首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202010/629880.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

世上绝无安全的系统:黑客破解心脏起搏器,医疗设备面临安全危机?

在当今的医疗保健领域,几乎没有一个领域不采用更多的技术。从通过智能手表和可穿戴设备实时无线访问您自己的健康参数,到植入体内的设备,可随着攻击技术日渐猖獗,我们能保证这些设备的安全吗? 几年前在黑帽安全大会,很多人都亲眼目睹了一个胰岛素泵被黑客攻击。 无论该设备上的大部分软件是否已经上市,监管机构说,集成商都要负责整个堆栈的安全,包括底层的操作系统,即使操作系统有良好的安全记录。换句话说:无论黑客使用何种技术破解了设备,设备制造商都应对之有责任。 可能被黑客入侵的无线胰岛素泵 因此,尽管市场压力依赖于企业快速生产设备,但未来的道路看起来并不平坦,而且成本高昂。 那么补丁呢,谁负责这些呢?根据FDA的说法,制造商会负责。由于一些医疗设备预计要使用很多年,所以支持这些设备需要很长一段时间。 那么,它们被黑客攻击的可能性有多大?医疗行业联网设备的安全问题,下面是五个漏洞: 来自蓝牙的威胁 很多医疗设备通过蓝牙集成了监控和交互功能,其漏洞存在的时间很长。 蓝牙血糖仪 虽然可能会有补丁,但很难确定该领域的实际采用率和时间表。与此同时,如果你的血糖测量数据被欺骗了,如果你试图根据错误的读数来调整血糖...

利用数字证书的攻击五年内飙升了700%

根据Venafi最新报告《机器身份驱动企业攻击面的快速扩大》的数据显示,过去五年中利用“机器身份”进行网络攻击的数量猛增了700%以上。 报告还显示,仅从2018年到2019年,此类攻击就激增了433%,而滥用机器身份的商品化恶意软件的使用增加了一倍。 机器身份是指使用数字证书和加密密钥(即SSL/TLS、SSH)来验证和保护彼此连接的计算机和设备。 近年来,尽管物联网和数字化转型导致企业中此类机器的使用激增,但安全性未能跟上。 由于许多CISO不知道他们必须管理多少台计算机,因此并不清楚攻击面的大小,这可能导致证书过期而导致计划外的系统中断。报告警告说,攻击者也越来越多地将机器身份组件添加到商品化恶意软件中,以便攻击者可以隐藏在加密的流量中。 Venafi声称,从2015年到2019年,涉及机器身份的漏洞数量增长了260%,而使用这些漏洞的高级持续威胁(APT)数量增长了400%。 Venafi威胁情报研究人员Yana Blachman说:“随着我们对云、混合架构、开源软件和微服务的使用增加,企业网络上的机器身份也越来越多,而这一数字的增长与威胁数量的加速增长有关。” “结果,每个组...

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。