历史上的今天
今天是:2025年01月04日(星期六)
2019年01月04日 | 摄像头、智能电视成黑客“新宠” 江苏广东遭受IoT攻击严重
2019-01-04 来源:南方都市报
从空调到电灯,从打印机到智能电视,从路由器到监控摄像头,你身边的很多设备都开始联网了。在数以亿计的物联网设备投入使用的同时,它们也正成为黑客发起攻击的“新宠”。
近日,腾讯安全云鼎实验室发布了《2018年IoT安全威胁分析报告》(下称《报告》)。《报告》指出路由器、摄像头和智能电视是常遭受攻击的三种IoT设备。从地域分布情况看,广东、江苏等经济发达地区遭受IoT攻击最为严重。
路由器被攻击频率最高,占比45.47%
过去一年,是IoT(InternetofThings物联网)高速发展的一年。数据显示,2018年一共有70亿台IoT设备,每年保持20%左右的速度增长,到2020年预计IoT设备可达99亿台。

数据来源:StateoftheIoT2018:NumberofIoTdevicesnowat7B–Marketaccelerating
随着5G网络的发展,出现在人们身边的IoT还会更多,而IoT的安全问题也慢慢显露出来。来自腾讯安全云鼎实验室统计的数据显示,路由器、摄像头和智能电视最容易被攻击,频率占比分别为45.47%、20.71%和7.61%。

loT最常被攻击的设备类型
《报告》指出,在IoT设备中的攻击量占比将近一半的路由器多为家庭路由器,这类产品通常有较大的市场保有量,一旦爆出漏洞,影响较广。《报告》举例,2017年11月,某公司的一款热门路由器产品爆出了一个远程命令执行漏洞,致使针对该系列路由器的攻击和蠕虫利用非常多,攻击占比高达四成。
而针对视频摄像头的攻击方式主要有两种,一是弱口令,二是漏洞利用。很多用户家中的摄像头产品,经常默认厂商使用的用户名/密码,比如admin/1234、或admin/12345等,这使得不法黑客很轻易就能破解密码,进而远程操控摄像头。
长三角及珠三角是loT攻击最泛滥的地区
在对IoT恶意代码控制服务器进行统计后,腾讯安全云鼎实验室发现,位于国外的服务器占比达到94.72%,中国占比5.28%,且大量IoT恶意代码控制服务器分布在美国和欧洲地区。

IoT攻击源国内省份情况
从国内IoT攻击源看,江苏、广东、北京和浙江等地是IoT攻击最泛滥的地区。《报告》分析,长三角及珠三角等经济发达地区IoT设备更多、相关黑产活动也更加猖獗。
以江苏为例,这一带经济发达,街边各个商店的摄像头、路由器等设备较为普遍,容易成为不法分子的攻击目标,而广东深圳作为科技创新城市,更是聚集了很多IoT设备厂商,因此IoT安全问题相对严重。
智能空调等IoT设备或成为勒索软件的新目标
上述《报告》还对未来IoT安全趋势作出预测,随着5G通讯的发展,IoT设备或成为恶意挖矿软件、勒索软件的下一个目标,遭受攻击的设备类型也将变得多样,涵盖智能空调、自动售货机、可穿戴设备等。
此外,通过IoT设备发起的攻击也表现出打破传统单面的安全防御形式的特点,这将迫使安全厂商思考全新的防御思路。
《报告》建议,IoT厂商需增加安全管理,比如每次启动时通过证书来加强验证,使用动态加密密钥,及时更新补丁和固件,在保障数据安全方面,建议使用安全性能领先的基础云服务,保障云端数据和服务安全、可靠。
未来IoT安全的趋势或将变得更为严峻,这不仅关系到厂商,也关乎每个使用物联网设备的家庭安全。《报告》建议个人用户,在使用IoT设备前,应立即更改默认密码,定期检查并更新固件版本,如无绝对必要,不要将IoT设备端口向互联网开放。
史海拾趣
|
在测量、控制等领域的应用中,常要求单片机内部和外部RAM中的数据在电源掉电时不丢失,重新加电时,RAM中的数据能够保存完好,这就要求对单片机系统加接掉电保护电路。掉电保护通常可采用以下三种方法:一是加接不间断电源,让整个系统在掉电 ...… 查看全部问答> |
|
是有意从事各种嵌入式软硬件开发,方案、产品设计的创业学生、个人或团队有好消息了,本公司现在面向以上人士提供《创新工作室》的合作。 本公司是致力于采用国产嵌入式SOC芯片开发的高科技公司,主营SOC芯片开发销售。 ...… 查看全部问答> |
|
我司(安徽某科技股份公司)欲招聘以下人员:一、产品经理岗位职责: 1、针对客户需求制定解决方案并进行推广;2、配合销售人员拓展相关市场,与客户进行沟通交流;3、分析研究集成电路的发展趋势和技术进展,为公司战略决策提供建议;4、参 ...… 查看全部问答> |
|
MSP430F541x, MSP430F543x ,MSP430F543xA,MSP430F541x,MSP430F55xxA官方示例代码 附件中代码是TI提供的MSP430F541x, MSP430F543x ,MSP430F543xA,MSP430F541xA, MSP430F55xx 官方示例代码,可以作为MSP430使用过程中最可靠的代码参考 [ 本帖最后由 wstt 于 2012-5-31 20:52 编辑 ]… 查看全部问答> |
|
以下是在使用MSP430中的一些总结: 1.系统时钟问题: 系统默认使用DCO,使用外部高速晶振XT2时必须自己开启XT2,并延时50us等待XT2起振,然后手工清除IFG1中的OFIFG位 !!!!一定要注意操作顺序:打开XT2->等待XT2稳定->切换系统时钟为XT2 若 ...… 查看全部问答> |
|
msp430哪些型号的单片机支持触摸按键,该型号的430单片机有多少IO口支持触摸按键?比如说,msp430g2553,其所有IO口均支持触摸按键。… 查看全部问答> |




