• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      五步建立起更好的IoT安全基線

      2018-03-03 12:30:41
      網(wǎng)絡(luò)安全和信息化 2018年2期
      關(guān)鍵詞:身份驗(yàn)證路由器漏洞

      1.別再什么都用root權(quán)限來運(yùn)行:默認(rèn)情況下,管理界面應(yīng)以較小權(quán)限運(yùn)行,只可執(zhí)行部分特權(quán)操作;2.反跨站請求偽造令牌應(yīng)普遍應(yīng)用:跨站請求偽造(CSRF)是嵌入式設(shè)備中最常見的安全缺陷之一;3.建立漏洞利用緩解機(jī)制:抬高了利用內(nèi)存崩潰漏洞的門檻;4.身份驗(yàn)證請求:授權(quán)機(jī)制的缺乏或脆弱,再加上CSRF,可使惡意網(wǎng)頁在無需受害者之前已驗(yàn)證過的情況下,就直接操縱設(shè)備;5.別再用那么多的HTTP:路由器和智能家居控制器之類設(shè)備的Web管理界面,通常都是攻陷設(shè)備的最大攻擊界面,即便CSRF緩解措施就位,Web服務(wù)器實(shí)現(xiàn)中的漏洞本身,往往就是致命的。

      猜你喜歡
      身份驗(yàn)證路由器漏洞
      漏洞
      買千兆路由器看接口參數(shù)
      HID Global收購Arjo Systems擴(kuò)大政府身份驗(yàn)證業(yè)務(wù)
      三明:“兩票制”堵住加價(jià)漏洞
      漏洞在哪兒
      你所不知道的WIFI路由器使用方法?
      高鐵急救應(yīng)補(bǔ)齊三漏洞
      更安全的雙重密碼保護(hù)
      CHIP新電腦(2015年3期)2015-04-02 17:55:46
      身份驗(yàn)證中基于主動(dòng)外觀模型的手形匹配
      無線路由器輻射可忽略
      赣榆县| 惠东县| 石家庄市| 青浦区| 华亭县| 江永县| 津南区| 肇庆市| 霍州市| 新宁县| 邯郸县| 龙山县| 都兰县| 临海市| 云浮市| 镇雄县| 彰化县| 宣城市| 金沙县| 东海县| 平安县| 沧州市| 进贤县| 新宁县| 阿勒泰市| 黎城县| 白城市| 长治市| 临江市| 临汾市| 华容县| 上饶县| 烟台市| 东至县| 江门市| 新田县| 永嘉县| 抚顺市| 白沙| 北流市| 毕节市|