精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

青蓮云發布2020年國內外典型物聯網安全漏洞盤點

廣東省物聯網協會 ? 來源:青蓮云物聯網安全研究院 ? 作者:青蓮云物聯網安全 ? 2021-01-28 10:21 ? 次閱讀

物聯網技術正在加速向各行業滲透,根據中國信通院《物聯網白皮書(2020年)》內容顯示:預計到2025年,物聯網連接數的大部分增長來自產業市場,產業物聯網的連接數將占到總體的61.2%。智慧工業、智慧城市 、智慧交通、智慧健康、智慧能源等領域將最有可能成為產業物聯網連接數增長最快的領域。

當業界在推動產業物聯網高速發展同時,物聯網安全問題也給我們敲響了警鐘。2020年,國內外挖礦、設備劫持事件頻發,智能家居產品不斷爆出安全漏洞,漏洞被利用時將造成不可逆的經濟損失,同時也反映在物聯網產業建設初期,安全作為物聯網應用的基礎設施的重要性。

青蓮云物聯網安全研究院整理了2020年國內外物聯網安全漏洞,希望設備廠商、項目設計方、實施監理方等能夠更加重視物聯網安全,在項目初期建設環節引入物聯網安全解決方案,盡量減少不必要的安全風險。

青蓮云安全點評

物聯網安全漏洞已從早期的業務邏輯漏洞延伸到硬件架構、通信協議、操作系統、開源組件等核心基礎架構

物聯網業務場景的聯動融合性增強,設備單點漏洞將成為整體安全防護體系的突破口

超過60%的漏洞存在于物聯網設備固件中,開展固件安全檢測工作意義重大

超過50%的漏洞沒有補丁或者升級修復難度極大

大部分中小型制造商的物聯網設備安全問題更為嚴重

ec334e98-5f25-11eb-8b86-12bb97331649.png

ecb2ee82-5f25-11eb-8b86-12bb97331649.png

ed229ff2-5f25-11eb-8b86-12bb97331649.png

(數據來源:IOTVD青蓮云物聯網安全漏洞庫)

安全漏洞內容

一月

小米米家攝像頭被爆安全漏洞:谷歌已緊急禁止集成功能

美國Ruckus無線路由器中發現3個嚴重漏洞 被黑客遠程控制路由器

二月

Sudo 漏洞允許非特權 Linux 和 macOS 用戶以 root 身份運行命令

CVE-2020-6007:Philips智能燈泡安全漏洞

新的Wi-Fi加密漏洞披露,超十億臺設備受影響

三月

Intel 處理器曝新漏洞 打補丁性能驟降 77%

微軟證實影響 Windows 10 操作系統的 SMBv3 協議漏洞

17 年歷史的 RCE 漏洞已影響數個 Linux 系統

英特爾 CSME 爆出嚴重安全漏洞 現已發布修復補丁

Mukashi:新Mirai變種攻擊Zyxel NAS設備

Unit42Threat安全團隊發布的《2020年物聯網威脅報告》,多達83%的聯網醫療成像設備(如乳房X光造影機、MRI核磁共振成像機等等)存在安全隱患。

四月

CVE-2020-10882: TP-Link 命令注入漏洞通告

D-Link DSL-2640B設備多個最新漏洞利用分析

利用Safari瀏覽器的7個0-day漏洞利用鏈劫持相機

TP-Link Archer A7命令注入漏洞分析

福特、大眾被曝網絡安全漏洞,黑客可竊取隱私、操控車輛

五月

蘋果藍牙保護框架MagicPairing被披露10個0day漏洞

聯發科被在野利用的 RootKit 漏洞分析(CVE-2020-0069)

破門而入:智能門禁系統安全

六月

思科在工業路由器,交換機中塞滿了安全漏洞

LG曝安全漏洞,影響過去7年的LG安卓智能手機

Ripple20漏洞曝光:19個0 day漏洞影響數十億IoT設備

Netgear 數十款路由器曝出嚴重漏洞,影響79種不同型號設備

思科報告稱:智能汽車易受黑客攻擊 通過漏洞可實現“遠程控制”

Linux 再次嚴辭拒絕 Intel CPU 漏洞補丁

NVIDIA顯卡驅動曝出多安全漏洞,部分Windows和Linux設備受到影響

D-Link路由器曝多個安全漏洞

LoRaWAN協議棧首曝通用安全漏洞,數億物聯網設備倍感“威脅”

交通信號燈曝嚴重漏洞,可人為操控引發交通癱瘓

七月

聯發科芯片Rootkit漏洞分析(CVE-2020-0069)

BootHole漏洞影響數十億Windows和Linux設備

八月

三菱電機旗下工廠自動化產品被曝3個嚴重漏洞

亞馬遜 Alexa 現漏洞:可能會曝光用戶個人信息及語音歷史

Smart Lock 漏洞可以使黑客完全訪問 Wi-Fi 網絡

攻擊者正在利用思科企業級路由器中的兩個零時差漏洞

自動柜員機制造商修復了允許非法取款的缺陷

九月

蘋果高危漏洞允許攻擊者在iPhone、iPad、iPod上執行任意代碼

D-Link攝像頭在野0-Day漏洞分析報告

可 3 秒入侵 Windows 服務器:微軟敦促客戶盡快修復 Zerologon 漏洞

十月

谷歌在Linux內核發現藍牙漏洞 攻擊者可任意訪問敏感信息

十一月

群暉 SRM 組件存在多個安全漏洞

工業控制系統存在可導致遠程代碼攻擊的嚴重漏洞

微軟安全公告一年半后 仍有 245000 臺設備尚未修復 BlueKeep 高危漏洞

打印機驅動程序被標記為惡意軟件 戴爾已緊急撤下鏈接

十二月

全球超過 100 萬物聯網設備受影響 安全專家發現 33 個漏洞

D-Link路由器容易受到可遠程利用的根命令注入漏洞的攻擊

日本川崎重工披露安全漏洞

Treck TCP/IP Stack 中的新漏洞影響了數百萬個 IoT 設備

CVSS 得分均為 10 的兩個嚴重漏洞影響 Dell Wyse Thin 客戶端設備

谷歌披露存在于高通驍龍 Adreno GPU 中的高危漏洞

黑客可利用漏洞攻擊 D-Link VPN 路由器

iPhone里的照片、私人信息一覽無余!谷歌近日曝光了一個iOS嚴重Wi-Fi漏洞

多款 Schneider Electric 產品代碼問題漏洞

AMNESIA:33:33個Bug駐留在四個開源TCP/IP堆棧中

以上報告由青蓮云物聯網安全研究院收集整理,如果您的企業有任何物聯網安全問題或物聯網安全建設需求,歡迎與青蓮云取得聯系,我們將第一時間為您提供詳細的安全咨詢服務。點擊閱讀原文獲取報告文件。

原文標題:【會員動態】青蓮云發布2020年國內外典型物聯網安全漏洞盤點

文章出處:【微信公眾號:廣東省物聯網協會】歡迎添加關注!文章轉載請注明出處。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2903

    文章

    44275

    瀏覽量

    371266
  • 網絡安全
    +關注

    關注

    10

    文章

    3127

    瀏覽量

    59600
  • 青蓮云
    +關注

    關注

    1

    文章

    9

    瀏覽量

    4596

原文標題:【會員動態】青蓮云發布2020年國內外典型物聯網安全漏洞盤點

文章出處:【微信號:gdiot-,微信公眾號:廣東省物聯網協會】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    聯網系統的安全漏洞分析

    隨著聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,聯網的應用范圍不斷擴大。然而,隨著
    的頭像 發表于 10-29 13:37 ?277次閱讀

    如何實現聯網安全

    凸顯。 1. 設備安全:從源頭開始 聯網設備的安全性應該從設計階段就開始考慮。制造商需要確保設備在出廠時就具備基本的安全功能,如: 固件
    的頭像 發表于 10-29 10:24 ?255次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和數據。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發表于 09-29 10:19 ?232次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    全球視野下的API資源,看冪簡集成如何整合國內外API

    和創新能力,計算、大數據、人工智能等技術的快速發展,推動了API的需求增長。 今天,冪簡集成已成為市場上首家整合國內外API的平臺,目前整合的API數量已超過4000種,為全球開發者和企業提供前所未有的資源和便利。 首家整合國內外
    的頭像 發表于 07-30 14:23 ?292次閱讀
    全球視野下的API資源,看冪簡集成如何整合<b class='flag-5'>國內外</b>API

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進

    反制無人機的技術進展:國內外先進系統與技術概覽

    隨著無人機技術的快速發展和廣泛應用,無人機帶來的潛在威脅也日益凸顯。為了應對這些威脅,反制無人機技術成為了國內外關注的焦點。本文特信無人機反制小編將概述當前國內外在反制無人機技術方面的先進系統和技術。
    的頭像 發表于 06-27 09:07 ?648次閱讀
    反制無人機的技術進展:<b class='flag-5'>國內外</b>先進系統與技術概覽

    小米科技高級安全專家:智能汽車Tbox安全漏洞分析

    以下內容整理自談思AutoSec 8周年年會。 分享嘉賓:小米科技高級安全專家 尹小元 嘉賓簡介:小米車聯網安全專家,智能終端安全實驗室負責
    的頭像 發表于 05-27 14:31 ?1175次閱讀
    小米科技高級<b class='flag-5'>安全</b>專家:智能汽車Tbox<b class='flag-5'>安全漏洞</b>分析

    新質生產力代表----TVU MediaHub調度榮膺國內外大獎

    表現尤為突出,其創新性和實際應用成效讓它獲得了多個國內外重要獎項。這包括由中國廣播電視設備工業協會頒發的"2023廣播電視科技創新優秀獎",NAB 2024官方頒發的"年度產品獎",以及全球知名的媒體技術雜志《TV Technology》頒發的"2024最佳展品獎"。這些榮譽不僅凸顯了TVU Med
    的頭像 發表于 04-24 23:34 ?297次閱讀
    新質生產力代表----TVU MediaHub<b class='flag-5'>云</b>調度榮膺<b class='flag-5'>國內外</b>大獎

    STM32國內外發展現狀

    電子發燒友網站提供《STM32國內外發展現狀.docx》資料免費下載
    發表于 04-08 15:56 ?28次下載

    iOS 17.4.1修復兩安全漏洞,涉及多款iPhone和iPad

     據報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發現并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發表于 03-26 10:47 ?691次閱讀

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據報告,iPhone 12和M2 MacBook Air等設備也受到了這一
    的頭像 發表于 01-18 14:26 ?637次閱讀

    2023聯網安全事件概覽

    國內聯網安全事件共發生 5 起,較2022的2起有所提高,車端漏洞占比增高。
    的頭像 發表于 01-16 11:24 ?2682次閱讀
    2023<b class='flag-5'>年</b>車<b class='flag-5'>聯網</b><b class='flag-5'>安全</b>事件概覽

    再獲認可,聚銘網絡入選國家信息安全漏洞庫(CNNVD)技術支撐單位

    近日,國家信息安全漏洞庫(CNNVD)公示2023度新增技術支撐單位名單。經考核評定,聚銘網絡正式入選并被授予《國家信息安全漏洞庫(CNNVD)三級技術支撐單位證書》。 ? ? 國家信息安全
    的頭像 發表于 12-21 10:14 ?606次閱讀
    再獲認可,聚銘網絡入選國家信息<b class='flag-5'>安全漏洞</b>庫(CNNVD)技術支撐單位

    如何消除內存安全漏洞

    “MSL 可以消除內存安全漏洞。因此,過渡到 MSL 可能會大大降低投資于旨在減少這些漏洞或將其影響降至最低的活動的必要性。
    發表于 12-12 10:29 ?712次閱讀
    如何消除內存<b class='flag-5'>安全漏洞</b>

    盤點國內外免費SCADA軟件工具

    隨著工業自動化的飛速發展,SCADA系統已經成為工業領域智能化轉型繞不開的重要工具,不少個人和公司也都加入到了學習研究SCADA系統的隊伍中。數維圖小編耗費大量時間整理了國內外免費(非完全免費)的SCADA軟件工具,有部分開源軟件,以供大家參考學習。
    的頭像 發表于 12-07 17:11 ?1952次閱讀
    <b class='flag-5'>盤點</b><b class='flag-5'>國內外</b>免費SCADA軟件工具