十大物联网安全事件盘点.pdfVIP

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2019年十大物联网安全事件盘点

导读

回顾2019年,设备安全依然是2019年物联网安全的焦点问题:从智能家居设备中的隐私

问题到僵尸网络,乃至全球范围内基于物联网僵尸网络发动的分布式拒绝服务(DDoS)攻

击。

来源:SDNLAB

物联网智库整理发布

未来很长一段时间,物联网安全威胁都将是最大的安全威胁之一,物联网安全支出在信

息安全整体市场的占比也将快速提升,根据赛迪顾问《2019中国网络安全发展白皮书》,

2018年中国物联网安全市场规模达到88.2亿,增速高达34.7%,明显高于行业平均增

速。

回顾2019年,设备安全依然是2019年物联网安全的焦点问题:从智能家居设备中的

隐私问题到僵尸网络,乃至全球范围内基于物联网僵尸网络发动的分布式拒绝服务(DDoS)

攻击。

以下是2019年值得关注的十大物联网安全(系列)事件:

一、物联网设备的系统性安全缺陷和隐私风险

2019年1月份,安全研究人员发现沃尔玛和百思买等大型零售商销售的热门联网或智

能家居设备普遍存在严重安全漏洞和隐私问题。送检的12种不同的物联网设备均发现安全

问题,包括缺少数据加密和缺少加密证书验证。这些设备包括来自不同制造商的智能相机、

智能插头和安防产品,包括iHome、Merckry、Momentum、Oco、Practecol、TP-Link、

Vivitar、Wyze和Zmodo。这次安全“体检”为整个物联网行业敲响了警钟。

二、酒店偷拍摄像头引发全民恐慌

2019年,国内影响最大物联网安全事件非酒店偷拍莫属。过去两年间酒店偷拍事件层

出不穷,从单体民宿、自如、Airbnb到威斯汀酒店和皇冠假日酒店都不能幸免,甚至前合

肥市公安局长都曾中招。对于有隐私洁癖的用户来说,几乎到了要背帐篷去酒店野营的地步

了。

面对日益高涨的个人隐私保护需求,各路安全厂商和创业公司纷纷行动起来。除了爆火

的Ping之外,百度安全app和360手机卫士都推出了“偷拍检测”功能,但是APP

端检测的一个弊端是智能检测同局域网(WiFi)段的偷拍摄像头,对于独立联网和离线摄像

头无能为力,并不能做到百分之百的靠谱,充其量只能算是辅助措施,消费者需要对此有足

够清醒的认识,必要的时候人肉排查+超轻双人帐篷依然是终极方案。

三、震惊全美的Ring智能门铃和安防监控头丑闻

除了酒店,家庭监控摄像头也不省心。2019年末,亚马逊旗下的Ring的隐私问题和

安全丑闻激增,并且仍在持续发酵中。

作为全球最火的家庭安防硬件产品之一——Ring曝出安全漏洞,黑客可以监控用户家

庭,而且Ring还会暴露用户的WiFi密码。大量用户投诉自己的私生活被黑客传到网上,

甚至还有黑客通过Ring摄像头跟摇篮里的婴儿打招呼。

更糟糕的是,Ring的隐私政策也成了众矢之的。Ring承认与美国600多个警察部门

合作,提供用户视频。11月份一些美国参议员要求亚马逊披露如何确保Ring家庭摄像头

的安全性,以及都有谁可以访问这些录像。

四、安全漏洞迭出,智能门锁遭遇安全危机

研究人员在智能门锁SmartDeadbolts中发现了一种流行的智能锁漏洞,攻击者可以

利用这些漏洞远程打开门并闯入房屋。智能锁的制造商HickoryHardware已将补丁程序部

署到了GooglePlay商店和AppleAppStore上受影响的应用程序。这只是2019年众多

智能门锁安全漏洞的冰山一角。

6月,研究人员警告说,U-tec制造的智能门锁Ultraloq出现故障,攻击者可以追踪

该设备的使用地点并完全控制该锁。

7月,两位安全研究人员发现了ZipaMicro智能家居三个安全漏洞,如果把它们连接

在一起就可能会被滥用,

文档评论(0)

176****8759 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档