久久亚洲日韩精品一区二区三区-日本免费一区二区三区最新-成人片黄网站色大片免费观看cn-少妇人妻偷人精品无码视频-欧美三级中文字幕在线观看

你的位置:首頁 > 測試測量 > 正文

難以置信!最熱的智能家居設備有250個漏洞

發布時間:2015-03-21 責任編輯:sherryyu

【導讀】不少人為前景一片光明的物聯網而感到興奮,黑客們想必亦然?;萜盏囊豁椦芯堪l現,惠普的Fortify應用程序安全部門對市面上最熱門的10款消費級物聯網產品進行了研究分析,發現它們有250種安全漏洞,也就是說每款產品平均25種。
 
不過,惠普并沒有具體指出涉及哪些產品,只是泛泛地說:它們來自“電視、網絡攝像頭、家用恒溫器、遠程電源插座、灑水車控制器、多設備控制中樞器、門鎖、家庭警報器、磅秤和車庫開門器的制造商”。
 
據上海.羿歌所了解,這些設備通常都是運行Linux操作系統的精簡版本,所以它們會有很多常見于運行Linux的服務器或者計算機的基本安全漏洞。問題在于,設備制造商并沒有像對待傳統計算機那樣花功夫去加強安全保護。
惠普副總裁兼Fortify部門總經理邁克·阿米斯特德(Mike Armistead)指出,該行業的現狀是,制造商們普遍匆忙將它們的產品推出市場,而沒有很努力地去給設備提供防范基本攻擊的能力。
 
該問題的危害性可能會大大放大,因為一旦一款設備遭攻擊,設備間重合的漏洞會致使攻擊向其它設備蔓延。這并非危言聳聽,歷史上發生過那樣的黑客攻擊,其中破 壞性最大的事件之一是超過7000萬人信息失竊的Target事件。在該事件中,黑客是通過攻擊用于控制和維護公司門店采暖通風系統的系統來盜取數據。
 
惠普的智能家居設備研究報告指出:
 
有8款設備對設備本身或者相應網站要求的密碼強度低于“1234”。
 
有7款設備在與互聯網或者本地網絡進行通訊的時候沒有進行加密,這意味著任何數據的傳送都“不設防,暢行無阻”,不管那些數據敏感機密與否。
 
有6款設備界面存在安全漏洞,容易受到持續的跨站點腳本攻擊,默認登陸認證信息脆弱,或者“暢行無阻地”傳輸像密碼這樣的登陸認證信息。
 
有6款設備在軟件升級下載期間沒有加密。這尤其令人擔憂,因為不法分子可以借此偽造軟件更新,對設備重新編程,從而為所欲為地控制設備。想想如果聯網的網絡攝像頭或者車庫開門器出現這種問題,會是怎樣的后果吧。
 
10款設備中有9款至少收集過某種個人信息:郵箱地址、家庭住址、姓名和出生日期。
 
惠普Fortify研究人員以往常的方式來進行此次研究:他們讓那些智能家居設備接受Fortify on Demand服務的檢測,該服務會對軟件的已知和潛在安全問題進行測試。
 
那物聯網市場會有多大呢市場研究公司Gartner估計,到2020年,個人智能家居設備總裝機量將上漲至260億。
正如阿米斯特德所指出的,“對于黑客來說,那是巨大的新攻擊目標。”
 
特別推薦
技術文章更多>>
技術白皮書下載更多>>
熱門搜索
?

關閉

?

關閉

主站蜘蛛池模板: 亚洲 日本 欧美 中文幕| 国产内射爽爽大片视频社区在线| 亚洲春色cameltoe一区| 久久午夜无码鲁丝片午夜精品| 亚洲 日韩 欧美 成人 在线观看| 欧美 亚洲 另类 综合网| 夜晚成人18禁区导航网站| 国产超碰人人爽人人做| 欧美日韩在线视频一区| 又污又爽又黄的网站| 欧美成人一区二免费视频软件| 人妻 校园 激情 另类| 久久亚洲精品国产精品婷婷| 亚洲图片日本v视频免费| 亚洲一本到无码av中文字幕| 精品一区二区三区免费视频| 亚洲国产成人久久综合 | 99精品久久99久久久久| 97久久香蕉国产线看观看| av鲁丝一区鲁丝二区鲁丝三区| 久久人妻精品白浆国产| 欧性猛交ⅹxxx乱大交| 久久婷婷五月综合色首页| 天天综合网在线观看视频| 人妻系列无码专区无码中出| 亚洲在av极品无码| 亚洲成av人片在线观l看福利1| 久在线观看福利视频| 国产草草影院ccyycom| 国产精品厕所| 十八18禁国产精品www| 国产午夜成人免费看片| 在办公室被c到呻吟的动态图| 国产乱子夫妻xx黑人xyx真爽| 久9re热视频这里只有精品| 亚洲国产精品成人午夜在线观看| 欧美老熟妇喷水| 亚洲视频在线观看| 少妇人妻互换不带套| 国产又色又爽又刺激在线观看| 特黄aaaaaaaaa毛片免费视频|