0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

嵌入式设备仍然容易受到勒索软件威胁

王飞云 来源:小新1999 作者:小新1999 2022-07-14 16:26 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

OT 系统是勒索软件的既定目标,其中的关键设备也是如此。公共和私营部门必须采取更全面的方法来保护这一层。

2021 年发生的大量引人注目的事件应该可以消除恶意行为者使用勒索软件以工业控制系统 (ICS) 为目标的任何怀疑。

对这些系统的攻击起源于数据密集型企业/IT 级别以及运营核心的控制室。随着全球冲突在 2022 年提高世界各国政府和行业的威胁水平,威胁可能已经升高。

不幸的是,在 ICS 中提供足够的安全控制方面,我们仍在追赶。现有最关键的差距在于设备级别:使我们的电网保持在线的执行器、传感器、安全设备和电子控制单元 (ECU)、快速和安全的电信网络以及在安全状态下运行的制造工厂。

缺乏设备上的勒索软件保护可能会导致单个设备受到威胁——或通过网络横向传播导致多个设备锁定。虽然我们尚未在现场看到此类攻击的可靠证据,但很明显,活动增加和挥之不去的安全漏洞使我们处于转折点。嵌入式设备现在需要更多的勒索软件保护。然而,将足够的安全性提高到这个级别需要大量的时间和投资——远远超过开发和部署在这个级别有效的勒索软件所需的时间。

去年的行政命令等指令是在多次备受瞩目的攻击之后发布的,有助于提高对 ICS 勒索软件威胁的认识。但我审查过的任何指令或安全标准都远远不够。勒索软件和 ICS、固件和嵌入式设备安全性经常被讨论。但到目前为止,政府和行业领导者尚未将这些部分整合成有效的指导或行动计划。

在攻击者通过将勒索软件降低到 ICS 技术并降低到设备级别来破坏基本系统之前,我们可能还有时间。在攻击者为我们提出理由之前,这三个事实应该提供改善保护的动力:

事实 1:固件不安全是一个严重的问题,尤其是对于嵌入式设备

在企业和控制室级别为设备和网络带来强大的安全控制已经花费了 20 年的大部分时间。我们还没有将类似的控制扩展到直接在 ICS 物理过程中工作的嵌入式设备。

许多这些设备的固件是一个特别值得关注的问题。固件由直接与设备硬件交互的程序和数据组成,对设备的功能至关重要,但通常缺乏强大的保护。

事实 2:嵌入式设备是合法的勒索软件目标

由于嵌入式设备通常包含有限的数据,因此勒索软件攻击似乎违反直觉。但有证据表明,攻击者已将固件本身作为勒索软件负载的目标,并且还将固件用作将勒索软件传播到其他敏感系统的手段。

许多关键的 ICS 设备在公开市场上出售,通常标有四位数的价格标签。虽然需要高级技能来对它们进行逆向工程以发现可利用的漏洞,但恶意行为者已经证明他们有时间和资源来做到这一点,特别是当 ICS 勒索软件攻击的支出达到八位数时。

事实 3:已建立的保护措施不会阻止设备上的勒索软件

大多数嵌入式设备都位于外围防御和访问控制之后,这导致人们在为它们提供基于主机的保护方面有些自满。但这些设备的功能和与用户交互的方式之间存在重要差异。

与对单个 PC 的攻击不同,勒索软件不会在嵌入式设备上激活,因为有人点击了恶意链接或下载了勒索软件有效负载。嵌入式设备入侵很可能是通过针对服务器和策略系统对企业采取大规模方法的攻击的结果 - 这可以允许攻击者直接向端点发送恶意命令而无需任何人工交互。

在最可能的情况下,这些命令将源自受感染的工程工作站或通过供应商监控/更新渠道,然后直接传播,设备到设备,就像蠕虫在 90 年代和 2000 年代所做的那样。

如果勒索软件在授权的通信路径和协议上传播,防火墙、基于角色的访问控制和其他保护措施将无效。一旦设备遭到入侵,他们也无法阻止东/西勒索软件的传播,因为此活动将发生在受保护的范围内。

为了提高安全标准,我们必须突出对嵌入式设备的勒索软件威胁

我担心一年后我们会处于同样的境地,或者更糟的是,为了应对勒索软件攻击,我们将争先恐后地升级设备上的安全性,这些攻击会劫持我们的关键基础设施或使其严重受损。为了避免这种情况,我们需要采取以下步骤:

认识到嵌入式设备面临的更高威胁。在当前的全球动荡中,威胁行为者被鼓励在基本基础设施中发现可利用的弱点。嵌入式设备通常是关键任务,因此是勒索软件和其他网络攻击的合法目标。

在固件工程和安全方面投入更多资金。尽管达到此级别的攻击的潜在严重性,许多行业仍然不愿意对固件的安全化进行深入投资。ICS 运营商必须为更高的安全性提出要求和预算,制造商必须为其产品带来更多的原生保护。

确保供应链手头有足够的替换设备。在此级别的勒索软件攻击后,设备更换很容易成为恢复操作的唯一选择。目前,如果许多设备在一次攻击中失败,供应链不太可能产生足够的替代品。

备份设备配置。并非所有勒索软件攻击都会导致设备完全丢失。最终用户应确保所有设备备份都是最新且可访问的。


审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式设备
    +关注

    关注

    0

    文章

    126

    浏览量

    17752
  • 勒索软件
    +关注

    关注

    0

    文章

    39

    浏览量

    3897
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    嵌入式软件安全解决之道-堆栈分析篇

    引言 做嵌入式开发,最怕遇到什么样的 Bug? 不是语法报错,也不是逻辑写反,而是设备运行中毫无征兆地死机、重启,或是某个无关紧要的全局变量被静默篡改。当你连接仿真器复现时,往往发现PC指针已经
    的头像 发表于 04-23 14:16 631次阅读
    <b class='flag-5'>嵌入式</b><b class='flag-5'>软件</b>安全解决之道-堆栈分析篇

    嵌入式系统安全设计原则

    随着物联网、工业控制和智能设备的普及,嵌入式系统的安全问题越来越突出。一个小小的漏洞,就可能导致设备被入侵、数据泄露,甚至对人身安全产生威胁。因此,从设计阶段开始就考虑安全,是每一个
    的头像 发表于 01-19 09:06 521次阅读
    <b class='flag-5'>嵌入式</b>系统安全设计原则

    什么是嵌入式应用开发?

    设计、实现和部署,还包括硬件选择、软件设计、测试、集成和维护等流程‌。 定义和背景 嵌入式应用开发是指将软件部署到嵌入式系统中,这些系统广泛应用于消费电子和工业自动化中。
    发表于 01-12 16:13

    嵌入式软件测试找bug的常见方法和秘诀

    的领域使用软件和微处理器控制各种嵌入式设备,对日益复杂的嵌入式软件进行快速有效的测试愈加显得重要。 就像修车需要工具一样,好的程序员应该能够
    发表于 01-12 07:07

    arm嵌入式主板优缺点

    嵌入式主板是嵌入设备里面做控制、数据处理使用的CPU板 ,常见的有两类,即基于X86的嵌入式主板和基于RISC的ARM 嵌入式主板。今天我
    发表于 01-08 07:08

    做医疗嵌入式软件研发以后好跳槽吗?

    做医疗嵌入式软件研发,以后想跳槽一点儿也不难。别看医疗行业门槛高、规矩多,你手里攒下的那套本事,到哪儿都吃得开。嵌入式这东西,甭管在哪个行当里折腾,说到底六个基本部分跑不掉:嵌入式C、
    的头像 发表于 12-03 11:04 986次阅读
    做医疗<b class='flag-5'>嵌入式</b><b class='flag-5'>软件</b>研发以后好跳槽吗?

    CW32嵌入式软件开发的必备知识

    嵌入式软件开发作为计算机科学和电子工程的交叉领域,要求开发人员具备一系列的专业知识和技能。 而基于CW32的嵌入式软件开发必备知识包括以下部分: 1 、编程语言 熟练掌握C(C++
    发表于 11-28 07:48

    嵌入式与FPGA的区别

    ,一是嵌入式软件开发,主要与嵌入式cao作系统、应用软件等有关。第二是嵌入式硬件开发,需要掌握硬件设计、模拟仿真、 PCB设计等技能。 ✅2
    发表于 11-20 07:12

    嵌入式和FPGA的区别

    嵌入式系统与FPGA的核心差异:软件定义功能VS硬件可重构。嵌入式适合通用计算,开发门槛低;FPGA凭借并行处理实现纳秒级响应,但成本高、开发难。二者融合的SoC器件正成为未来趋势,平衡性能与灵活性
    发表于 11-19 06:55

    嵌入式开发的关键点介绍

    设备和移动设备。因此,嵌入式开发需要考虑系统的功耗,并编写节能的代码以延长系统的使用寿命。 4. 软件集成: 嵌入式系统通常需要与其他
    发表于 11-13 08:12

    RT-Thread 2025嵌入式软件大赛重磅来袭

    为激发开发者潜能、促进技术交流,RT-Thread 正式启动2025年度嵌入式软件大赛! 本赛道为嵌入式软件大赛,聚焦嵌入式
    的头像 发表于 09-22 16:40 3777次阅读
    RT-Thread 2025<b class='flag-5'>嵌入式</b><b class='flag-5'>软件</b>大赛重磅来袭

    RT-Thread 2025嵌入式软件大赛重磅来袭

    为激发开发者潜能、促进技术交流,RT-Thread正式启动2025年度嵌入式软件大赛!本赛道为嵌入式软件大赛,聚焦嵌入式
    的头像 发表于 09-20 10:06 2005次阅读
    RT-Thread 2025<b class='flag-5'>嵌入式</b><b class='flag-5'>软件</b>大赛重磅来袭

    新一代嵌入式开发平台 AMD嵌入式软件和工具2025.1版现已推出

    AMD 2025.1 版嵌入式软件和工具是面向新一代嵌入式系统开发而打造的综合平台,全面加速概念构想到部署落地。 2025.1 版嵌入式软件
    的头像 发表于 08-20 09:15 4284次阅读

    AMD 2025.1版嵌入式软件和工具的新增功能

    AMD 2025.1 版嵌入式软件和工具是面向新一代嵌入式系统开发而打造的综合平台,全面加速概念构想到部署落地。
    的头像 发表于 08-15 15:32 1487次阅读

    嵌入式开发入门指南:从零开始学习嵌入式

    开发(设备驱动、内核编译) 4. 推荐的学习资源书籍:《嵌入式系统软件设计基础》《ARM Cortex-M系列嵌入式开发》在线课程:慕课网、B站嵌入
    发表于 05-15 09:29