不安全是一個嚴重的問題,尤其是對于嵌入式設備

      20年的大部分時間里,在企業和控制室級別為設備和網絡提供了強大的安全控制。我們還沒有將類似的控制擴展到直接在ICS物理過程中工作的嵌入式設備。

       

      其中許多設備的固件是一個特別值得關注的問題。固件由直接與設備硬件相關的程序和數據組成,對設備的功能至關重要,但通常缺乏強大的保護。

       

      事實2:嵌入式設備是合法的勒索軟件目標

      在嵌入式開發中,由于嵌入式設備通常包含有限的數據,勒索軟件攻擊似乎違反直覺。但有證據表明,攻擊者將固件本身作為勒索軟件加載的目標,并利用固件將勒索軟件傳播到其他敏感系統。

       

      許多關鍵的ICS設備在公開市場上出售,通常標價四位數。盡管需要高級技能來對其進行反向工程,以發現可利用的漏洞,但惡意行為者已經證明,他們有時間和資源來做到這一點,特別是當針對ICS的勒索軟件攻擊的回報達到8位數時。

       

      事實3:既定的保護措施無法阻止設備上的勒索軟件

      大多數嵌入式設備位于外圍防御和訪問控制之后,這導致了為它們提供基于主機的保護的自滿情緒。但是這些設備的功能和與用戶的交互方式有很大的不同。

       

      與單臺PC上的攻擊不同,勒索軟件不會在嵌入式設備上激活,因為有人會點擊惡意鏈接或下載勒索軟件有效載荷。嵌入式設備受損可能是由于攻擊導致的,這種攻擊通過將服務器和策略系統作為目標,對企業采取大規模的方法,這使得攻擊者能夠在沒有任何人工交互的情況下直接向終端發送惡意命令。

       

      在嵌入式開發中,在最有可能的情況下,這些命令將來自受損的工程工作站或通過供應商監控/更新渠道,然后直接在設備之間傳播。

       

      如果勒索軟件通過授權的通信路徑和協議傳播,防火墻、基于角色的訪問控制和其他保護措施將無效。一旦設備遭到破壞,他們也無法阻止東西方勒索病毒的傳播,因為這種活動將發生在受保護的邊界內。


      為了提高安全標準,我們必須強調勒索軟件對嵌入式設備的威脅

      認識到嵌入式設備面臨的更大威脅。在當前的全球動蕩中,威脅行為者被鼓勵在重要的基礎設施中尋找可利用的弱點。嵌入式設備通常是關鍵任務,因此是勒索軟件和其他網絡攻擊的合法目標。

      加大對固件工程和安全性的投資。盡管攻擊的潛在嚴重性達到這一水平,但許多行業仍然不愿意在固件的證券化方面進行深入投資。ICS運營商必須要求并預算更多的安全性,制造商必須為他們的產品提供更多的本地保護。

      確保供應鏈手頭有足夠的替換設備。在這種級別的勒索軟件攻擊后,設備更換可能是恢復操作的唯一選擇。目前,如果許多設備在一次攻擊中失效,供應鏈不太可能生產出足夠的替代品。

      備份設備配置。并非所有勒索軟件攻擊都會導致設備完全丟失。在嵌入式開發中,最終用戶應確保所有設備備份都是最新的且可訪問。

      免費預約試聽課

      亚洲另类欧美综合久久图片区_亚洲中文字幕日产无码2020_欧美日本一区二区三区桃色视频_亚洲AⅤ天堂一区二区三区

      
      

      1. 午夜国产精品电影在线观看 | 天天视频精品综合在线观看 | 中文字幕乱码中文乱码二区 | 日本中文字幕有码在线视频三级 | 天啪天天99久久 | 中文字幕乱老女人视频 |