사물 인터넷 기술
회사는 Azure Sphere에 침입할 수 있는 모든 사람에게 $100,000의 현상금을 제공하고 있습니다.
IoT 제품의 보안을 강화하기 위해 노력하면서 Microsoft는 Azure Sphere에 침입할 수 있는 윤리적인 해커에게 10만 달러의 버그 현상금을 제공했습니다.
이 최신 Sphere Security Research Challenge를 통해 버그 헌터는 침입 시도 중에 회사의 기술 팀과 직접 통신할 수 있습니다.
Microsoft Sphere를 구성하는 세 부분:
Microsoft는 최신 해킹 챌린지에서 2개의 $100,000 상금을 제공했습니다. 회사는 Sphere 마이크로컨트롤러에 대한 신뢰 루트를 제공하는 보안 하위 시스템인 Plutron에 침투하여 코드를 실행하는 데 성공한 최초의 해커에게 1등상을 수여합니다. 시스템은 런타임 서비스를 제공하기 전에 선택한 소프트웨어 구성 요소를 로드하는 보안 부팅 프로세스를 실행합니다.
Secure World에 침투하여 코드를 실행하는 첫 번째 해커가 2등을 차지합니다. Sphere의 작동 모드 중 하나인 단단히 잠긴 Secure World는 Microsoft 작성 코드만 실행하도록 허용합니다. 보안 모니터는 메모리와 같은 민감한 하드웨어를 보호하고 Pluton에 대한 액세스를 제어합니다.
참가자는 장치를 물리적으로 공격하지 않는 것과 같은 특정 조건을 준수해야 합니다. Microsoft는 또한 기존 Azure 버그 바운티 프로그램에 해당하는 다른 공격에 대해 최대 20%의 보너스 지급과 함께 더 낮은 지급금을 지급할 예정입니다. 적격 공격에는 다음이 포함됩니다.
챌린지는 2020년 6월 1일부터 8월 31일까지 진행됩니다.
사물 인터넷 기술
이번 주 초 벨기에 대학의 연구원들은 대다수의 Wi-Fi 연결(WPA2 기반)을 보호하는 데 사용되는 보안 프로토콜의 손상을 발견했다고 밝혔습니다. KU Leuven University의 imec-DistriNet의 Mathy Vanhoef는 피해자 범위 내에 있는 공격자가 이전에 안전하게 암호화된 것으로 가정된 정보를 읽기 위해 KRACK(키 재설치 공격)을 사용하여 이러한 약점을 악용할 수 있다고 설명하는 연구 결과를 발표했습니다. 신용 카드 번호, 비밀번호, 채팅 메시지, 이메일 및 사진과 같은 민감한 정보를 도용하는 데 악용
IoT 플랫폼은 소비자와 전문가 모두를 위해 설계되었으며 스마트 온도 조절기부터 완전히 자동화된 건물, 심지어 로봇에 이르기까지 모든 것을 제어할 수 있습니다. Quantum Integration은 최근 Quantum IoT 플랫폼을 지원하기 위한 Kickstarter 캠페인을 시작했습니다. 이 강력한 플랫폼에는 완전한 하드웨어 및 소프트웨어 제품군이 포함되어 있습니다. IoT 기술을 처음 접하는 사용자를 포함하여 사용자 친화적입니다. 그래픽 사용자 인터페이스는 프로그래밍 경험이 필요하지 않지만 사용자가 맞춤형 플러그 앤 플레이