衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網威脅數量增加,大多是眾所周知的安全漏洞

bzSh_drc_iite ? 來源:工程師曾玲 ? 2019-04-06 10:33 ? 次閱讀

目前,大量的事實證明,物聯網設備在遭受網絡攻擊方面存在許多問題。F-Secure的一份新調查報告也強調了這一點,該報告發現針對物聯網的威脅和攻擊次數持續在增加,但大多數仍依賴于眾所周知的安全漏洞,例如未修補的軟件和較弱的密碼等等。

F-Secure Labs觀察到的物聯網威脅數量在2018年翻了一番,在一年內從19個增加到38個。

但是,其中許多威脅仍然使用可預測的已知技術來破壞設備。針對弱/默認憑據,未修補漏洞或兩者的威脅占到了觀察到的威脅的87%。

在2018年上半年,國際刑警組織和FBI都警告消費者,物聯網設備(如路由器,攝像機和DVR)需要以我們保護PC和移動設備的方式得到保護。

十多年來,物聯網威脅一直瞄準弱密碼,很多制造商還沒有重視。 “弱密碼,已知的漏洞,很少或永遠得不到更新 “F-Secure運營商顧問Tom Gaffney表示。

“像谷歌和亞馬遜這樣的大公司在他們的智能家居產品方面取得了長足進步,得到了大量支持和道德黑客的幫助,比如我們自己的Mark Barnes,他們在2017年執行了第一次關于Echo破解的概念驗證,” F-Secure運營商顧問Tom Gaffney表示。 “但多年來,制造商一直在發布產品而不考慮安全性,因此很多'智能'設備容易受到相對簡單的攻擊。”

物聯網威脅始于2014年左右開始出現的Gafgyt,這是一種針對各種物聯網設備(包括CCTV和DVR)的威脅。 2016年10月,由Gafgyt代碼發展而來的Mirai,當其在龐大的僵尸網絡發起史上最大的分布式拒絕服務攻擊之一時,從而成為全球臭名昭著的第一IoT惡意軟件。

自2016年以來,Mirai的代碼已經公開用于研究和IoC開發目的。最初,它使用了61種獨特的感染憑證組合。在三個月內,這個數字已達到近500個。而且它作為惡意軟件家族非常普遍。在2018年,F-Secure的蜜罐服務器檢測到大約59%的攻擊流量是針對暴露的Telnet端口,而Mirai試圖將其作為攻擊背后的主要罪魁禍首。

而在之前出現的許多物聯網威脅,主要集中在用于挖掘加密貨幣。其中許多威脅都是基于泄露的Mirai惡意軟件源代碼構建的,該代碼劫持了Linux設備,使用計算能力作為僵尸機器僵尸網絡的一部分,經常執行拒絕服務(DDoS)攻擊。

“大多數設備供應商都會為它們在智能相機,智能設備和其它物聯網設備中使用的芯片組授權軟件開發套件。這就是漏洞和其它問題的來源,”F-Secure Labs首席研究員Jarno Niemela說。 “設備制造商商必須從這些供應商那里開始要求更多的安全性,并且還準備好在可用時發布更新和補丁。”

“智能家居”都有自己的生態系統。一臺設備的安全性可能會影響其它設備的可靠性。

盡管大量采用,消費者仍然不斷表達關于將越來越多的家庭連接到互聯網的隱私問題。研究也表明,越來越多的消費者了解物聯網,他們所關注的問題越多。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2913

    文章

    44923

    瀏覽量

    377014
  • 智能家居
    +關注

    關注

    1930

    文章

    9606

    瀏覽量

    186396

原文標題:盤點 | 2019年全球生物技術領域最具創新力公司TOP10

文章出處:【微信號:drc_iite,微信公眾號:全球技術地圖】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    在線研討會 | @2/27 威脅偵測與回應:AI在車聯網安全中的應用

    近年來車輛被黑客攻擊的事件頻發,如何保護車聯網安全成為焦點!大聯大世平集團聯合VicOne 將在直播中揭秘攻擊路徑、漏洞發現過程,并分享AI如何加速威脅偵測與響應,為車廠和制造商提供強
    的頭像 發表于 01-21 12:00 ?109次閱讀
    在線研討會 | @2/27 <b class='flag-5'>威脅</b>偵測與回應:AI在車<b class='flag-5'>聯網</b><b class='flag-5'>安全</b>中的應用

    聯網就業有哪些高薪崗位?

    對市場需求和技術趨勢有敏銳洞察力。隨著聯網產品的增多,聯網產品經理的需求也在不斷增加
    發表于 01-10 16:47

    聯網數據采集設備安全:警惕看不見的威脅

    聯網數據采集設備是數字化時代不可或缺的關鍵基石,它們在生活中的應用日益廣泛,從健康生活、出行安全到工廠生產,無處不在。然而,網絡安全威脅
    的頭像 發表于 01-06 10:13 ?135次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>數據采集設備<b class='flag-5'>安全</b>:警惕看不見的<b class='flag-5'>威脅</b>

    八大聯網設備安全威脅與應對策略,助力智能環境防護

    隨著聯網(IoT)技術的飛速發展,越來越多的設備和系統通過網絡連接實現數據交換和自動化管理,IoT設備已無處不在,然而也帶來了安全挑戰。它們成為了網絡攻擊的潛在目標。一旦被攻破,不僅會導致信息泄露,還可能
    的頭像 發表于 12-19 09:46 ?614次閱讀
    八大<b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備<b class='flag-5'>安全</b><b class='flag-5'>威脅</b>與應對策略,助力智能環境防護

    對稱加密技術有哪些常見的安全漏洞

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側
    的頭像 發表于 12-16 13:59 ?188次閱讀

    聯網系統的安全漏洞分析

    隨著聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,聯網的應用范圍不斷擴大。然而,隨著
    的頭像 發表于 10-29 13:37 ?500次閱讀

    如何實現聯網安全

    凸顯。 1. 設備安全:從源頭開始 聯網設備的安全性應該從設計階段就開始考慮。制造商需要確保設備在出廠時就具備基本的安全功能,如: 固件
    的頭像 發表于 10-29 10:24 ?438次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和數據。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發表于 09-29 10:19 ?301次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的攻擊。
    的頭像 發表于 09-25 10:25 ?502次閱讀

    蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業內網安全防線

    8月8日,網絡安全領域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業內網,威脅企業信息安全。幸運的是,蘋果公司已確認在其即將推出的macOS 15 Sequoia
    的頭像 發表于 08-08 17:16 ?536次閱讀

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備安全形勢的報告,該報告研究了
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進

    小米科技高級安全專家:智能汽車Tbox安全漏洞分析

    GeekPwn和汽車安全比賽并榮獲多項大獎。精通IOT、移動端和車聯網安全。在車聯網安全體系建設和漏洞
    的頭像 發表于 05-27 14:31 ?1312次閱讀
    小米科技高級<b class='flag-5'>安全</b>專家:智能汽車Tbox<b class='flag-5'>安全漏洞</b>分析

    PuTTY等工具曝嚴重安全漏洞:可還原私鑰和偽造簽名

    據報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應對此風險,官方更新推出0.81版本,呼吁使用者盡快升級。
    的頭像 發表于 04-18 10:06 ?733次閱讀

    iOS 17.4.1修復兩安全漏洞,涉及多款iPhone和iPad

     據報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發現并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發表于 03-26 10:47 ?795次閱讀

    聯網邊緣設備安全:IIoT安全的硬件解決方案

    IIoT環境中存在的安全漏洞可能會給犯罪分子以可乘之機,終將導致企業機密泄露或敏感數據丟失,比如產品制造藍圖或關鍵業務信息等。
    發表于 02-28 09:25 ?798次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>邊緣設備<b class='flag-5'>安全</b>:IIoT<b class='flag-5'>安全</b>的硬件解決方案
    百家乐国际娱乐平台| 澳门百家乐的公式| 网络百家乐玩法| 大发888注册bet| 大亨百家乐官网游戏| 连环百家乐官网的玩法技巧和规则| 稳赢的百家乐投注方法| 太阳城网上版| 百家乐官网大赢家小说| 淘金百家乐官网的玩法技巧和规则| 百家乐解密软件| 免费百家乐追号软件| 北票市| 百家乐官网视频画面| 百家乐投注科学公式| 德州扑克总督| 百家乐官网评级网站| 视频百家乐试玩| 龙博| 机器百家乐官网作弊| 百家乐平预测软件| 百家乐官网娱乐城送分| 百家乐注册送免费金| 金银岛娱乐城开户| 百家乐官网技巧方法| 正规百家乐官网平注法口诀| 二八杠下载| 百家乐官网澳门百家乐官网澳门赌场| 澳门百家乐常赢打法| 网上赌场| 24卦像与阳宅朝向吉凶| 德州扑克单机版下载| 网上百家乐官网游戏玩法 | 百家乐官网英皇娱乐平台| 威尼斯人娱乐网站安全吗| 百家乐官网软件编辑原理| 真人百家乐官网海立方| 哪个百家乐投注好| 豪门国际娱乐城| 广东百家乐扫描分析仪| 兴国县|