99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

青蓮云發(fā)布2020年國(guó)內(nèi)外典型物聯(lián)網(wǎng)安全漏洞盤(pán)點(diǎn)

廣東省物聯(lián)網(wǎng)協(xié)會(huì) ? 來(lái)源:青蓮云物聯(lián)網(wǎng)安全研究院 ? 作者:青蓮云物聯(lián)網(wǎng)安全 ? 2021-01-28 10:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)技術(shù)正在加速向各行業(yè)滲透,根據(jù)中國(guó)信通院《物聯(lián)網(wǎng)白皮書(shū)(2020年)》內(nèi)容顯示:預(yù)計(jì)到2025年,物聯(lián)網(wǎng)連接數(shù)的大部分增長(zhǎng)來(lái)自產(chǎn)業(yè)市場(chǎng),產(chǎn)業(yè)物聯(lián)網(wǎng)的連接數(shù)將占到總體的61.2%。智慧工業(yè)、智慧城市 、智慧交通、智慧健康、智慧能源等領(lǐng)域?qū)⒆钣锌赡艹蔀楫a(chǎn)業(yè)物聯(lián)網(wǎng)連接數(shù)增長(zhǎng)最快的領(lǐng)域。

當(dāng)業(yè)界在推動(dòng)產(chǎn)業(yè)物聯(lián)網(wǎng)高速發(fā)展同時(shí),物聯(lián)網(wǎng)安全問(wèn)題也給我們敲響了警鐘。2020年,國(guó)內(nèi)外挖礦、設(shè)備劫持事件頻發(fā),智能家居產(chǎn)品不斷爆出安全漏洞,漏洞被利用時(shí)將造成不可逆的經(jīng)濟(jì)損失,同時(shí)也反映在物聯(lián)網(wǎng)產(chǎn)業(yè)建設(shè)初期,安全作為物聯(lián)網(wǎng)應(yīng)用的基礎(chǔ)設(shè)施的重要性。

青蓮云物聯(lián)網(wǎng)安全研究院整理了2020年國(guó)內(nèi)外物聯(lián)網(wǎng)安全漏洞,希望設(shè)備廠商、項(xiàng)目設(shè)計(jì)方、實(shí)施監(jiān)理方等能夠更加重視物聯(lián)網(wǎng)安全,在項(xiàng)目初期建設(shè)環(huán)節(jié)引入物聯(lián)網(wǎng)安全解決方案,盡量減少不必要的安全風(fēng)險(xiǎn)。

青蓮云安全點(diǎn)評(píng)

物聯(lián)網(wǎng)安全漏洞已從早期的業(yè)務(wù)邏輯漏洞延伸到硬件架構(gòu)、通信協(xié)議、操作系統(tǒng)、開(kāi)源組件等核心基礎(chǔ)架構(gòu)

物聯(lián)網(wǎng)業(yè)務(wù)場(chǎng)景的聯(lián)動(dòng)融合性增強(qiáng),設(shè)備單點(diǎn)漏洞將成為整體安全防護(hù)體系的突破口

超過(guò)60%的漏洞存在于物聯(lián)網(wǎng)設(shè)備固件中,開(kāi)展固件安全檢測(cè)工作意義重大

超過(guò)50%的漏洞沒(méi)有補(bǔ)丁或者升級(jí)修復(fù)難度極大

大部分中小型制造商的物聯(lián)網(wǎng)設(shè)備安全問(wèn)題更為嚴(yán)重

ec334e98-5f25-11eb-8b86-12bb97331649.png

ecb2ee82-5f25-11eb-8b86-12bb97331649.png

ed229ff2-5f25-11eb-8b86-12bb97331649.png

(數(shù)據(jù)來(lái)源:IOTVD青蓮云物聯(lián)網(wǎng)安全漏洞庫(kù))

安全漏洞內(nèi)容

一月

小米米家攝像頭被爆安全漏洞:谷歌已緊急禁止集成功能

美國(guó)Ruckus無(wú)線路由器中發(fā)現(xiàn)3個(gè)嚴(yán)重漏洞 被黑客遠(yuǎn)程控制路由器

二月

Sudo 漏洞允許非特權(quán) Linux 和 macOS 用戶以 root 身份運(yùn)行命令

CVE-2020-6007:Philips智能燈泡安全漏洞

新的Wi-Fi加密漏洞披露,超十億臺(tái)設(shè)備受影響

三月

Intel 處理器曝新漏洞 打補(bǔ)丁性能驟降 77%

微軟證實(shí)影響 Windows 10 操作系統(tǒng)的 SMBv3 協(xié)議漏洞

17 年歷史的 RCE 漏洞已影響數(shù)個(gè) Linux 系統(tǒng)

英特爾 CSME 爆出嚴(yán)重安全漏洞 現(xiàn)已發(fā)布修復(fù)補(bǔ)丁

Mukashi:新Mirai變種攻擊Zyxel NAS設(shè)備

Unit42Threat安全團(tuán)隊(duì)發(fā)布的《2020年物聯(lián)網(wǎng)威脅報(bào)告》,多達(dá)83%的聯(lián)網(wǎng)醫(yī)療成像設(shè)備(如乳房X光造影機(jī)、MRI核磁共振成像機(jī)等等)存在安全隱患。

四月

CVE-2020-10882: TP-Link 命令注入漏洞通告

D-Link DSL-2640B設(shè)備多個(gè)最新漏洞利用分析

利用Safari瀏覽器的7個(gè)0-day漏洞利用鏈劫持相機(jī)

TP-Link Archer A7命令注入漏洞分析

福特、大眾被曝網(wǎng)絡(luò)安全漏洞,黑客可竊取隱私、操控車輛

五月

蘋(píng)果藍(lán)牙保護(hù)框架MagicPairing被披露10個(gè)0day漏洞

聯(lián)發(fā)科被在野利用的 RootKit 漏洞分析(CVE-2020-0069)

破門(mén)而入:智能門(mén)禁系統(tǒng)安全

六月

思科在工業(yè)路由器,交換機(jī)中塞滿了安全漏洞

LG曝安全漏洞,影響過(guò)去7年的LG安卓智能手機(jī)

Ripple20漏洞曝光:19個(gè)0 day漏洞影響數(shù)十億IoT設(shè)備

Netgear 數(shù)十款路由器曝出嚴(yán)重漏洞,影響79種不同型號(hào)設(shè)備

思科報(bào)告稱:智能汽車易受黑客攻擊 通過(guò)漏洞可實(shí)現(xiàn)“遠(yuǎn)程控制”

Linux 再次嚴(yán)辭拒絕 Intel CPU 漏洞補(bǔ)丁

NVIDIA顯卡驅(qū)動(dòng)曝出多安全漏洞,部分Windows和Linux設(shè)備受到影響

D-Link路由器曝多個(gè)安全漏洞

LoRaWAN協(xié)議棧首曝通用安全漏洞,數(shù)億物聯(lián)網(wǎng)設(shè)備倍感“威脅”

交通信號(hào)燈曝嚴(yán)重漏洞,可人為操控引發(fā)交通癱瘓

七月

聯(lián)發(fā)科芯片Rootkit漏洞分析(CVE-2020-0069)

BootHole漏洞影響數(shù)十億Windows和Linux設(shè)備

八月

三菱電機(jī)旗下工廠自動(dòng)化產(chǎn)品被曝3個(gè)嚴(yán)重漏洞

亞馬遜 Alexa 現(xiàn)漏洞:可能會(huì)曝光用戶個(gè)人信息及語(yǔ)音歷史

Smart Lock 漏洞可以使黑客完全訪問(wèn) Wi-Fi 網(wǎng)絡(luò)

攻擊者正在利用思科企業(yè)級(jí)路由器中的兩個(gè)零時(shí)差漏洞

自動(dòng)柜員機(jī)制造商修復(fù)了允許非法取款的缺陷

九月

蘋(píng)果高危漏洞允許攻擊者在iPhone、iPad、iPod上執(zhí)行任意代碼

D-Link攝像頭在野0-Day漏洞分析報(bào)告

可 3 秒入侵 Windows 服務(wù)器:微軟敦促客戶盡快修復(fù) Zerologon 漏洞

十月

谷歌在Linux內(nèi)核發(fā)現(xiàn)藍(lán)牙漏洞 攻擊者可任意訪問(wèn)敏感信息

十一月

群暉 SRM 組件存在多個(gè)安全漏洞

工業(yè)控制系統(tǒng)存在可導(dǎo)致遠(yuǎn)程代碼攻擊的嚴(yán)重漏洞

微軟安全公告一年半后 仍有 245000 臺(tái)設(shè)備尚未修復(fù) BlueKeep 高危漏洞

打印機(jī)驅(qū)動(dòng)程序被標(biāo)記為惡意軟件 戴爾已緊急撤下鏈接

十二月

全球超過(guò) 100 萬(wàn)物聯(lián)網(wǎng)設(shè)備受影響 安全專家發(fā)現(xiàn) 33 個(gè)漏洞

D-Link路由器容易受到可遠(yuǎn)程利用的根命令注入漏洞的攻擊

日本川崎重工披露安全漏洞

Treck TCP/IP Stack 中的新漏洞影響了數(shù)百萬(wàn)個(gè) IoT 設(shè)備

CVSS 得分均為 10 的兩個(gè)嚴(yán)重漏洞影響 Dell Wyse Thin 客戶端設(shè)備

谷歌披露存在于高通驍龍 Adreno GPU 中的高危漏洞

黑客可利用漏洞攻擊 D-Link VPN 路由器

iPhone里的照片、私人信息一覽無(wú)余!谷歌近日曝光了一個(gè)iOS嚴(yán)重Wi-Fi漏洞

多款 Schneider Electric 產(chǎn)品代碼問(wèn)題漏洞

AMNESIA:33:33個(gè)Bug駐留在四個(gè)開(kāi)源TCP/IP堆棧中

以上報(bào)告由青蓮云物聯(lián)網(wǎng)安全研究院收集整理,如果您的企業(yè)有任何物聯(lián)網(wǎng)安全問(wèn)題或物聯(lián)網(wǎng)安全建設(shè)需求,歡迎與青蓮云取得聯(lián)系,我們將第一時(shí)間為您提供詳細(xì)的安全咨詢服務(wù)。點(diǎn)擊閱讀原文獲取報(bào)告文件。

原文標(biāo)題:【會(huì)員動(dòng)態(tài)】青蓮云發(fā)布2020年國(guó)內(nèi)外典型物聯(lián)網(wǎng)安全漏洞盤(pán)點(diǎn)

文章出處:【微信公眾號(hào):廣東省物聯(lián)網(wǎng)協(xié)會(huì)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2931

    文章

    46251

    瀏覽量

    392599
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3343

    瀏覽量

    61480
  • 青蓮云
    +關(guān)注

    關(guān)注

    1

    文章

    9

    瀏覽量

    4658

原文標(biāo)題:【會(huì)員動(dòng)態(tài)】青蓮云發(fā)布2020年國(guó)內(nèi)外典型物聯(lián)網(wǎng)安全漏洞盤(pán)點(diǎn)

文章出處:【微信號(hào):gdiot-,微信公眾號(hào):廣東省物聯(lián)網(wǎng)協(xié)會(huì)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    國(guó)內(nèi)外電機(jī)結(jié)構(gòu) 工藝對(duì)比分析

    純分享帖,需要者可點(diǎn)擊附件免費(fèi)獲取完整資料~~~*附件:國(guó)內(nèi)外電機(jī)結(jié)構(gòu) 工藝對(duì)比分析.pdf【免責(zé)聲明】本文系網(wǎng)絡(luò)轉(zhuǎn)載,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問(wèn)題,請(qǐng)第一時(shí)間告知,刪除內(nèi)容!
    發(fā)表于 05-29 14:06

    如何維護(hù)i.MX6ULL的安全內(nèi)核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內(nèi)核 5.15.71 存在許多安全漏洞:根據(jù) cvedetails.com 為 2077。修補(bǔ)所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來(lái)越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無(wú)法通過(guò)服務(wù)升級(jí)來(lái)修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?471次閱讀

    微軟Outlook曝高危安全漏洞

    近日,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項(xiàng)緊急安全公告,揭示了微軟Outlook中存在的一個(gè)高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-20
    的頭像 發(fā)表于 02-10 09:17 ?529次閱讀

    2024智慧路燈國(guó)內(nèi)外應(yīng)用案例(節(jié)選)智慧路燈案例

    2024智慧路燈國(guó)內(nèi)外應(yīng)用案例(節(jié)選)智慧路燈案例
    的頭像 發(fā)表于 01-03 10:06 ?725次閱讀
    2024<b class='flag-5'>年</b>智慧路燈<b class='flag-5'>國(guó)內(nèi)外</b>應(yīng)用案例(節(jié)選)智慧路燈案例

    機(jī)智榮獲聯(lián)網(wǎng)行業(yè)優(yōu)秀成功應(yīng)用案例獎(jiǎng)

    日前,OFweek維科網(wǎng)主辦的“OFweek 2024(第九屆)聯(lián)網(wǎng)產(chǎn)業(yè)大會(huì)”在深圳圓滿落幕。此次大會(huì)匯聚了國(guó)內(nèi)外專家和聯(lián)網(wǎng)行業(yè)領(lǐng)軍企業(yè)
    的頭像 發(fā)表于 12-27 11:46 ?612次閱讀

    對(duì)稱加密技術(shù)有哪些常見(jiàn)的安全漏洞?

    對(duì)稱加密技術(shù)在實(shí)際應(yīng)用中可能面臨的安全漏洞主要包括: 實(shí)現(xiàn)不當(dāng): 錯(cuò)誤的加解密實(shí)現(xiàn)、弱隨機(jī)數(shù)生成器或其他邏輯錯(cuò)誤都可能導(dǎo)致安全漏洞。 漏洞利用: 利用已知的弱點(diǎn)或攻擊手段,如理論上可行的分組攻擊或側(cè)
    的頭像 發(fā)表于 12-16 13:59 ?723次閱讀

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來(lái)越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著
    的頭像 發(fā)表于 10-29 13:37 ?1225次閱讀

    如何實(shí)現(xiàn)聯(lián)網(wǎng)安全

    凸顯。 1. 設(shè)備安全:從源頭開(kāi)始 聯(lián)網(wǎng)設(shè)備的安全性應(yīng)該從設(shè)計(jì)階段就開(kāi)始考慮。制造商需要確保設(shè)備在出廠時(shí)就具備基本的安全功能,如: 固件
    的頭像 發(fā)表于 10-29 10:24 ?961次閱讀

    MQTT聯(lián)網(wǎng)平臺(tái)有什么功能

    關(guān)鍵作用。MQTT聯(lián)網(wǎng)平臺(tái)基于MQTT協(xié)議,為聯(lián)網(wǎng)設(shè)備提供連接、管理和數(shù)據(jù)處理服務(wù),其豐富的功能特性使得
    的頭像 發(fā)表于 10-09 14:15 ?722次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來(lái)發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過(guò)分析 IOTA 流量,您可以了解如何識(shí)別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣?lái)保護(hù)您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準(zhǔn)確地分析連接嘗試,并識(shí)別可
    的頭像 發(fā)表于 09-29 10:19 ?509次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來(lái)獲取未授權(quán)訪問(wèn)、數(shù)據(jù)泄露或其他形式的攻擊。
    的頭像 發(fā)表于 09-25 10:25 ?943次閱讀

    蘋(píng)果macOS 15 Sequoia將修復(fù)18漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來(lái)重要消息,一個(gè)長(zhǎng)達(dá)18安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運(yùn)的是,蘋(píng)果公司已確認(rèn)在其即將推出的macOS 15 Sequoia
    的頭像 發(fā)表于 08-08 17:16 ?852次閱讀

    全球視野下的API資源,看冪簡(jiǎn)集成如何整合國(guó)內(nèi)外API

    和創(chuàng)新能力,計(jì)算、大數(shù)據(jù)、人工智能等技術(shù)的快速發(fā)展,推動(dòng)了API的需求增長(zhǎng)。 今天,冪簡(jiǎn)集成已成為市場(chǎng)上首家整合國(guó)內(nèi)外API的平臺(tái),目前整合的API數(shù)量已超過(guò)4000種,為全球開(kāi)發(fā)者和企業(yè)提供前所未有的資源和便利。 首家整合國(guó)內(nèi)外
    的頭像 發(fā)表于 07-30 14:23 ?544次閱讀
    全球視野下的API資源,看冪簡(jiǎn)集成如何整合<b class='flag-5'>國(guó)內(nèi)外</b>API

    聯(lián)網(wǎng)平臺(tái)是什么

    隨著信息技術(shù)的迅猛發(fā)展,聯(lián)網(wǎng)(IoT)已經(jīng)成為推動(dòng)社會(huì)進(jìn)步和產(chǎn)業(yè)升級(jí)的重要力量。聯(lián)網(wǎng)平臺(tái)作為
    的頭像 發(fā)表于 07-25 16:51 ?1388次閱讀