嵌入式Web伺服器暴露企業機密

2021-01-17 開源中國

聯網的掃描儀、印表機、VoIP系統等設備使用的嵌入式伺服器都有可能暴露企業機密。安全公司Zscaler Labs的副總裁Michael Sutton將在下月舉行的Black Hat USA 2011會議上演示他的發現。

Sutton利用Amazon EC2雲計算資源持續掃描大塊地址段,探測出任何嵌入式Web伺服器。他發現理光和夏普複印機、惠普掃描儀、Snom VoIP電話是最常見的可從網際網路訪問的設備。

這一發現令他感到震驚,因為嵌入式Web伺服器以不安全著稱,企業沒有任何理由讓這些設備連接外網,這些設 備為攻擊者獲取企業機密打開了大門。

他以惠普掃描儀的傳真功能舉例說,攻擊者可以獲得到任何傳真文檔。

相關焦點

  • 基於Android的嵌入式Web伺服器設計
    本文主要論述了基於Android系統環境,在家庭網關中實現嵌入式Web伺服器的設計方法,介紹了i-jetty嵌入式Web伺服器,及其Web應用功能的實現。關鍵詞:Android;嵌入式Web伺服器;i-jetty;SQLite 只要在嵌入式設備中集成了Web伺服器,就能實現用戶與嵌入式設備低成本、高通用性的信息交流,即客戶端利用HTTP瀏覽器,在任何時間、任何地點都能實現與嵌入式設備的信息交互。可以說,嵌入式Web的應用極大地促進嵌入式設備,特別是家電設備、通信終端、儀器儀表的信息交互和遠程控制功能。
  • 深入研究嵌入式web伺服器視頻監控的應用
    據分析,嵌入式Internet系統在Internet電話、遊戲裝置和手持式通信裝置的推動下將會有突飛猛進的發展。由於Internet技術的滲透,嵌入式系統正變得越來越智能化並具有越來越多的網絡友好特性;又由於Web技術的飛速發展,給嵌入式系統帶入Internet提供了絕佳的途徑。嵌入式web技術是視頻監控系統設計應用最廣泛的技術之一。
  • 一種嵌入式Web伺服器的設計方案
    本文主要介紹了嵌入式Web伺服器設計方案,以及實現和主要應用。1.引言嵌入式Web伺服器(Embedded Web Server,EWS)是指將Web伺服器嵌入到現場測試和控制設備中,在相應的硬體平臺和軟體系統的支持下,使傳統的測試和控制設備轉變為具備了以TCP/IP為底層通信協議,Web技術為核心的基於網際網路的網絡測試和控制設備。
  • 基於PIC32的嵌入式Web伺服器的物聯網實現
    而且現在流行的智能家居系統的實現也需要網絡的接入來提供遠程控制,,因此開發基於MCU的嵌入式Web伺服器是非常有意義和挑戰性的。2需求與功能分析系統目標最終目的是實現一個基於PIC32位單片機的可移植並且高度可配置嵌入式Web伺服器。
  • 嵌入式Web伺服器GoAhead在電力系統通信中應用
    嵌入式Web伺服器作為工業乙太網交換機的控制管理核心,具有重大的研究意義和應用前景,它為管理、控制和監測設備提供了一個很好的途徑。常見的WebServer有:GoAhead,Boa,Lighttpd,Shttpd,Th ttpd,Mathopd,Minihttpd,Appweb。本軟體系統採用GoAhead作為工業乙太網交換機的嵌入式Web伺服器。
  • 嵌入式WEB伺服器中TCP/IP協議棧的設計與實現
    而嵌入式Web伺服器將Web伺服器引入到現場測試和控制設備中,在相應的硬體平臺和軟體系統的支持下,使傳統的測試和控制設備轉變為具備了以TCP/IP為底層通信協議,Web技術為核心的基於網際網路的網絡測試和控制設備,有著一般Web伺服器所不具有優勢。本文就嵌入式Web伺服器在通信協議的選擇方面做了具體的研究。
  • WindowServer2003伺服器搭建WEB伺服器
    首先選擇伺服器硬體品牌和伺服器作業系統,一、下面首先介紹一下伺服器作業系統。 WindowsServer2003是微軟於2003年4月底上市發行的伺服器作業系統,分為幾個不同的版本,具有不同的功能和用途。
  • 基於嵌入式Web網頁控制的遠程監控模塊
    在ZLSN2000之後,上海卓嵐科技依託其自身的ZLWeb嵌入式Web伺服器技術,推出了專門針對嵌入式網頁控制的模塊——ZLSN2030.基於Web的(也就是B/S架構的)物聯網監控方案,比基於客戶端(也就是C/S的架構)要優越,這是因為監控用戶端無需安裝專用的軟體
  • 嵌入式Web伺服器技術及其在電力系統中的應用綜述
    Web技術允許任意地點的用戶通過Web瀏覽器接入網絡,訪問Web伺服器發布的各類信息,實現世界範圍內的互聯[1]。Web瀏覽器使用的是基於 HTTP超文本協議的HTML超文本模式語言,其標準化的界面表達獨立於客戶端軟硬體平臺,極大地節省了客戶端人機界面維護工作和使用人員的培訓費用。
  • Goahead 3.1.0 發布,嵌入式 Web 伺服器
    GoAhead WebServer 採用開放原始碼方式,任何人都可以下載、評估並修改代碼,目的是為了使GoAhead WebServer成為市場上最領先的嵌入式Web伺服器。重要特性:        支持虛擬伺服器        可使用SNMP代理        支持SSL v3        具有搜尋引擎        支持ASP、JavaScript、CGI、DHTML        容易移植和系統集成        可不使用文件系統
  • 如何配置web伺服器
    如何配置web伺服器?在伺服器上配置Web服務,首先需要安裝網絡環境,然後上傳web項目文件,在配置web服務時,有一些安全策略也要注意。1 啟用日誌記錄功能Web伺服器應配置日誌功能,對用戶登錄進行記錄,記錄內容包括用戶登錄使用的帳號、登錄是否成功、登錄時間以及遠程登錄時用戶使用的IP位址。
  • 科普應用伺服器,與Web伺服器有啥區別?
    應用程式伺服器充當的是用戶和資料庫之間的交互。應用伺服器通過各種協議把商業邏輯曝露給客戶端的程序。它還可以包括計算機、web伺服器或其他應用伺服器上的圖形用戶界面。業務邏輯通過組件API公開。它還管理自己的資源以及執行安全性、事務處理、資源池以及消息傳遞。
  • 應用伺服器是什麼_應用伺服器有哪些
    動態   動態:動態web文檔不是以一個預先定義的格式存在,而是在瀏覽器訪問web伺服器時創建。當一個請求到達時,web伺服器運行一個應用程式創建動態文檔(dynamic documents),伺服器返回程序的輸出作為應答。由於每次訪問都要創建新的文檔,動態文檔的內容是變化的。
  • web伺服器性能對比
    Nginx才短短幾年,就拿下了Web伺服器大壁江山,眾所周知,Nginx在處理大並發靜態請求方面,效率明顯高於Httpd,甚至能輕鬆解決C10K問題。在高並發連接的情況下,Nginx是Apache伺服器不錯的替代品。Nginx同時也可以作為7層負載均衡伺服器來使用。
  • 對常見的WEB伺服器和應用伺服器的介紹
    ② IBM WebSphereWebSphere Application Server 是 一 種功能完善、開放的Web應用程式伺服器,是IBM電子商務計劃的核心部分,它是基於 Java 的應用環境,用於建立、部署和管理 Internet 和 Intranet Web 應用程式。 這一整套產品進行了擴展,以適應 Web 應用程式伺服器的需要,範圍從簡單到高級直到企業級。
  • 基於嵌入式Web的遠程可控電源插座設計
    摘要:為了實現對電器的遠程控制,運用嵌入式Web技術,設計了一個可通過網際網路進行遠程訪問和控制的電源插座系統。該系統採用開源Boa作為嵌入式Web伺服器,選用光電耦合器與可控矽設計控制模塊電路。
  • Apache和IIS及nginx三大web伺服器,新手站長該如何選擇?
    網站上線時第一件事就是搭建運行環境,首先要選擇的就在伺服器上使用哪一個web伺服器,現在win系統默認自帶IIS而Linux則自帶Apache,如果需要使用nginx則需要單獨安裝。困擾新手站長的就是web服務到底該使用哪一個,目前流行的3大web伺服器有哪些優劣請看使用經驗。
  • 你知道網際網路有哪些常用的web伺服器嗎?看有沒有你的常用的
    說到做網站你知道的web伺服器有哪些呢?一般網際網路上的網站都是採用哪些web伺服器呢?首先我們來了解下什麼是web伺服器, 顧名思義Web 伺服器就是提供web服務的伺服器,也可以叫 web server 比如我們經常用到的搜尋引擎百度就是一個典型的web伺服器例子。
  • 國產開源web伺服器kangle 穩定版2.6.1
    kangle web伺服器是一款國產開源的高性能web伺服器和反向代理伺服器軟體;帶有簡單操作的web控制臺。
  • kangle 3.4.8 發布,國產開源 Web 伺服器
    kangle web伺服器是一款國產開源的高性能web伺服器和反向代理伺服器軟體;集成簡單易操作的web控制臺。