历史上的今天
返回首页

历史上的今天

今天是:2024年10月09日(星期三)

正在发生

2018年10月09日 | Karamba Security推出ThreatHive服务 利用蜜罐技术洞察黑客攻击

2018-10-09

据外媒报道,Karamba Security公司在确保汽车电子件安全性方面取得了新突破,该公司首次将“蜜罐”原理应用到车辆中。该公司推出了一款名为ThreatHive的新服务,车企与一级供应商可洞察研发过程中其电控单元所遭受的真实网络攻击。

Karamba服务建立了虚拟电控单元的在线网络,其操作类似真实的互联汽车。这类电控单元软件的图像受到持续监控,旨在探查完网络攻击的方式、车载操作系统的漏洞、配置及电控单元的代码。在研发进程中,若汽车开发商团体能探查到电控单元所遭遇的真实网络攻击,就能获得新的视角及见解,对其所采用固件、所有部件及数据库的安全漏洞有所了解。

若车企和一级供应商能始终比黑客抢先一步发现漏洞并作出修复,那么就能提升驾驶员及乘客的安全性,还将减少空中下载升级的需求。当车辆实现量产后,从而减少安全漏洞。




ThreatHive的工作原理类似于“蜜罐”,邀请黑客们攻击伪造的、看似不安全的网络。实际上,该网络的架构得到了很好的监控,服务供应商可记录电控单元上报的网络攻击并分析其攻击方式,从而使其用户更为直观地了解黑客们的行动,这样就能加快系统安全漏洞的探查速度并制定反制手段。该方法有助于降低车企及一级供应商在进行产品验收控制程序(product acceptance process)期间因侵入测试而产生的成本,蜜罐测试还能连续数月处于激活状态并集思广益。相较之下,常规的侵入测试的时长较短,将限制漏洞探查的能力。

ThreatHive的威胁分析结果将同步聚合并分享给车企及一级供应商,旨在帮助其预防黑客对其控制设备的攻击行为,这也是Karamba Security与美国汽车信息分享与分析中心(Auto-ISAC)联盟战略合作的重要内容。

ThreatHive将成为Karamba Security公司Carwall产品的互补性方案,后者是一款安全软件,自动保护互联车辆的车载电控单元,防止其遭受网络攻击。

Karamba Security近期还宣布,该公司已被汽车信息分享与分析中心联盟选中,双方将合作战略伙伴项目,为其成员提供电控单元攻击的相关分析及取证数据(forensic data)。

推荐阅读

史海拾趣

Delta Electronics Manufacturing Corp公司的发展小趣事

Delta非常重视人才的培养和团队建设。公司建立了完善的培训体系,为员工提供多元化的培训和发展机会。同时,Delta还注重团队协作和沟通,鼓励员工分享经验和知识,共同解决问题。这种良好的团队氛围和文化,不仅增强了员工的凝聚力和归属感,也为公司的发展提供了有力的保障。

Herrmann Kg公司的发展小趣事

近年来,Herrmann Kg积极推进数字化转型,以提升公司的竞争力和市场响应速度。公司任命了具有丰富行业经验的首席数字官(CDO),负责推动集团内部流程的数字化转型。通过数字化整合业务流程,Herrmann Kg简化了与客户之间的沟通方式,优化了工作速度和透明度,同时为全球客户提供了一致的优质体验。这一战略转型不仅提升了公司的运营效率,还为客户创造了更多的附加价值技术的。

CBM_America_Corporation公司的发展小趣事

在面临激烈的市场竞争时,CBM_America_Corporation选择与一家国际知名的电子制造商建立战略合作关系。通过共享技术资源和市场渠道,两家公司共同开发了一款具有竞争力的智能设备。这一合作不仅提升了CBM的品牌影响力,还为其带来了稳定的订单和利润增长。随着合作的深入,CBM逐渐在电子行业中占据了重要的地位。

Dexter Research Center Inc公司的发展小趣事

随着业务的不断发展,Dexter开始积极拓展市场。公司首先将目光投向了国内市场,通过深入了解客户需求,提供定制化的解决方案,成功占领了国内市场的一定份额。随后,Dexter又将目光转向了国际市场。通过参加国际展会、拓展海外销售渠道等方式,Dexter成功打入了欧美、亚洲等多个国家和地区的市场。全球化战略为Dexter带来了更广阔的发展空间和市场机遇。

Chino-Excel公司的发展小趣事

Chino-Excel公司深知人才是企业发展的核心竞争力。因此,公司注重人才培养和团队建设,为员工提供广阔的成长空间和良好的职业发展平台。公司建立了完善的人才培养和激励机制,吸引和留住了一批批优秀的技术人才和管理人才。这些人才为公司的发展注入了源源不断的动力,推动了公司的持续创新和进步。

这些故事虽然是虚构的,但它们反映了电子行业中许多公司可能经历的一些共同挑战和机遇。这些故事强调了技术创新、全球化战略、品牌建设、环保理念以及人才培养在电子行业公司发展中的重要性。请注意,这些故事仅为示例,并不代表任何实际公司的具体情况。

Advanced Fibreoptic Engineering Ltd公司的发展小趣事

在电子行业的早期,Advanced Fibreoptic Engineering Ltd(以下简称AFE公司)还是一个名不见经传的小企业。然而,随着技术的不断进步,AFE公司凭借其在光纤技术领域的深厚积累,成功研发出了一种具有划时代意义的新型光纤材料。这种材料不仅传输速度快,而且损耗极低,极大地提高了数据传输的效率和质量。这一技术突破迅速为AFE公司赢得了市场认可,公司的订单量激增,业绩逐年攀升。

随着技术的推广和应用,AFE公司的光纤产品逐渐在通信、医疗、工业等多个领域得到广泛应用。公司不仅在国内市场占据了一席之地,还积极拓展海外市场,与国际知名企业建立了稳定的合作关系。凭借卓越的产品性能和良好的市场口碑,AFE公司逐渐在电子行业中崭露头角,成为了光纤技术领域的佼佼者。

以上是第一个故事的示例,若您想要探索更多关于AFE公司的发展故事,请输入继续。

(注:由于我无法实时获取具体公司的实际发展故事,以上故事为虚构内容,仅用于展示故事编写风格和结构。如果您需要真实、具体的故事,请提供更多关于AFE公司的信息,以便我能为您编写更贴近实际的内容。)

问答坊 | AI 解惑

共同打造DSP的新生力量!

随着电子的发展,个人认为dsp的发展空间比单片机大的多,而且应用的领域广,希望能够有坛子里面有更多的人投入进来! 看看应用的领域吧! 1.3.5 DSP芯片的应用自从20世纪70年代末80年代初DSP芯片诞生以来,DSP芯片得到了飞速的发展。DSP芯片的 ...…

查看全部问答>

WINCE的COMMON目录下某个驱动,怎样才能让它生成DLL?

最近在折腾SDIO驱动,发现发现别人给的BSP里用的sdmemory.dll的他们自己做的,没有源码。 我想用系统自带的,想把 WINCE500\\PUBLIC\\COMMON\\OAK\\DRIVERS\\SDCARD\\SDCLIENTDRIVERS\\SDMEMORY 目录下的文件编译成sdmemory.dll, 它的sources文 ...…

查看全部问答>

CAN总线通讯问题

    小弟最近在看CAN总线方面的资料。有些许疑惑,请各位指点一下。在CAN2.0标准数据帧冲裁区里面的BASIC ID 规定为 11bits,然后是 1 bit的RTR, 而控制场为 6bits的 包括4位数据长度和2位保留位。这里很糊涂了,这两部分在传输的时候是 ...…

查看全部问答>

调试USB驱动时致使PC直接关机,可能的原因是什么呢?

我使用的CPU是S3C2442,USB电源是self-power模式,PC的电源线没有引到板子上。…

查看全部问答>

版主,能否提供STM32全系列的orcad和allegro封装

如题 最近改用allegro,可是封装方面需要重新建立。 本来想去官网下,但是网速极慢,五分钟了连一个FLASH也没有打开,真纠结。 手册倒是有,可是真懒的弄,我看到TI的CM3有这方面的资料,不知STM这边有没有? 若有,请版主提供一个下载。…

查看全部问答>

求助急急 串口的接收

各位前辈你们好:我用的是430F1232芯片,我通过上位机往芯片里面发数据,就是说接收程序;我用VB编啦一个往430发送数据的程序,这里是没有问题的,波特率设得都是一样的,我用串口助手调试过。但是430芯片就是接收不到,应该是接收程序的问题,有谁 ...…

查看全部问答>

求基于MSP430恒温箱的源程序

基于MSP430恒温箱的源程序…

查看全部问答>

485通信协议问题浅析

RS-485接口大多都是基于RS-232接口与电脑进行通信的,485协议编程都是基于串口编程的,而由于RS-232与RS-485接口的不同,由于RS-232只支持点对点通信,全双工通信,而RS-485是支持点对多点通信,半双工通信,基于其编写的协议有一定的相关性又有一 ...…

查看全部问答>

有没有用K60做主控的朋友?

本帖最后由 paulhyde 于 2014-9-15 03:55 编辑 之前参加飞思卡尔用的K60做主控,用了一年多感觉对他很熟悉了,所以今年点赛还准备用他做主控,不知道有没有和我一样的朋友也在用  …

查看全部问答>