徐州|嵌入式开发:固件安全性–防止内存损坏和注入攻击( 二 )


确保在生产固件构建上禁用带有命令执行的调试接口 。
在生产环境中使用固件之前 , 上述控件始终需要进行测试 。 通过注入攻击 , 设备和用户将面临被攻击者和胭脂设备接管的风险 。 2017年 , IoT收割者和Persirai僵尸网络发生此类事件 , 这只是开始 。
构成物联网(IoT)主干的连接设备存在多个漏洞 , 可供黑客渗透 。 为了减轻这些设备中底层固件的威胁 , 嵌入式开发人员需要熟悉大量的安全技术 。

相关经验推荐