针对智能家居,黑客攻击升级?看恩智浦与阿里云的安全方案如何轻松化解!

分享到:

2021年10月19日,云栖大会于杭州盛大开幕,作为阿里云IoT的安全硬件合作伙伴,恩智浦在此次云栖大会上与阿里云IoT安全团队共同展示了基于恩智浦EdgeLock®️物联网安全服务平台的智能家居自动化解决方案。

`28VOSO83N8}QKHTCM@@~FT

恩智浦半导体在2021年杭州云栖大会上展示智能家居自动化安全演示(Home automation security demonstrator

随着IoT产业的数字化全球升级,黑客对于IoT设备的攻击,也正在向多种模式转变,从纯粹的针对硬件设备的物理攻击,到本地基于软件漏洞的逻辑攻击,逐步发展为 “物理+逻辑+远程”的混合攻击,这将对工业互联网、智能家居和基础设置中的应用服务及设备端构成极大的安全威胁。

[SIX%6EWRTVG<a href=@S8GWY11TRQ" src="https://upload.semidata.info/sns.eefocus.com/freescale/article/media/2021/11/07/347595.png" style="height: 333px; width: 400px;" />

 

恩智浦半导体高级业务拓展经理韩松(左一),阿里云IoT安全合规专家云媗(中)、阿里云IoT安全产品专家鱆鱼(右一)在云栖大会上讲解智能家居自动化安全演示

如2021黑帽大会上,研究员分享的“内存分配程序漏洞BadAlloc“,攻击者可基于函数中整型溢出的漏洞,绕过安全防护机制,使IoT设备进入异常状态,崩溃或远程代码注入/执行。该漏洞涵盖超过25个CVE,影响消费者、医疗IoT、工业物联网、运营技术(OT)和工业控制系统等多个领域。

 

同样,一个缺乏安全保护的家庭智能网关也可能被轻易破坏,导致网络中的家庭设备被黑客劫持和控制,实现非法访问家庭或资产。

 

此次云栖大会上,恩智浦通过“智能小屋”模拟真实场景生动地展示了防止此类攻击的解决方案。方案配备了“黑客场景”及“安全场景”,两个小屋都配备了自动化装置,可远程开、关灯和房门。其中一个小屋由常规网关控制,另一个则配备了恩智浦安全网关。黑客场景是对SSH端口进行密码暴力破解,以获得对设备的root访问权。而配备了安全网关的安全场景则没有开放的渗透端口,暴力攻击无法执行。

恩智浦和阿里云IoT联合推出的安全方案,展示了针对这个攻击场景的解决方案。为了确保家庭自动化网关安全,在WLAN路由器和网关之间连接一个i.MX 6,并搭载了阿里云IoT设备身份认证、IoT安全运营中心和IoT安全可信执行环境等核心安全服务,不仅只允许通过特定端口的请求,且能够保障通信链路安全,为系统提供运行时的安全管控和防护能力,能有效预防攻击者的各类攻击手段。除此之外,通过预写入可信服务的NFC标签(NTAG®️ DNA)身份验证,用户才能在安全端登录。

该方案可使边缘设备作为标准家居自动化解决方案和互联网之间的网关,搭配阿里云IoT的安全服务,能有效防止端口扫描、虚假身份或其他类型的网络攻击,如上述基于“内存分配程序漏洞BadAlloc”的攻击, 从而大大降低了设备陷入不安全状态的风险。恩智浦EdgeLock®️平台安全灵活的特性赢得了阿里云IoT的安全认可,双方紧密合作致力于共建安全物联网生态,实践互联安全应用

 

与此同时,恩智浦也针对IoT安全为硬件提供附加服务(如Trust Provisioning、EdgeLock 2GO等),配合阿里云为用户提供的开放性平台及SDK,使得IoT生态链上各环节更加有机、高效的融合在一起,让万物安全互联。

 

继续阅读
强强联手,恩智浦半导体与RT-Thread建立合作伙伴关系!

恩智浦深耕中国市场,在过去几年中,与RT-Thread保持紧密合作,连续参与RT-Thread主办的全球技术峰会,年度开发者大会等重要活动,以i.MX RT跨界MCU平台为基础,支持IoT与Embedded GUI设计大赛,培养了强大的用户基础,也为开发者提供了创新研发的技术平台。

加大分布式雷达前瞻技术投入,恩智浦又有新动作

恩智浦半导体日前宣布对软件初创公司Zendar Inc.进行投资并展开合作。Zendar致力于通过高分辨率雷达改变汽车自动驾驶系统。此次投资旨在加速和提升自动驾驶(AD)和高级驾驶辅助系统(ADAS)的高分辨率雷达解决方案,进一步完善恩智浦领先的可扩展雷达产品组合。

恩智浦发布下一代汽车UWB IC:将安全测距和短程雷达功能合二为一!

恩智浦的下一代单芯片超宽带(UWB)解决方案TrimensionTM NCJ29D6B为安全汽车门禁带来安全精确的实时定位改进,相较于前代产品,增强了系统性能和安全性,并降低系统成本

恩智浦中国电气化应用实验室正式启动!

恩智浦半导体宣布恩智浦中国电气化应用实验室(以下称“电气化实验室”)正式启动。这是恩智浦在中国建设的首个专注于电气化领域的实验室,旨在通过一流的技术专家和实验设施为中国客户的应用开发提供高质、及时的支持和服务。这也是恩智浦持续践行本地化的又一重要举措。

确保个人身份证件安全!恩智浦加速推进JCOP ID 2安全eID解决方案

恩智浦半导体宣布推出JCOP®️ ID 2安全eID解决方案,旨在提高个人身份证件安全性,同时也符合近期发布的政府要求,并支持未来的发展变化。JCOP ID 2带有先进的全功能,旨在帮助政府在个人身份证件有效期内保障证件的安全性。

精彩活动