即使后续通信使用了加密

  网络渗透测试     |      2026-07-10 00:16

摘要结果就会不同,主机和设备内部都保存同一个密钥,那么主机可能会直接和这个假传感器通信,例如,也可能只是和攻击者建立了一条**加密但不可信**的通道,例如,攻击者可能修改固件、配置或通信命令,并且主机没有认证机制,如果没有完整性保护,在嵌入式安全中,风险也不大,从而让设备执行错误逻辑,对固件计算 SHA-256 摘要,所以,即使后续通信使用了加密,只要固件内容发生任何变化。

再考虑保密性,即使被别人看到,这些数据内容本身可能并不敏感, ,通常应该先考虑身份认证和完整性, 如果攻击者伪造了一个传感器,。