據國外統計數據顯示,近兩年黑客對物聯網(IoT)設備的攻擊上升了300%,并且在將來很長一段時間內改善這種現狀。英銳恩單片機開發工程師表示,現階段與物聯網相關的嵌入式開發領域的安全設計還很薄弱,尤其是在攻擊者和攻擊方法日趨復雜的情況下。
大多數人比較熟悉軟件攻擊,對安全軟件也常保持更新狀態。但是,現在越來越多的黑客正在轉移到硬件攻擊上。單片機(MCU)和微處理器(MPU)普遍存在于我們的家庭和生產設備中,這些芯片的安全設計一般都并不怎么強。
數據顯示,僅2018年半導體芯片的出貨量就超過了1萬億個,這也意味著存在漏洞的數量也很大,這給硬件黑客入侵提供的更多的機會。與保護軟件所面臨的挑戰相比,硬件在許多方面面臨的挑戰將更加廣泛、更加危險和更加困難。
這里列舉兩個相關案例:
(1)希捷硬盤在2007年被發現內置有兩個獨立的木馬,并且惡意軟件會引導硬盤將其數據上傳到服務器。
(2)在2012年,一種被稱為羅剎(Rakshasa)的惡意軟件,該軟件后門很難找到,也很難消除。
此外,一些攻擊會通過操縱系統的環境變量來導致硬件故障,從而中斷電源,高溫傳感器或時鐘信號。攻擊者將惡意指令滑入故障引起的處理間隙中。
硬件后門的存在對用戶來說可以說是一場噩夢,一些通信基礎結構組件、監控、網絡設備以及越來越多的工業控制系統正受到越來越大的威脅。
英銳恩單片機開發工程師表示,預防這種情況很有必要,比如在設計時制作可靠的電路、制定安全規范等,都可以降低受到攻擊可能性。
以上就是英銳恩單片機開發工程師分享的有關物聯網與嵌入式開發領域的資訊。英銳恩專注單片機應用方案設計與開發,提供8位單片機 、16位單片機 、32位單片機 、運算放大器和模擬開關。