新的无线IIoT设备漏洞对关键基础设施构成风险 媒体
最近,根据黑客新闻的报道,关键基础设施组织可能面临来自四种无线工业物联网设备的安全漏洞风险,这些设备包括ETIC Telecom的远程访问服务器、InHand网络的InRouter 302和InRouter 615,以及Sierra Wireless的Airlink路由器。Otorio的一份报告显示,攻击者可能利用这些安全漏洞来绕过安全防护,从而获取对内部OT网络的初步访问权限。
免费的PC端加速器Otorio的安全研究员Roni Gavrilov指出,通过将已识别的安全漏洞进行结合,数千个内部OT网络可能受到威胁。为应对这一风险,各组织被建议采取以下措施:
建议措施描述隐藏WiFi网络名称避免名称泄露保护网络安全停用不安全的加密方案确保使用业界标准的加密技术停止使用不再服务的云管理服务减少潜在的攻击面限制设备的授权访问确保只有必要人员才能访问敏感设备Otorio强调:“漏洞的低复杂性,加上其广泛的潜在影响,使得无线工业物联网设备及其基于云的管理平台成为攻击者的理想目标,特别是那些寻求突破工业环境的攻击者。”因此,组织需要迅速采取必要措施以保护其关键基础设施免受潜在侵害。
