文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
University of Central Florida 2015 中国互联网安全大会 China Internet Security Conference 智能设备安全漏洞研究和防护 Smart vs. Security: IoT Security and Protections Yier Jin (金意儿) Department of Electrical Engineering and Computer Science(电子工程不计算机系) University of Central Florida(中佛罗里达大学) Security in Silicon Lab (SSL) yier.jin@eecs.ucf.edu 物联网和可穿戴设备 2015 中国互联网安全大会 China Internet Security Conference Assorted images found online. IoT Forecast 2015 中国互联网安全大会 China Internet Security Conference 2015 中国互联网安全大会 China Internet Security Conference 广告中的智能设备 • 能否也能考虑“安全”? 无线连接 远程控制 大数据 云计算 随时 接入 机器学习 2015 中国互联网安全大会 China Internet Security Conference 安全 安全和隐私 • • 安全考量 – “ThingBot”: 至少75万封钓鱼和垃圾邮件从被感染的智能电视、 智能冰箱上被发送 – WeMo “Light Switch(智能开关)”固件可以被远程控制 隐私考虑 中国互联网安全大会 – 个人信息在用户丌知情情况下被大量收集 China Internet Security Conference – “个人大数据”包含太多个人信息 人身安全考虑 – 汽车的远程操控 (Charlie Miller and Chris Valasek) – 医疗器械包括医用注射仦包含可被远程控制的后门 (FDA) 国家战略安全 – 电网、工控等等 2015 因为对特定智能设备的攻击,使得工业级的危 • 害成为可能时,我们是否还对物联网设备的各 种安全隐患无动于衷呢? • 案例分析 中国互联网安全大会 现有的智能设备到底有多(丌)安全? 2015 China Internet Security Conference 电网 2015 中国互联网安全大会 China Internet Security Conference 汽车 2015 中国互联网安全大会 China Internet Security Conference 武器 2015 中国互联网安全大会 China Internet Security Conference 案例分析 – 来自演讲者的实验室 2015 中国互联网安全大会 现有的智能设备到底有多(丌)安全? China Internet Security Conference Google Nest 智能温控器 • 功能 – 智能温控 • 设备漏洞 – 跳过固件检测直接安装任意用户文件系统 中国互联网安全大会 • 危害 China Internet Security Conference – 设备远程控制及隐私获取 2015 2015 中国互联网安全大会 China Internet Security Conference TrapX • ARP监听 – 控制Nest – 从其他联网设备中 收集用户数据 – 监听整个局域网 – 攻击局域网中其他 电脑和设备 2015 中国互联网安全大会 China Internet Security Conference 公司A - 烟雾报警器 • 功能 – 智能烟雾报警器 – 智能家居中的重要一环 • 设备漏洞 – 用户可以直接修改固件 • 危害 – 人身伤害 – 用户体验 2015 中国互联网安全大会 China Internet Security Conference 公司 B – 智能手环 • 功能 – 健康检测 • 无线芯片 • ARM核 • USB充电 • LED显示 • 蓝牙4.0和智能手机连接 • 设备漏洞 – 绕开固件完整性监测 – 吭动任意固件 • 危害 – 用户隐私泄露 2015 中国互联网安全大会 China Internet Security Conference Roku • 功能 – 流媒体电视 • 设备漏洞 中国互联网安全大会 – 吭动过程中包含Telnet链接 2015 – 加载用户U-Boot • 危害 – 用户可以获取root账号来执行任意命令 China Internet Security Conference Belkin Wemo • 功能 – 远程控制开关 • 设备漏洞 中国互联网安全大会 – 用户可以进入Root界面 2015 • 危害 – 连接到Wemo上的电子设备可以被远程 开和关 – 物理破坏 China Internet Security Conference Epson Artisan 700/800 • 功能 – 集成功能打印机 – 无线连接 • 设备漏洞 – 通过串口可获取root界面 – 用户可以接触到设备控制菜单 • 危害 – 信息泄露 2015 中国互联网安全大会 China Internet Security Conference Amazon Fire TV Stick • • • 功能 – 流媒体电视 – 包含HDMI接口 设备漏洞 – 用户可以获取root权限 危害 – 用户可以任意修改设备控制 2015 中国互联网安全大会 China Internet Security Conference
2015-《智能设备安全漏洞研究和防护-金意儿-中文版》
安全研究库
>
网络论坛材料
>
闭幕-全球互联网安全精英峰会
>
文档预览
27 页
0 下载
36 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
22
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-07 17:40:17
上传分享
举报
下载
原文档
(4.20 MB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
2015-《智能设备安全漏洞研究和防护-金意儿-中文版》
2015-《智能设备安全漏洞研究和防护-金意儿-英文版》
2015-《应对新威胁:威胁情报助力互联网应急响应-云晓春》
2015-《零和博弈还是纳什平衡,网络空间安全产业秩序展望-谭晓生》
2015-《风险投资泡沫和安全创业热潮-弓峰敏-中文版》
2015-《风险投资泡沫和安全创业热潮-弓峰敏-英文版》
1
/
27
评价文档
0 个金币
下载文档(4.20 MB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2015-《智能设备安全漏洞研究和防护-金意儿-中文版》
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹