國內(nèi)首個(gè)智能設(shè)備安全報(bào)告發(fā)布 智能攝像機(jī)最不安全
原標(biāo)題:國內(nèi)首個(gè)智能設(shè)備安全報(bào)告發(fā)布 智能攝像機(jī)最不安全
【環(huán)球網(wǎng)科技報(bào)道】在攝像機(jī)、電視盒子和打印機(jī)這三種家庭和辦公中最常用的智能設(shè)備中,攝像機(jī)成為最不安全的智能設(shè)備。11月27日,360安全大腦發(fā)布國內(nèi)首個(gè)智能設(shè)備安全報(bào)告,報(bào)告顯示隨著越來越多的智能設(shè)備進(jìn)入家庭和辦公環(huán)境,安全問題正日益突出。
這份報(bào)告從家庭及辦公場景下最常見的三類IoT設(shè)備:智能攝像機(jī)、電視盒子、智能打印機(jī)入手,對50余個(gè)品牌近200種不同機(jī)型的產(chǎn)品進(jìn)行抽樣檢測,檢測范圍涵蓋對IoT設(shè)備危害最大,也最為普遍的三大類安全漏洞:遠(yuǎn)程弱口令漏洞(Telnet弱口令、HTTP弱口令、FTP弱口令)、預(yù)置后門漏洞和敏感信息泄露漏洞。
檢測發(fā)現(xiàn),19.5%的智能攝像機(jī)存在上述常見安全漏洞,成為最“危險(xiǎn)”的IoT設(shè)備;15.8%的智能打印機(jī)存上述常見安全漏洞,位居第二位;4.4%的電視盒子存在上述常見安全漏洞,位居第三位。
智能攝像機(jī)就像眼睛,這個(gè)眼睛已經(jīng)應(yīng)用于家庭、公共服務(wù)等多領(lǐng)域,其漏洞一旦被利用,這個(gè)眼睛過去記錄的影像會(huì)被竊取,還可以被用來觀察隱私和公共環(huán)境,可能引發(fā)重大安全風(fēng)險(xiǎn)。
在智能攝像機(jī)存在的漏洞中,遠(yuǎn)程弱口令漏洞占比最高,為91.7%!斑h(yuǎn)程服務(wù)”是智能網(wǎng)聯(lián)設(shè)備的“標(biāo)配”,例如遠(yuǎn)程查看攝像頭畫面,要使用“遠(yuǎn)程服務(wù)”就需要合法的賬號登陸設(shè)備,系統(tǒng)往往預(yù)設(shè)了遠(yuǎn)程弱口令,如果用戶不修改,則極易被黑客破解,繼而喪失設(shè)備控制權(quán)限。
智能打印機(jī)存在的漏洞中,遠(yuǎn)程弱口令漏洞占比最大,為95.8%。在企業(yè)的日常工作場景中,遠(yuǎn)程傳輸文件進(jìn)行打印是再熟悉不過的行為。如果打印機(jī)管理員疏于修改打印機(jī)出廠設(shè)置的遠(yuǎn)程服務(wù)弱口令,可能引發(fā)商業(yè)機(jī)密的泄露,帶來不可估量的損失。
在電視盒子暴露的漏洞中,敏感信息泄露漏洞占比高達(dá)92.7%,遠(yuǎn)超其他類型漏洞。該漏洞主要由敏感數(shù)據(jù)存儲(chǔ)未加密、采用明文傳輸?shù)仍驅(qū)е。利用這些漏洞,攻擊者能遠(yuǎn)程查看用戶電視設(shè)備播放的節(jié)目列表、歷史記錄,甚至造成用戶的視頻網(wǎng)站賬號密碼泄露。如今電視盒子已走進(jìn)千家萬戶,其安全風(fēng)險(xiǎn)不可小覷。
面對這些常用IoT設(shè)備的高危漏洞情況,360安全大腦建議,產(chǎn)品上市前首先應(yīng)與專業(yè)安全產(chǎn)商、安全機(jī)構(gòu)合作,進(jìn)行充分的安全檢測,并且建立和健全產(chǎn)品更新機(jī)制,產(chǎn)品投入市場后定期更新維護(hù)產(chǎn)品,提供完備的用戶服務(wù)。此外,產(chǎn)品在設(shè)計(jì)時(shí),就應(yīng)置入安全模塊,在整體產(chǎn)品設(shè)計(jì)架構(gòu)中充分考慮安全性。用戶在進(jìn)行這些設(shè)備的使用過程中,也應(yīng)提高安全意識(shí),在密碼的使用上不要設(shè)置弱口令密碼,及時(shí)進(jìn)行漏洞的升級與修復(fù)。
除了這些安全方面的建議,360 IoT安全生態(tài)守護(hù)計(jì)劃也在守護(hù)著萬物互聯(lián)時(shí)代IoT設(shè)備的安全,該計(jì)劃包括安全審計(jì)、安全加固、應(yīng)急響應(yīng)三大部分,可以為IoT設(shè)備進(jìn)行安全監(jiān)測、漏洞監(jiān)測,并解決隱私安全、數(shù)據(jù)安全、設(shè)備安全等問題。它的一大特點(diǎn),就是“讓產(chǎn)品過一道黑客關(guān)”的安全理念,從“攻”的視角打磨“防”的手段,從黑客攻擊的視角上發(fā)現(xiàn)IoT潛在風(fēng)險(xiǎn)和漏洞,并通過安全眾測、紅藍(lán)對抗等方法,不斷提升產(chǎn)品的安全性。
相關(guān)文章
- 財(cái)政部:明年起取消百萬千瓦級核電機(jī)組裝備免稅政策
- 體制有什么問題?美國新老自由派這么看
- 甄嬛傳蘇培盛為什么幫甄嬛 因?yàn)檫@個(gè)原因他不再效忠皇帝
- 甄嬛傳頌芝結(jié)局去哪了 華妃死后她再為何再也沒出現(xiàn)過
- 記錄電影《一百年很長嗎》講述什么故事?什么時(shí)候上映?
- 《無名之輩》熟悉的折耳根 陳建斌和任素汐的貴州話讓人印象深刻
- 《狗十三》什么時(shí)候上映?為什么叫狗十三有什么含義?
- 超女有海豚音和綿羊音 但這種貓咪音你了解嗎
- 李大嘴為什么追不上楊蕙蘭 他倆是武林外傳最真實(shí)的人設(shè)
- 上海:女性初婚年齡超28歲
- 基因編輯嬰兒同意書:試驗(yàn)費(fèi)28萬 獲賠上限5萬
- 中國科協(xié)生命科學(xué)學(xué)會(huì):基因編輯嬰兒違反倫理道德
- 土耳其逮捕23名恐襲嫌犯 被捕者密謀當(dāng)天發(fā)動(dòng)襲擊
- 張鈞甯回應(yīng)接鼻涕 喊話經(jīng)超承包洗手液
- 比伯加拿大別墅曝光 101畝超級豪宅價(jià)格卻能氣死人
- 薛之謙和李小璐是什么瓜 薛之謙李小璐八卦爆料
- 海綿寶寶之父去世 因漸凍癥病發(fā)享年57歲令網(wǎng)友惋惜
- 李雨桐懟薛之謙 連發(fā)四條微博暗示薛之謙與多名女星有染
- 斯坦李死因揭曉 家人放棄公開葬禮
- 薛之謙和李小璐上熱搜 李雨桐爆料兩人關(guān)系不一般
網(wǎng)友評論
推廣鏈接
最新文章快讀
- 拼多多APP下架原因是什么?拼多多APP為什么被下架
- 美國科學(xué)院為人類基因編輯開黃燈?報(bào)告稱應(yīng)嚴(yán)格限制
- 郭富城默認(rèn)方媛懷二胎 未滿三個(gè)月很快可以說了
- 斯坦李死因揭曉是什么?斯坦李是得了什么病去世的詳情介紹
- 基因編輯嬰兒同意書:試驗(yàn)費(fèi)28萬 獲賠上限5萬
- 李雨桐刪博怎么回事?李雨桐凌晨爆料薛之謙李小璐如今為何刪博
- 上海女性初婚年齡發(fā)生改變!女性婚育狀況又有何變化
- 李雨桐刪微博怎么回事?薛之謙和3女星曖昧是真的嗎?
- 艾滋病能治好嗎?武科大教授研究治療艾滋病新方法
- 甄嬛傳蘇培盛為什么幫甄嬛 因?yàn)檫@個(gè)原因他不再效忠皇帝
文章隨機(jī)推薦
- 大左遭熊黛林拿菜刀撒嬌“相逼” 化身幫廚小能手
- 本尊過生日收到這個(gè),是喜是憂?大家感受下
- 人很可愛……中國校服還是太丑了
- 黃曉明聘金三千萬真的嗎 黃曉明三千萬娶Angelababy真相 黃曉明Baby10月8日辦婚禮真的假的
- 他來了請閉眼薄靳言的襯衣是什么牌子的 簡瑤的衣服是哪個(gè)牌子
- 徐粲金出軌男友個(gè)人資料背景照片 揭秘徐粲金身高年齡及整容前照片
- 成龍?jiān)惛凵硎乐i
- 潘瑋柏兒子蛋蛋資料照片 蛋蛋的媽媽是誰
- 央視桂林山水“搶錢一日游”完整視頻觀看
- 快樂大本營港囧特輯錄制現(xiàn)場劇透照 徐崢何炅互爭小燕子
- 高圣遠(yuǎn)兒子年齡個(gè)人資料近照 高圣遠(yuǎn)前妻簡歷背景為什么離婚 高圣遠(yuǎn)老婆身高
- 趙麗穎李易峰榮獲明星價(jià)值榜年度最具價(jià)值男女演員_中國時(shí)尚網(wǎng)_趙麗穎_李易峰_最具價(jià)值男女演員
- U23國足2-1馬來西亞 球迷:亞運(yùn)會(huì)能小組出線吧?
- 李易峰楊冪鬧翻是真的嗎 李易峰否認(rèn)插足楊冪劉愷威
- 何炅發(fā)文感慨與多多話劇同臺(tái)是怎么回事 何炅發(fā)文說了什么
一周熱門文章推薦
- 國內(nèi)首個(gè)智能設(shè)備安全報(bào)告發(fā)布 智能攝像機(jī)最不安全
- 財(cái)政部:明年起取消百萬千瓦級核電機(jī)組裝備免稅政策
- 體制有什么問題?美國新老自由派這么看
- 甄嬛傳蘇培盛為什么幫甄嬛 因?yàn)檫@個(gè)原因他不再效忠皇帝
- 甄嬛傳頌芝結(jié)局去哪了 華妃死后她再為何再也沒出現(xiàn)過
- 記錄電影《一百年很長嗎》講述什么故事?什么時(shí)候上映?
- 《無名之輩》熟悉的折耳根 陳建斌和任素汐的貴州話讓人印象深刻
- 《狗十三》什么時(shí)候上映?為什么叫狗十三有什么含義?
- 超女有海豚音和綿羊音 但這種貓咪音你了解嗎
- 李大嘴為什么追不上楊蕙蘭 他倆是武林外傳最真實(shí)的人設(shè)
- 上海:女性初婚年齡超28歲
- 基因編輯嬰兒同意書:試驗(yàn)費(fèi)28萬 獲賠上限5萬
- 中國科協(xié)生命科學(xué)學(xué)會(huì):基因編輯嬰兒違反倫理道德
- 土耳其逮捕23名恐襲嫌犯 被捕者密謀當(dāng)天發(fā)動(dòng)襲擊
- 復(fù)盤賀建奎的人生軌跡:是誰給了他勇氣