设计世界

  • 首页
  • 文章
    • 3 d CAD
    • 电子•电气
    • 紧固和加入
    • 工厂自动化
    • 线性运动
    • 运动控制
    • 测试和测量
    • 传感器
  • 3D CAD模型
    • PARTsolutions
    • traceparts.
  • 领导
    • 2020年获奖者
    • 2019年获奖者
    • 跳跃奖励
  • 资源
    • 订阅
    • 数字问题
      • ee世界数字问题
    • 设计工程的未来
    • 跳跃奖励
    • MC²运动控制课堂
    • 运动设计指南库
    • 播客
    • 供应商
    • 在线研讨会
  • 工程中的妇女
  • 电子书/技术提示
  • 视频
  • 新冠肺炎

2019年4月特别版:物联网手册

经过雷杰霍尔|2019年4月17日

分享

你认为你知道IoT安全的一切都是错误的

听取关于保护物联网设备的建议,您可能会被告知,应该扩大安全级别,以应对可能的威胁。例如,联网的家庭恒温器应该设计成防止业余爱好者和严重黑客的破坏。但通常的建议是,没有理由担心某个民族国家会窥探你家的恒温器。毕竟,朝鲜难道没有比在你家里摆弄温度更好的事情可做吗?

这哲学关于物联网安全声音完全合理。这是完全错误的。

原因来自普林斯顿大学研究人员在去年的USENIX安全研讨会上所做的报告。他们发现,攻击者有可能控制高瓦数的消费设备,如空调和加热器,从而对电网发起大规模的协同攻击。其想法是渗透大量的高瓦数物联网负载,以同时打开或关闭所有负载。模拟结果显示,这些恶作剧可能会导致从局部停电到大规模停电的各种情况。

普林斯顿研究人员设想的攻击风格有一个先例。2016年,Mirai僵尸网络病毒通过拒绝服务攻击缩小了几个主要网站。(僵尸网络绰号由Mirai对来自一系列服务器集的感染设备的控制来源。)通过看似无害的物联网设备,包括家庭路由器,空气质量监视器和个人监控摄像头的攻击发生。研究人员估计,在它的峰值处,Mirai感染了超过60万弱势物联网设备。

Mirai证明了破坏大量物联网设备是多么简单。最初的版本只是简单地尝试了一组固定的64个常用的众所周知的默认登录/密码组合。Mirai通过在网络上随机搜索目标并进行攻击,发现了这些设备。一旦它控制了物联网设备,Mirai软件就会向攻击服务器报告,然后感染设备。

普林斯顿的研究人员发现,需求突然增加了30%,导致电网发电机进行跳闸。他们认为,对手需要在目标区域中获得约90,000个A / C单位或18,000个热水器以脱离这间特技。

打开一个区域的负荷并在另一个区域关闭它们也可能导致进一步的破坏。权力根据Kirchhoff的法律流过网格,因此电网运营商几乎没有控制电力流动一旦发电机踢进机。一个区域的需求上升可以创建线路过载和故障,反过来可能导致进一步的级联行失败。研究人员表示,特别是风险,是连接相邻电力系统之间的系带线。

即使黑客不能成功地关闭电网,他们也会极大地提高运营成本。当需求超过计划容量时,电网运营商必须从备用发电机购买额外的电力。用这些发电机发电的成本通常比用普通来源发电的成本高得多。研究人员进行的模拟显示,在高峰时段,电力需求只要增加5%,发电成本就会增加20%。

所有这些都应该给您暂停下次听到安全专家的疑称,消费者IoT设备不需要保护的网络万格雷威机构。

李·特斯勒|执行编辑


提交:ee世界数字问题那数字问题


相关文章阅读更多>

7月2021年第2021号问题:架架和小齿轮系统时的前10名考虑因素
2021年6月号:智能机电一体化为线性运动应用增加了功能
6月2021日特别版:测试和测量手册
2021年5月特别版:5G手册

运动设计指南

“运动

不可或缺报名

运动控制课堂

设计世界数码版

覆盖

浏览最新的问题设计世界和背面问题在一个容易使用高质量的格式。剪辑,分享和下载与领先的设计工程杂志今天。

Edaboard电子论坛

顶级全球问题解决EE论坛涵盖微控制器,DSP,网络,模拟和数字设计,RF,电源电子,PCB路由等等

Edaboard:电子论坛

赞助内容

  • 使用超宽带的创造性方法和你需要知道的开始
  • Helukabel PVC控制和电机电缆接受Ecolab认证
  • 电子阀技术
  • 特殊戒指:自锁,平衡,ID / OD锁
  • 五个原因:2065连接器是一个可靠的替代手工焊接
  • 钻机OEM受益于PLC边缘计算技术:工业物联网案例研究
工程交流

工程交流是一个用于工程师的全球教育网络社区。

连接,分享,今天学习»

@designworld的推文
设计世界
  • 广告
  • 关于我们
  • 联系
  • 管理您的设计世界订阅
  • 订阅
  • 设计世界数字网络
  • 工程白皮书
  • 跳跃奖励

版权所有©2021 WTWh Media LLC。版权所有。除了WTWH媒体的事先书面许可之外,可能不会再现本网站上的材料,分发,传输,缓存或以其他方式使用。
隐私政策|广告|关于我们

搜索设计世界

  • 首页
  • 文章
    • 3 d CAD
    • 电子•电气
    • 紧固和加入
    • 工厂自动化
    • 线性运动
    • 运动控制
    • 测试和测量
    • 传感器
  • 3D CAD模型
    • PARTsolutions
    • traceparts.
  • 领导
    • 2020年获奖者
    • 2019年获奖者
    • 跳跃奖励
  • 资源
    • 订阅
    • 数字问题
      • ee世界数字问题
    • 设计工程的未来
    • 跳跃奖励
    • MC²运动控制课堂
    • 运动设计指南库
    • 播客
    • 供应商
    • 在线研讨会
  • 工程中的妇女
  • 电子书/技术提示
  • 视频
  • 新冠肺炎
我们使用cookie来个性化内容和广告,提供社交媒体功能并分析我们的流量。我们还通过我们的社交媒体,广告和分析合作伙伴分享您使用我们的社交媒体,广告和分析合作伙伴的信息,他们可以将其与您提供给他们的其他信息,或者他们从您的服务中收集。如果您继续使用本网站,您同意我们的cookie。 好吧没有阅读更多