shanghai security defense & alarm association 愛建網">
據媒體報道,360安全大腦近日發布了國內首個智能設備安全報告,這份名為《典型IoT設備網絡安全分析報告》從智能攝像機、電視盒子、智能打印機等家庭及辦公場景下最常見的IoT設備入手,進行了50余個品牌近200種不同機型產品的抽樣檢測與分析,并圍繞廠商安全服務水平、用戶安全意識、IoT安全趨勢等維度,系統分析了典型IoT設備的安全問題。
該報告研究對象為IoT設備危害最大,也最為普遍的三大類安全漏洞:遠程弱口令漏洞、預置后門漏洞和敏感信息泄露漏洞在不同智能設備上的分布情況。并指出,一些常見漏洞可輕易導致IoT設備喪失控制權,任人擺布。這些與用戶“朝夕相處”的IoT設備將帶來更嚴重的安全威脅,而智能攝像頭首當其沖,成為“最不安全”的智能設備。
據調查,19.5%的智能攝像機存在上述常見安全漏洞,是三類設備中最“危險”的IoT設備。而在智能攝像機存在的漏洞中,遠程弱口令漏洞占比最高,為91.7%。這一漏洞發生在智能攝像頭上,可能導致攝像頭變“偷窺狂”,泄露用戶隱私。
此外,報告還預計,如果不采取有效措施提高IoT設備安全性,2019年,與IoT設備相關的漏洞將以28.6%的速度增長,安全形勢不容樂觀。
智能攝像頭最危險:近五分之一存在漏洞
而在360安全大腦對IoT設備用戶的調研顯示,提升生活便捷程度、享受科技體驗、守護家庭安全為用戶購買IoT設備的三大原因。但是,用戶對IoT設備的擔憂,也同樣來源于安全方面。
調研數據顯示,用戶對IoT設備最擔憂的安全問題是隱私泄露及盜竊,其次是人身安全、支付安全、病毒攻擊和WIFI風險。用戶所擔心的這些方面,也是IoT設備目前被詬病最多的威脅。
美國國家信息安全漏洞庫披露的近5年的漏洞數據顯示,與IoT設備相關的漏洞增長率遠高于漏洞整體增長率。
360安全大腦根據2017年與2018年的數據保守預測,如果不采取有效措施提高IoT設備安全性,2019年,與IoT設備相關的漏洞將以28.6%的速度增長,安全形勢不容樂觀。
滬公網安備 31011202001934號