• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      五步建立起更好的IoT安全基線

      2018-03-03 12:30:41
      網(wǎng)絡(luò)安全和信息化 2018年2期
      關(guān)鍵詞:身份驗(yàn)證路由器漏洞

      1.別再什么都用root權(quán)限來運(yùn)行:默認(rèn)情況下,管理界面應(yīng)以較小權(quán)限運(yùn)行,只可執(zhí)行部分特權(quán)操作;2.反跨站請求偽造令牌應(yīng)普遍應(yīng)用:跨站請求偽造(CSRF)是嵌入式設(shè)備中最常見的安全缺陷之一;3.建立漏洞利用緩解機(jī)制:抬高了利用內(nèi)存崩潰漏洞的門檻;4.身份驗(yàn)證請求:授權(quán)機(jī)制的缺乏或脆弱,再加上CSRF,可使惡意網(wǎng)頁在無需受害者之前已驗(yàn)證過的情況下,就直接操縱設(shè)備;5.別再用那么多的HTTP:路由器和智能家居控制器之類設(shè)備的Web管理界面,通常都是攻陷設(shè)備的最大攻擊界面,即便CSRF緩解措施就位,Web服務(wù)器實(shí)現(xiàn)中的漏洞本身,往往就是致命的。

      猜你喜歡
      身份驗(yàn)證路由器漏洞
      漏洞
      買千兆路由器看接口參數(shù)
      HID Global收購Arjo Systems擴(kuò)大政府身份驗(yàn)證業(yè)務(wù)
      三明:“兩票制”堵住加價(jià)漏洞
      漏洞在哪兒
      你所不知道的WIFI路由器使用方法?
      高鐵急救應(yīng)補(bǔ)齊三漏洞
      更安全的雙重密碼保護(hù)
      CHIP新電腦(2015年3期)2015-04-02 17:55:46
      身份驗(yàn)證中基于主動(dòng)外觀模型的手形匹配
      無線路由器輻射可忽略
      察哈| 治多县| 固镇县| 武胜县| 柘荣县| 兰坪| 新昌县| 平和县| 江北区| 双鸭山市| 大港区| 滁州市| 牡丹江市| 二连浩特市| 辽宁省| 邛崃市| 博客| 阜宁县| 普宁市| 城市| 福建省| 册亨县| 永清县| 三明市| 静宁县| 岢岚县| 惠安县| 临武县| 鹰潭市| 团风县| 拜泉县| 桃源县| 松阳县| 全南县| 盐城市| 南汇区| 商城县| 河西区| 威宁| 宁陕县| 富平县|