0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

青蓮云發(fā)布2020年國內(nèi)外典型物聯(lián)網(wǎng)安全漏洞盤點

廣東省物聯(lián)網(wǎng)協(xié)會 ? 來源:青蓮云物聯(lián)網(wǎng)安全研究院 ? 作者:青蓮云物聯(lián)網(wǎng)安全 ? 2021-01-28 10:21 ? 次閱讀

物聯(lián)網(wǎng)技術(shù)正在加速向各行業(yè)滲透,根據(jù)中國信通院《物聯(lián)網(wǎng)白皮書(2020年)》內(nèi)容顯示:預(yù)計到2025年,物聯(lián)網(wǎng)連接數(shù)的大部分增長來自產(chǎn)業(yè)市場,產(chǎn)業(yè)物聯(lián)網(wǎng)的連接數(shù)將占到總體的61.2%。智慧工業(yè)、智慧城市 、智慧交通、智慧健康、智慧能源等領(lǐng)域?qū)⒆钣锌赡艹蔀楫a(chǎn)業(yè)物聯(lián)網(wǎng)連接數(shù)增長最快的領(lǐng)域。

當(dāng)業(yè)界在推動產(chǎn)業(yè)物聯(lián)網(wǎng)高速發(fā)展同時,物聯(lián)網(wǎng)安全問題也給我們敲響了警鐘。2020年,國內(nèi)外挖礦、設(shè)備劫持事件頻發(fā),智能家居產(chǎn)品不斷爆出安全漏洞,漏洞被利用時將造成不可逆的經(jīng)濟(jì)損失,同時也反映在物聯(lián)網(wǎng)產(chǎn)業(yè)建設(shè)初期,安全作為物聯(lián)網(wǎng)應(yīng)用的基礎(chǔ)設(shè)施的重要性。

青蓮云物聯(lián)網(wǎng)安全研究院整理了2020年國內(nèi)外物聯(lián)網(wǎng)安全漏洞,希望設(shè)備廠商、項目設(shè)計方、實施監(jiān)理方等能夠更加重視物聯(lián)網(wǎng)安全,在項目初期建設(shè)環(huán)節(jié)引入物聯(lián)網(wǎng)安全解決方案,盡量減少不必要的安全風(fēng)險。

青蓮云安全點評

物聯(lián)網(wǎng)安全漏洞已從早期的業(yè)務(wù)邏輯漏洞延伸到硬件架構(gòu)、通信協(xié)議、操作系統(tǒng)、開源組件等核心基礎(chǔ)架構(gòu)

物聯(lián)網(wǎng)業(yè)務(wù)場景的聯(lián)動融合性增強(qiáng),設(shè)備單點漏洞將成為整體安全防護(hù)體系的突破口

超過60%的漏洞存在于物聯(lián)網(wǎng)設(shè)備固件中,開展固件安全檢測工作意義重大

超過50%的漏洞沒有補(bǔ)丁或者升級修復(fù)難度極大

大部分中小型制造商的物聯(lián)網(wǎng)設(shè)備安全問題更為嚴(yán)重

ec334e98-5f25-11eb-8b86-12bb97331649.png

ecb2ee82-5f25-11eb-8b86-12bb97331649.png

ed229ff2-5f25-11eb-8b86-12bb97331649.png

(數(shù)據(jù)來源:IOTVD青蓮云物聯(lián)網(wǎng)安全漏洞庫)

安全漏洞內(nèi)容

一月

小米米家攝像頭被爆安全漏洞:谷歌已緊急禁止集成功能

美國Ruckus無線路由器中發(fā)現(xiàn)3個嚴(yán)重漏洞 被黑客遠(yuǎn)程控制路由器

二月

Sudo 漏洞允許非特權(quán) Linux 和 macOS 用戶以 root 身份運(yùn)行命令

CVE-2020-6007:Philips智能燈泡安全漏洞

新的Wi-Fi加密漏洞披露,超十億臺設(shè)備受影響

三月

Intel 處理器曝新漏洞 打補(bǔ)丁性能驟降 77%

微軟證實影響 Windows 10 操作系統(tǒng)的 SMBv3 協(xié)議漏洞

17 年歷史的 RCE 漏洞已影響數(shù)個 Linux 系統(tǒng)

英特爾 CSME 爆出嚴(yán)重安全漏洞 現(xiàn)已發(fā)布修復(fù)補(bǔ)丁

Mukashi:新Mirai變種攻擊Zyxel NAS設(shè)備

Unit42Threat安全團(tuán)隊發(fā)布的《2020年物聯(lián)網(wǎng)威脅報告》,多達(dá)83%的聯(lián)網(wǎng)醫(yī)療成像設(shè)備(如乳房X光造影機(jī)、MRI核磁共振成像機(jī)等等)存在安全隱患。

四月

CVE-2020-10882: TP-Link 命令注入漏洞通告

D-Link DSL-2640B設(shè)備多個最新漏洞利用分析

利用Safari瀏覽器的7個0-day漏洞利用鏈劫持相機(jī)

TP-Link Archer A7命令注入漏洞分析

福特、大眾被曝網(wǎng)絡(luò)安全漏洞,黑客可竊取隱私、操控車輛

五月

蘋果藍(lán)牙保護(hù)框架MagicPairing被披露10個0day漏洞

聯(lián)發(fā)科被在野利用的 RootKit 漏洞分析(CVE-2020-0069)

破門而入:智能門禁系統(tǒng)安全

六月

思科在工業(yè)路由器,交換機(jī)中塞滿了安全漏洞

LG曝安全漏洞,影響過去7年的LG安卓智能手機(jī)

Ripple20漏洞曝光:19個0 day漏洞影響數(shù)十億IoT設(shè)備

Netgear 數(shù)十款路由器曝出嚴(yán)重漏洞,影響79種不同型號設(shè)備

思科報告稱:智能汽車易受黑客攻擊 通過漏洞可實現(xiàn)“遠(yuǎn)程控制”

Linux 再次嚴(yán)辭拒絕 Intel CPU 漏洞補(bǔ)丁

NVIDIA顯卡驅(qū)動曝出多安全漏洞,部分Windows和Linux設(shè)備受到影響

D-Link路由器曝多個安全漏洞

LoRaWAN協(xié)議棧首曝通用安全漏洞,數(shù)億物聯(lián)網(wǎng)設(shè)備倍感“威脅”

交通信號燈曝嚴(yán)重漏洞,可人為操控引發(fā)交通癱瘓

七月

聯(lián)發(fā)科芯片Rootkit漏洞分析(CVE-2020-0069)

BootHole漏洞影響數(shù)十億Windows和Linux設(shè)備

八月

三菱電機(jī)旗下工廠自動化產(chǎn)品被曝3個嚴(yán)重漏洞

亞馬遜 Alexa 現(xiàn)漏洞:可能會曝光用戶個人信息及語音歷史

Smart Lock 漏洞可以使黑客完全訪問 Wi-Fi 網(wǎng)絡(luò)

攻擊者正在利用思科企業(yè)級路由器中的兩個零時差漏洞

自動柜員機(jī)制造商修復(fù)了允許非法取款的缺陷

九月

蘋果高危漏洞允許攻擊者在iPhone、iPad、iPod上執(zhí)行任意代碼

D-Link攝像頭在野0-Day漏洞分析報告

可 3 秒入侵 Windows 服務(wù)器:微軟敦促客戶盡快修復(fù) Zerologon 漏洞

十月

谷歌在Linux內(nèi)核發(fā)現(xiàn)藍(lán)牙漏洞 攻擊者可任意訪問敏感信息

十一月

群暉 SRM 組件存在多個安全漏洞

工業(yè)控制系統(tǒng)存在可導(dǎo)致遠(yuǎn)程代碼攻擊的嚴(yán)重漏洞

微軟安全公告一年半后 仍有 245000 臺設(shè)備尚未修復(fù) BlueKeep 高危漏洞

打印機(jī)驅(qū)動程序被標(biāo)記為惡意軟件 戴爾已緊急撤下鏈接

十二月

全球超過 100 萬物聯(lián)網(wǎng)設(shè)備受影響 安全專家發(fā)現(xiàn) 33 個漏洞

D-Link路由器容易受到可遠(yuǎn)程利用的根命令注入漏洞的攻擊

日本川崎重工披露安全漏洞

Treck TCP/IP Stack 中的新漏洞影響了數(shù)百萬個 IoT 設(shè)備

CVSS 得分均為 10 的兩個嚴(yán)重漏洞影響 Dell Wyse Thin 客戶端設(shè)備

谷歌披露存在于高通驍龍 Adreno GPU 中的高危漏洞

黑客可利用漏洞攻擊 D-Link VPN 路由器

iPhone里的照片、私人信息一覽無余!谷歌近日曝光了一個iOS嚴(yán)重Wi-Fi漏洞

多款 Schneider Electric 產(chǎn)品代碼問題漏洞

AMNESIA:33:33個Bug駐留在四個開源TCP/IP堆棧中

以上報告由青蓮云物聯(lián)網(wǎng)安全研究院收集整理,如果您的企業(yè)有任何物聯(lián)網(wǎng)安全問題或物聯(lián)網(wǎng)安全建設(shè)需求,歡迎與青蓮云取得聯(lián)系,我們將第一時間為您提供詳細(xì)的安全咨詢服務(wù)。點擊閱讀原文獲取報告文件。

原文標(biāo)題:【會員動態(tài)】青蓮云發(fā)布2020年國內(nèi)外典型物聯(lián)網(wǎng)安全漏洞盤點

文章出處:【微信公眾號:廣東省物聯(lián)網(wǎng)協(xié)會】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2894

    文章

    43398

    瀏覽量

    366700
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3065

    瀏覽量

    59274
  • 青蓮云
    +關(guān)注

    關(guān)注

    1

    文章

    9

    瀏覽量

    4594

原文標(biāo)題:【會員動態(tài)】青蓮云發(fā)布2020年國內(nèi)外典型物聯(lián)網(wǎng)安全漏洞盤點

文章出處:【微信號:gdiot-,微信公眾號:廣東省物聯(lián)網(wǎng)協(xié)會】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    全球視野下的API資源,看冪簡集成如何整合國內(nèi)外API

    和創(chuàng)新能力,計算、大數(shù)據(jù)、人工智能等技術(shù)的快速發(fā)展,推動了API的需求增長。 今天,冪簡集成已成為市場上首家整合國內(nèi)外API的平臺,目前整合的API數(shù)量已超過4000種,為全球開發(fā)者和企業(yè)提供前所未有的資源和便利。 首家整合國內(nèi)外
    的頭像 發(fā)表于 07-30 14:23 ?189次閱讀
    全球視野下的API資源,看冪簡集成如何整合<b class='flag-5'>國內(nèi)外</b>API

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    反制無人機(jī)的技術(shù)進(jìn)展:國內(nèi)外先進(jìn)系統(tǒng)與技術(shù)概覽

    隨著無人機(jī)技術(shù)的快速發(fā)展和廣泛應(yīng)用,無人機(jī)帶來的潛在威脅也日益凸顯。為了應(yīng)對這些威脅,反制無人機(jī)技術(shù)成為了國內(nèi)外關(guān)注的焦點。本文特信無人機(jī)反制小編將概述當(dāng)前國內(nèi)外在反制無人機(jī)技術(shù)方面的先進(jìn)系統(tǒng)和技術(shù)。
    的頭像 發(fā)表于 06-27 09:07 ?388次閱讀
    反制無人機(jī)的技術(shù)進(jìn)展:<b class='flag-5'>國內(nèi)外</b>先進(jìn)系統(tǒng)與技術(shù)概覽

    小米科技高級安全專家:智能汽車Tbox安全漏洞分析

    以下內(nèi)容整理自談思AutoSec 8周年年會。 分享嘉賓:小米科技高級安全專家 尹小元 嘉賓簡介:小米車聯(lián)網(wǎng)安全專家,智能終端安全實驗室負(fù)責(zé)
    的頭像 發(fā)表于 05-27 14:31 ?958次閱讀
    小米科技高級<b class='flag-5'>安全</b>專家:智能汽車Tbox<b class='flag-5'>安全漏洞</b>分析

    新質(zhì)生產(chǎn)力代表----TVU MediaHub調(diào)度榮膺國內(nèi)外大獎

    表現(xiàn)尤為突出,其創(chuàng)新性和實際應(yīng)用成效讓它獲得了多個國內(nèi)外重要獎項。這包括由中國廣播電視設(shè)備工業(yè)協(xié)會頒發(fā)的"2023廣播電視科技創(chuàng)新優(yōu)秀獎",NAB 2024官方頒發(fā)的"年度產(chǎn)品獎",以及全球知名的媒體技術(shù)雜志《TV Technology》頒發(fā)的"2024最佳展品獎"。這些榮譽(yù)不僅凸顯了TVU Med
    的頭像 發(fā)表于 04-24 23:34 ?246次閱讀
    新質(zhì)生產(chǎn)力代表----TVU MediaHub<b class='flag-5'>云</b>調(diào)度榮膺<b class='flag-5'>國內(nèi)外</b>大獎

    PuTTY等工具曝嚴(yán)重安全漏洞:可還原私鑰和偽造簽名

    據(jù)報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應(yīng)對此風(fēng)險,官方更新推出0.81版本,呼吁使用者盡快升級。
    的頭像 發(fā)表于 04-18 10:06 ?478次閱讀

    STM32國內(nèi)外發(fā)展現(xiàn)狀

    電子發(fā)燒友網(wǎng)站提供《STM32國內(nèi)外發(fā)展現(xiàn)狀.docx》資料免費下載
    發(fā)表于 04-08 15:56 ?28次下載

    iOS 17.4.1修復(fù)兩安全漏洞,涉及多款iPhone和iPad

     據(jù)報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團(tuán)隊成員Nick Galloway發(fā)現(xiàn)并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?594次閱讀

    聯(lián)網(wǎng)邊緣設(shè)備安全:IIoT安全的硬件解決方案

    IIoT環(huán)境中存在的安全漏洞可能會給犯罪分子以可乘之機(jī),終將導(dǎo)致企業(yè)機(jī)密泄露或敏感數(shù)據(jù)丟失,比如產(chǎn)品制造藍(lán)圖或關(guān)鍵業(yè)務(wù)信息等。
    發(fā)表于 02-28 09:25 ?522次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>邊緣設(shè)備<b class='flag-5'>安全</b>:IIoT<b class='flag-5'>安全</b>的硬件解決方案

    蘋果承認(rèn)GPU存在安全漏洞

    蘋果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報告,iPhone 12和M2 MacBook Air等設(shè)備也受到了這一
    的頭像 發(fā)表于 01-18 14:26 ?521次閱讀

    2023聯(lián)網(wǎng)安全事件概覽

    國內(nèi)聯(lián)網(wǎng)安全事件共發(fā)生 5 起,較2022的2起有所提高,車端漏洞占比增高。
    的頭像 發(fā)表于 01-16 11:24 ?2263次閱讀
    2023<b class='flag-5'>年</b>車<b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>事件概覽

    再獲認(rèn)可,聚銘網(wǎng)絡(luò)入選國家信息安全漏洞庫(CNNVD)技術(shù)支撐單位

    近日,國家信息安全漏洞庫(CNNVD)公示2023度新增技術(shù)支撐單位名單。經(jīng)考核評定,聚銘網(wǎng)絡(luò)正式入選并被授予《國家信息安全漏洞庫(CNNVD)三級技術(shù)支撐單位證書》。 ? ? 國家信息安全
    的頭像 發(fā)表于 12-21 10:14 ?493次閱讀
    再獲認(rèn)可,聚銘網(wǎng)絡(luò)入選國家信息<b class='flag-5'>安全漏洞</b>庫(CNNVD)技術(shù)支撐單位

    如何消除內(nèi)存安全漏洞

    “MSL 可以消除內(nèi)存安全漏洞。因此,過渡到 MSL 可能會大大降低投資于旨在減少這些漏洞或?qū)⑵溆绊懡抵磷畹偷幕顒拥谋匾浴?/div>
    發(fā)表于 12-12 10:29 ?642次閱讀
    如何消除內(nèi)存<b class='flag-5'>安全漏洞</b>

    盤點國內(nèi)外免費SCADA軟件工具

    隨著工業(yè)自動化的飛速發(fā)展,SCADA系統(tǒng)已經(jīng)成為工業(yè)領(lǐng)域智能化轉(zhuǎn)型繞不開的重要工具,不少個人和公司也都加入到了學(xué)習(xí)研究SCADA系統(tǒng)的隊伍中。數(shù)維圖小編耗費大量時間整理了國內(nèi)外免費(非完全免費)的SCADA軟件工具,有部分開源軟件,以供大家參考學(xué)習(xí)。
    的頭像 發(fā)表于 12-07 17:11 ?1559次閱讀
    <b class='flag-5'>盤點</b><b class='flag-5'>國內(nèi)外</b>免費SCADA軟件工具

    統(tǒng)一系統(tǒng)脆弱性管理平臺:讓“網(wǎng)絡(luò)安全漏洞”無處遁形

    網(wǎng)絡(luò)安全漏洞是網(wǎng)絡(luò)節(jié)點的系統(tǒng)軟件或應(yīng)用軟件在邏輯設(shè)計上的缺陷,漏洞是在硬件、軟件、協(xié)議的具體實現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使網(wǎng)絡(luò)攻擊者能夠在未授權(quán)的情況下訪問或破壞系統(tǒng)。 ? 網(wǎng)絡(luò)
    的頭像 發(fā)表于 09-25 10:30 ?488次閱讀
    統(tǒng)一系統(tǒng)脆弱性管理平臺:讓“網(wǎng)絡(luò)<b class='flag-5'>安全漏洞</b>”無處遁形