首页 > 传媒 > 关键词 > 腾讯安全科恩实验室最新资讯 > 正文

腾讯安全科恩实验室发布《2018年IoT安全白皮书》:智能家居设备风险最高

2019-04-08 09:59 · 稿源:站长之家用户投稿

随着IoT技术的演进与下沉,万物互联的时代正在加速到来。数据显示,目前全球物联网设备数量已达到 70 亿,预计到 2020 年,活跃的物联网设备数量将增加到 100 亿。与此同时,IoT技术对经济的影响与日剧增,因IoT漏洞产生的恶性事件严重影响行业的发展信心,超过三成的企业表示物联网系统正成企业安全面临的重大挑战。

针对IoT设备安全存在的管理难、检测难问题,腾讯安全科恩实验室创造性地提出了漏洞与安全风险模式相匹配的模型,并不断优化,推出自研IoT固件安全自动化检测系统—IoTSec。通过IoTSec对 2018 年市场占有率较高的 486 款最新版本IoT设备固件进行检测,腾讯安全科恩实验室对外发布《 2018 年IoT安全白皮书》(以下简称《白皮书》),对影响IoT安全的风险行为进行了详细分析,以期为提升IoT设备的安全性提供参考。

IoT安全“牵一发动全身”,智能家居设备风险最高

近年来,智能家居市场发展十分迅猛,智能摄像头、智能音箱、智能门锁等智能家居设备已进入越来越多的家庭。《白皮书》显示,本次IoT设备样本检测共发现 16508 个安全风险,其中智能家居设备存在的安全风险数量最多。单个设备平均安全风险数量按照类别划分,由高到低为智能音箱、摄像头、路由器/交换机、无人机、智能门锁。

安全风险占比类型较多的是拒绝服务、缓冲区溢出、内存破坏、权限提升等。利用这些已存在的IoT设备安全风险,数千万的IoT设备会受到影响,轻则正常功能被阻塞,无法响应用户请求,重则被不法分子利用来精心构建完整攻击链路,获取更高系统权限,将IoT设备变成公开的密码本和行走的感染源。除了单个点对点的攻击形态,构建传染性的僵尸网络会把物联网万物互联的特性发挥到极致,影响更大量级的群体。

固件公开安全风险占比达94%,或沦为不法攻击突破口

IoT固件安全风险类型主要分为公开安全风险(Nday)和未公开安全风险(0day),其中公开安全风险占绝大部分,这与IoT厂商在开发生命周期中忽略公开漏洞的排查和修复密切相关。公开安全风险信息的碎片化为检测增加了阻碍,但其公开属性却为攻击带来了便利。仅通过分析固件中存在的第三方库版本信息并查询相应版本漏洞库信息,就能获得潜在的固件安全风险。除此之外,定制化的代码开发工程也不可避免地引入新的未公开漏洞。

从安全威胁的程度来看,严重以及高危的安全风险占比超过了一半。在时间、精力有限的情况下,严重和高危的安全风险应该优先被处理。

《白皮书》还对公开安全风险(Nday)、未公开安全风险(0day)、开放的攻击面和不安全的配置四个层面的安全风险数据进行了详细分析,指出IoT开发厂商直接调用第三方库,并且没有针对第三方库代码开展漏洞审查,是引发IoT安全事件的主要原因。此外,开发阶段人员安全意识不足、安全缓解措施待开发,以及使用弱口令、硬编码密钥,开启SSH服务和FTP服务等问题,都极易引发严重的IoT安全事件。

《白皮书》最后提醒广大IoT开发厂商,在整个IoT设备生产开发周期中,都要做到严格、合理、规范的安全开发管理,建议使用IoTSec等安全检测工具,辅助发现安全威胁,精准定位安全隐患,避免造成不必要的经济损失。IoTSec支持跨平台与系统架构,具备自动匹配固件格式并解析、高效精准定位固件安全风险的特性,且误报率仅为10%±5%。目前,该产品应用范围已涵盖智能可穿戴设备、智能IoT家用设备、智能网联汽车以及工业互联网等多个领域,能够为帮助企业深化数字化转型,加速拥抱产业互联网提供卓越的安全解决方案。

免责声明:“站长之家”的传媒资讯页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与我们联系删除或处理。稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性,更不对您的投资构成建议。我们不鼓励任何形式的投资行为、购买使用行为。

  • 相关推荐
  • 大家在看
  • 华为成立数通自动驾驶网络联合实验室

    今日,华为宣布,在 2020 华为自动驾驶网络技术峰会期间,成立数通自动驾驶网络联合实验室,以“像改变汽车一样改变网络”为愿景,致力于打造“产-学-研”技术合作平台,促进网络自动驾驶技术科研成果转化。

  • 火币宣布成立DeFi实验室,联合全球社区构建DeFi生态

    8 月 3 日,全球知名的数字经济领军企业,火币集团宣布成立火币DeFi实验室。 火币DeFi实验室专注于DeFi(去中心化金融)的研究、投资、孵化、以及生态的建设。计划在未来通过与全球加密领域和DeFi社区合作,构建更好的金融系统。 火币集团创始人兼CEO李林表示:“作为全球知名的数字经济领军企业,我们的使命是让财富更自由,让全球至少一亿家庭拥有数字资产,无论是DeFi还是CeFi。加入全球DeFi生态是一件激动人心的事,同时,也很?

  • 字节跳动AI实验室李磊:如何用算法帮助内容在不同语言里互通

    在 2020 世界人工智能大会WAIC“《新一代中国人工智能》全景论文背后的故事及AI产业在中国的发展和世界的领导力”圆桌论坛中,参与撰写论文的七位作者讨论了论文的意义和背后的故事。

  • 华为正式成立数通自动驾驶网络联合实验室:像改变汽车一样改变网络

    从华为官方获悉,近日,华为在苏州成功举办华为自动驾驶网络技术峰会,与来自复旦大学、浙江大学、西安交通大学、东北大学、苏州大学等多所高校的教授共同探讨自动驾驶网络产业的

  • 肯德基宣布与3D生物打印公司合作 尝试制作实验室生产更环保鸡块

    对于肯德基来说,他们正试图打造世界上第一款实验室生产的鸡块,这是其 "未来餐厅"概念的一部分。这家主打鸡肉的连锁餐厅将与俄罗斯公司3D Bioprinting Solutions合作开发生物打印技术

  • chem17独家对话上海德卡实验室中国地区销售经理王云峰

    随着中国经济的迅速发展,实验室行业已经从市场情况、行业服务、市场规模等进入到了中国市场的方方面面。据相关数据显示:预计2020年全球实验室分析仪器市场规模约为637.5亿美元,2016-2020年复合增长率超过4%,亚洲在未来会成为在此市场中增速最快的地区,而我国预计增速将高于其他国家/地区至少1.2个百分点。在当今市场发展下,实验室用户要求更加多样,上海德卡实验室正是这样一家拥有专业的态度和技术的值得信赖的供应商。慕尼

  • 中国科学院深圳先进院联合速眠成立数字睡眠与脑科学实验室

    2020 年 7 月 24 日,首届中国国际智慧睡眠发展高峰论坛暨数字睡眠与脑科学联合实验室成立仪式在中国科学院深圳先进技术研究院举办,以线下峰会,线上直播两者联动的方式进行。本次高峰论坛由中国科学院深圳先进技术研究院与柏斯速眠科技(深圳)有限公司共同发起,以“乘·新数之慧,启·智睡纪元”为主题,从宏观局势和顶层规划的视角,瞻望中国睡眠产业的发展趋势与创新路径。 中国科学院深圳先进技术研究院副院长许建国,中国科

  • ​当IPFS遇见云管理服务|云MSP新钛云服与冰河分布式实验室达成战略协议

    7月18日,冰河分布式存储实验室发布会在“天府之国”四川成都国际金融中心(IFS)隆重召开,本次发布会以“正本清源,探寻更佳”为主题。在此次大会上,新钛云服CEO冯祯旺受邀出席,并与冰河分布式实验室成功达成战略协议。冰河分布式存储实验室致力于向行业输出IPFS分布式存储专业知识科普、最新技术公开测评、最优算法开源最佳矿机矿池配置方案、生态应用实测等成果,正本清源地向行业传递务实、透明、开源的信息,探寻最佳的解决方案。新

  • i云保入围分子实验室“2020中国保险科技100强”榜单

    7月10日,分子实验室《2020中国保险科技全景发展报告》(下称简称“报告”)和《2020中国保险科技100强》榜单发布,专注于赋能保险代理人的保险科技服务平台——i云保,与蚂蚁金服保险、众安保险、美团金服等知名互联网保险科技公司同时入围百强榜单。据悉,分子实验室从“行业价值、发展韧性、用户体验、运营管理、未来成长、社会价值”六个方面考量,甄选出100家优秀公司,并将其融于《报告》。作为传统行业模式创新的探索者,i?

  • 腾讯安全专家直播分享:云原生水面下的安全航线

    上云初期,大部分应用程序是从本地环境直接移植到云上的,这些应用程序在设计开发时并没有考虑云环境的特殊问题,很容易出现“水土不服”的情况。为了让应用程序更好地适应云环境,以云作为最终部署环境,按照云环境的要求所开发的应用程序——云原生应用被相继开发出来,为加速企业数字化转型进程提供重要助力。除了应用程序适配性的问题外,云原生应用的普及在为企业带来高效、便捷的使用体验的同时,也带来了传统安全手段无法应

  • 2020年世界智能大会圆满落幕,腾讯安全重保护航

    6 月 24 日下午,第四届世界智能大会云闭幕式在津举行,本届世界智能大会成果丰硕,通过“云签约”方式,签约项目 148 个,其中内资项目 131 个,总投资约 809 亿元人民币;外资项目 17 个,总投资约 16 亿美元。同时本次大会也持续开放了“云智能科技展” ,荟聚 100 余家知名企业及科研机构,实现云逛展、云展览、云洽谈,打造“云会展”又一样板。在世界智能大会期间,腾讯安全用优异的安全“重保”成绩单,成功助力 2020 年世?

  • 上万台MSSQL服务器沦为门罗币矿机,腾讯安全专家提醒要这样做!

    新型挖矿木马来了!近日,腾讯安全威胁情报中心检测到针对MSSQL服务器攻击的挖矿木马,该挖矿木马主要针对MSSQL服务进行爆破弱口令攻击,爆破成功后会植入门罗币挖矿木马进行挖矿。据腾讯安全评估,截止目前已有上万台服务器沦为门罗币矿机。对此,腾讯安全专家提醒企业应避免使用弱口令。同时,腾讯安全终端安全管理系统已可拦截查杀该挖矿木马。据腾讯安全专家介绍,该黑产团伙对MSSQL服务器进行爆破成功后,会下载执行HFS服务器

  • 腾讯安全发布《2020上半年勒索病毒报告》 政企机构仍是勒索“头号目标”

    近日,腾讯安全正式对外发布《 2020 上半年勒索病毒报告》(以下简称“报告”)。《报告》显示,上半年全球大型企业遭受勒索病毒打击的事件依然高频发生。其中,最活跃的勒索病毒家族发起针对性极强的大型“狩猎”活动,对企业开出天价解密赎金;新型勒索病毒层出不穷,技术上不断进化。而勒索手段也从单纯的赎金换密钥,升级到不给赎金就公开机密数据。腾讯安全也提供从威胁情报到安全产品的整体防护解决方案,协助企业抵御勒索病

  • 腾讯斥资142亿进行巨额股权激励;杜海涛工作室声明;SKP回应拒绝外卖员进入

    7月10日,腾讯在港交所公告了最新的股权激励计划,拟授予不少于2.97万人2664万的股份。以腾讯最新收盘价计算,人均获奖励股份市值49万港元左右。以532.81港元/股的认购标准计算,腾讯本次股权激励计划或将斥资142亿港元。

  • 微博与肖战工作室谈话

    今日,微博管理员文称, 7 月 9 日微博与肖战工作室,就粉丝引导管理相关问题进行了谈话。微博建议明星工作团队应加强对粉丝群体的正面引导和约束能力。对非官方粉丝组织打着明星旗号做出的不当行为,要主动上报平台并配合平台管理。

  • 微博就粉丝引导管理问题与肖战工作室谈话

    今日,微博管理员文称,7月9日微博与肖战工作室,就粉丝引导管理相关问题进行了谈话。微博认为,有影响力的公众人物和明星应对粉丝行为承担引导和约束的义务,主要通过官方粉丝组织实现。但是近几个月以来,因为未能有效引导和应对各类粉丝群体,出现了一系列扰乱网络传播秩序的现象,造成了不良的社会影响。

  • 企查查回应仝卓工作室:感谢帮忙“骂”上热搜

    今日,企查查官微发布消息称,仝卓工作室#于近日发布多条博文,质疑郑云龙毕业资格等问题,随后又发布声明,表示仝卓工作室言论代表工作室,不代表仝卓本人看法,并要求部分媒体和个人删除有关仝

  • TikTok或将总部从北京迁至伦敦 将于近期宣布成立伦敦办公室意向

    据外媒报道,根据一项协议显示,字节跳动将把TikTok总部从北京迁至伦敦。太阳报称,字节跳动创始人将于近期宣布成立伦敦办公室的意向。目前,尚未联系到TikTok对此事置评。

  • 震旦集团案例分享——会议室的智能升级,只需1个小改动

    会议室是办公空间中尤为重要的组成部分,甚至可以说是企业的命脉所在,其承载的不仅仅是面对面开会的职责,更承担了远程视讯、接待、面试、洽谈等,如此重要的空间,硬件装备不能轻视。震旦集团 55 年一直深耕办公行业,随着办公需求的升级推出了智能办公解决方案,最近在其官网上分享了其对某人力资源服务公司会议室的智能升级:在该案例中,震旦集团利用其强大的硬件整合能力及方案能力在客户预算范围内解决了客户的需求:客户情况

  • 潘玮柏工作室律师声明 要求网络用户停止和删除侵权内容

    【潘玮柏工作室律师声明】据媒体报道,日前,潘玮柏在微博平台官宣结婚,并且晒出了与妻子和父母的合影照,一家四口非常幸福。同时,潘玮柏还圈出了老婆的微博,正是此前遇潘玮柏传恋情绯闻的空姐luna宣云。

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议
  • 热门标签