• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    五步建立起更好的IoT安全基線

    2018-03-03 12:30:41
    網(wǎng)絡(luò)安全和信息化 2018年2期
    關(guān)鍵詞:身份驗(yàn)證路由器漏洞

    1.別再什么都用root權(quán)限來運(yùn)行:默認(rèn)情況下,管理界面應(yīng)以較小權(quán)限運(yùn)行,只可執(zhí)行部分特權(quán)操作;2.反跨站請求偽造令牌應(yīng)普遍應(yīng)用:跨站請求偽造(CSRF)是嵌入式設(shè)備中最常見的安全缺陷之一;3.建立漏洞利用緩解機(jī)制:抬高了利用內(nèi)存崩潰漏洞的門檻;4.身份驗(yàn)證請求:授權(quán)機(jī)制的缺乏或脆弱,再加上CSRF,可使惡意網(wǎng)頁在無需受害者之前已驗(yàn)證過的情況下,就直接操縱設(shè)備;5.別再用那么多的HTTP:路由器和智能家居控制器之類設(shè)備的Web管理界面,通常都是攻陷設(shè)備的最大攻擊界面,即便CSRF緩解措施就位,Web服務(wù)器實(shí)現(xiàn)中的漏洞本身,往往就是致命的。

    猜你喜歡
    身份驗(yàn)證路由器漏洞
    漏洞
    買千兆路由器看接口參數(shù)
    HID Global收購Arjo Systems擴(kuò)大政府身份驗(yàn)證業(yè)務(wù)
    三明:“兩票制”堵住加價(jià)漏洞
    漏洞在哪兒
    你所不知道的WIFI路由器使用方法?
    高鐵急救應(yīng)補(bǔ)齊三漏洞
    更安全的雙重密碼保護(hù)
    CHIP新電腦(2015年3期)2015-04-02 17:55:46
    身份驗(yàn)證中基于主動(dòng)外觀模型的手形匹配
    無線路由器輻射可忽略
    南宁市| 松阳县| 凤翔县| 金山区| 突泉县| 雷山县| 沂水县| 蒲城县| 庐江县| 玉山县| 左贡县| 清水河县| 习水县| 施秉县| 东平县| 公安县| 建水县| 宜昌市| 普格县| 遵义县| 北碚区| 秦皇岛市| 肃宁县| 惠来县| 宁夏| 宝兴县| 青神县| 海口市| 扬州市| 陵川县| 桦川县| 五莲县| 定安县| 墨脱县| 大安市| 西丰县| 洮南市| 和硕县| 犍为县| 姜堰市| 南漳县|