近日,綠盟科技最新出爐的“2017物聯(lián)網(wǎng)安全年報”對物聯(lián)網(wǎng)資產(chǎn)的暴露情況進行了分析。分析指出路由器和視頻監(jiān)控設(shè)備的數(shù)量最多,最易被物聯(lián)網(wǎng)而已代碼感染。其中,華為路由器和惠普打印機等傳統(tǒng)設(shè)備因其使用較為廣泛,暴露數(shù)量最為多。
路由器和視頻監(jiān)控設(shè)備暴露數(shù)量最多
從統(tǒng)計數(shù)據(jù)也可以看出,暴露數(shù)量較多的設(shè)備相對來說偏傳統(tǒng)一些,物聯(lián)網(wǎng)惡意代碼感染的物聯(lián)網(wǎng)設(shè)備也以這些為主。當安全研究人員在關(guān)注各類智能設(shè)備的破解時,對于傳統(tǒng)的路由器、視頻監(jiān)控設(shè)備等的研究也不應(yīng)忽視。對于安全研究人員的一大挑戰(zhàn)是,面對如此多的設(shè)備,如何提供一種妥善的防護機制,以有效抑制惡意代碼的傳播?
全球和國內(nèi)物聯(lián)網(wǎng)相關(guān)設(shè)備暴露情況
全球范圍內(nèi),華為路由器暴露的數(shù)量最多,占比達到22%;全國范圍內(nèi),水星、迅捷路由器暴露的數(shù)量最多。
暴露的路由器廠商分布
互聯(lián)網(wǎng)上暴露的打印機設(shè)備中,惠普設(shè)備數(shù)量最多,占比超過50%。
同時我們發(fā)現(xiàn),很多暴露的惠普打印機的HTTP服務(wù)沒有啟用認證機制,遠程用戶不需登錄即可進入打印機管理界面。事實上,管理員可在管理界面中設(shè)置登陸密碼,可見打印機管理員的安全意識亟待提高。
暴露的打印機按廠商的分布情況