IoT Firmware Compromise
Malicious или tampered firmware се install-ва на embedded device.
Какво е
Malicious или tampered firmware се install-ва на embedded device.
Как работи
Weak/no signature verification, compromised update server или physical/debug access позволява persistent code под application layer-а.
Как да се предотврати
Secure boot, signed firmware, anti-rollback, protected update channels, debug lockout и vendor supply-chain controls.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.