丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
AIoT 正文
發(fā)私信給王金旺
發(fā)送

0

LoRaWAN協議棧首曝通用安全漏洞,數億物聯網設備倍感“威脅”

本文作者: 王金旺 2020-06-18 18:47
導語:LoRaDawn,差點威脅到你的物聯網設備的安全漏洞。

雷鋒網消息,近日,騰訊安全平臺團隊Tencent Blade Team發(fā)現并向Semtech報告了LoRaWAN協議棧通用安全漏洞——LoRaDawn。據悉,這也是目前首個在LoRaWAN協議棧實現軟件中發(fā)現的、影響范圍極其廣泛的通用安全漏洞。

今年4月初,騰訊向Semtech提交報告,Tencent Blade Team描述了該漏洞的具體成因。當前發(fā)現的LoRaDawn安全漏洞主要存在于LoRaMac-Node(由Semtech開發(fā)的LoRaWAN協議棧實現),該軟件在解析下行無線電數據包時存在缺陷,導致內存破壞。利用LoRaDawn,可以突破LoRaWAN協議的安全防護機制,對LoRaWAN節(jié)點發(fā)起遠程攻擊。目前市場上大部分的LoRaWAN節(jié)點設備都將受到影響,具有極高的公共安全風險。

據騰訊官方表示,針對LoRaDawn造成的安全風險,Tencent Blade Team提供了相應的修復建議,包括增加對惡意數據包的過濾機制,增強協議棧的安全性等。目前漏洞已被Semtech官方確認并在最新發(fā)布的版本中進行修復。

LoRa是當下主流物聯網連接技術之一,與NB-IoT同為當下關注度很高的低功耗廣域網,具有廣覆蓋、大連接、低功耗、低成本等物聯網特性,目前在中國廣泛應用于智能表計、智慧安防、智慧家居/樓宇、智慧農業(yè)、智慧社區(qū)、智能物流管理等垂直領域。據公開數據顯示,截至2019年底,在LoRaWAN網絡下已有7.3億的設備連接,使用場景豐富。而Semtech正是LoRa聯盟主要創(chuàng)始成員之一。

據雷鋒網了解,早在2018年,谷歌、阿里、京東等均以最高級別會員的身份加入LoRa聯盟,希望借助LoRa為切入點來確立自身在物聯網和產業(yè)互聯網領域的地位。

同樣是在這一年,LoRa聯盟與騰訊聯合宣布,騰訊以最高級別會員身份加入LoRa聯盟,并將支持LoRaWAN生態(tài)系統的進一步發(fā)展。此外,還宣布計劃在深圳與當地合作伙伴共同建立一個LoRaWAN網絡,為各種物聯網應用和終端用戶提供從設備、邊緣到云端的LoRaWAN一體化解決方案。

此外,騰訊在2019年9月18日也曾對外宣布,將自主研發(fā)的輕量級物聯網實時操作系統TencentOS tiny正式開源,這一開源操作系統同時也集成了LoRaWAN開源協議棧,這一系統也正是由Tencent Blade Team團隊提供安全保障,保障在該系統運行環(huán)境下使用LoRa技術的物聯網端側設備和應用安全。

Tencent Blade Team是騰訊旗下安全技術研究團隊,目前已向Apple、Amazon、Google、Microsoft、Adobe等諸多國際知名公司報告并協助修復了200多個安全漏洞,2019年底,曾深度參與由騰訊牽頭提出并立項的國際電信聯盟標準《物聯網異構設備的數據安全要求》。

而針對此次Tencent Blade Team發(fā)現并向Semtech提交LoRaWAN協議棧通用安全漏洞相關報告,Semtech公司CTO Nicolas Sornin專程向騰訊安全平臺團隊Tencent Blade Team發(fā)來了感謝信。

雷鋒網雷鋒網

雷峰網原創(chuàng)文章,未經授權禁止轉載。詳情見轉載須知。

分享:
相關文章

主編

關注AIoT、機器人、智能硬件,新聞爆料、行業(yè)交流(注明公司、職位和名字)微信:18210039208
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說