-
物联网成“蛮荒之地”:10款产品存250个漏洞
2014/8/5 14:30:27 来源:中国产业发展研究网 【字体:大 中 小】【收藏本页】【打印】【关闭】
核心提示:物联网成“蛮荒之地”:10款产品存250个漏洞惠普旗下应用安全部门Fortify一项最新研究显示,物联网已成为“蛮荒之地”,这一领域常用的10款设备中,共发现了250个不同的安全漏洞。Fortify部门发现,物联网中最流行常见的10款设备中,存在250个不同安全漏洞,平均每款25个,这些设备包括电视、网络摄像头、自动调温器、遥控电源、喷水灭火器、门锁、家用报警器、体重秤、车库开关以及家用多设备控制器等。
不过惠普Fortify并未给出具体产品品牌以及相关型号。
通常而言,这些设备都运行精简版Linux系统,因此这也曝出与运行Linux系统服务器或者电脑同样的安全问题。但问题在于,与传统电脑安保不同,设备制造商并未采取有效措施,保障旗下产品安全。
惠普副总裁、Fortify部门经理麦克·阿米斯塔(Mike Armistead)表示:“将产品推向市场过程中厂商操之过急,并没有在安全方面下足功夫,应对攻击方面投入资源也有限。”
更为严峻的是,如果家庭中一台产品被入侵,可能导致其他设备同样遭到攻击。这看起来有些杞人忧天,但史上最严重的Target攻击事件时刻为公众敲响着警钟。Target公司7000万用户信息被盗,就是被黑客攻击内部管理和维护采暖通风系统,进而影响整个系统网络。
Fortify发现,这些产品存在的安全问题基本都存在以下方面:1,密码保设置过于简单;2,接入本地网络或者互联网时无加密功能;3,操控界面存在安全漏洞,极易遭受跨站点脚本攻击;4,软件升级下载过成功没有加密选择,黑客可利用虚假升级程序进行破坏;5,设备会收集电邮地址、家庭地址以及用户身份等信息。
市研机构Gartner表示,到2020年,全球将有260亿台物联网设备。阿米斯塔表示,对于黑客而言,这一市场是新攻击目标。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,邮箱:cidr@chinaidr.com。 -
- 直达16个行业
- 热点资讯
- 24小时
- 周排行
- 月排行
- 伊利奶粉为儿童提供专业营养支持 助力儿童成长发育
- AI 代码生成:Java 开发者 2025 年必备技能
- 追觅科技闪耀新加坡IT SHOW:H15 Pro Heat引领智能清洁新风尚
- 值得买消费产业研究院发布《2024年四季度消费数据报告》
- 喜报!微柏软件获评广东省智能交通新质生产力初创新锐及引领团队
- 海上供油效率提升50倍!瑞典快接品牌希恩CEJN推出远程装载自动对接板,显著提升能源行业加注能力
- 科锐国际解码海外人才布局的制胜之道
- “绿色钢铁”铸就世界之巅 | 新一代绿色工艺超高强缆索用钢助力世界第一高桥合龙
- 三大亮点,聚力同辉丨思创激光精彩亮相2025上海慕尼黑光博会
- 联邦高登推出免费设计全屋定制,打造个性化家居新体验