我国联网智能设备安全情况报告.PDFVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
我国联网智能设备安全情况报告.PDF

我国联网智能设备安全情况报告 (2018 年第一季度) 国家计算机网络应急技术处理协调中心 2018 年4 月 1 2018 年第一季度,CNCERT 继续对联网智能设备安全情况 开展跟踪监测和数据分析,发现联网智能设备(以下简称“智 能设备”或“IOT 设备”)在安全漏洞、恶意代码攻击活动等 方面主要表现出如下特点: 1、在安全漏洞方面,智能设备漏洞数量继续大幅增加。 国家信息安全漏洞共享平台(CNVD )2018 年第一季度公开收 录智能设备通用型漏洞644 个,较去年同期增长76%。按漏洞 类型统计,权限绕过、信息泄露、命令执行漏洞数量位列前三, 分别占公开收录漏洞总数的20%、17%、16%。手机设备、路由 器、网络摄像头、智能监控平台、防火墙等类型设备漏洞数量 较多,是漏洞利用的重要目标。 2、在恶意代码攻击活动方面,境外控制服务器控制了我 国境内大量智能设备,每日活跃受控设备IP 地址和控制服务 器 IP 地址的数量较 2017 年下半年有所上升。CNCERT 抽样监 测发现2018年第一季度我国境内感染恶意代码的智能设备IP 地址数量约 52.7 万,位于浙江、河南、山东、江苏、河北的 IP地址占比较大。控制我国智能设备的境外控制服务器IP地 址数量约1.08 万个,位于美国、俄罗斯、日本的IP 地址占比 较大。受控设备规模在1万以上的智能设备僵尸网络有13 个, 受控设备规模在5 万以上的僵尸网络有3 个。每日活跃的受控 智能设备IP地址平均数量约2.8 万个、控制服务器IP地址平 均数量288 个,分别较2017 年下半年有所上升。 2 一、智能设备漏洞收录情况 智能设备存在的软硬件漏洞可能导致设备数据和用户信 息泄露、设备瘫痪、感染木马僵尸网络恶意代码、被用作跳板 攻击内网主机或其他信息基础设施等安全风险。2018 年第一 季度,CNVD 持续对智能设备(IOT 设备)漏洞开展跟踪、收录 和通报处臵。 (一)通用型漏洞收录情况 通用型漏洞一般是指对某类软硬件产品都会构成安全威 胁的漏洞。2018年第一季度CNVD 收录通用型IOT设备漏洞644 个,与去年同期的366 个相比增长76%。按收录漏洞所涉及厂 商、漏洞的类型、影响的设备类型统计如下: 漏洞涉及厂商包括谷歌、华为、思科、普联、施耐德等厂 商。其中,收录谷歌IOT 设备漏洞164 条,占全季度IOT 设备 漏洞的 25%;华为位列第二,共收录 82 条;思科和普联分列 第三和第四,如图1所示。 3 IOT设备漏洞数量TOP厂商排名 180 164 160 140 120 100 82 80 60 40 31 28 25 23 16 10 10 20 0 图1 IOT 设备漏洞数量TOP 厂商排名 漏洞类型包括权限绕过、信息泄露、命令执行、跨站、拒 绝服务、缓冲区溢出、SQL 注入、文件上传、设计缺陷等漏洞。 其中,权限绕过、信息泄露、命令执行漏洞数量位列前三,分 别占公开收录漏洞总数的20%、17%、16%,如图2所示。 按漏洞类型TOP分布 SQL注入 2% 其他 权限绕过 17% 20% 缓冲区溢出 7% 信息泄露 拒绝服务 17%

文档评论(0)

tangzhaoxu123 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档