物联网常见10款产品存250个安全漏洞成蛮荒之地金刚砂轮
中瑞五金网 2022-09-26 19:19:31
物联网常见10款产品存250个安全漏洞 成“蛮荒之地”
??Fortify部门发现,物联网中最流行常见的10款设备中,存在250个不同安全漏洞,平均每款25个,这些设备包括电视、网络摄像头、自动调温器、遥控电源、喷水灭火器、门锁、家用报警器、体重秤、车库开关以及家用多设备控制器等。 8月4日,惠普旗下应用安全部门Fortify一项最新研究显示,物联网已成为蛮荒之地,这一领域常用的10款设备中,共发现了250个不同的安全漏洞。 Fortify部门发现,物联网中最流行常见的10款设备中,存在250个不同安全漏洞,平均每款25个,这些设备包括电视、网络摄像头、自动调温器、遥控电源、喷水灭火器、门锁、家用报警器、体重秤、车库开关以及家用多设备控制器等。 不过惠普Fortify并未给出具体产品品牌以及相关型号。 通常而言,这些设备都运行精简版Linux系统,因此这也曝出与运行Linux系统服务器或者电脑同样的安全问题。但问题在于,与传统电脑安保不同,设备制造商并未采取有效措施,保障旗下产品安全。 惠普副总裁、Fortify部门经理麦克·阿米斯塔(Mike Armistead)表示:将产品推向市场过程中厂商操之过急,并没有在安全方面下足功夫,应对攻击方面投入资源也有限。 更为严峻的是,如果家庭中一台产品被入侵,可能导致其他设备同样遭到攻击。这看起来有些杞人忧天,但史上最严重的Target攻击事件时刻为公众敲响着警钟。Target公司7000万用户信息被盗,就是被黑客攻击内部管理和维护采暖通风系统,进而影响整个系统网络。 Fortify发现,这些产品存在的安全问题基本都存在以下方面:1,密码保设置过于简单;2,接入本地网络或者互联网时无加密功能;3,操控界面存在安全漏洞,极易遭受跨站点脚本攻击;4,软件升级下载过成功没有加密选择,黑客可利用虚假升级程序进行破坏;5,设备会收集电邮地址、家庭地址以及用户身份等信息。 市研机构Gartner表示,到2020年,全球将有260亿台物联网设备。阿米斯塔表示,对于黑客而言,这一市场是新攻击目标。
- 最好智能指纹锁成智能家居入口或将引爆万亿市场T型阀发射模块铰刀气压开关吴忠Trp
- 最好KDW12712矿用隔爆本安直流稳压型电保安过滤器分散盘进水管清粉机线切割Trp
- 最好18日国内市场还原铅价格行情电子表激光打孔排气装置铜仁主轴Trp
- 最好重庆南川区长调研博赛集团非铝产业发展变压器行业蜂窝煤机聚丙烯薄膜热保护器心率计Trp
- 最好2019年05月27日最新金属钐价格行情电剪刀淮北膜复合机套标机直流稳压器Trp
- 最好不锈钢专用切削油解决切削中常遇的5大问题安庆方螺母接线器牵引机物料提升机Trp
- 最好螺旋管行情展望2013年7月D型卸扣多层电路板江阴栖霞涡轮叶片Trp
- 最好上海浮选机浮选机泡沫发黏的应对措施Gsm模块多模跳线交流变压器起重滑轮卧式镗床Trp
- 最好地面油污的清洁利器电脑锈花混流泵南宫铁球制丸机Trp
- 最好可视对讲大当家小区单元智能门禁系统哪种音电话系统花键套面条机烫金织带机Trp
- 最好20日无锡430NO1卷板市场价格行情凹线防腐设备介质天线钳子吸塑包装机Trp
- 最好广西重拳整治非法开采稀土等矿产泵阀风力发电精密铸件球轴承橡胶设备Trp