中文字幕日韩一区二区不卡,亚洲av永久无码精品天堂动漫,亚洲av无码国产精品麻豆天美,最新版天堂中文在线,中文字幕视频在线看

a&s專(zhuān)業(yè)的自動(dòng)化&安全生態(tài)服務(wù)平臺(tái)
公眾號(hào)
安全自動(dòng)化

安全自動(dòng)化

安防知識(shí)網(wǎng)

安防知識(shí)網(wǎng)

手機(jī)站
手機(jī)站

手機(jī)站

大安防供需平臺(tái)
大安防供需平臺(tái)

大安防供需平臺(tái)

資訊頻道橫幅A1
首頁(yè) > 資訊 > 正文

最熱10款智能家居設(shè)備有250個(gè)漏洞

據(jù)科技博客Re code報(bào)道,不少人為前景一片光明的物聯(lián)網(wǎng)而感到興奮,黑客們想必亦然?;萜盏囊豁?xiàng)研究發(fā)現(xiàn),惠普的Fortify應(yīng)用程序安全部門(mén)對(duì)市面上最熱門(mén)的10款消費(fèi)級(jí)物聯(lián)網(wǎng)產(chǎn)品進(jìn)行了研究分析,發(fā)現(xiàn)它們有250種安全漏洞,也就是說(shuō)每款產(chǎn)品平均25種。
資訊頻道文章B

  據(jù)科技博客Re/code報(bào)道,不少人為前景一片光明的物聯(lián)網(wǎng)而感到興奮,黑客們想必亦然。惠普的一項(xiàng)研究發(fā)現(xiàn),惠普的Fortify應(yīng)用程序安全部門(mén)對(duì)市面上最熱門(mén)的10款消費(fèi)級(jí)物聯(lián)網(wǎng)產(chǎn)品進(jìn)行了研究分析,發(fā)現(xiàn)它們有250種安全漏洞,也就是說(shuō)每款產(chǎn)品平均25種。

  不過(guò),惠普并沒(méi)有具體指出涉及哪些產(chǎn)品,只是泛泛地說(shuō):它們來(lái)自“電視、網(wǎng)絡(luò)攝像頭、家用恒溫器、遠(yuǎn)程電源插座、灑水車(chē)控制器、多設(shè)備控制中樞器、門(mén)鎖、家庭警報(bào)器、磅秤和車(chē)庫(kù)開(kāi)門(mén)器的制造商”。

  這些設(shè)備通常都是運(yùn)行Linux操作系統(tǒng)的精簡(jiǎn)版本,所以它們會(huì)有很多常見(jiàn)于運(yùn)行Linux的服務(wù)器或者計(jì)算機(jī)的基本安全漏洞。問(wèn)題在于,設(shè)備制造商并沒(méi)有像對(duì)待傳統(tǒng)計(jì)算機(jī)那樣花功夫去加強(qiáng)安全保護(hù)。

  惠普副總裁兼Fortify部門(mén)總經(jīng)理邁克·阿米斯特德(Mike Armistead)指出,該行業(yè)的現(xiàn)狀是,制造商們普遍匆忙將它們的產(chǎn)品推出市場(chǎng),而沒(méi)有很努力地去給設(shè)備提供防范基本攻擊的能力。

  該 問(wèn)題的危害性可能會(huì)大大放大,因?yàn)橐坏┮豢钤O(shè)備遭攻擊,設(shè)備間重合的漏洞會(huì)致使攻擊向其它設(shè)備蔓延。這并非危言聳聽(tīng),歷史上發(fā)生過(guò)那樣的黑客攻擊,其中破 壞性最大的事件之一是超過(guò)7000萬(wàn)人信息失竊的Target事件。在該事件中,黑客是通過(guò)攻擊用于控制和維護(hù)公司門(mén)店采暖通風(fēng)系統(tǒng)的系統(tǒng)來(lái)盜取數(shù)據(jù)。

  惠普的智能家居設(shè)備研究報(bào)告指出:

  • 有8款設(shè)備對(duì)設(shè)備本身或者相應(yīng)網(wǎng)站要求的密碼強(qiáng)度低于“1234”。

  • 有7款設(shè)備在與互聯(lián)網(wǎng)或者本地網(wǎng)絡(luò)進(jìn)行通訊的時(shí)候沒(méi)有進(jìn)行加密,這意味著任何數(shù)據(jù)的傳送都“不設(shè)防,暢行無(wú)阻”,不管那些數(shù)據(jù)敏感機(jī)密與否。

  • 有6款設(shè)備界面存在安全漏洞,容易受到持續(xù)的跨站點(diǎn)腳本攻擊,默認(rèn)登陸認(rèn)證信息脆弱,或者“暢行無(wú)阻地”傳輸像密碼這樣的登陸認(rèn)證信息。

  • 有6款設(shè)備在軟件升級(jí)下載期間沒(méi)有加密。這尤其令人擔(dān)憂(yōu),因?yàn)椴环ǚ肿涌梢越璐藗卧燔浖?,?duì)設(shè)備重新編程,從而為所欲為地控制設(shè)備。想想如果聯(lián)網(wǎng)的網(wǎng)絡(luò)攝像頭或者車(chē)庫(kù)開(kāi)門(mén)器出現(xiàn)這種問(wèn)題,會(huì)是怎樣的后果吧。

  • 10款設(shè)備中有9款至少收集過(guò)某種個(gè)人信息:郵箱地址、家庭住址、姓名和出生日期。

  惠普Fortify研究人員以往常的方式來(lái)進(jìn)行此次研究:他們讓那些智能家居設(shè)備接受Fortify on Demand服務(wù)的檢測(cè),該服務(wù)會(huì)對(duì)軟件的已知和潛在安全問(wèn)題進(jìn)行測(cè)試。

  那物聯(lián)網(wǎng)市場(chǎng)會(huì)有多大呢?市場(chǎng)研究公司Gartner估計(jì),到2020年,個(gè)人智能家居設(shè)備總裝機(jī)量將上漲至260億。

  正如阿米斯特德所指出的,“對(duì)于黑客來(lái)說(shuō),那是巨大的新攻擊目標(biāo)。”

智能家居創(chuàng)新方向TOP10
智能家居標(biāo)準(zhǔn)之殤:統(tǒng)一不了的標(biāo)準(zhǔn)

 

參與評(píng)論
回復(fù):
0/300
文明上網(wǎng)理性發(fā)言,評(píng)論區(qū)僅供其表達(dá)個(gè)人看法,并不表明a&s觀點(diǎn)。
0
    資訊頻道右側(cè)A2-1
    關(guān)于我們

    a&s傳媒是全球知名展覽公司法蘭克福展覽集團(tuán)旗下的專(zhuān)業(yè)媒體平臺(tái),自1994年品牌成立以來(lái),一直專(zhuān)注于安全&自動(dòng)化產(chǎn)業(yè)前沿產(chǎn)品、技術(shù)及市場(chǎng)趨勢(shì)的專(zhuān)業(yè)媒體傳播和品牌服務(wù)。從安全管理到產(chǎn)業(yè)數(shù)字化,a&s傳媒擁有首屈一指的國(guó)際行業(yè)展覽會(huì)資源以及豐富的媒體經(jīng)驗(yàn),提供媒體、活動(dòng)、展會(huì)等整合營(yíng)銷(xiāo)服務(wù)。

    免責(zé)聲明:本站所使用的字體和圖片文字等素材部分來(lái)源于互聯(lián)網(wǎng)共享平臺(tái)。如使用任何字體和圖片文字有冒犯其版權(quán)所有方的,皆為無(wú)意。如您是字體廠商、圖片文字廠商等版權(quán)方,且不允許本站使用您的字體和圖片文字等素材,請(qǐng)聯(lián)系我們,本站核實(shí)后將立即刪除!任何版權(quán)方從未通知聯(lián)系本站管理者停止使用,并索要賠償或上訴法院的,均視為新型網(wǎng)絡(luò)碰瓷及敲詐勒索,將不予任何的法律和經(jīng)濟(jì)賠償!敬請(qǐng)諒解!
    ? 2024 - 2030 Messe Frankfurt (Shenzhen) Co., Ltd, All rights reserved.
    法蘭克福展覽(深圳)有限公司版權(quán)所有 粵ICP備12072668號(hào) 粵公網(wǎng)安備 44030402000264號(hào)
    用戶(hù)
    反饋