首页 > 财经 > 经济观察

安全机构:平均每款物联网设备含34个安全风险

2019-04-04 15:11:01

来源:中国新闻网

  中新网客户端北京4月4日电 (张旭)近日,腾讯安全科恩实验室发布《2018年IoT安全白皮书》(以下简称“白皮书”)指出,在486款最新版本IoT(物联网)设备固件中,共发现16508个安全风险,其中智能家居设备存在的安全风险数量最多。

  平均每款被检测IoT设备含33.96个风险

  随着物联网产业的快速发展,越来越多的物联网设备被应用在人们的生产生活中。

  白皮书数据显示,目前全球物联网设备数量已达到70亿,预计到2020年,活跃的物联网设备数量将增加到100亿。不过,物联网安全问题也日益突出,引发社会广泛关注。

  对此,腾讯安全科恩实验室对2018年市场占有率较高的486款最新版本IoT设备固件进行检测,共发现16508个安全风险,平均每一款被检测的IoT设备包含33.96个安全风险,其中智能家居设备存在的安全风险数量最多。

固件漏洞风险类型分布图 固件漏洞风险类型分布图

  白皮书指出,单个设备平均安全风险数量从高到低分别为智能音箱、摄像头、路由器/交换机、无人机、智能门锁。如,摄像头屡屡被曝出针对图像数据的隐私侵犯以及未授权入侵等安全问题。

  “利用这些已存在的IoT设备安全风险,数千万的IoT设备会受到影响,轻则正常功能被阻塞,无法响应用户请求,重则被不法分子利用来精心构建完整攻击链路”,白皮书强调,不法分子获取更高系统权限,可将IoT设备变成公开的密码本和行走的感染源。

  第三方库的严重、高危风险形势严峻

  据白皮书介绍,IoT固件安全风险类型主要分为公开安全风险(Nday)和未公开安全风险(0day),其中公开安全风险占绝大部分,这与IoT厂商在开发生命周期中忽略公开漏洞的排查和修复密切相关。

  近年来,由于第三方库安全问题引发的IoT安全事件不容忽视。简单来说,第三方库也就是别人提供的代码库。基于节约开发成本、提高开发效率、缩短开发周期的目的,不少IoT开发商会直接使用第三方库。但是,一些IoT开发商不重视第三方库的安全性,缺失了针对第三方库代码的漏洞审查环节。

安全风险等级分布图 安全风险等级分布图

  统计显示,第三方库在IoT固体安全方面造成的安全风险数量甚至比App上的情况更为严重。在本次检测统计中,由第三方库导致的Nday安全风险占比超过发现总量的90%。第三方库安全风险按等级划分,目前严重、高危比例接近50%。

  值得注意的是,第三方库在版本上的滞后非常明显。白皮书强调,第三方库在版本迭代和更新频率上各不相同,平均滞后版本数量达到了68.75个。甚至,目前被调用的第三方库中,仍有七种第三方库没有团队维护,这可能会为IoT固件开发埋下安全隐患。

  白皮书还指出,开发阶段人员安全意识不足,存在使用弱口令、硬编码密钥等问题,都非常容易引发严重的IoT安全事件。(完)

  • 相关阅读
  • 增值税改革全年减税预计超万亿元 消费者得实惠

      增值税改革全年减税预计超万亿元(财经眼·增强减税获得感①) 新华社发   今年以来,国家大力实施减税降费,从1月1日个税专项附加扣除政策正式执行,到1月9日小微企业普惠性减税措施推出,再到4月1日深化...

    时间:04-08
  • 会不会是下一个东北? 面对“唱衰”山东亮出这份榜单

      面对“唱衰”,山东亮出这份榜单   本报记者 王延斌 通讯员 马文哲   近几年,网上“唱衰”山东的言论不绝于耳,有人质疑山东思想保守,产业结构“积重难返”,甚至发出“山东会不会是下一个东北”的疑问...

    时间:04-08
  • 印纪传媒员工所剩无几 办离职手续需要“预约”

      印纪传媒戴帽“ST”背后   账户冻结经营受影响,人员流失率超80%  4月4日,印纪传媒办公区一角,多数工位已经空置。新京报记者 李云琦 摄  4月4日,清明小长假的前一天。上市公司印纪传媒的办公区,没有...

    时间:04-08
  • AI算法能“偷听”:突破伦理的“灰犀牛”并不远

      AI算法能“偷听”:突破伦理的“灰犀牛”并不远  人机未来  在人工智能和大数据时代,公民个人信息权益的保护,相较于技术发展更加脆弱,必须尽快找到可行的应对之道。  人工智能算法能“偷听”用户信息...

    时间:04-08
  • 开心麻花拟终止新三板挂牌 此前遭遇融资不顺

      开心麻花新三板生涯进入倒计时   开心麻花拟终止新三板挂牌;此前遭遇融资不顺;“麻花模式”受质疑,盈利受票房影响大   近年来,开心麻花以其独有的舞台剧+电影的形式,将公司打造成娱乐IP,在推出的作...

    时间:04-08
  • 并购扩张之后陷资金紧张 长城集团负债78亿再寻援

      并购扩张之后陷资金紧张 长城集团负债78亿再寻援   并购扩张之后陷资金紧张,部分债务逾期;长城集团执行总裁称,预计一两个月走出困境  经历资金紧张的数月后,影视业最大民企之一长城影视文化企业集团...

    时间:04-08
  • 共享单车集体涨价 “活下去”才能更好地“共享”

      共享单车集体涨价 “活下去”才能更好地“共享”  热点聚焦   共享经济不是“亏损”的代名词,共享单车也不能总靠烧钱活着。涨价是为了让共享单车能够长时间地活下去,能够持续为广大用户提供更好的服务。...

    时间:04-08
  • 盐城响水工业园区彻底关闭!这些上市公司回应了

      中新经纬客户端4月8日电 自盐城市决定彻底关闭响水化工园区消息公布后,截至7日22时,已有江苏吴中、联化科技以及彤程新材三家上市公司对此进行了回应。   据新华社报道,江苏盐城4日召开市委常委会议指出,...

    时间:04-08
  • 2019年清明假期中国民航运送旅客475万人次

      中新社北京4月7日电 (记者 周音)据初步统计,2019年清明假期(4月5—7日),中国民航运送旅客475万人次,同比增长4.9%;平均客座率约79%。   清明假期,全国共保障航班4.7万班,同比增长5.9%;全国航班正常率...

    时间:04-07
  • 己亥年黄帝故里拜祖大典经贸洽谈活动签下239亿元

      中新社郑州4月7日电 (记者 李贵刚)备受海内外炎黄子孙关注的己亥年黄帝故里拜祖大典7日在河南新郑举行,期间还举行了经贸洽谈等相关活动。   当日,来自海内外近40个国家和地区的华侨华人及社会各界嘉宾近万...

    时间:04-07
免责声明:本网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。 本网站转载图片、文字之类版权申明,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。