国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

五步建立起更好的IoT安全基線(xiàn)

2018-03-03 12:30:41
網(wǎng)絡(luò)安全和信息化 2018年2期
關(guān)鍵詞:身份驗(yàn)證路由器漏洞

1.別再什么都用root權(quán)限來(lái)運(yùn)行:默認(rèn)情況下,管理界面應(yīng)以較小權(quán)限運(yùn)行,只可執(zhí)行部分特權(quán)操作;2.反跨站請(qǐng)求偽造令牌應(yīng)普遍應(yīng)用:跨站請(qǐng)求偽造(CSRF)是嵌入式設(shè)備中最常見(jiàn)的安全缺陷之一;3.建立漏洞利用緩解機(jī)制:抬高了利用內(nèi)存崩潰漏洞的門(mén)檻;4.身份驗(yàn)證請(qǐng)求:授權(quán)機(jī)制的缺乏或脆弱,再加上CSRF,可使惡意網(wǎng)頁(yè)在無(wú)需受害者之前已驗(yàn)證過(guò)的情況下,就直接操縱設(shè)備;5.別再用那么多的HTTP:路由器和智能家居控制器之類(lèi)設(shè)備的Web管理界面,通常都是攻陷設(shè)備的最大攻擊界面,即便CSRF緩解措施就位,Web服務(wù)器實(shí)現(xiàn)中的漏洞本身,往往就是致命的。

猜你喜歡
身份驗(yàn)證路由器漏洞
漏洞
買(mǎi)千兆路由器看接口參數(shù)
HID Global收購(gòu)Arjo Systems擴(kuò)大政府身份驗(yàn)證業(yè)務(wù)
三明:“兩票制”堵住加價(jià)漏洞
漏洞在哪兒
你所不知道的WIFI路由器使用方法?
高鐵急救應(yīng)補(bǔ)齊三漏洞
更安全的雙重密碼保護(hù)
CHIP新電腦(2015年3期)2015-04-02 17:55:46
身份驗(yàn)證中基于主動(dòng)外觀模型的手形匹配
無(wú)線(xiàn)路由器輻射可忽略
兰溪市| 乐亭县| 渝北区| 楚雄市| 永春县| 叶城县| 石狮市| 罗甸县| 徐汇区| 乌苏市| 长兴县| 雷波县| 金秀| 新余市| 醴陵市| 曲靖市| 岱山县| 嘉鱼县| 富民县| 亚东县| 金塔县| 江阴市| 承德市| 兰坪| 绵竹市| 谷城县| 淮阳县| 延寿县| 北碚区| 彰武县| 广州市| 泉州市| 吉隆县| 托克逊县| 阳城县| 长葛市| 宝鸡市| 策勒县| 榆社县| 大兴区| 离岛区|