24小時聯系電話:18217114652、13661815404
中文
行業資訊
是德科技推出全新物聯網安全評估測試軟件
是德科技推出全新物聯網安全評估測試軟件
是德科技推出了全新的物聯網 (IoT) 安全評估軟件解決方案,使物聯網芯片和設備制造商以及部署物聯網設備的組織能夠執行全面、自動化的網絡安全評估。
越來越多的聯網物聯網設備使黑客能夠利用網絡安全漏洞進行一系列攻擊,包括惡意軟件、勒索軟件和數據泄露。據 Statista 稱,到 2025 年,全球物聯網連接設備的總安裝基數預計將從 2021 年的 138 億臺增長到 309 億臺。
“物聯網設備漏洞尤其危險,因為它們會促進敏感數據泄露并導致物理危險,例如工業設備故障、醫療設備缺陷或家庭安全系統漏洞,”副總裁兼研究總監梅里特·馬克西姆 (Merritt Maxim) 和 Elsa 寫道。 Forrester 研究員 Pikulik 在《物聯網安全狀況報告 2021.1》中說:“在 2020 年,物聯網設備是外部漏洞的第二大常見載體,技術領導者將安全問題列為困擾或阻礙物聯網部署的首要問題。”
物聯網安全漏洞 – BrakTooth Discovery
最近,新加坡科技與設計大學 (SUTD) 的研究人員在商業藍牙芯片組中發現了一組名為 BrakTooth 的漏洞,這些漏洞影響了數十億的最終用戶設備。SUTD 研究得到了是德科技的資助。SUTD 發布的結果被用于改進是德科技的物聯網安全評估軟件。
BrakTooth 捕獲針對使用藍牙經典基本速率/增強數據速率 (BR/EDR) 的設備的基本攻擊向量,并且可能會影響超出 SUTD 團隊測試范圍的藍牙芯片組。“很難準確衡量受到 BrakTooth 影響的芯片組的范圍,”SUTD 助理教授 Sudipta Chattopadhyay 評論道。“我們建議所有藍牙產品制造商進行適當的風險評估,特別是如果他們的產品可能包含易受攻擊的芯片組。我們感謝是德科技慷慨支持我們的研究,并有機會與經驗豐富的是德科技安全團隊合作。”
這些漏洞包括 20 個常見漏洞和暴露 (CVE),以及四個等待分配的 CVE,存在于片上系統 (SoC) 板中使用的藍牙通信芯片組中。這些帶來的風險包括遠程代碼執行、崩潰和死鎖。SUTD 團隊負責任地向受影響的供應商披露了調查結果,提供了重現調查結果的方法和修復漏洞的時間。
“SUTD 的此類研究活動對于改善互聯世界的網絡安全至關重要。如果好人不改進它,網絡犯罪分子就會利用漏洞進行不正當的目的,”是德科技安全研發團隊的高級主管史蒂夫·麥格雷戈里 (Steve McGregory) 說。“雖然需要對研究進行投資并且很有幫助,但軟件和芯片組制造商有責任使用嚴格的安全測試來提供安全的產品。”
是德科技的物聯網安全評估軟件
是德科技的物聯網安全評估軟件利用 20 多年的網絡安全測試經驗來揭示任何網絡技術中的安全漏洞。該軟件提供全面的自動化 測試,以快速覆蓋大量已知和未知漏洞。物聯網安全評估包括用于無線接口(例如 Wi-Fi、藍牙和低功耗藍牙 (BLE))的新型網絡安全攻擊工具和技術,以測試已知漏洞以及發現新漏洞。
開發組織可以通過一個用于控制和報告的 API 輕松地將是德科技的 API 驅動解決方案集成到他們的開發管道中。部署 IoT 設備的組織可以利用該軟件在 IoT 設備交付給最終用戶之前以及在新漏洞成為問題時對其進行驗證。是德科技應用和威脅情報研究中心的持續研究提供了最新協議模糊測試和攻擊技術的更新。