Adjust Growth Copilot 测试版上线,赋能移动应用高效增长互联网档案馆直播数字化微缩胶片,揭秘保存公共记录背后的努力公安部出品“个人信息防弹衣”:国家网络身份认证公共服务平台亮相WordPress主题 Motors 9.8分高危漏洞被修复:被利用可完全控制网站苹果 + 布拉德皮特 IMAX 大片,华纳兄弟称《F1:赛道风云》“人气爆棚”微软Build2025大会演讲遭抗议打断,AI 安全主管意外泄露内部信息微星笔记本精彩Computex 2025:体验创新合作、CLAW新品进化苹果创新技术,人形机器人训练迈向低成本高效率手回集团(2621.HK)启动招股 百惠担任联席账簿管理人及联席牵头经办人2025年中国移动中资出海数智赋能合作大会成功举办Mistral发布编程专用开源AI模型 Devstral:240亿参数、单张RTX 4090显卡可运行拉丁美洲最大供货协议:比亚迪储能与Grenergy签 3.5GWh储能订单手机满意度跌至 10 年来的最低水平,AI人工智能只是部分原因赛车题材新片《F1:狂飙飞车》确认引进中国内地,布拉德・皮特主演SK 海力士成功开发基于 321 层 NAND 闪存的 UFS 4.1 解决方案产品OpenAI 迄今最大交易:65 亿美元收购 Jony Ive 初创公司 io,推动 AI 硬件革命全球首个人形机器人智能化分级标准发布国铁吉讯:将于 6 月 15 日关闭部分行程同步相关服务戴森推出全球最纤薄吸尘器 PencilVacPNY推出高性能microSD Express卡 兼容Switch 2存储扩展
  • 首页 > 网络通信频道 > 物联网

    2020物联网安全年报|物联网安全已蔓延到个人财产安全

    2021年01月19日 16:46:28   来源:中文科技资讯

      随着物联网的不断发展,物联网安全也越来越受到关注。自2016年下半年的Mirai僵尸网络攻击事件之后,物联网相关的威胁层出不穷,多个在野漏洞被攻击者所利用,多个僵尸网络相继被研究人员发现。2020年,绿盟科技与国家互联网应急中心(CNCERT)网络安全应急技术国家工程实验室联合发布了物联网安全年报,旨在让大家对2020年物联网相关的安全事件、资产、脆弱性和威胁情况有一个全面的认识。

      2020年物联网安全事件回顾

      观点1:2020年曝光多个影响数亿物联网设备漏洞的安全事件,可用于发动大规模的互联网的攻击;此外,多种涉及人们生活的物联网设备已成为攻击目标,侧面反应物联网安全已从传统网络安全范畴蔓延到个人财产安全。

      物联网暴露资产

      观点2:暴露在互联网上的物联网的资产变化快、种类碎片化,导致物联网资产识别边际成本极高,从而给物联网安全治理带来困难。我们通过人工智能与专家标记相结合的方法对国内全部的HTTP(s)数据进行处理,发现了约50万个业界未识别的物联网资产,是原有标记数量的2倍,要达到高覆盖、准识别仍需要不断持续运营。

      物联网资产脆弱性

      观点3:截至2020年11月,NVD平台公布的物联网相关漏洞数量已达1541个,有望创历史新高。总体而言,相关漏洞具有攻击复杂度低、危害评级高的特点。从我们观察到的漏洞利用捕获情况,攻击者在漏洞利用披露后很快就将其纳入工具库。如知名漏洞利用平台Exploit-DB中约17.39%的物联网相关漏洞被攻击者利用,且从披露到首次在野利用最短仅需1天。可见,物联网漏洞利用是一种成本低、收益高的攻击手段,且攻击者十分关注物联网漏洞利用,且对部分漏洞利用跟进速度极快。

      物联网威胁分析

      观点4:通过绿盟威胁捕获系统,绿盟科技在2020年监测到近10种物联网相关威胁,利用的脆弱性涉及弱口令、远程命令执行漏洞等。长期以来,攻击者一直企图采取各种新型手段去探测、攻击并控制物联网设备,不需要花费较高成本即可创建数量庞大的物联网僵尸网络,进而执行传播感染、拒绝服务、域名劫持和钓鱼欺诈等攻击,危害互联网重要基础设施和广大普通用户。

      此外绿盟科技预测:

      随着新基建的进一步推进,会有更多的新型物联网资产暴露在互联网上,这些资产的暴露,会对相关的基础设施带来严重的安全威胁。相关方在进行新基建建设时,应谨慎考虑相关资产的暴露面。安全相关企业可以关注新物联网资产的暴露情况,并推动相关暴露资产的治理。

      物联网漏洞从出现PoC到被攻击者实际利用的间隔将进一步缩短,攻击者不只关注于一个漏洞是否是高危远程命令执行类漏洞,还会关注存在这个漏洞的资产的真实暴露面。对于既是远程命令执行类漏洞,又有大量存在该漏洞的资产的漏洞,应该引起足够的重视,必要时,政府相关部门、电信运营商、安全公司等应多方联动治理,将威胁消弭于无形。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [No. H001]
    分享到微信

    即时

    vivo携手首届商学院戈壁友谊赛,以专业影像见证无畏征途

    2025年5月4日,首届商学院戈壁友谊赛于甘肃省酒泉市圆满举办。在这场4天121公里的戈壁征途中,vivo作为战略合作伙伴,为赛事提供手机、智能穿戴设备及定制影像服务,以技术赋能助力参赛选手与观众记录戈壁之上的热血奔赴,共同探索科技进步、商业文明与自然共生的未来路径。

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。