APP下载

五步建立起更好的IoT安全基线

2018-03-03

网络安全和信息化 2018年2期
关键词:身份验证路由器漏洞

1.别再什么都用root权限来运行:默认情况下,管理界面应以较小权限运行,只可执行部分特权操作;2.反跨站请求伪造令牌应普遍应用:跨站请求伪造(CSRF)是嵌入式设备中最常见的安全缺陷之一;3.建立漏洞利用缓解机制:抬高了利用内存崩溃漏洞的门槛;4.身份验证请求:授权机制的缺乏或脆弱,再加上CSRF,可使恶意网页在无需受害者之前已验证过的情况下,就直接操纵设备;5.别再用那么多的HTTP:路由器和智能家居控制器之类设备的Web管理界面,通常都是攻陷设备的最大攻击界面,即便CSRF缓解措施就位,Web服务器实现中的漏洞本身,往往就是致命的。

猜你喜欢

身份验证路由器漏洞
漏洞
买千兆路由器看接口参数
HID Global收购Arjo Systems扩大政府身份验证业务
三明:“两票制”堵住加价漏洞
漏洞在哪儿
你所不知道的WIFI路由器使用方法?
高铁急救应补齐三漏洞
更安全的双重密码保护
身份验证中基于主动外观模型的手形匹配
无线路由器辐射可忽略