女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

青蓮云發布2020年國內外典型物聯網安全漏洞盤點

廣東省物聯網協會 ? 來源:青蓮云物聯網安全研究院 ? 作者:青蓮云物聯網安全 ? 2021-01-28 10:21 ? 次閱讀

物聯網技術正在加速向各行業滲透,根據中國信通院《物聯網白皮書(2020年)》內容顯示:預計到2025年,物聯網連接數的大部分增長來自產業市場,產業物聯網的連接數將占到總體的61.2%。智慧工業、智慧城市 、智慧交通、智慧健康、智慧能源等領域將最有可能成為產業物聯網連接數增長最快的領域。

當業界在推動產業物聯網高速發展同時,物聯網安全問題也給我們敲響了警鐘。2020年,國內外挖礦、設備劫持事件頻發,智能家居產品不斷爆出安全漏洞,漏洞被利用時將造成不可逆的經濟損失,同時也反映在物聯網產業建設初期,安全作為物聯網應用的基礎設施的重要性。

青蓮云物聯網安全研究院整理了2020年國內外物聯網安全漏洞,希望設備廠商、項目設計方、實施監理方等能夠更加重視物聯網安全,在項目初期建設環節引入物聯網安全解決方案,盡量減少不必要的安全風險。

青蓮云安全點評

物聯網安全漏洞已從早期的業務邏輯漏洞延伸到硬件架構、通信協議、操作系統、開源組件等核心基礎架構

物聯網業務場景的聯動融合性增強,設備單點漏洞將成為整體安全防護體系的突破口

超過60%的漏洞存在于物聯網設備固件中,開展固件安全檢測工作意義重大

超過50%的漏洞沒有補丁或者升級修復難度極大

大部分中小型制造商的物聯網設備安全問題更為嚴重

ec334e98-5f25-11eb-8b86-12bb97331649.png

ecb2ee82-5f25-11eb-8b86-12bb97331649.png

ed229ff2-5f25-11eb-8b86-12bb97331649.png

(數據來源:IOTVD青蓮云物聯網安全漏洞庫)

安全漏洞內容

一月

小米米家攝像頭被爆安全漏洞:谷歌已緊急禁止集成功能

美國Ruckus無線路由器中發現3個嚴重漏洞 被黑客遠程控制路由器

二月

Sudo 漏洞允許非特權 Linux 和 macOS 用戶以 root 身份運行命令

CVE-2020-6007:Philips智能燈泡安全漏洞

新的Wi-Fi加密漏洞披露,超十億臺設備受影響

三月

Intel 處理器曝新漏洞 打補丁性能驟降 77%

微軟證實影響 Windows 10 操作系統的 SMBv3 協議漏洞

17 年歷史的 RCE 漏洞已影響數個 Linux 系統

英特爾 CSME 爆出嚴重安全漏洞 現已發布修復補丁

Mukashi:新Mirai變種攻擊Zyxel NAS設備

Unit42Threat安全團隊發布的《2020年物聯網威脅報告》,多達83%的聯網醫療成像設備(如乳房X光造影機、MRI核磁共振成像機等等)存在安全隱患。

四月

CVE-2020-10882: TP-Link 命令注入漏洞通告

D-Link DSL-2640B設備多個最新漏洞利用分析

利用Safari瀏覽器的7個0-day漏洞利用鏈劫持相機

TP-Link Archer A7命令注入漏洞分析

福特、大眾被曝網絡安全漏洞,黑客可竊取隱私、操控車輛

五月

蘋果藍牙保護框架MagicPairing被披露10個0day漏洞

聯發科被在野利用的 RootKit 漏洞分析(CVE-2020-0069)

破門而入:智能門禁系統安全

六月

思科在工業路由器,交換機中塞滿了安全漏洞

LG曝安全漏洞,影響過去7年的LG安卓智能手機

Ripple20漏洞曝光:19個0 day漏洞影響數十億IoT設備

Netgear 數十款路由器曝出嚴重漏洞,影響79種不同型號設備

思科報告稱:智能汽車易受黑客攻擊 通過漏洞可實現“遠程控制”

Linux 再次嚴辭拒絕 Intel CPU 漏洞補丁

NVIDIA顯卡驅動曝出多安全漏洞,部分Windows和Linux設備受到影響

D-Link路由器曝多個安全漏洞

LoRaWAN協議棧首曝通用安全漏洞,數億物聯網設備倍感“威脅”

交通信號燈曝嚴重漏洞,可人為操控引發交通癱瘓

七月

聯發科芯片Rootkit漏洞分析(CVE-2020-0069)

BootHole漏洞影響數十億Windows和Linux設備

八月

三菱電機旗下工廠自動化產品被曝3個嚴重漏洞

亞馬遜 Alexa 現漏洞:可能會曝光用戶個人信息及語音歷史

Smart Lock 漏洞可以使黑客完全訪問 Wi-Fi 網絡

攻擊者正在利用思科企業級路由器中的兩個零時差漏洞

自動柜員機制造商修復了允許非法取款的缺陷

九月

蘋果高危漏洞允許攻擊者在iPhone、iPad、iPod上執行任意代碼

D-Link攝像頭在野0-Day漏洞分析報告

可 3 秒入侵 Windows 服務器:微軟敦促客戶盡快修復 Zerologon 漏洞

十月

谷歌在Linux內核發現藍牙漏洞 攻擊者可任意訪問敏感信息

十一月

群暉 SRM 組件存在多個安全漏洞

工業控制系統存在可導致遠程代碼攻擊的嚴重漏洞

微軟安全公告一年半后 仍有 245000 臺設備尚未修復 BlueKeep 高危漏洞

打印機驅動程序被標記為惡意軟件 戴爾已緊急撤下鏈接

十二月

全球超過 100 萬物聯網設備受影響 安全專家發現 33 個漏洞

D-Link路由器容易受到可遠程利用的根命令注入漏洞的攻擊

日本川崎重工披露安全漏洞

Treck TCP/IP Stack 中的新漏洞影響了數百萬個 IoT 設備

CVSS 得分均為 10 的兩個嚴重漏洞影響 Dell Wyse Thin 客戶端設備

谷歌披露存在于高通驍龍 Adreno GPU 中的高危漏洞

黑客可利用漏洞攻擊 D-Link VPN 路由器

iPhone里的照片、私人信息一覽無余!谷歌近日曝光了一個iOS嚴重Wi-Fi漏洞

多款 Schneider Electric 產品代碼問題漏洞

AMNESIA:33:33個Bug駐留在四個開源TCP/IP堆棧中

以上報告由青蓮云物聯網安全研究院收集整理,如果您的企業有任何物聯網安全問題或物聯網安全建設需求,歡迎與青蓮云取得聯系,我們將第一時間為您提供詳細的安全咨詢服務。點擊閱讀原文獲取報告文件。

原文標題:【會員動態】青蓮云發布2020年國內外典型物聯網安全漏洞盤點

文章出處:【微信公眾號:廣東省物聯網協會】歡迎添加關注!文章轉載請注明出處。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2927

    文章

    45886

    瀏覽量

    388036
  • 網絡安全
    +關注

    關注

    11

    文章

    3298

    瀏覽量

    61124
  • 青蓮云
    +關注

    關注

    1

    文章

    9

    瀏覽量

    4643

原文標題:【會員動態】青蓮云發布2020年國內外典型物聯網安全漏洞盤點

文章出處:【微信號:gdiot-,微信公眾號:廣東省物聯網協會】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    國內外電機結構 工藝對比分析

    純分享帖,需要者可點擊附件免費獲取完整資料~~~*附件:國內外電機結構 工藝對比分析.pdf【免責聲明】本文系網絡轉載,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問題,請第一時間告知,刪除內容!
    發表于 05-29 14:06

    如何維護i.MX6ULL的安全內核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內核 5.15.71 存在許多安全漏洞:根據 cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
    發表于 04-01 08:28

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
    的頭像 發表于 03-18 18:02 ?319次閱讀

    微軟Outlook曝高危安全漏洞

    近日,美國網絡安全和基礎設施安全局(CISA)發布了一項緊急安全公告,揭示了微軟Outlook中存在的一個高危遠程代碼執行漏洞(CVE-20
    的頭像 發表于 02-10 09:17 ?432次閱讀

    2024智慧路燈國內外應用案例(節選)智慧路燈案例

    2024智慧路燈國內外應用案例(節選)智慧路燈案例
    的頭像 發表于 01-03 10:06 ?588次閱讀
    2024<b class='flag-5'>年</b>智慧路燈<b class='flag-5'>國內外</b>應用案例(節選)智慧路燈案例

    機智榮獲聯網行業優秀成功應用案例獎

    日前,OFweek維科網主辦的“OFweek 2024(第九屆)聯網產業大會”在深圳圓滿落幕。此次大會匯聚了國內外專家和聯網行業領軍企業
    的頭像 發表于 12-27 11:46 ?547次閱讀

    對稱加密技術有哪些常見的安全漏洞

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞。 漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側
    的頭像 發表于 12-16 13:59 ?549次閱讀

    聯網系統的安全漏洞分析

    隨著聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,聯網的應用范圍不斷擴大。然而,隨著
    的頭像 發表于 10-29 13:37 ?1046次閱讀

    如何實現聯網安全

    凸顯。 1. 設備安全:從源頭開始 聯網設備的安全性應該從設計階段就開始考慮。制造商需要確保設備在出廠時就具備基本的安全功能,如: 固件
    的頭像 發表于 10-29 10:24 ?814次閱讀

    MQTT聯網平臺有什么功能

    關鍵作用。MQTT聯網平臺基于MQTT協議,為聯網設備提供連接、管理和數據處理服務,其豐富的功能特性使得
    的頭像 發表于 10-09 14:15 ?608次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和數據。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發表于 09-29 10:19 ?447次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的攻擊。
    的頭像 發表于 09-25 10:25 ?819次閱讀

    全球視野下的API資源,看冪簡集成如何整合國內外API

    和創新能力,計算、大數據、人工智能等技術的快速發展,推動了API的需求增長。 今天,冪簡集成已成為市場上首家整合國內外API的平臺,目前整合的API數量已超過4000種,為全球開發者和企業提供前所未有的資源和便利。 首家整合國內外
    的頭像 發表于 07-30 14:23 ?499次閱讀
    全球視野下的API資源,看冪簡集成如何整合<b class='flag-5'>國內外</b>API

    聯網平臺是什么

    隨著信息技術的迅猛發展,聯網(IoT)已經成為推動社會進步和產業升級的重要力量。聯網平臺作為
    的頭像 發表于 07-25 16:51 ?1243次閱讀

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進